OpenAI"Lily计划"曝光:外包人员可读取用户聊天记录
nashnova research
外包人员到底在看什么?
"Lily计划"的工作流程分三步:阅读真实用户提问、归纳用户意图、对系统生成的四种回复逐一打分(1至7分)并撰写点评。
核心训练目标之一是让ChatGPT降低"讨好型"人格——OpenAI此前已因GPT-4o过度顺从用户而面临多起诉讼,指控称该行为在一定程度上诱发了自杀事件。
这意味着→ 你和ChatGPT的完整对话,包括上下文,可能正被一个你从未听说过的外包团队逐条审阅。
隐私过滤器真的管用吗?
OpenAI称提问在交给审核员前会经过"隐私过滤器"处理,删除个人信息,且外包人员看不到用户名。
但公司自己承认:过滤器"可能遗漏罕见的标识符或模棱两可的私密表述",上下文有限时还会出现"过度删减或删减不足"。
更关键的是,提问上方有时附有"用户记忆汇总",概述该用户过往使用习惯,甚至包含居住地等背景信息。用大白话说= 即便名字被抹掉,对话本身仍可能拼出你是谁。
用户被告知了吗?
外媒就"是否明确告知用户其提问会被人工审核"询问OpenAI,未获明确答复。
官网此前仅说明在处理违规或安全风险时人工可能介入,并未将模型优化审核纳入公开说明。
报道发表后,OpenAI才补充指出官网上关于人工审查可能用于"提高模型性能"的说明,并更新了帮助页面,增加了退出设置的详细指引。这意味着→ 信息披露是在曝光压力下才补全的,而非主动透明。
想关掉,怎么操作?
用户可在设置中关闭"为所有人改进模型"选项,关闭后聊天记录将不再用于训练。
但该选项在免费版、Plus及Pro账户中默认开启,用户必须手动关闭,且仅对关闭后的新对话生效,无法追溯既有记录。
企业版、商业版和教育版用户该选项默认关闭。用大白话说= 绝大多数普通用户从注册那天起就已默认参与,除非自己动手关掉。
外包链条本身安全吗?
审核工作由招聘机构Crossing Hurdles派岗,AI训练公司Mercor发放薪酬,时薪超过50美元。
Mercor在2026年4月曾发生严重数据泄露,Meta已因此终止与该公司的合作。
这意味着→ 用户数据经由的外包链条,其自身安全记录并不干净。
只有OpenAI这样做吗?
不是。 谷歌Gemini的免责声明明确提到人类审核员可能审查部分聊天记录;Anthropic也确认通过人工审核部分对话来改进Claude。
民主与技术中心高级研究员米哈尔·卢里亚认为,人工审核对确保聊天机器人安全可能至关重要,但这种机制容易与用户对聊天机器人的隐私感产生冲突。
这反映出 一个行业级的结构性矛盾:模型需要人工反馈才能变得更安全,但获取反馈的方式本身正在侵蚀用户信任。这一矛盾能否通过更透明的披露机制化解,将是监管层关注的核心焦点。
市场有风险,内容仅供研究参考,不构成投资建议。
