Lumo AI
Lumo AI
私密 AI 聊天应用
Lumo AI 主页

人工智能 (AI) > Google Gemini 安全吗?

Gemini 安全吗?

Google Gemini 深度融入了 Gmail、Google Docs、Google 搜索、Android 和 Chrome 中——这意味着它可以访问您拥有的部分最私密的数据。 这至关重要,因为敏感信息一旦脱离您的控制,就再也无法收回。

简要回答

对于日常、非敏感的任务,Gemini 通常是安全的。 但 Google 的数据收集惯例和保留策略意味着,对于任何您希望保密的内容,都应避免使用它。 Gemini 与您的 Google 帐户深度连接——您与它分享的内容会汇入一个已经对您了如指掌的数据生态系统中。

通常适用于:

  • 头脑风暴

  • 研究公开可用的文本和主题

  • 起草通用文本

  • 学习概念

切勿粘贴:

  • 密码、ID、用户名

  • 医疗报告

  • 银行详细信息

  • 法律文件和合同

  • 任何特权/机密信息

Gemini 使用起来安全吗? 详细分析

在选择包括 Gemini、ChatGPTCopilot、 Meta AI 和 DeepSeek 在内的任何 AI 工具之前,考量其中涉及的安全 与 隐私风险至关重要。

表格

风险

潜在影响

重要原因

利用您的数据训练 AI 模型

默认情况下,使用消费者的会话来训练 Google 的 AI,且人工审核员会阅读选定的聊天记录。

您分享的任何内容都可能被审核并整合到未来的模型输出中。

长期数据保留

会话最多可存储三年;即使停用 Gemini Apps 活动,聊天记录仍会保存 72 小时。

数据保留的时间可能远超预期,从而增加了被滥用或泄露的风险。

深度集成 Google 帐户

Gemini 可通过 Personal Intelligence 访问 Gmail、Google 日历、Google Photos、Google 搜索历史记录和位置数据。

您最隐私的数据可被 Gemini 访问,并可能面临泄露风险。

默认访问 Android 应用

Gemini 默认访问第三方 Android 应用,包括消息和通话日志。

这将在不征求您同意的情况下覆盖您之前启用的隐私设置。

数据受美国司法管辖

作为一家美国公司,Google 受 CLOUD Act 管辖,这意味着美国当局可以访问您在世界各地数据中心中的信息。

存储在欧盟的数据无法自动免受美国政府的要求影响。

提示注入漏洞

电子邮件、文档或网页中的恶意内容可能会操纵 Gemini 的行为。

攻击者可以利用 Gemini 的集成功能从您的帐户中提取敏感信息。

跨上下文数据外泄

启用 Personal Intelligence 后,来自 Gmail 的健康数据、来自通知的财务信息以及工作文档可能会出现在不相关的回答中。

来自一个上下文的敏感信息可能会出现在另一个上下文中,从而造成非预期的泄露。

个人隐私风险

Google 对大多数人的了解可能超过地球上的任何其他公司。 Gemini 不仅继承了这些数据,还会主动增加这些数据。 以下是潜在的风险所在。

默认情况下,您的会话将用于训练 Google 的 AI

在个人 Gemini 帐户中,AI 训练默认处于开启状态。 Google 自己的隐私中心确认,人工标注员会定期阅读、标注和处理会话,即使这些会话已经与您的 Google 帐户断开连接。

您可以选择停用,但这样做并不会移除已经收集的数据。

会话最长可保留 3 年

默认情况下,Gemini 会将您的会话历史记录存储 18 个月。 如果您停用 Gemini Apps 活动,出于“安全与保障”目的,Google 仍会将您的聊天记录保存最多 72 小时。

Google Workspace 企业管理员可以将保留期延长至最多 36 个月。 从您的帐户中删除活动并不能保证 Google 停止保留相关数据用于训练。

Personal Intelligence 使 Gemini 能够访问您最私密的数据

Personal Intelligence 将 Gemini 连接到您的 GmailGoogle Photos、Google 搜索历史记录、YouTube 观看历史记录和 Google 日历。

这可能会导致数据外泄,(新窗口)例如收件箱中的健康记录、银行电子邮件中的财务信息或机密工作文档可能会出现在不相关的回答中。

该功能默认关闭,但 Google 会诱导用户启用它。

Gemini 默认访问您的 Android 应用,包括 WhatsApp

Google 会自动启用 Gemini 对第三方 Android 应用的访问权限(新窗口),包括 WhatsApp、短信和通话日志——从而覆盖用户先前配置的隐私设置。

