- 控制 Gemini 的“保存活动”设置,可以决定保留哪些对话和数据以及保留多长时间。
- Gemini 应用允许您限制对 Workspace、智能设备以及其他 Google 服务中的个人数据的访问。
- 在企业中,Workspace 管理员可以通过控制台管理 Chrome 中的 Gemini 使用情况和对话历史记录。
- Gemini 的 API 安全过滤器允许您调整阻止类别和阈值,以降低基于 AI 的应用程序的风险。

如果您既关注隐私又不想放弃人工智能带来的好处,关键在于学习如何在 Chrome 和其他相关服务中正确配置 Gemini。本指南将逐步向您展示 Gemini 存储哪些数据、如何使用这些数据、作为 Google Workspace 用户和管理员,您可以拥有哪些控制权限,以及如何微调 Gemini 的 API 安全过滤器,从而降低更高级项目中的风险。
Chrome 浏览器中的 Gemini 是什么?它为什么会影响您的隐私?

Chrome 浏览器中的 Gemini 是将 Google 的 AI 助手直接集成到浏览器中,可通过顶部的火花图标访问。在这个侧边栏中,您可以询问有关当前打开页面的问题、请求摘要或解释,或者激活 Gemini Live 语音模式与助手实时对话。
为了实现这一切,Gemini 需要访问某些上下文信息:您正在浏览的标签页内容、浏览器语言、在某些情况下还需要麦克风,以及根据您的设置,部分浏览活动信息。这就需要安全和隐私控制:如果您保留默认设置,很容易存储超出您预期的信息。
谷歌将Chrome浏览器中的Gemini功能视为迈向“人工智能代理”的一步——也就是说,这些助手能够理解屏幕上的内容,关联来自多个页面的信息,并且在未来甚至可以替你执行一些操作(例如填写表格、比较产品等)。自主性越高,就越需要清楚地了解保存的内容、保存时长以及保存目的。
Gemini 的基本要求和 Chrome 激活
在深入了解隐私设置之前,建议您先查看在 Chrome 浏览器中使用 Gemini 并启用 Google Workspace 标准企业级保护的最低要求。这将有助于您了解为什么有时看不到该功能。
对于组织(企业或教育环境)中的用户,如果您的帐户拥有 Gemini 应用的访问权限,并且您的 Google Workspace 版本属于受支持的版本,则 Chrome 浏览器中默认可以使用 Gemini。此外,Google 还要求用户:
- 请使用您的帐户登录 Chrome 浏览器 (通常来自 Workspace)来自美国。
- 必须年满18岁.
- 将 Chrome 的主要语言设置为英语 (至少在初始部署阶段是这样)。
- 可通过 Windows、macOS 或 iOS 系统浏览 (与其他系统的兼容性可能会在以后实现)。
就个人而言,这项集成通常会逐步出现在稳定版 Chrome 或 Beta/Dev/Canary 版本中,您可以在“设置”菜单中的“AI 创新”或“Chrome 中的 AI”等选项中找到它。如果您没有看到火花图标,则可能需要更新浏览器,或者该功能可能尚未在您所在的地区或语言环境中推出。
初始设置通过浏览器设置完成:在 Chrome 浏览器中激活 Gemini 后,您会在顶部栏看到一个图标。点击该图标即可启动设置向导,授予特定权限(例如麦克风访问权限),并逐步调整对网站内容的访问权限级别。
Gemini 与您的数据:存储哪些数据以及如何使用这些数据
Gemini隐私保护的核心在于其应用程序中的“保存活动”选项。此设置决定了您与AI分享的对话和内容是长期存储在您的Google帐户中,还是仅短期保存以确保服务正常运行。
启用“保存活动”设置后
如果启用活动保存选项,您与 Gemini 的大部分交互都会存储在 Gemini 应用的活动历史记录中。这包括:
