ChatGPT 临时对话现在能读取你的记忆,却不留下这次会话的记录
OpenAI 8 月 27 日的更新让个性化会话可以读取你的记忆档案,同时不留下任何新痕迹

OpenAI 更新了 ChatGPT 的临时对话功能,让用户可以选择把已保存的记忆、自定义指令和已安装插件注入一次会话,而这次会话仍然不会在账号历史里留下任何持久痕迹。8 月 27 日的这次更新解开了 ChatGPT 隐私优先模式核心处一个长期存在的设计矛盾:那些花了几个月精心养出自己记忆档案和自定义指令的用户,一旦想开一次不希望被永久记录的会话,就必须把全部上下文一并放弃。这个取舍现在被拆成了两个各自独立的选择。
这个结构性变化比乍看上去更重要。在这次更新之前,ChatGPT 的临时对话只在一个轴上工作:一次会话要么是常规对话、用记忆,要么是临时的、什么都不用。8 月 27 日的版本为临时会话引入了一种「只读不写」的架构。一次个性化的临时对话,可以调用 OpenAI 的 Dreaming V3 系统从用户过往对话中综合出来的完整记忆状态 —— 但它不会往那个状态里添加任何东西,而且除非用户明确选择保存,这次会话本身也不会进入聊天历史。
ChatGPT 临时对话的个性化到底是怎么工作的
要理解改了什么,先要理解这次更新之前 ChatGPT 的记忆是什么样子。OpenAI 当前的记忆架构 Dreaming V3,运作方式不像一本简单的事实记事簿。它是一个后台综合进程,横跨用户累积的对话历史读取信息,并维护一份独立于对话日志之外存储的记忆状态;每次新会话开始时,这份状态会被注入到系统提示里。正是这次注入,让 ChatGPT 在对话打开时就仿佛已经认识这位用户 —— 在第一条消息发出之前,模型就已经读过一份综合出来的上下文档案了。
当用户以个性化模式开启一次临时对话时,这次系统提示注入照常发生。模型读取综合记忆状态的方式,和常规会话完全一样。不会发生的是对该状态的任何更新:这次会话不能触发新的记忆综合,会话中说过的任何内容都不会被加进用户的记忆档案。对话结束或被关闭时,它就从历史里消失了。如果用户事后觉得这次会话值得留下,有一个「保存到历史」的选项可以在那一刻把它转成常规对话,此后它便遵循该账号常规的记忆与模型改进设置。
个性化设置在会话开始时就被锁定,对话中途无法切换。用户如果开启临时对话时没有选择个性化模式,就无法在中途再加上记忆访问。这条限制值得注意,因为它意味着一次会话的隐私状态是在开头就决定的,不能事后追加。
临时对话的默认行为没有改变:未设为个性化模式的会话不使用任何记忆、自定义指令和插件,也不产生任何新记忆。对于那些恰恰因为这种彻底隔离才使用临时对话的用户来说,什么都没变。非个性化模式在功能上与临时对话自 2024 年初以来的表现完全一致。
把记忆当基础设施:Dreaming V3 的架构
让「只读的临时访问」成为可能的底层架构,透露出 OpenAI 在规模上构建记忆的一个重要事实。Dreaming V3 自 2026 年 6 月 4 日开始推送,它把用户记忆维护在一个与对话存储明确分离的数据层里。这种分离不是顺带的 —— 它正是 8 月 27 日这个功能得以存在的技术前提。如果记忆存在对话日志内部,那么一次读取记忆的会话就必然要写入同一套日志结构,真正的「阅后即焚」也就不可能。正因为记忆是独立存储、在推理时注入的,OpenAI 才能给一次会话开放对那份被注入上下文的读取权限,同时阻止这次会话回写。
这个架构也带来一些被功能的隐私叙事所遮盖的含义。Tenable Research在 2025 年 11 月发表了一份关于 ChatGPT 七个漏洞的分析,其中记录到:当用户让 ChatGPT 浏览或总结一个恶意构造的网页时,浏览机制有可能指示 ChatGPT 更新持久记忆 —— 从而造出一条能跨会话存活的数据外泄路径。这种提示注入风险对个性化临时会话同样成立:记忆状态照样被读取和注入,而用户在这类会话中浏览一个敌意站点时,所面对的攻击面与常规对话中无异。OpenAI 尚未确认个性化临时模式是否包含针对这类操纵的额外防护。
