1/5

Google Play 又改政策?接入第三方 AI,数据责任不能外包

Google Play 7月政策澄清:接入第三方 AI 后,开发者仍要对数据披露、有限使用和用户同意负责;高敏感场景还要继续追问明文是否真正进入第三方处理边界。

一款 App 接上 AI 之后,用户输入到底算谁的数据?
Google Play 在 2026 年 7 月 15 日的政策公告中,专门澄清了一件容易被忽略的事:User Data 政策同样适用于第三方 AI 集成,开发者仍要对有限使用、数据披露和用户同意负责。公告还说明,开发者至少有 30 天更新适配。1

1. 接入 AI,不等于把责任交给供应商

这里的「第三方 AI」不只是一段 SDK,也包括接入 App 的 AI 产品、服务和代码。Google Play 要求开发者了解用户数据如何被访问、收集、使用、处理和共享,并把用途限制在已披露且符合政策的范围内。第三方代码及其数据实践也要被纳入核查,不能只看自己的隐私说明写得是否完整。2
这条责任链会落到很具体的数据上:健康信息、金融和支付信息、认证信息、位置、通讯录、麦克风、摄像头等,都被 Google Play 列为个人或敏感用户数据。一次「帮我总结体检报告」的调用,可能同时涉及 App、AI 服务、服务端日志和模型处理边界。

2. 用户点了同意,明文就消失了吗?

没有这么简单。
Google Play 要求在用户不容易预期的收集、使用或共享发生前,提供应用内、清晰且显著的披露,并在需要时取得明确的主动同意;对个人和敏感数据,还要求安全处理,包括传输时使用现代密码学。2
这些要求解决的是知情、授权和开发者责任。它们没有自动证明:第三方 AI 在推理或存储阶段看不到原文。HTTPS 可以保护传输,不等于云端计算天然处于密文状态。对高敏感数据来说,合规层和技术层是两道不同的门。

3. AI 加密平台补的是哪一层?

公开报道显示,AI 加密平台的一种技术路径是:问题或文件先在本地设备加密,密文传到云端后直接完成密态推理,结果以密文返回,再由用户本地解密读取。报道援引平台方面说法称,传输、存储、计算过程中,大模型厂商和平台都无法破解原始内容。3
这类架构改变的是明文暴露位置:不是等数据进入第三方服务后再依赖「不要滥用」的承诺,而是尽量让输入、传输、推理、存储和返回阶段都围绕密文完成。具体能力仍需看产品的实现、密钥边界和部署方式,不能只看宣传语。

结语

Google Play 这次更新提醒开发者:接入第三方 AI 后,责任不会因为多了一家供应商而变轻。应用方仍要说明数据去了哪里、为什么要用、谁参与处理;高敏感场景还要继续追问,第三方在处理时究竟能不能看到明文。
AI 加密平台的价值,就在于把这个问题从「谁承诺不滥用」推进到「谁在技术上根本看不到」。但它不能替代应用方的披露、同意、Data safety 和数据删除责任。
你会把病历、合同或公司代码交给带 AI 功能的 App 吗?你最在意的是供应商承诺,还是明文是否真正离开了自己的设备?
#AI 隐私 #数据合规 #GooglePlay #第三方 AI #AI 加密平台 #密态计算 #企业数据安全

Related content

Comments

Sign in to comment.