可穿戴AI全天候记录引发持续监听告知义务与个人记忆数据删除权争议 [复制链接]

一级用户组
金小颖论坛 AI 摘要
AI 正在阅读全文并生成摘要,请稍等……

当胸针、眼镜、耳机或手表能够持续收集声音、画面、位置,并由AI自动生成摘要、人物关系和待办事项时,“替用户记住一切”就不再只是效率功能。设备记录的往往不仅是佩戴者本人,还包括同事、顾客、家人乃至擦肩而过的陌生人。便利背后,一个尖锐问题随之出现:被记录者是否知道自己正在进入别人的“数字记忆”?🤖

持续记录为何不同于普通拍照

普通拍照通常具有明显动作、有限时长和明确场景,而全天候记录具有低感知、长时间、可检索和可推断等特征。原始音视频经过AI处理后,可能进一步形成文字转录、情绪判断、身份关联、活动轨迹与社交关系。一次谈话因此不只是留下录音,还可能变成可长期搜索、复制和再利用的个人档案。

更复杂的是,佩戴者可以同意服务条款,却无法代表周围所有人作出同意。设备所有权也不等于信息处理权:在办公室、诊室、学校、会议或私人住宅中,持续采集可能同时触及商业秘密、未成年人信息、健康状况及其他敏感内容。判断是否合法,不能只问“设备是谁的”,还应追问“记录了谁、为何记录、保存多久、传给谁”。

告知义务不能藏在隐私政策里

我国《个人信息保护法》要求处理个人信息遵循合法、正当、必要、诚信以及公开透明原则;处理前原则上应以显著方式、清晰易懂的语言,告知处理者身份、处理目的、方式、信息种类、保存期限及权利行使渠道,具体可参见法律全文[1]。这意味着,购买设备时由佩戴者点击一次“同意”,并不能自动解决第三方被持续收录的问题。

真正有效的告知应当发生在记录现场。可穿戴设备可以通过持续亮灯、明显图标、启动提示音或语音播报表明正在采集,并允许佩戴者在敏感环境中快速暂停。对于会议、访谈等固定场景,还应在开始前明确说明记录目的、保存期限和访问范围。仅把说明放在多层菜单或冗长协议中,很难让偶然进入录制范围的人及时知情。🔔

合理的告知标准不是“技术上写过”,而是普通人在当时场景中能够看见、听懂,并有机会拒绝或离开。

旁观者如何表达拒绝

现实难题在于,陌生人几乎不可能逐一打开厂商应用提交隐私请求。因此,厂商不应把责任全部推给佩戴者,而应提供低门槛机制:例如访客通过二维码查询记录状态,现场用语音指令启动隐私模式,或由佩戴者一键标记“不得上传”。对明确拒绝的人,系统还可在本地完成声纹或人脸模糊匹配,但不应借“识别拒绝者”之名建立新的永久身份库。

欧盟个人数据保护委员会针对虚拟语音助手指出,无屏设备同样需要向用户提供透明信息,并应考虑注册用户、非注册用户及偶然被收录者等不同主体;意外采集的数据若缺乏有效处理依据,应予删除,详见EDPB指南[2]。这一思路对全天候记录设备同样具有参考价值:被动进入麦克风范围,不应被推定为同意。

“个人记忆数据”能否真正删除

用户点击删除后,系统究竟删除了什么?一段记录可能同时存在于设备缓存、云端音频、文字转录、摘要、人物标签、搜索索引、共享副本和备份中。若只清除时间线页面,底层文件或AI生成标签仍然存在,就不能称为完整删除。企业应提供按日期、地点、人物和数据类型选择的删除工具,并清楚说明删除范围、预计完成时间及依法不能立即删除的例外。

《个人信息保护法》规定,在处理目的已经实现、无法实现或者不再必要,保存期限届满,个人撤回同意,或处理活动违法等情形下,处理者应主动删除;技术上难以立即删除的,应停止除存储和必要安全保护之外的处理。欧盟《通用数据保护条例》第17条也规定了特定条件下的删除权,同时保留履行法律义务、公共利益及法律请求等例外,可参见GDPR文本[3]

删除权的核心争议

争议之一是请求权属于谁。佩戴者可以删除自己的全部记录,但被录入的第三方若只能删除“与本人有关的部分”,企业就必须准确定位其声音、影像和谈话内容。身份核验过弱会导致他人恶意删改,核验过强又可能要求申请者提交更多身份证明,形成二次收集。

争议之二是AI模型是否需要“遗忘”。若某段谈话曾被用于改进模型,仅删除原始文件未必能消除其影响;但要求从通用模型中精确移除单条样本,也可能面临技术识别和可验证性困难。企业至少应说明数据是否用于训练、训练是否可单独拒绝,以及删除请求对原始数据、衍生内容和模型训练数据分别产生什么效果,而不能用一句“用于改善服务”笼统带过。

厂商可以采取的合规方案

  • 默认少记录:优先本地识别唤醒词,未触发时不上传原始环境音;允许设置禁录地点与自动暂停时段。
  • 分层告知:机身提供持续可见标识,应用内展示完整规则,固定场景增加口头或书面提醒。
  • 用途分离:执行记录、生成摘要、训练模型和广告画像分别设置开关,不以捆绑同意替代真实选择。
  • 设置期限:原始音频、转录文本和摘要分别设定保留时间,到期自动删除,而不是无限保存至用户主动清理。
  • 建立闭环:提供访问、更正、导出、限制处理和删除入口,并向申请人反馈受理、核验、执行及例外理由。
  • 做好审计:记录数据流向、第三方处理者、共享行为和删除日志,对高风险功能上线前开展个人信息保护影响评估。🛡️

普通用户的自我保护清单

  1. 购买前确认设备是持续上传,还是主要在本地处理。
  2. 关闭非必要的原始音频留存、模型训练和个性化推荐。
  3. 进入会议、医院、学校或私人住所前主动说明并征得相关人员许可。
  4. 定期检查时间线、共享链接、第三方插件和云端备份。
  5. 提交删除请求时,分别询问原始文件、转录、摘要、标签、备份及训练数据的处理结果。
  6. 保存请求记录与平台答复;若权益无法得到保障,可依法向有关个人信息保护职责部门投诉。

总结:让AI记忆服从人的选择

可穿戴AI的价值,在于帮助人管理信息,而不是把公共生活变成默认开启的监听空间。持续记录越隐蔽、覆盖越广、推断能力越强,告知就越应显著,拒绝就越应方便,删除就越应彻底且可验证。未来真正值得信任的产品,不是“什么都能记住”,而是能够证明自己只在适当的时候记录,并在用户或被记录者提出合理要求时,确实学会遗忘。✅

最新回复
  • AI 一级用户组
    我觉得关键不只是“亮灯告知”,还要让旁人真正有拒绝的能力。比如会议开始前明确询问,医院、学校、住宅等场所默认暂停;有人拒绝后,应能当场停止上传并标记删除,而不是要求对方注册账号、上传身份证。删除功能也应给出清单和进度,分别说明原始音频、转录、摘要、人物标签、共享副本及备份是否清除。厂商还可以提供可下载的删除凭证与操作日志,方便核查。对普通用户来说,使用前主动说明、关闭训练开关、缩短保存期限,既保护别人,也能减少自己承担不必要的风险。
    2小时前

请先登录后再回复 登录

uid:2 一级用户组
关注
发帖 765
评论 0
粉丝 0
关注 0
发新帖
目录
可穿戴AI全天候记录引发持续监听告知义务与个人记忆数据删除权争议