另一处架构性后果影响的是删除行为。在 Dreaming V3 中,删除一段对话并不会移除从它综合出来的记忆。记忆状态是分开存储的,综合过程已经跑完了。要彻底移除某项信息,需要同时删掉那条记忆条目和它的来源对话;而即便如此,OpenAI 的文档也写明,已删除记忆的日志可能出于安全和调试目的保留至多 30 天。无论对话是常规的还是临时的,这一点都成立。对临时会话,OpenAI 还会额外保留一份对话副本至多 30 天,用于滥用监测与安全审查 —— 这个做法适用于临时对话的所有模式,且早于这次更新。
真正决定什么会被保存的那几个开关
ChatGPT 的记忆与隐私设置如今散布在几个彼此独立的开关里,而把它们混为一谈,是用户试图管理自己数据暴露面时最常犯的错误。
设置里的记忆开关,控制的是 Dreaming V3 的后台综合进程是否从过往对话中取材来更新记忆状态。关掉它会同时禁用已保存记忆和对聊天历史的引用。它不会立刻删除已经综合出来的内容 —— OpenAI 表示,已有的综合信息通常会在记忆关闭后 30 天内被移除。
临时对话在它的两种模式下,都在会话层面提供了更强的边界。非个性化的临时会话不从记忆状态取任何东西,也不往里写任何东西。个性化的临时会话读取既有记忆状态,但同样不写入新内容。两种情况下,会话默认都不出现在历史里。「保存到历史」是把一次会话移出临时状态的唯一机制。
第三个开关 —— 对话是否可用于模型训练 —— 与上述两者都各自独立。关掉记忆并不会关掉对模型训练的贡献。既不想留下持久记忆、也不想被用于训练的用户,必须分别配置这两项。这三者的相互独立在 ChatGPT 界面里并没有被清楚呈现,而网上讨论隐私问题的用户,大多至少把其中两个混为一谈。
ChatGPT、Claude 与 Gemini:临时会话的隐私对比
把这次更新放进竞争格局里看,才能明白「只读不写的临时访问」为什么是一项有意义的功能,而不只是一点方便。
三大消费级 AI 平台 —— ChatGPT、Claude、Gemini —— 都提供某种形式的临时或无痕会话模式。三者的基础约定是一致的:会话不出现在常规聊天历史里、不贡献给模型训练、不产生新记忆。分歧在于:一次临时会话被允许从用户既有的上下文里**读取**什么(如果允许的话)。
Gemini 的临时对话自 2025 年 8 月开始推送,会话期间完全不读取用户的 Personal Intelligence 记忆系统。会话从一张白纸开始,也不留下痕迹。Gemini 的留存窗口也比 ChatGPT 短,临时会话记录保留至多 72 小时,而非 30 天。
Claude 的无痕对话可通过对话标题栏的幽灵图标启用,同样提供完全隔离的会话 —— 不读记忆、不写记忆、不记历史。Claude 的记忆系统于 2026 年 3 月 2 日面向包括免费版在内的所有套餐上线,以分类条目的形式运作,在设置中可见可编辑,并可通过无痕对话按会话暂停。截至本文写作时,Claude 尚未推出与 ChatGPT 新的个性化临时对话等价的模式 —— 即读取既有记忆状态、却不扩充它的那一种。
因此,8 月 27 日的这次更新,看起来是主流消费级 AI 平台中第一次出现「从持久记忆档案读取、却不触发对该档案任何更新」的会话模式。这个区别对具体用户是否重要,取决于用途:一次性的敏感提问,Claude 或 Gemini 那种白纸式的临时模式可能仍然更合适;而想在一次不希望被记录的会话里获得有上下文的回答的用户,ChatGPT 的个性化临时模式如今提供了一条目前没有直接竞品复制的路径。
监管压力之下的隐私工程
