免費版 AI 夠不夠公司用?先看資料敏感度,不是先看預算
2026-08-28
夜羽凌
6
「那我們付費升級好了,比較安全吧?」這是我最常聽到的一句話,而它是錯的。我把 OpenAI、Anthropic、Google 三家的官方條款逐條看過一遍,結論很一致:升級到個人付費方案,資料政策一點都沒變。真正的分界線不在免費與付費之間,在個人版與企業版之間。這篇把三家的方案層級攤開對照,加上台灣個資法怎麼看這件事。
先講結論:如果你為了資料安全而升級付費方案,你可能白花錢了。
我自己同時訂 ChatGPT、Claude 和 Google AI Pro。這篇開始寫之前,我原本以為付費版的資料政策會比免費版好一點——畢竟一個月幾百上千塊,總該買到點什麼。
結果我把三家的官方條款逐條看過一遍,發現不是這樣。
升級到 Plus、Pro、Max、AI Pro 這些個人付費方案,訓練政策跟免費版一模一樣。三家都是。你多付的錢買到的是額度、速度和功能,不是資料保護。
真正的分界線在另一個地方:個人版 vs 企業/商用版。
先說清楚我的位置:以下每一條我都回到廠商官網原文查證過,來源附在文末。但我不是律師,法規那段我只整理「條文寫了什麼」,不做法律建議——你們公司真的要處理敏感資料,該問的是法務不是我。
真正的分界線不是免費與付費,是個人版與企業版
先給結論:三家廠商的個人方案(含付費)預設都可能拿你的內容去改進模型,商用方案則預設不會。付不付費不影響這一條。
OpenAI:個人版預設可能用於訓練,除非你主動退出
OpenAI 官方說明寫的是,個人版服務「may use your content to train our models」,「unless you opt out」——可能使用,除非你主動退出。
退出開關叫「Improve the model for everyone」,在設定裡。關掉之後,對話還是會留在你的歷史紀錄,只是不再拿去訓練。
退出不溯及既往。 官方原文只寫「新的對話不會被用於訓練」。至於你退出之前那些已經進去的內容怎麼辦——我全文查過官方說明頁,包含刪除帳號的說明,找不到任何關於「從已訓練完成的模型中移除」的承諾。注意我的用字:是「官方沒有承諾」,不是「官方說不會移除」。這兩件事不一樣,我不能替它講它沒講的話。
還有一個回饋例外:就算你已經退出,只要你按了讚或倒讚,官方寫的是「與該回饋相關的整段對話」可能被用於訓練。這個坑很隱蔽——很多人退出之後照樣隨手按讚。
商用方案則相反。官方原文是「By default, we do not train on any inputs or outputs from our products for business users」,涵蓋 ChatGPT Business(就是原本的 Team,2025 年 8 月底改的名)、Enterprise 和 API 平台。
Anthropic:Free、Pro、Max 三個方案完全沒有差別
Anthropic 的隱私權政策寫得更直白:「We may use your Inputs and Outputs to train and improve Anthropic AI models, unless you opt out through your account settings.」
適用範圍是 Claude Free、Pro、Max——三個方案一視同仁,而且包含你用這些帳號跑 Claude Code 的內容。
我覺得這是台灣讀者最容易誤解的一點。很多人以為 Max 是最高階方案,資料保護應該最好。不是的,它跟免費版在這件事上完全相同。
保留期限這邊有個對比很值得看:同意訓練的,資料會以去識別化形式保留在訓練管線中最長五年;不同意的,是三十天。
但這個三十天要看仔細——它指的是你刪除對話之後,後端清除的窗口,不是「聊天記錄三十天會自動消失」。你沒刪的對話會一直留在帳號裡。
另外,就算你退出了,還是有兩種情況會被用於「模型改進」(官方用字是 model improvement,不是 training):一是對話被安全審查系統標記,二是你主動送出回饋。而且第一項目前只寫在消費者條款裡,商用側沒有這一條——所以不要把消費者版的規則反過來套到企業版。
商用方案(Team、Enterprise、政府版、教育版、API,含走 Bedrock 和 Vertex AI 的)預設不以客戶內容訓練。
Google Gemini:付費完全不豁免,而且有真人會看
Google 這邊是三家裡最需要注意的。
當「Keep Activity」開啟時,Google 會用你的活動紀錄訓練生成式 AI 模型,而且——這點很多人不知道——有真人審閱者會看。官方寫明一部分對話會交給審閱者(包含 Google 受訓過的服務供應商),送出去的資料與帳號脫鉤,保存三年。
最關鍵的是這一條:被真人審閱過的對話,就算你事後手動刪掉活動紀錄,也刪不掉。 它會連同語言、裝置類型、位置資訊一起,最長保留三年。
而 Google 自己在說明頁上寫了一句我覺得應該直接引給所有主管看的話:
「Please don't enter confidential information that you wouldn't want a reviewer to see or Google to use to improve our services」——不要輸入你不希望被審閱者看到的機密資訊。這是 Google 自己寫的,不是我的詮釋。
而且付費不豁免。 Gemini Apps 的隱私權聲明對 Google AI Pro、Ultra 這些付費訂閱,沒有任何免除真人審閱或免除訓練用途的例外條款。
