上传合同照片给AI之前,怎么查会不会被拿去训练
模型训练师发出AI风险警告,提醒聊天、图片和文件可能被用于训练,涉及隐私、版权和商业秘密。读者上传合同、身份证、客户资料前先脱敏,查平台隐私设置里“用于模型训练”的开关,并保留删除和投诉入口。
把合同拍照上传给AI之前,你真正要确认的只有三件事:这份内容会不会被拿去训练,训练这件事能不能关,出了事能不能找到人负责。三件事都有地方可查,只是多数人点开隐私政策,看到第二屏就退出来了。几十页的条款确实劝退,但真正决定你合同去向的,往往就那几行,而且是可以被搜出来的。
一份租房合同、一份劳务协议、一份供应商报价单,上面有你的身份证号、银行账号、签字页和公章。这些东西一旦进了别人的服务器,你连它被存在哪台机器上都不知道。下面这几步按顺序走一遍,比反复纠结「应该没事吧」有用得多。
数据处理条款里,三类字眼决定你的合同去向
打开工具的隐私政策或者用户协议,用页面查找功能盯住这几类词:
- 训练、模型优化、改进服务
- 去标识化、匿名化、统计分析
- 关联公司、合作伙伴、第三方共享
第一种出现,意味着你传的合同有机会进入训练语料,这是风险最高的一类。第二种听起来温和,但去标识化跟匿名是两回事,只要文本里有足够特别的条款表述,理论上仍然可能被对上号。第三种意味着数据会离开你正在用的这个App,去向由对方的合作协议决定,你查不到。
三类都没写、只写了一句「我们重视您的隐私」的,按最坏情况处理。合规的生成式AI服务,按要求得把用户输入信息怎么用、存多久、给不给第三方写清楚,写不清楚本身就是一种信号。
那个可以关掉的训练开关,多数人没点过
不少工具在设置里给了一个单独的开关,位置通常在「隐私设置」「数据管理」或者头像下拉的菜单里,名字多是「帮助改进模型」「参与数据优化」「允许使用我的对话训练」。默认状态不一定开着,但也不一定是关的。
上传合同这种事,值得花一分钟进去确认一遍,并且顺手截图存下来。截图这个动作本身就有意义:它记录了你当时看到的条款版本。万一后面出了争议,这是你手上唯一能证明「我以为它是这么写的」的东西。条款是会改的,改完一般不通知你。
个人版和企业版,是两套完全不同的规则
同样是这家公司的模型,你在网页聊天窗口里聊天的内容,和通过API接口调用的内容,处理规则经常写得不一样。前者属于消费级产品,数据可能被用于改进服务;后者多是企业采购,合同里通常写明客户数据不用于模型训练。这条是目前企业级AI服务的通用做法。
所以如果你是公司的法务或者行政,别自己拿私人账号传合同。走公司采购的账号,麻烦一点,但责任边界清楚,出了事是公司对公司的关系,不是你个人跟平台的关系。
上传之前,先把这几处涂黑
真要用个人账号处理合同,可以先做减法。身份证号、银行账号、手机号、签字页上的手写签名、公章扫描件,这几处都可以涂黑之后再上传。用手机自带的图片编辑就能做,黑色画笔涂一下,或者打个马赛克,前后不超过一分钟。
有人担心,涂黑几块会不会影响AI判断。多数合同审查类工具关心的是条款文字本身,违约责任怎么写、付款节点在第几条、解除条件有没有陷阱,这些跟身份证号无关。把身份信息盖掉,剩下的条款照样能读,而且读得一样准。
合同涉及商业机密,或者里面涉及的个人信息量很大,还有更彻底的一条路:不上传整份,只把有疑问的那几条截出来问。或者用能本地部署的模型,数据不出自己的电脑。代价是本地模型的判断力普遍不如云端大模型,长合同读下来容易漏东西。这是一道选择题,没有标准答案。金额不高、条款常规的租房合同,用云端工具省事;涉及股权、竞业、大额付款的,多花点时间走本地,或者干脆找真人律师。
聊天窗口里看不清的东西,用备案名单查
条款写得含糊,还有一条外部验证的路。国内面向公众提供生成式AI服务的应用,需要按规定完成备案,名单分批在国家网信办官网公布。你可以去查这个工具在不在名单里、备案主体是哪家公司。
在名单里不等于一切都没有问题,但至少说明它是有主体、有监管、跑得了和尚跑不了庙的服务,出事能找到人。反过来,一个连公司主体都查不到、只在朋友圈里转发的「AI合同审查」小程序,风险就不是隐私条款能兜住的了。真正决定你合同去向的,不是AI有多聪明,是你点上传按钮之前有没有花那三分钟。
今晚要是真有一份合同等着看,先别急着拍照。打开那个工具,找到隐私政策里的数据条款和设置里的训练开关,截两张图存下来,再决定要不要传。这个动作不解决所有问题,但它把判断权从「应该没事吧」挪到了你自己手上。
常见问题
上传给AI的合同照片,平台那边会有人看到吗
多数环节是机器处理,但条款里如果保留了「为安全审核目的进行人工抽检」的权利,就意味着理论上有人能看到。判断方法是去协议里搜「人工」「审核」「抽检」这几个词,写了就等于留了口子。真正敏感的内容别赌这个概率。
怎么判断一个AI工具会不会拿我的合同去训练模型
看两处。一是隐私政策里有没有「用于模型训练」「改进服务」这类表述,二是设置里有没有可关闭的训练开关。两处都查不到明确说明的,按最坏情况处理,别传完整合同。个人版聊天窗口和API调用的规则经常不同,企业采购的一般会写明不用于训练。
合同必须让AI看,又不想上传原件,有什么折中做法
只传有疑问的条款,不传整份;上传前把身份证号、银行账号、签名和公章涂黑;能走公司采购账号的走公司账号。涉及股权、竞业限制、大额付款的合同,本地模型的能力有限,该找律师还是找律师,AI适合做的是第一遍粗筛。
本文所述方法基于各平台公开条款的常规情况,具体数据处理规则以该工具最新版隐私政策与官方说明为准,涉及重大权益的合同建议咨询专业律师。
相关文章
- AI工具默认拿你的聊天记录训练模型时哪些内容不能贴2026-09-18
- 一人公司接合同审核,我用AI把时薪做到了800元2026-08-18
- 新生入学被要求填父母收入和车辆价格,能拒绝吗2026-09-19
- 催收爆通讯录违法吗这个问题判决书早就答过了2026-09-19
- AI预测离职和信用评分,普通人能不能要求给个解释2026-09-17