
AI训练要单独告知,测试库也不能存真数据:新加坡两则隐私信号
从新加坡AI训练专门通知建议与供应商测试环境泄露案例出发,拆解法律场景中的数据流断点,并说明密态AI如何把高敏材料的保护前移。
AI 训练要单独告知,测试数据也不能含糊
AI 系统的隐私入口,往往不在聊天框,而在「拿去训练」这四个字里。7 月 15 日,ETCIOSEA 报道,新加坡个人数据保护委员会(PDPC)正推动一套建议:企业使用个人数据训练生成式 AI 模型时,应发布专门的 AI 数据通知,不能只用「产品改进」之类的笼统隐私条款。1

两则新加坡信号,指向同一个断点
PDPC 的咨询文件于 6 月 2 日发布,公众咨询已在 7 月 1 日结束。建议中的通知应说明模型用途、输入的数据类型,以及退出或撤回同意的方式;但是否必须取得明示同意、匿名化数据是否也要通知,仍未定案。23
另一条信号更具体。7 月 3 日,新加坡土地管理局披露,IBM 管理的开发与系统集成测试环境遭未授权访问,约 7 万人的姓名、NRIC 号码和房产地址出现在本应只含模拟、匿名数据的数据集中。该环境与线上业务系统隔离,实时产权和登记系统未受影响;IBM 已撤销相关访问权限,SLA 也通知了个人数据保护委员会。45

法律场景:告知只是第一道门
对法务团队来说,合同、证据、尽调材料和当事人信息进入 AI 后,数据流至少会经过上传、解析、检索、模型调用、日志和输出。任何一个环节复制了明文,原本的授权边界就可能被悄悄扩大。PDPC 这次把「训练用途是否说清楚」单独拎出来,正是因为通用隐私声明很难覆盖模型迭代、供应商处理和新用途。
企业至少要问三件事:这批材料会不会用于训练或调参?开发、测试和第三方环境是否只使用合成或真正匿名化的数据?模型、平台和日志能否访问明文?

平台公开页面显示,墨镜熊提供法律、医疗、心理、职场、金融、科研等场景,支持密态搜索、上传图片和附件、深度推演;页面称对话内容全链路加密,平台与模型均无法访问明文。6荆华密算官方公众号进一步称,消息在本地加密,传输、计算、推理和返回全程以密文进行。7
这类技术不能替代告知、授权和审计,但能把保护措施前移到数据流本身:高敏材料不必先以明文交给平台和模型,再靠事后删日志补救。对法律、医疗等高敏任务,先确认数据由谁看见、在哪里落地,再选择 AI 工具,往往比事后追查更有用。
在高敏感场景中,优先使用能承接密态数据的 AI 隐私平台,了解产品公开边界后再开始工作:www.mojingxiong.com。
References
- 1Singapore considers mandatory AI data notifications to strengthen consumer privacy safeguards
- 2Public Consultation on the Proposed Advisory Guidelines on Use of Personal Data in Generative AI
- 3Singapore proposes mandatory notification when firms use personal data for AI training
- 4Breach of IBM-managed environment exposes personal data of 70,000 in Singapore
- 5Personal info of 70,000 people compromised in data breach involving SLA’s vendor IBM
- 6墨镜熊AI隐私平台公开页面
- 7瓜分10万现金!AI加密平台墨镜熊「简洁版」上线啦!
Related content
- Sign in to comment.