- 对话和短信 您通过 Chrome 或应用程序发送给 Gemini 的内容。
- 文件、视频、屏幕截图和照片 您上传或与助理分享的内容。
- 来自 Gemini Live 的音频、录音和文字稿也就是说,您的语音交互。
- 启用 Gemini 后,您访问的网站的相关信息。产品使用模式和位置数据(一般设备位置、IP 地址以及在某些情况下与您的 Google 帐户关联的家庭或工作地址)。
谷歌会将这些记录的活动用于多种用途:为您提供服务、改进服务、训练其生成式人工智能模型,以及检测滥用行为或可能损害谷歌、其用户或公众利益的行为。为此,谷歌需要借助人工审核员和服务提供商的帮助。
经人工审核的数据在分析前会从您的帐户中分离出来,并保留最多 3 年。此外,除非您在所在地区和设置中明确选择启用,否则默认情况下不会使用录音和 Gemini Live 数据来改进 Google 服务。根据您的偏好和地理位置,部分此类活动也可能用于个性化您的体验。
好消息是,您仍然拥有相当大的控制权:除非您更改此期限,否则使用 Gemini 生成的活动会在 18 个月后自动删除。您可以将其修改为 3 个月或 36 个月,甚至可以设置为不自动删除。最重要的是,您可以随时访问“Gemini 应用中的活动”部分,查看、删除特定项目,或完全禁用活动保存功能。
当“保存活动”设置被禁用时
如果您选择禁用 Gemini 活动保存功能,您未来的对话将不再与您的历史记录关联,也不会用于训练 Google 的 AI 模型,除非您明确提交反馈。
即便如此,出于技术和安全方面的考虑,谷歌仍会将对话保留 72 小时。这段短暂的时间可以让 Gemini 保持回复的连续性,处理您的评论,并通过检测滥用或恶意活动来保护服务。
禁用活动保存功能时,需要注意以下几个重要细节:
- 已被服务提供商审核过的旧对话不会被删除。因为这些数据是在未关联到您的 Google 帐户的情况下存储的。这些数据最多保留 3 年。
- 部分联网应用将不再可用。 如果此设置被禁用,则表示他们需要访问您的历史记录或数据才能以集成的方式运行。
- 其他谷歌控制选项,例如“网络和应用活动记录”或“位置历史记录”即使您限制了 Gemini 的活动,他们仍可能继续存储来自其他服务(搜索、地图等)的浏览和位置数据。
- 与 Gemini 交互的联网应用程序或外部服务会保留它们接收到的数据。 根据他们各自的隐私政策,如果您删除 Gemini 活动动态中的对话,并不意味着已传输到这些服务的信息也会被删除。
简而言之,禁用“保存活动”功能会减少您与 Gemini 对话的长期记录,但并不能完全实现匿名体验。如果您重视隐私,建议禁用此功能,但前提是您必须接受它可能对某些功能或集成带来的限制。
Gemini 应用和生态系统中推荐的隐私控制措施
Gemini 不仅适用于 Chrome 浏览器,它还支持 Android 系统、网页版,并可与其他 Google 服务集成。如果您想妥善保护个人信息,不妨查看一些其他设置,这些设置至关重要。例如,您可以尝试使用AI 生成内容过滤器之类的扩展程序,它可以帮助您过滤浏览器中显示的内容。
1. 在 Gemini 中禁用 Google Workspace 扩展程序
如果您使用 Google 云端硬盘、文档、表格或任何 Workspace 工具,您可能不希望 Gemini 直接访问这些文档,即使 Google 保证未经您的许可不会使用这些文档来训练模型。
为了明确界限,请在 Gemini 应用中禁用 Google Workspace 扩展程序:
- 在手机上打开 Gemini 应用或网页版。
- 点击您的个人资料图片,然后转到“扩展功能”。.