这种集成是通过 Android 的 System Intelligence 功能在操作系统级别进行的。

Google 坚持声称不会在设备之外分享任何消息内容,但该访问权限已延伸至通知、应用交互和元数据。

无论您身在何处,您的数据都受美国法律管辖

由于 Google 是一家美国公司,它受 CLOUD Act 管辖,该法案允许美国当局向 Google 的服务器索取您的数据,无论数据实际存储在何处。

这甚至适用于受 GDPR 保护的欧盟用户。 当控制您数据的公司受外国影响和法律管辖时,数据的物理位置并不能始终为您提供保护。

Gemini 未使用客户端加密

Gemini 会对传输中和静态的数据进行加密,但未使用零访问端到端加密

作为服务提供商,Google 在技术上有能力访问您的会话内容,并可能将该访问权限用于人工审核、安全监控和模型训练。

这与使用零访问加密的 AI 助手有着本质区别,且安全性要低得多,后者连服务提供商都无法读取您的数据。

企业风险

对于使用 Google Workspace 的组织而言,Gemini 与 Google DocsGoogle 云端硬盘Gmail 和 Google 日历的深度集成带来了一系列远超标准数据隐私考量的风险。

Gemini 会获取您的所有 Google Workspace 权限

Google Workspace 中的 Gemini 可以检索您有权访问的所有内容,包括共享云端硬盘和权限配置错误的旧版文件。

Gemini 将所有可访问的数据都视为可用素材,而不考虑上下文或分享是否合适。 结果就是:敏感文件和数据可能会出现在绝不该拥有访问权限的人的回答中。

您的私有 Google 数据可能会泄露

Gemini 易受提示注入攻击影响。 2026 年 1 月,安全研究人员披露了 Gemini 中的一个漏洞(新窗口),该漏洞允许未经授权访问 Google 日历中的私有会议数据。

这只是 Gemini 与 Google Workspace 应用的深度集成如何被利用来提取敏感组织信息的一个例子,且通常在您不知情的情况下发生。

连接的 Gemini 工具可能会使数据面临风险

2025 年 9 月,Tenable Research 披露了“Gemini 三重漏洞”(新窗口)——即 Gemini Cloud Assist、搜索个性化模型和浏览工具中的三个漏洞,攻击者可借此悄无声息地窃取用户数据、向云日志注入恶意命令并劫持浏览历史记录。

虽然这三个漏洞均已修复,但它们揭示了一个核心问题:自动将网络内容、日志和浏览器历史记录视为已信任输入的 AI 系统会产生新的受攻击面。

跨上下文数据外泄可能会暴露敏感数据

Gemini 跨个人和专业 Google 数据的集成造成了数据外泄问题(新窗口)

例如,员工电子邮件中的健康记录可能会在工作会话中出现,或者机密财务文档可能会在回答个人查询时显现。

财务和医疗保健数据面临的风险尤为突出,因为 Gemini 跨共享存储库检索信息的能力使得严格的权限控制变得必不可少。

缺乏透明度

Google 发布了关于 Gemini 的隐私文档,但其闭源模型、训练数据以及处理您输入的具体方式均无法得到独立审计。 您只能单方面信任 Google 的说法,而 Google 对您的数据抱有重大的商业利益。

数据处理声明未经独立验证

Google 的隐私认证和文档说明了其如何处理您的数据。 但没有任何外部研究人员或监管机构能够检查 Gemini 的代码库、训练流程或数据流以独立核实这些声明。

Fortune 报道(新窗口),Google 在发布 Gemini 2.5 Pro 时未附带模型安全卡——这可能违反了其自身对 AI 透明度的公开承诺。 对于一个可以访问您的 Gmail、Google 日历和 Google Photos 的 AI 而言,这在问责方面存在重大缺陷。

默认设置侧重数据收集,而非隐私

Google 始终将新的 Gemini 功能设置为最宽松的数据默认设置:默认启用训练,可以在未经同意的情况下重新启用 Android 应用访问,并且 Personal Intelligence 会引导您启用它。

VentureBeat 报道称(新窗口),Google 悄悄移除了 Gemini 2.5 Pro 的推理轨迹可见性,使企业开发者更难了解模型是如何得出其输出的。 如果您不主动检查设置,您分享的内容将超出您的想象。

使用 Gemini 时如何保障安全

如果您继续使用 Gemini,以下步骤将有助于您更好地掌控自己的数字隐私。

关闭 Gemini Apps 活动,以阻止 Google 将您的会话用于 AI 训练和人工审核。
保持 Personal Intelligence 处于停用状态,因为它会授予 Gemini 访问 Gmail、Google 搜索历史记录等内容的权限。
审查并撤销 Gemini 的 Android 应用访问权限。
避免将敏感文档、照片或文件上传到任何 Google 应用。
将每一次 Gemini 会话都视为可能被 Google 读取。
对于 Google Workspace 组织,在启用 Gemini 之前,请审查 Google 云端硬盘和共享文件夹权限。

换用私有 AI 助手

Lumo 专为这样的人群设计:他们希望拥有一款 AI 助手,而无需将收集和重复利用其会话作为享受 AI 益处的必要权衡。

关于 Gemini 隐私与安全的常见问题

Gemini 用于处理机密信息安全吗?
Gemini 会保留您的图片吗?
Gemini 采用端到端加密吗?
我的雇主能看到我的 Gemini 会话吗?
绝不应该告诉 Gemini 的 5 件事是什么?
Gemini 的最佳替代方案是什么?
Gemini 会泄露您的数据吗?

了解更多关于 Gemini 和 AI 的信息