当智能眼镜、AI胸针、耳机和带录音功能的手表开始“随时待命”,便利与不安也同时出现。设备可能只是等待唤醒词,也可能持续缓存环境声音,并将片段上传云端完成转写、摘要或模型分析。争议的关键不只是“有没有录音”,而是旁人是否知情、声音被怎样处理、保存多久,以及能否拒绝。🎧
持续监听不等于普通录音
传统录音通常有明确的开始和结束动作,使用者也清楚自己正在记录。AI可穿戴设备则可能通过低功耗麦克风持续捕捉声音,在本地保留短时缓存,检测到关键词后再启动完整处理。即使厂商宣称“只有唤醒后才上传”,周围人的声音仍可能经历收集、识别、转写、存储或传输。
《个人信息保护法》将收集、存储、使用、加工、传输、提供、公开和删除等都纳入个人信息处理范围,并要求遵循合法、正当、必要、诚信以及最小范围原则。能够识别特定自然人的语音内容、姓名、联系方式和谈话背景,都可能构成个人信息;涉及健康、财务、家庭矛盾等内容时,风险更高。可参见《中华人民共和国个人信息保护法》。citeturn1search3
录音是否必须逐一告知
不能简单地认为“所有录音都必须先获得每个人书面同意”,也不能把“身处公共场所”等同于“默认同意被持续记录”。具体判断通常要结合设备用途、处理主体、录音内容、使用场景及后续传播方式。
如果企业通过设备或配套平台处理旁人的语音信息,原则上应当说明处理者身份、处理目的、方式、信息种类、保存期限以及个人行使权利的渠道。以同意为处理依据时,同意还应当在充分知情的前提下自愿、明确作出。仅在包装盒或冗长协议中写一句“设备可能采集环境音”,很难真正解决旁观者不知情的问题。📢
告知不应只是法律文本中的一句话,而应成为现实环境中能够被看见、听见和理解的提示。
较为可行的产品设计包括:录音时亮起无法关闭的指示灯;启动前播放简短提示音;在屏幕上持续显示录制状态;提供实体静音键;默认本地处理;让用户可以立即删除原始音频。会议、采访、问诊、课堂等场景,还应由设备使用者主动说明用途并征求相关人员意见。
公共场所并非隐私真空
判断隐私边界,不能只看地点名称。商场、公园和车站属于公共场所,但两个人压低声音讨论病情、债务或家庭问题,仍可能具有不愿让他人知晓的明显意图。反过来,在公开演讲、新闻发布会等场合,发言者对现场记录通常具有更高预期,但这也不意味着录音可以被任意剪辑、建模或用于商业训练。
《民法典》规定,自然人享有隐私权,不得以刺探、侵扰、泄露、公开等方式侵害他人的私人生活安宁、私密空间、私密活动和私密信息;除法律另有规定或者权利人明确同意外,不得窃听、公开他人的私密活动或处理私密信息。中国人大网的相关解读还指出,饭店、公园、银行和车站等公共场所中同样可能存在私密空间。可参见“个人隐私”不可侵扰。citeturn1search4turn1search5
可以用四个问题判断风险
- 是否具有合理预期:当事人是否压低声音、选择角落交谈,或明确表示不希望录音?
- 是否超出必要范围:为了记录自己的待办事项,是否有必要保存周围所有人的完整对话?
- 是否造成二次利用:音频是否被上传云端、用于训练模型、生成声纹,或者分享给第三方?
- 是否可能产生损害:内容公开后是否会影响他人的名誉、工作、财产安全或私人生活安宁?
风险往往在“二次处理”阶段迅速放大。一次现场记录与把音频发到社交平台,法律和社会影响并不相同;把语音转换成文字也不代表完成匿名化,因为姓名、单位、地点和事件组合起来仍可能识别具体个人。🔍
使用者与厂商分别该做什么
- 设备使用者:进入办公室、会议室、课堂、医院、健身房和他人住所前关闭持续监听;确需录音时提前说明;对方拒绝后及时停止;分享内容前进行剪辑、变声和去标识化处理。
- 设备厂商:将非录音设为默认状态,减少环境音缓存时间;明确区分本地识别与云端上传;提供醒目且不可伪装的录制标识;允许查询、导出和删除数据;限制员工及第三方访问。
- 场所管理者:在入口或重点区域公布录音规则,为医疗、法律咨询、更衣及母婴等敏感空间设置禁用要求,并提供投诉和处置渠道。
总结:边界应建立在可感知的尊重之上
AI可穿戴设备的价值不应以周围人的知情权和隐私权为代价。判断持续监听是否越界,应综合考察合理预期、告知效果、处理必要性、信息敏感程度、保存期限和传播范围,而不是只问一句“这里是不是公共场所”。⚖️
真正可持续的规则,是让设备状态清晰可见,让拒绝录音足够容易,让数据处理尽量少、尽量短、尽量留在本地。技术越“无感”,告知越应当有感;设备越智能,使用者与厂商承担的责任也应越明确。