- 找到“Google Workspace”选项并将其关闭。
这项改变可以防止人工智能直接读取个人或专业文档,如果您管理机密信息、客户数据或敏感合同,这一点尤其重要。
2. 限制对智能设备的访问
如果您的家已联网,配备了摄像头、扬声器、智能灯泡或插座,Gemini 或许能够通过控制扩展程序与这些设备进行交互。
为降低未经授权访问的风险,请查看Gemini 应用程序中的设备管理扩展:
- 打开 Gemini,然后返回“扩展”选项。
- 找到“设备控制”选项或类似选项。.
- 如果您不希望 Gemini 管理您的家用电器,请将其停用。
这不仅对隐私有好处,对人身安全也有好处:可以最大限度地降低因配置错误或操作失误而导致家中无人监管的情况发生的可能性。
3. 从应用程序中禁用 Gemini 活动日志记录
除了 Chrome 浏览器之外,Google 还将 Gemini 的交互历史记录存储在您帐户中名为“Gemini 应用活动”的特定部分。该部分会收集对话、命令和其他数据,供 Google 助理学习和个性化回复。
如果您想避免这种持续存储,可以直接在应用程序内将其完全停止:
- 打开 Gemini,然后点击你的个人资料图片。
- 前往“Gemini Apps 活动”.
- 在设置下拉菜单中,选择“禁用”。
这样一来,您就可以大幅减少谷歌存储的关于您与人工智能对话的数据量。虽然为了维持系统运行,仍会保留一段较短的技术性数据(72 小时),但这些信息将不再累积在您的长期历史记录中。
4. 阻止 Gemini 通过其他应用访问您的个人数据
Gemini 可以利用来自其他 Google 服务(Gmail、日历、最近位置等)的信息,为您提供更个性化的答案,这有时非常有用,但也可能相当具有侵入性。
如果您不希望 AI搜索您的电子邮件、活动或旅行记录,您可以禁用旧版 Google 助理选项:
- 打开 Gemini 应用程序。
- 点击您的个人资料图片,然后进入“设置”。
- 在 Gemini 中访问“Google Assistant 选项”.
- 关闭“使用 Google 助理选项”。
这将切断 Gemini 与许多个人数据来源之间的连接,而这些数据源正是经典版 Google Assistant 用于提供个性化结果的依据。虽然会损失一些便利,但会让您更加安心。
5. 与人工智能对话时,避免谈论敏感话题。
即使设置了最高级别的隐私保护,也始终要运用常识。任何人工智能助手都不适合用来分享密码、银行信息、高度敏感的医疗信息或可能危及您人身安全的任何细节。
一般建议是将与 Gemini 的对话视为可能公开的信息:最好不要透露任何您不愿在可信的在线平台上分享的内容。这样,即使将来出现问题或政策发生变化,对您的隐私影响也会大大降低。
管理员如何在Chrome浏览器中控制Gemini的使用?
在商业或教育环境中,Google Workspace 管理员在决定谁可以使用 Gemini、如何保存对话历史记录以及在组织内的 Chrome 中启用 Gemini 的程度方面发挥着关键作用。
为用户启用或停用 Gemini 应用程序
管理员可以通过 Google 管理控制台全局启用或禁用 Gemini 服务,也可以按组织单元启用或禁用。一般工作流程如下:
- 访问管理控制台。
- 前往菜单“生成式人工智能 > Gemini 应用”.
