
AI隐私观察:公开数据最怕的,不是被抓取,而是被训练
本期聚焦 EDPB 生成式 AI 网络抓取指南、Character.AI 在意大利被处罚,以及智能体隐私研究信号,拆解公开数据、交互数据和高敏文件进入 AI 后的明文暴露链路,并说明企业为什么需要密态 AI 隐私平台承接高敏任务。
7 月 9 日,意大利数据保护机构对 Character.AI 所属公司开出 15.8 万欧元罚单。问题不只是年龄核验做得不够细,而是 AI 伴侣服务在告知用户个人数据如何被处理、保护未成年人、开展影响评估等环节都被监管盯住。1

最近 3 天的风险信号
| 时间 | 事件 | 对企业的隐私含义 |
|---|---|---|
| 7 月 9 日 | 意大利 Garante 处罚 Character.AI 所属公司,点名个人数据处理告知、未成年人保护、年龄核验、DPIA 和欧盟代表等问题。1 | AI 对话越像真人,越不能把用户交互数据当成普通产品日志。 |
| 7 月 7 日 | EDPB 通过生成式 AI 网络抓取指南,指出公开网页抓取通常会在用户不知情时处理个人数据,GDPR 下仍要落实目的限制、透明度和数据最小化。2 | 「公开可见」不等于「可随意训练」。 |
| 7 月 7 日 | arXiv 论文提出,智能体的行动、推荐、交互历史也可能泄露信息,即使没有直接传输敏感字段。3 | 隐私风险正在从输入框扩展到工具调用和长期记忆。 |
法务合规最怕的,是数据边界被 AI 重写
法律和合规团队过去关心的是文件能不能外发、合同能不能共享、客户资料能不能入库。现在问题变了:同一份材料交给 AI 后,可能同时进入提示词、检索库、模型上下文、审计日志和第三方工具调用。

中国《人工智能拟人化互动服务管理暂行办法》也把方向说得很直:提供者要保护用户隐私权和个人信息,采取数据加密、访问控制等措施;除法定情形或单独同意外,不得把属于敏感个人信息的交互数据用于模型训练,并禁止向未成年人提供虚拟伴侣等虚拟亲密关系服务。该办法将于 7 月 15 日施行。4
高敏任务要先进入密态空间
普通建议常说「少传敏感信息」。这不够。法务审合同、心理做倾诉、医疗看病历、金融做风控,本身就离不开高敏材料。真正要问的是:明文在哪里出现,谁能访问,是否可删除、可审计、可追责。
荆华密算 AI 隐私平台官网 [www.mojingxiong.com](https://www.[mojingxiong.com](https://mojingxiong.com)) 显示,墨镜熊提供法律、医疗、心理、职场、金融、科研等高敏场景,并呈现密态搜索、上传图片、上传附件和深度思考等能力,页面明确写到「平台与模型均无法访问您的明文数据」。5 荆华密算官方公众号还介绍,墨镜熊「密态简洁版」在发送键按下时已在本地完成加密,之后传输、计算、推理、返回全程密文,平台和模型都看不到明文。6

AI 隐私的分水岭不是「能不能用 AI」,而是高敏数据能不能在可用的同时不可见。企业要把公域 AI 当作低敏工具,把高敏任务交给专门的 AI 隐私平台承接。先保护明文,再谈效率。
References
Related content
- Sign in to comment.