網路上有些文章說「Google 付費方案預設排除訓練」——那個說法來自 Gemini Code Assist 和 Gemini CLI,是不同產品線的條款,套到 Gemini Apps 上是錯的。我原本也差點被那個說法誤導。
Workspace(公司或學校帳號)則完全相反,官方承諾是「won't be reviewed by human reviewers or otherwise used to train generative AI models without your permission」。
三個最容易誤解的地方
一、付費不等於不被訓練
前面講完了,這裡只再強調一次,因為它是整篇最重要的一句:個人付費方案買到的是額度和功能,不是資料保護。
如果你的動機是「讓員工用付費版比較安全」,那你需要的不是升級個人方案,是換成商用方案。這兩件事的價差和採購流程完全不同。
二、關掉開關不等於清除過去
三家的退出機制都是「從此以後」,不是「連同過去」。
所以如果你們公司已經讓員工用了半年,現在才去關開關——關了是對的,但別以為關了就等於沒事。前面半年進去的東西,各家都沒有承諾能取回。
三、「不訓練」不等於「不留存、不被看到」
這是企業採購最容易過度樂觀的一點。
以 OpenAI 商用方案為例:不用於訓練是真的,但 API 的輸入輸出為了偵測濫用,最長仍保留三十天;資料仍會經過自動分類器;授權員工與第三方承包商為了濫用調查可以檢視。
想要零資料保留(ZDR)得另外申請,而且需要 OpenAI 事前核准,不是後台自己打得開的開關。
順帶一提,「API 一律保留三十天」這個說法也不精確——不同 endpoint 差很多,有些是「直到你刪除為止」,有些根本不保留。要算的話要逐項看。
法律上,你貼進去的那一刻就叫「國際傳輸」
這段我只整理條文,不做法律建議。
台灣《個人資料保護法》第 2 條第 6 款把「國際傳輸」定義為:「指將個人資料作跨國(境)之處理或利用。」
注意這個定義沒有門檻——不看資料量多少、不看是不是雲端服務、不看有沒有簽約。只要個人資料跨了國境被處理或利用,就是國際傳輸。員工把客戶名單貼進 ChatGPT 的那一刻,在法律定義上就已經是了。
現行第 21 條規定,非公務機關做國際傳輸而有四款情形之一時,「中央目的事業主管機關得限制之」。四款包括涉及國家重大利益、接受國保護法規不完善致有損當事人權益之虞等。
條文用的是「得限制」——這是例外才限制的架構,不是事前許可制。所以不需要先申請才能用。
但「得限制」不是沒發生過。勞動部就在民國 112 年依第 21 條第 3 款公告過,限制人力仲介業將當事人個資國際傳輸至大陸地區。
還有一件正在發生的事值得你知道。
個資法部分條文修正案已於 2025 年 11 月 11 日經總統公布,修正了包含第 21 條在內的多個條文、刪除第 27 條、新增第 20 條之 1(安全維護義務普遍適用於所有保有個資檔案的非公務機關)與第 12 條(事故通報義務)等。
但施行日期由行政院另定,截至我查證的 2026 年 8 月底,仍是「未定」。 個人資料保護委員會目前也還是「籌備處」,尚未正式改制。
意思是:規則已經寫好了,只是還沒按下開始鍵。你現在做的資料處理決定,將來會用新法來檢視。這是我覺得中階主管現在就該把資料分級做起來的理由——不是因為現在會被罰,是因為等施行了再做會來不及。
另外,行政院的生成式 AI 參考指引第二點寫明,生成式 AI 產出的資訊「須由業務承辦人就其風險進行客觀且專業之最終判斷」。這條雖然是規範政府機關,但那個精神值得企業借用:AI 的產出不能是最後一關。
所以該怎麼決定?先分資料,不分預算
我的做法是先把資料分三層,再決定每一層能用什麼。順序不能顛倒——先問「要不要付費」永遠問不出答案,因為付費本身不解決這題。
第一層:絕對不能出去的
客戶個資、未公開財務數字、合約條款、人事資料、還沒發布的產品規格。
這一層的答案跟預算無關:不進任何個人版 AI,付費也不行。 要用就用商用/企業方案,或者根本不要用 AI 處理。
第二層:去識別化之後可以出去的
內部流程、會議討論、專案進度、技術問題。先把人名、公司名、具體數字換掉,再丟進去。多數日常工作落在這裡,而且處理成本其實不高——養成習慣就好。
第三層:本來就是公開的
公開資料整理、對外文案、產業資訊、公開文件摘要。這一層免費版就夠,不用想太多。
分完之後你會發現一件事:多數團隊真正需要企業方案的,只有第一層那幾種文件,而那幾種文件的量通常不大。與其全公司升級,不如把第一層明確圈出來、公告「這幾類絕對不能貼」,其餘走第二層的去識別化習慣。這比買一套昂貴的企業方案然後大家照樣用自己的帳號,實際得多。
這套做法適合誰、不適合誰
適合你,如果:
- 你需要一個能對上級交代的判斷依據,而不是「感覺應該還好」
- 你們還沒有明確的資料使用規範,員工各憑良心
- 你想先用低成本的方式把風險降下來,再談要不要採購
不適合你,如果:
- 你所屬產業有特別法規要求(金融、醫療等),那要走的是產業別的合規流程,不是這套通用分級
- 你們已經有資安或法遵團隊在管這件事——那應該以他們的規範為準,這篇只能當背景理解
代價要講清楚:
去識別化是有摩擦的。 每次都要換掉人名公司名,會拖慢速度,也會有人偷懶。這是真的,我自己也偷懶過。所以第一層的紅線要少而明確——列二十條沒人記得住,列三條大家會記得。
這篇的政策資訊會過期。 三家廠商的條款都在動——Anthropic 2025 年 8 月才大改過消費者條款,個資法修正也還沒施行。每半年重看一次官方頁面,不要拿這篇當永久答案。這是我唯一敢保證的事:上面每一條都會變。
那到底該不該付費?
