如果你最近在浏览器地址栏输过 chrome://flags,或者在 Adobe Acrobat 菜单里翻来翻去找那个关AI助手的选项,大概率见过一份流传很广的操作手册——NoToAI.org。整理者是一位图书馆员,起因很朴素:每次开放咨询时段,总有读者问同一个问题,这个AI功能怎么关掉。手册干脆把答案摊开,从 Adobe、Android/Gemini、Apple Intelligence,到 Chrome、Edge、Firefox、Google Workspace、Slack、WhatsApp、Windows Copilot,几乎每个你能想到的产品里,AI功能藏在哪层菜单、该点哪个选项,一次列全。
这份指南写得很实用,但它默认了一件事:只要按图索骥把开关点掉,AI就不会再打扰你,数据也不会再被拿去处理。这个默认恰恰是最该多问一句的地方——关掉界面上的开关,和让厂商真正停止处理、留存、训练你的数据,是两件不同的事。
关掉的是弹窗,没关掉的是管道
以 Google Gemini 为例,指南教你去"Gemini Apps activity"里点"Turn off and delete activity",这一步确实能清掉你自己看得到的历史记录。但 Google 自己的隐私说明写得清楚:即便关掉了这项留存,出于安全和滥用排查的需要,对话数据仍会在服务器上保留一段时间,官方给出的量级是 72小时,期间还可能被人工审核。关闭这个动作,管的是你看不看得到历史,不完全管数据还流不流动。
关掉的是弹窗,没关掉的是管道。
微软 Copilot 是类似逻辑。消费版里那个"关闭训练"的开关,只排除未来对话被用来训练模型,不影响这些数据被用于产品改进、广告投放、安全审查和合规留存。你关掉的是"训练"这一项用途,其他用途照常处理。
Adobe 更直白。Acrobat 的 AI Assistant 一旦被使用,文档会先发到 Adobe 服务器处理,过程里的内容可能被临时缓存。指南教你取消勾选 Generative AI 选项,能防止以后再触发这个功能,但想让 Adobe 彻底不把已处理内容用于生成式AI改进,得另外走一遍隐私申诉流程,不是靠一个界面开关解决的。
相对干净的是 Apple。苹果的说法是个人数据和交互不会被用来训练基础模型;复杂请求确实会发到云端 Private Cloud Compute 处理,但处理完不留存,苹果自己也拿不到。不过"Improve Siri & Dictation"是另一个独立的 opt-in 开关,需要单独关掉,不会随着 Apple Intelligence 总开关一起消失。
- 结论.关闭按钮管的是界面显示和部分用途,不等于数据管道被切断;留存期和训练政策的差异,才是真正决定隐私边界的变量。
至少一条路径已经过时
指南给 Chrome 用户的操作是打开 chrome://flags,搜 GLIC 和 Gemini,把它们全部设成 disabled。这条路径来自实验性标志页,本身就带着随时可能失效的性质。Google 目前给出的官方入口其实在 Chrome 的 Settings 页面下,一个叫"AI innovations"的分区里,能单独关掉 Gemini 的麦克风、定位、"帮你自动浏览网页"等具体权限。两条路径不完全重合,说明这份指南至少有一处操作已经和厂商当前的设置界面对不上号。
这不是说指南没用,而是提醒一件更朴素的事:这类手册是众包的,页面本身写着"欢迎补充修改",没有版本号,也没有第三方审校机制。厂商改一次UI,某条路径就可能过时,读者往往没能力判断自己按的那条路径是不是最新的。
你的账号,可能根本不归你管
更容易被忽略的是账号类型的差异。微软的企业版和教育版 Copilot(Microsoft 365 Copilot)有单独承诺:在企业数据保护协议下,提示词和回复不会被用来训练底层模型。但这不等于数据消失——出于审计、电子取证和公司留存策略的需要,这些内容依然会被记录保存。这套规则和普通消费者账号上的 Copilot完全是两回事。
- 风险.把个人电脑上关掉AI的心理安全感,套用到公司账号和公司文档处理上,很容易造成误判——个人设置根本管不到企业后台的留存策略。
一个员工在自己私人电脑上按指南关掉了 Copilot 的各种开关,换到公司账号、公司文档上操作时,规则可能整个不一样——他以为已经把AI"请出去了",实际上公司IT后台的记录策略根本不受这些个人设置影响。
古人说"扬汤止沸,不如去薪"——想让水不开,得把柴火抽走,不是舀几勺热水出来。关掉界面开关,大概就是那几勺热水:动作有效,但热源——服务器端的处理、留存、训练策略——从来不在用户能够着的地方。
NoToAI.org 这类指南的价值,是把分散在几十个产品设置深处的入口收拢到一页纸上,省了读者不少翻菜单的时间。但它解决的是"AI别再跳出来烦我"的问题,解决不了"我的数据到底流去了哪"的问题。这两件事经常被厂商的措辞混在一起,让用户误以为点了一个开关就等于拿回了隐私。真正该问的问题,从来不是怎么关,而是关了之后,数据究竟停在哪一层。