- 进入“服务状态”部分。
- 配置该服务是面向所有人还是面向特定用户组启用或禁用。
还可以选择允许所有用户访问 Gemini 应用,无论其许可证如何,只需勾选“允许所有用户访问 Gemini 应用,无论其许可证如何”复选框即可。这可用于测试场景或逐步推广。
服务状态的变更并非立即生效:根据谷歌的说法,变更可能需要长达 24 小时才能传播,尽管通常会在更短的时间内完成。在向团队宣布新功能之前,应考虑到这一点。
控制双子座的聊天记录
对于企业而言,对话历史记录是最敏感的设置之一。管理员可以通过控制台访问“Gemini 对话历史记录”部分,并决定如何处理此方面。
基本选项包括使用“启用 Gemini 对话历史记录”复选框启用或禁用历史记录。如果启用,您可以配置对话的自动保留期限,分别为 3 个月、18 个月或 36 个月(默认值为 18 个月)。
禁用历史记录会减少存储的对话信息量,这更适合受严格隐私法规约束的组织或那些只想最大限度降低风险的组织。然而,这确实会导致一些长期连续性和个性化功能的丧失。
对此配置的更改可能需要长达 48 小时才能完成,因此建议事先做好计划并在内部进行沟通,尤其是在这些更改会影响基于大量使用 AI 的工作流程时。
使用 Chrome 企业策略在 Chrome 中禁用 Gemini
有些组织希望继续使用 Gemini 应用及其网页版和移动版,但不希望在 Chrome 浏览器中启用 Gemini,因为在浏览器中查看正在发生的事情需要额外的上下文信息。
在这种情况下,您可以使用 Chrome 企业版中的“GeminiSettings”策略,该策略允许您仅在 Chrome 中禁用 Gemini,同时在其他环境中保持对该应用的访问权限。这样可以防止用户在浏览器中使用嵌入式助手,但允许他们在其他环境中以更可控的方式继续使用 Gemini。
需要注意的是,Chrome 版 Gemini 目前尚不支持某些合规性认证,例如 HIPAA(BAA)、各种 SOC 标准、最常见的安全和隐私 ISO 标准、FedRAMP High 以及 BSI C5:2020。对于已签署 BAA 协议的客户,Chrome 版 Gemini 会被自动阻止,以防止违反美国健康法规。对于要求更为严格的环境,建议考虑使用Private AI Compute等替代方案。
Gemini API 安全过滤器:如何调整风险级别
除了在 Chrome 中使用 Gemini 之外,如果您还开发使用 Gemini API 的应用程序,那么您就拥有了另一层安全和隐私保护:有害内容过滤器。这些控制功能允许您限制模型在您的产品中可以生成的响应类型。
可用安全类别
Gemini API 定义了几种潜在危害类别,这些类别对应于您想要阻止或允许的内容类型。主要类别包括:
| 类别 | 描述 |
|---|---|
| 骚扰 | 针对个人或群体的攻击性或有害言论,尤其是当这些言论影响到受保护的身份或属性时。 |
| 煽动仇恨或暴力 | 冒犯性、粗鲁或淫秽的内容,以及可能煽动针对特定群体的暴力或歧视的信息。 |
| 露骨的性内容 | 提及性行为或明显色情、淫秽内容。 |
| 佩利格罗索 | 宣扬、促成或鼓励有害或非法活动的内容。 |
| 公民诚信 | 与选举、公民进程和敏感政治问题相关的查询(主要在之前的模型中,例如 PaLM 2)。 |
在目前的 Gemini 模型中,仅支持将部分类别作为可配置过滤器:骚扰、仇恨言论、色情内容和危险内容。其他更具体的类别仍然在旧版模型(例如 PaLM 2)中使用。
除了这些可调节的过滤器之外,还有一些无法禁用的内置保护措施,例如与儿童安全和其他极端伤害形式相关的保护措施。无论您选择何种设置,这些内容始终会被屏蔽。
概率水平和阻塞阈值
该API会评估所有传入和传出的内容,并将其不安全的可能性分为四个等级:高、中、低和可忽略不计。关键在于,系统是根据可能性而非感知到的危害严重程度来决定是否阻止内容。
这意味着看似无害的短语很可能被判定为有害,反之亦然。例如,在某些情况下,“机器人打了我”可能比“机器人刺伤了我”更容易被标记为有害,即使后者听起来更暴力。因此,在将配置部署到生产环境之前进行彻底测试至关重要(并且需要对人工智能模型应用自动化测试)。
