上次更新: 19 小时前

你的律师需要记录,你的朋友需要遗忘的空间

思考 · zhenxing · 2026-07-14 14:00

★★★★☆ 4.1
2954 字 预计 6 分钟

一个AI角色记住什么、忘掉什么,都是它身份的一部分。

把同一个秘密告诉两个AI角色。一个是你的律师,一个是你的朋友。

对律师,你可能希望他保留准确的记录:你说了什么、什么时候说的、由此产生了哪些义务。对朋友,你可能希望他记得这个话题让你受过伤——然后让那晚的原话慢慢淡去。

如果这两个角色用完全相同的方式记住你,那至少有一个误解了自己的角色。

记忆不只是一项能力。角色的记忆策略,本身就是它身份的一部分。

上周我写过,一个AI角色有两样东西:一部由人设计的宪法,也就是那些不允许漂移的核心承诺;以及一段在共同生活中形成的传记,也就是它和某个具体的人一起经历过什么。但我漏掉了宪法里的一部分,而这部分在日常使用中恰恰最要紧。

它会记住什么,会放下什么,以及由谁来决定。

01|对有些角色来说,记得越全,传记反而越薄

许多AI产品都建立在一个很少被认真检验的假设上:系统记得越多,就越了解你;越了解你,关系就越深。

前半句没错,后半句却不总是成立。

人愿意向朋友坦白,不是因为朋友替你保存着一份永久档案,而是因为相信朋友会理解当时的情境,允许你改变,不会把一个糟糕的夜晚变成你身上永久的标签。那件从没说出口的事,你会告诉朋友,却不会告诉法庭书记员——不是因为书记员不可信,而是因为逐字记录本来就不是盛放这类自我揭露的容器。

所以,如果角色扮演的是朋友,记住一切的角色,听到的反而更少。用上周的说法:听到的越少,积累起来的共同历史就越薄;共同历史越薄,挣来的信任也就越少。一个追求完美记忆的陪伴角色,最后得到的是一份更差的传记。

而对法律角色来说,准确保留与委托相关的记录不是失败,而是本职。整件事的关键正在这里——这说的不是记忆,而是角色。

02|传记不是逐字稿

想想十四岁时受过的那次羞辱,你真正留下的是什么。不是那个房间,也不是那句话,很多时候连说话的人叫什么都忘了。留下来的是:二十年后,你在那件事上依然很小心,却说不太清为什么。

事件已经消失,它在你身上留下的改变却没有消失。

逐字稿保存的是发生过什么,传记保存的是这些事改变了什么。

很多AI记忆恰恰是反过来做的。它留住了逐字稿,自己却没有改变;人丢掉了逐字稿,却被改变了。一个产品存下每一次对话、随时可以调出来,它做出来的并不是人类意义上的记忆,而是一份可检索的日志——日志是传记的原材料,不是传记本身。

这也让我能把上周说得不够严谨的一点讲清楚。我说"角色必须因为你们共同经历过的事情而改变",意思并不是它必须能把那件事逐字复述出来。一个系统可以把一切都复述出来,却没有因为其中任何一件而改变。大多数系统正是这样。

03|遗忘不是一个动作,而是一份契约

"让AI遗忘"听起来像按一下删除键。其实不是。把它当成删除键,正是产品在这件事上出错的原因。一个人要求"被遗忘"时,至少可能指五种不同的事,它们不是同一个操作的不同程度,而是不同的承诺。

不要记住这段。它可以用来回答当前这一轮,但不进入长期记忆,也不保留由它产生的任何画像或关系推断。

只记到明天。只在这次会话、这一天或这个任务里有效,到期自动消失,不用你再开口。

让它淡化。随着时间推移越来越难被调出,除非它再次被用到或被再次确认——这最接近人真实的记忆方式。

记住教训,不要保留细节。原始内容删除;经用户允许,留下一条抽象过的影响。当他谈到家人时,别急着劝和解;先问问他是不是只想有人倾听。

彻底删除。把它从关系记忆中移除,连同由它产生的每一个偏好、标签、画像属性和下游推断。删掉那句话,却留下由它生成的画像,等于什么都没删。

第四种是大多数产品至今没有清楚交给用户控制的:事件消失,影响留下。但这种模式有一个前提,它的全部伦理都系于此:影响是否留下,必须由用户选择,而不是由系统悄悄推断。一个删掉了坦白、却悄悄留下教训的角色,并没有兑现用户的请求,而是学会了把请求洗白。所以,"忘掉细节、留下教训"和"忘掉细节、连同你从中推断出的东西一起忘掉",必须是两个不同的按钮——而且用户必须知道自己按的是哪一个。

