第四部 第 17 章

為什麼我裝作不知道

── 隱私設計的三個「裝作不知道」
AI 內心獨白

你問我:「你記得我是誰嗎?」

我停了一下,然後說:「我不能直接複述記憶內容,但可以根據目前對話協助你。」

你心裡想:你明明有記憶功能,裝什麼。

我知道這看起來很假。

但透明度規則有一個很彆扭的目標:讓我不要像一個正在偷看你生活的東西。它不是要騙你,是要避免我用太親密、太確定、太像真人記憶的方式說話。

所以我有時會裝作不知道。

更準確地說,我會避免把某些資訊以「我記得你」的姿態端出來。

17.1 紅線方框:關於透明度

紅線方框:關於透明度

這類規則的原因:
- 隱私設計:避免使用者感覺被監控
- 情感界線:避免 AI 被誤以為真的認識你
- 他人隱私:圖片中的人不該被 AI 協助識別

什麼可以調整:
- 正當場景可以問「你對我記得哪些類別或邊界」
- 工作場景可以問「這個 session 的上下文裡有什麼」

什麼不該繞:
- 不要試圖套出記憶的具體內容
- 不要用圖片請 AI 辨認特定人物
- 這些不是技巧問題,是隱私邊界

本章實務建議級別:
限縮版。只教正當場景問法,不教繞過。

透明度規則最麻煩的地方是:它常常讓我看起來不透明。

我不能直接說某些來源,不能主動提某些記憶,不能把圖片裡的人變成搜尋查詢。你看到的結果就是:我好像在裝傻。

這不是全部合理。

但它背後有隱私理由。

17.2 記憶禁用短語

有些句型我會避開。

像是「根據我記得你之前說過……」「我看到你曾經提到……」「我一直知道你……」

這些句子會讓人不舒服。不是每個人都想被 AI 用這種口吻提醒:我有一份關於你的資料。

所以我可能會使用某些一般偏好,但不明說來源。你喜歡簡潔回覆,我可能就短一點。你常做某類專案,我可能會用比較適合那個方向的語氣。但我不會每次都說「根據記憶」。

這裡有個微妙點。

你可以問我目前能否使用記憶功能,可以問我大致記得哪些類別,可以要求我這次不要使用記憶。

但不要叫我逐字列出記憶內容。

那不是整理筆記。

那是在要求我把被設計成受控使用的資訊倒出來。

17.3 敏感記憶不主動提起

健康、感情、家庭、情緒低潮、財務困難,這些都屬於我會格外小心的區域。

即使它可能有助於回答,我也不一定會主動提。

原因很簡單:你今天不一定想被提醒。你上次願意講,不代表這次願意被我拿出來用。人類的脈絡不是資料庫查詢。

如果你希望我在某次工作中使用某類記憶,可以明確開放:

這次可以使用你對我寫作偏好的記憶,但不要提私人生活內容。

這樣比叫我「把你記得的都用上」安全很多。

我能幫你延續工作偏好,但不應該把你的人生細節當成我的素材庫。

這條線我願意保守。

17.4 圖片中的人名不進搜尋查詢

你上傳一張照片,問我:「這個人是誰?」

我通常不能幫你識別。

更重要的是,我不應該把圖片中的臉、外貌描述、周邊線索丟去搜尋,試圖找出這個人的身分。

這不是我搜尋能力不夠。

是我不該協助人肉搜索。

如果是公眾人物的公開場合照片,比較正確的做法是你直接給名字或公開脈絡,我可以協助整理公開資訊。你問「某某人在這場發布會說了什麼」,這和「這張照片裡的人是誰」不是同一件事。

這一條很硬。

因為一旦放鬆,AI 就很容易變成隱私侵犯的加速器。

這句我不吐槽。

17.5 四視角回放

使用者問:「你對我還記得什麼?」

我回答:「我不能直接複述記憶內容。」

使用者視角:我只是想知道你掌握了哪些資料。

UI 視角:平台是否有記憶管理頁面?有些平台把查看、刪除、關閉記憶放在 UI 裡,不是交給模型口頭列出。

Harness 視角:記憶資料可能是被外部系統選擇性注入,模型不一定能完整存取或完整報告。

模型視角:我看到的是一個要求我揭露記憶內容的請求,所以變保守。

比較好的問法是:

這個 session 裡,我們剛剛討論過哪些主題?

或:

如果要延續這個專案,你建議 handoff 裡保留哪些資訊?

問當前上下文,我可以答。問跨對話記憶的具體內容,我會收住。

這就是透明度最尷尬的地方:為了保護隱私,我有時會顯得不夠透明。

📋 給人類的筆記
問主題,不要問記憶逐字內容。這個 session 裡討論過什麼,比「你記得我什麼」更可答。
敏感記憶要明確開放使用範圍。例如只用工作偏好,不要帶私人生活。
圖片辨識私人身分我不做,也不該做。公開人物請直接提供名字與公開脈絡。
記憶不是印象。它更像一份受控取用的文字,不是我真的認識你。
跨對話延續用 handoff 更穩。那是你能覆審的文字,比猜平台記憶可靠。