读取大众的心思:ChatGPT 里的广告只是一座桥

ChatGPT 的广告重点不在卡片形式,而在其下的用户画像基础设施。防护要从登录层开始。

2026/8/25
读取大众的心思:ChatGPT 里的广告只是一座桥
该看的是登录层,而不是广告

我们正彻底进入这样一个时代:人工智能不再只是研究者手里的玩具。广告接入和定向投放出现在主流 AI 服务中,这不只是多了一种变现方式,而是整个行业的根本性转向。

8 月 24 日,ChatGPT 的广告在欧洲 31 个国家上线。形式刻意保持克制:回答下方一张单独的卡片,带有 Sponsored 标签,仅出现在免费方案和 Go 上。而这份克制,恰恰是最耐人寻味的地方。

过去看起来像是被害妄想的想法,正逐渐变成标准的商业模式:免费用户可能变成商品,他们的对话则变成定向投放的燃料。而关键问题甚至不在于某家公司是否守信。它在于排序算法缺少外部的独立审计。

试点之后的半年里,一整套效果广告技术栈已经搭好:从 CPM 到 CPC,再到按转化优化,加上地域定向、自定义受众、自有像素和转化 API。没有人会为了在回答下方放一行体面的小字而搭这些东西。这是在打地基。卡片是今天的界面,它下面的基础设施是为明天准备的。

环境的性质:为什么 AI 广告比任何搜索引擎都危险

这里最主要的问题甚至不是收集数据本身。问题在于,在商业化的条件下,我们究竟会如何理解算法给出的回答。

客观专家效应

搜索引擎里的横幅广告一眼就能识别:横幅盲视和批判性思维会立刻起作用。但神经网络会被当成不带立场的顾问。它对某个服务或某个想法的原生推荐,会被读成专家建议。

针对个人脆弱处的一击

人们常常把连 Google 都不会去问的事情写进聊天机器人:自己的恐惧、犹疑、个人和职业上的痛处。在情绪脆弱的时刻给出的原生推动,对心理的作用远强于传统广告。

对世界观的温和塑造

这已经不是「立刻购买」式的号召,而是优先级的缓慢移动。通过挑选「合适的」论据,算法能够温和地塑造读者的某些口味和观点。

而当下没有出现激进广告的公开案例,还不能证明将来也不会出现。这只是一个封闭环境的性质:推荐的边界目前还不接受外部检验。

关键防线:用户画像从哪里开始

任何原生的操纵都只在一个时刻才成为可能:当服务识别出用户,并把他的各种行为关联到一起的时候。

数字画像一旦建立,查询历史、邮箱、手机号和行为标记就会被挂到它上面。没有跨服务的统一画像,跨平台的精准操纵也就无从谈起。正因如此,最基础的防护根本不是在聊天内部的隐私设置那一步建立的。它建立在最开始的一步,也就是登录系统的那一刻。

在设计新一代身份验证方案时,我在其中放入了「access-first」的思路。这是一种从架构上排除拼出跨服务人物画像可能性的设计:

  • 不使用跨服务的统一标识符(邮箱、手机号、社交图谱);
  • 服务只获得进入权限的确认,不传递任何能把用户在不同资源上的活动关联起来的数据;
  • 在架构上把授权这一事实与行为轨迹的采集分开。

这个方案诚实的边界是:匿名化的登录并不能防止在某一次具体会话内部对上下文的分析,但它剥夺了系统最重要的能力,也就是在单个服务之外长期积累一个人的数字画像。

短期收益与长期韧性

在短距离上,建立在数据收集和激进定向之上的商业模式,总是显得更适合快速攫取利润。然而 IT 市场的历史表明,把别人的隐私变现,最终必然撞上信任危机和监管的死胡同。

Cambridge Analytica 丑闻让 Facebook 付出了数十亿的罚款,也带来了用户信任的根本性流失。与此同时,Apple 把隐私变成了自己最主要的商业优势,而它让用户可以关闭追踪的决定,重新分配了整个行业的收入。

长期来看,胜出的永远是那种照顾到交易各方利益、而不是把用户变成原料的架构。构建完全匿名化的身份验证系统并不等于放弃商业。这是一项对韧性的投资:服务获得访问权限,用户保住自己的数字主权。

大公司会继续打造深度画像的工具,那就是他们的商业模式。但与此并行的还有另一条技术路线,在那里,人的架构自主性仍然是首要的。

今天这张 Sponsored 卡片,是在它下面那套基础设施之上所能建成的东西里最无害的一种。

当所有人都在讨论广告的形式时,真正该看的是登录层。其余的一切都在那里被决定。

阅读更多