本地 AI 还是云端 AI?先画出你的数据会经过哪里
讨论 AI 隐私时,经常出现两种简单结论:本地一定安全,云端一定泄露。实际选择应从一个更具体的问题开始:这份材料会经过哪些软件、服务器和账户,最后留在哪里?本文提供一套作者设计的检查方法,帮助个人与小团队在使用前把路径看清。
AI生成概念配图
“在电脑上打开”不等于“在电脑上计算”
以 Ollama 为例,官方 FAQ 区分了本地运行与云端模型,并提供关闭云功能的方式;关闭后,云模型和网页搜索不可用。这个例子说明,同一个产品也可能有不同的数据路径。看见桌面界面或本地安装包,不能据此判定当前请求没有离开设备。
先为任务写一张数据路线单
假设你要总结售后反馈。可以先列出五个位置:原始表格、聊天前端、模型服务、辅助插件、输出文件。逐一问:谁运营它,输入中有哪些字段,会不会保存历史,是否同步备份,有没有把内容再发送到其他服务。无法确认的环节标成未知,不要用“应该没有”填空。
任务:归纳售后反馈的常见问题 必需输入:问题描述、产品类别 不必输入:姓名、电话、详细地址 模型位置:已确认 / 未确认 联网工具:关闭 / 限定用途 / 未确认 记录位置:本机、团队空间或服务端 清理责任人:谁检查并删除不再需要的副本
这张单子不需要写得像审计报告。它的作用是让你发现“只想总结问题,却顺手上传了整张客户表”这样的范围扩大。先在源文件里去掉无关字段,再把最小必要内容交给模型,通常比上传以后再补救更容易管理。
本地方案也要检查周边环节
作者的实践建议是:本地推理之外,还要检查前端的聊天记录、云盘同步、浏览器插件、错误日志和工具联网行为。即使模型计算发生在电脑里,输出若自动保存进共享目录,接触这份数据的人仍可能增加。也不要为了多设备使用,未经评估就把本地模型接口暴露到公网。
Ollama 官方文档给出的本地模式检查点包括设置关闭云功能并重启,再查看日志是否显示已禁用。这个开关针对 Ollama 自身,不能替其他聊天前端或插件作保证。实际采用前,应按安装方式核对官方配置说明,并由有权限的人修改相关设置。
云端方案要分开问四件事
是否用于训练:这是一个问题,不代表其他处理一并不存在。
保存多久:输入、输出、日志与文件可能有不同规则。
谁能访问:个人账户、团队管理员与共享链接的范围要分别看。
哪些附加服务接触数据:搜索、转写、外部工具可能有独立条款。
涉及非公开客户信息或受组织规则约束的资料时,应先使用组织批准的服务与账户;无法确认权限,就先用虚构样例验证流程。脱敏也要检查组合信息能否重新识别人,不能只删除姓名就宣布完全匿名。
把选择做成可调整的分工
公开资料整理可以按便利性选择;需要严格控制流转的材料,则优先考虑已批准、路径可验证的环境。还可以在受控环境先提取不含个人信息的统计结果,再讨论可公开的结论。选择的重点不是给“本地”或“云端”贴永久标签,而是让这一次任务的数据范围、权限与保留方式都说得清楚。