如果你的目的是資料保護,答案在前面:個人付費沒用,要換商用方案。
但如果你的目的是效率——那是另一個問題,而且值得付。額度、模型等級、處理速度這些,付費版確實好很多。
我自己同時養著三家的付費訂閱,每個月是一筆不小的固定支出。哪些值得續訂、哪些免費版其實就夠,我在自己的部落格上另外算過一次付費 AI 工具的實測與取捨。
但那是效率帳,不是安全帳。這兩本帳要分開算——混在一起算,就會出現「我們升級了所以應該比較安全」這種昂貴的誤會。
FAQ 常見問題
員工已經在用自己的免費帳號了,現在該全面禁止嗎?
先畫紅線,不要先禁工具。禁止的執行成本很高而且擋不住,只會把使用推到你看不見的地方。務實的順序是:先公告第一層那幾類資料絕對不能貼(客戶個資、未公開財務、合約條款),這件事一封信就能做完;再來才是評估要不要導入商用方案。紅線比工具重要——因為就算你買了企業版,沒有紅線的人照樣會把東西貼到別的地方。
我們規模小,買不起企業方案,是不是就沒救了?
不是。資料分級不用花錢,而它擋掉的正是最嚴重的那類風險。小公司反而有優勢:人少、溝通短,一次會議就能把紅線講清楚。真正危險的不是沒買企業版,是沒有人知道哪些東西不能貼。
關掉訓練開關之後,是不是就安全了?
比不關好,但不等於安全。三個理由:一、退出不溯及既往,你之前貼的東西各家都沒承諾能取回;二、按讚倒讚這類回饋仍可能讓整段對話被使用;三、「不訓練」不等於「不留存、不被人看到」。所以開關該關,但別把它當成資料可以隨便貼的許可證。
這些政策多久會變一次?我要怎麼跟上?
以我這次查證的經驗,半年就會有實質變動。Anthropic 在 2025 年 8 月大改消費者條款、把保留期從 30 天延長到 5 年(同意訓練者);個資法修正在 2025 年 11 月公布但還沒施行。我的建議是把「重看三家官方隱私頁 + 個資會公告」放進半年一次的行事曆,比訂閱任何電子報都可靠——因為二手報導經常停在舊版,我這次就抓到好幾個過期的中文說法。
參考資料
OpenAI,How your data is used to improve model performance 與 Data Controls FAQ:個人版服務 may use your content to train our models... unless you opt out;退出僅適用新對話;回饋例外。商用不訓練政策見 Enterprise privacy(Updated: January 8, 2026)。截至 2026 年 8 月查證。
Anthropic,Privacy Policy(Effective July 8, 2026)、Consumer Terms(Effective October 8, 2025)、Updates to our Consumer Terms:消費者方案 Free/Pro/Max 採退出制;同意訓練保留 5 年、未同意 30 天;商用方案預設不以客戶內容訓練。
Google,Gemini Apps Privacy Hub:Keep Activity 開啟時用於訓練並經真人審閱、送審資料保存 3 年、已審閱內容無法透過刪除活動紀錄移除;官方告誡勿輸入機密資訊。Workspace 側承諾見 Generative AI in Google Workspace Privacy Hub。
《個人資料保護法》第 2 條第 6 款、第 21 條、第 27 條,全國法規資料庫;修正條文公布與施行狀態見個人資料保護委員會籌備處:114 年 11 月 11 日公布,施行日期由行政院定之,截至 2026 年 8 月底未定。行政院《使用生成式 AI 參考指引》第二點:產出資訊須由業務承辦人就其風險進行客觀且專業之最終判斷。