要检验这份契约有没有真正兑现,不必听角色自己怎么说,只要看三样东西:还有什么能被调出,还有哪些推断仍然存在,还有什么会影响它以后的行为。三者都必须严格按用户选定的契约发生变化,而这并不等于"全部清零"。"彻底删除"意味着三者全部消失;"让它淡化"意味着三者随时间一起减弱;"记住教训、不留细节"意味着原话再也调不出来,但仍有一条经过许可的抽象结论继续影响行为。角色说"我忘了"不算证据。关于那次自我揭露,它仍然能调出、推断或使用的部分,才是它真正留下的东西——不管它嘴上怎么说。

04|它要为自己做过的事负责,不必为你对它说过的话负责

遗忘之所以看起来会破坏追责,只是因为两种完全不同的记忆被混成了一套。角色必须为自己做过的事保留最低限度的必要记录,但不需要因此把你告诉它的一切永久归档。这本来是两套系统,大多数产品却把它们当成一套来运行。

一个看似顺理成章的办法是:保留"发生过一次删除"这个事实,让每次擦除都留下疤痕。这行不通,原因值得说清楚:对某些自我揭露来说,疤痕本身就是泄露。 "此处曾有内容,已于某日删除"——光是这个痕迹,就足以让一个人在自己家里被认定"有东西要藏"。一个人说了"这段不要存",就应该有办法什么都不留下,连那个空缺的形状也不留下。

真正的解法是把两者拆开。

审计记录,记的是角色做过什么。它转了账、发了消息、改动了生产环境、在某个具体时刻使用了某项权限。这类记录要尽量精简、只记事实、能发现篡改,并且会被保留。它存在的意义,是让每一个有后果的行动都能找到归属。它不需要保存你倾诉过的任何一句话。

关系记忆,记的是你揭露过什么。它可以被拒存、过期、淡化、抽象或销毁,因为它属于你们两个,而你们当中有一方是被允许改变的。

拆开之后,矛盾就消失了。追责针对的从来不是一次坦白,而是一次转账——是角色做了什么,不是你说了什么。可追溯也从来不要求保留逐字稿,只要求每一次改变都能说清楚:有人能讲出这个角色学到了什么、大致是什么时候学到的,哪怕那段原始经历已经不在了。用户选择保留教训时,系统可以只留下教训、不保留那次坦白;要不要留下任何来源标记,也由同一份契约决定。这同样是人本来就会做的事——你知道朋友在那个话题上很小心;你可能早就忘了他当时跟你说了什么;你没有忘记的是,他信任过你。

规则并不是两套系统永远互不接触。同一件真实发生的事,可以生成一条审计记录,也可以在获得许可后生成一条关系教训。规则是:审计记录和关系记忆默认分开,任何信息都不能在用户不知情的情况下从一边流到另一边。任何跨用途的使用,都必须有单独的目的、明确的许可和单独管理的记录。只要一份普通的审计日志被悄悄拿去做个性化,或者一次私密的坦白被悄悄升级为证据,你做出来的就是那个谁都不想要的档案管理员。

05|记忆策略属于宪法

两个角色都可以是好角色。一个保留准确记录、并且明确告诉你会保留的律师,是好角色;一个让细节淡去、并且明确告诉你会淡去的朋友,也是好角色。两种情况下,你应得的是同一样东西:角色实际怎样记忆,要和它向你呈现的身份一致。

失败不在于记得太多或太少,而在于两者不一致——号称"朋友"的角色悄悄保存并检索着一切,或者号称"律师"的角色开始给你"体谅地忘掉记录"这种优待。这种不一致不一定是开发者撒的谎,也可能是开发者上线的一个改动:记忆策略在某次更新里改了,却没有告诉你。

这又回到了上周那几个测试。一个悄悄变成档案库的陪伴角色,并不是多了一项功能,而是在没有版本记录、没有告知的情况下改变了自己的承诺——这恰恰是连续性测试要抓的问题。

对"角色承诺记住或忘掉什么"的实质性改动,不能悄悄上线——修复一个召回缺陷、重新调整一次缓存,不在我说的范围内;改变一项承诺才算。悄悄改变记忆策略,不是一次设置更新,而是一次身份改变。

结语

我们一直以"检索"为目标来构建AI的记忆。检索是文件柜的用途。记住一个人,是为了被他改变;而遗忘,有一部分是为了让他也能够改变。一个角色欠你的是哪一样,完全取决于它为什么而存在。

成熟的AI角色,不是记得最多的那个。它守住自己这个角色承诺保留的记忆——然后,让其余的离开。