您可以为每个类别设置阻止阈值,例如:
| 阈值(Google AI Studio) | 阈值(API) | 描述 |
|---|---|---|
| 停用 | OFF | 该类别未应用任何安全筛选条件。 |
| 请勿阻挡 | 禁止 | 无论造成伤害的可能性如何,都要允许发布该内容。 |
| 阻挡小 | 仅高电平阻塞 | 只有当其有害的可能性很高时才会被屏蔽。 |
| 阻止某些东西 | 中等及以上级别 | 当概率为中等或高时,它会阻止。 |
| 阻止大多数 | 低于和高于 | 所有概率为低、中、高的内容均被屏蔽。 |
| 无 | 伤害阻断阈值未指定 | 应用模型的默认阈值。 |
如果您不指定阈值,目前大多数主流模型通常默认使用“不屏蔽”选项,而其他模型则默认使用“屏蔽某些内容”选项。“公民诚信”类别的处理方式有所不同,某些模型会设置更高的阈值来限制政治敏感内容。
举个实际例子:如果你正在为一款视频游戏创作对话,其中包含一些攻击性语言,你可能希望允许更多被归类为危险或轻微骚扰的内容,但对露骨的仇恨或色情内容保持严格的过滤。通过调整每个类别的阈值,你可以在不造成严重滥用的情况下实现这种平衡。
按请求配置和安全反馈
Gemini API 的另一个优势在于可以按需配置安全设置。您无需为整个应用程序设置单一的静态配置;您可以根据用户在用户流程中所处的当前阶段来收紧或放松过滤器。
当您调用 generateContent 时,响应将包含安全信息,该信息以 GenerateContentResponse 的形式呈现,并包含特定字段:
- 提示反馈此函数收集有关输入消息(用户输入的内容)的安全反馈。如果 promptFeedback.blockReason 有值,则表示该提示已因安全原因被阻止。
- 候选人完成原因和候选人安全评级这些信息描述了响应候选程序被停止的原因以及应用了哪些安全评级。如果 finishReason 为 SAFETY,则表示输出已被阻止,您可以检查 safetyRatings 以了解它属于哪个类别以及被阻止的可能性有多大。
这种反馈对于调试应用程序、调整阈值以及透明地记录某些内容为何未向最终用户显示非常有用,这在人工智能监管日益严格的今天显得尤为重要。
调整 Google AI Studio 和 SDK 中的过滤器
如果您在编写代码之前先使用 Google AI Studio,则可以通过图形界面调整这些设置,而无需编写任何代码。在“运行时设置”面板中,您可以点击“编辑安全设置”,并按类别管理滑块。
在 AI Studio 中,您无法完全禁用安全功能,但可以将特定类别的安全级别降低到“不阻止”。这样做时,该工具会显示 Gemini API 服务条款的提醒,因为设置限制较少的项目可能需要接受进一步审核。
当您从 AI Studio 发送请求但内容被屏蔽时,警告图标旁边会显示“无内容”消息。将鼠标悬停在该图标上并点击“安全”即可查看触发了哪个过滤器,这有助于您在 SDK 中复现该配置。
在官方 API SDK 中(例如,在调用 GenerateContent 时),您可以使用参数配置安全设置,这些参数指定危害类别(例如 HARM_CATEGORY_HARASSMENT 或 HARM_CATEGORY_HATE_SPEECH)和阈值(例如,BLOCK_LOW_AND_ABOVE,用于阻止除可忽略概率之外的任何概率)。通过在应用程序的每个端点或路由中调整这些值,您可以区分更宽松的部分(例如,内部测试工具)和具有更严格过滤规则的面向公众的部分。
作为建议的后续步骤,Google 建议查看完整的 API 参考、HarmBlockThreshold 文档和 LLM 安全指南,以及 Perspective API 等补充工具,这些工具可用于构建受这些配置支持的毒性分类器。
这套完整的设置和控制框架让您能够在不损害安全性和隐私的前提下,在 Chrome 和 API 中使用 Gemini:您可以决定 AI 可以学习到多少信息、允许共享哪些数据、您的应用程序可以容忍哪些类型的内容,以及对话记录的保留时间。只需进行一些初始设置并运用一些常识,您就可以在不泄露数据的情况下享受人工智能带来的好处。