这次更新的时间点,放在监管背景里值得一提。欧盟《人工智能法案》针对聊天机器人系统的透明度义务于 2026 年 8 月 2 日生效 —— 比 8 月 27 日这次更新早 25 天。那些义务包括对「AI 系统如何处理用户数据、如何施加个性化」的披露要求。OpenAI 没有表示这次更新是由监管压力驱动的,断言其中存在直接因果关系也会过头。但这个设计方向 —— 给用户对「自己被综合出来的上下文如何被使用」更细颗粒、会话级的控制 —— 恰恰是 GDPR 与《人工智能法案》的义务推动企业走向的那种数据最小化架构。
OpenAI 所处的监管环境,在记忆与个性化这件事上一直是对抗性的。意大利数据保护机构于 2024 年 12 月因 ChatGPT 数据处理相关的 GDPR 违规,对 OpenAI 处以 1500 万欧元罚款,尽管意大利一家法院随后在 2026 年 3 月推翻了该罚款;这次监管行动及其在上诉中的逆转,都仍是欧洲更大执法格局的一部分。另有一起 2026 年 5 月提起的集体诉讼指控ChatGPT.com嵌入了第三方广告追踪代码,可能在披露不足的情况下把用户查询暴露给广告网络。欧盟《人工智能法案》2026 年 8 月的条款,在既有 GDPR 义务之上又加了一层披露与数据治理要求。发表于 ACM CHI 2026 的一篇论文《关系性收益,隐私性紧张》考察了用户如何看待持久 AI 记忆所带来的关系性好处与隐私风险,发现用户最看重这项功能的时刻是它透明运作之时,而最担忧它的原因恰恰是这种透明性难以被独立验证。
只读的临时模式并没有化解这层紧张 —— 处在个性化临时会话中的用户,依赖的仍然是一份「记忆摘要」页面未必完整反映的记忆状态。但它确实增加了一个有实际意义的操作选项:想要有上下文的回答、又不想继续贡献给记忆综合的用户,现在有这个模式可用了。至于这个选项对普通用户群体是否可被发现、是否被理解,则是另一个设计问题,OpenAI 在发布说明里没有涉及。
「保存到历史」改变了什么
把一次临时对话保存到历史的能力,回应的是自临时对话上线以来持续产生的一类用户抱怨。有些用户因为在探索敏感或不确定的话题而以临时模式开始会话,却发现这次对话产出了真正有用、想要留下的内容。此前没有任何补救途径:会话结束就消失,用户只能在常规对话里把整段交流重建一遍。
当用户保存一次临时对话时,该会话被转成常规对话,此后遵循账号的既有设置。如果用户开着记忆,被保存的对话可以被未来的记忆综合引用;如果用户选择了贡献模型训练,被保存的对话可能成为那份贡献的一部分。这个转换在另一个方向上不可逆:已保存的对话无法取消保存。一旦会话被提升为常规对话,它的行为就与该账号里任何其他常规对话完全一样。
这种不对称很要紧。一位用户如果以为「它是从临时开始的,所以保存后仍然部分保有阅后即焚性质、不会贡献给记忆或训练」而按下保存,会发现它不再带有任何特殊状态。保存是一次彻底的转换,不是一种混合态。
AI 记忆控制接下来会怎样
OpenAI 对会话级记忆控制的逐步扩展 —— 从 2024 年的账号级总开关,到 2026 年 8 月 14 日的仅限项目记忆,再到 2026 年 8 月 27 日的只读临时访问 —— 正好落在隐私监管方一贯对消费级 AI 系统的要求上:控制应作用在任务层面,而不是逼用户在「完全个性化」与「完全隔离」之间二选一。问题是这套架构会不会继续向更细的颗粒度延伸。话题级的记忆排除(把特定类别的内容排除出综合)、工具级的读取控制(在一次会话中允许记忆但不允许插件访问)、以及会话级的模型训练退出,都是 8 月 27 日这次更新所代表方向的合乎逻辑的延伸。
对用户而言,眼下的实际问题更简单:下次打开 ChatGPT 的临时对话时,他们要在会话开始的那一刻做一个选择,而这个选择会为整段对话锁定隐私架构。把这个选择做对 —— 弄清楚个性化模式究竟读什么、不写什么,以及无论哪种模式下 30 天留存意味着什么 —— 如今是按预期使用这项功能的最低要求。控制项是存在的,架构也有文档。8 月 27 日改变的是:在「完全个人化」与「完全私密」之间的设计空间里,现在有了一个值得知道的中间位置。