据TechRadar报道,VPN在用户使用ChatGPT或Claude时并不能提供完整隐私保护。它能隐藏用户真实IP地址并加密传输流量,但无法阻止AI服务商读取、存储和利用用户输入的提示词、上传文件、账户信息和对话历史。加密保护在数据抵达OpenAI或Anthropic服务器并需要解密处理时即终止,之后的隐私取决于AI公司政策。

报道称,没有VPN时,OpenAI和Anthropic通常能看到用户的IP地址、大致地理位置、浏览器类型、操作系统和唯一设备标识符。OpenAI隐私政策显示,公司收集IP地址、含唯一标识符的设备信息、Cookie数据、位置、电子邮箱和支付信息。Anthropic政策涵盖位置、连接详情和设备使用模式,尤其在移动应用中。两家公司措辞不同,但都能了解用户大致位置和使用设备。

VPN能向AI平台掩盖真实IP,并让互联网服务提供商无法看到用户正在使用AI服务。但保护到此为止。加密隧道在VPN服务器终结后,AI公司仍能看到抵达其服务器的全部内容。VPN无法隐藏提示词内容、上传的文件或图片、账户详情、对话历史以及支付信息。报道强调,加密保护的是用户与服务器之间的连接,而非数据到达之后发生的事情;无论隧道多强,输入内容在另一端都完全可读。

在数据留存方面,多数消费级聊天机器人会无限期保留对话,并可能用于训练未来模型。ChatGPT中,除非用户选择退出,OpenAI可能使用内容改进服务;用户可在设置的数据控制中关闭相关选项,但即使关闭,聊天仍可能因安全和法律原因被存储。Claude要求消费级用户选择聊天是否可用于训练,开关默认开启。开启时数据可保留最长五年,拒绝则保留30天。用户可随时在账户偏好中关闭,或使用隐身模式使对话不进入保存历史。付费商业版本默认附带更严格隐私协议。

报道结论是,VPN可作为网络安全的第一步,但它不会阻止AI公司阅读、记住和学习用户提示。若重视隐私,用户应在ChatGPT和Claude中关闭数据训练,使用ChatGPT临时聊天或Claude隐身模式,并避免分享敏感信息。报道还提到Proton AG的Lumo,称其采用零访问加密,只有用户能解密已保存对话,服务器不保留日志,除非选择加入否则不用于训练,并运行在GDPR和瑞士隐私法律下的欧洲基础设施上。更彻底的方式是用Ollama或LM Studio等工具离线运行开源模型,让数据不离开本地机器。