用白話說明:私有 AI 應該代表什麼
隱私
私有 AI 應該描述真實的產品行為:內容會去哪裡、誰能看見、會保留什麼、又會刪除什麼。
- Date
- 2026年7月2日
- Author
- Unexposed

「私有 AI」正在變成那種什麼都能指的說法——禮貌地說,就是它有可能最後什麼都不代表。
有時候它表示資料不會用於訓練。有時候它指的是企業條款。有時候它是本地推論。有時候它是加密傳輸。有時候則是供應商有一個帶著得體漸層與伺服器機櫃照片的信任頁面,照片看起來情緒上很「可親」。這些都不是同一回事。
白話能幫上忙。私有 AI 應該回答四個問題:我的內容會去哪裡?誰能看見?會保留什麼?又能刪除什麼?如果一個產品在不開網路研討會的前提下,無法回答這些問題,那它的隱私宣稱就還不夠準備好讓客戶採信。
在影像生成方面,「內容」應包含提示詞(prompts)、來源影像、遮罩(masks)、參考影像、生成輸出,以及金鑰(keys)。產品也可能會建立中繼資料,例如帳號、模型、成本、任務狀態、時間戳記,以及容量事件。實用的私有 AI 系統會把這些東西分開:它會保留足夠的中繼資料,讓系統能誠實運作、正確計費、並診斷可靠性;但不會把創作內容本身當作可長期保存的紀錄。
「誰能看見?」是許多產品刻意迴避的問題,因為答案聽起來有點尷尬。支援人員能檢查提示詞嗎?操作人員能開啟輸出嗎?工程師能從儲存中查詢來源影像嗎?第三方供應商能收到上傳內容嗎?模型供應商能看到日誌(logs)嗎?正確答案取決於產品,但「請不要再問」通常不是一個令人信服的信任策略。
「會保留什麼?」需要時間表,而不是感覺。處理期間(during processing)跟三十天(thirty days)不同。記憶體快取(in-memory cache)跟物件儲存(object storage)不同。使用者自行保存的相簿(user-saved gallery)跟暫時的交付 URL(temporary delivery URL)不同。法律層面的保留(legal retention)也跟產品分析(product analytics)不同。如果產品對不同端點或功能採用不同的保留行為,請說清楚。使用者能處理細節差異;但他們無法承受被溫柔地籠罩在霧裡。
「能刪除什麼?」也應包含那些不那麼好看的細節。刪除帳號、已保存的影像、存取權杖(access token)或計費紀錄,可能代表不同的事情。有些紀錄可能仍會保留以防詐欺、稅務、會計、安全或法律需求。這是正常的。誠實的做法是說明哪些紀錄是「含內容」(content-bearing),哪些是「不含內容」(content-blind)。
Unexposed 在影像生成上使用預設私有(private-by-default)的架構:封存的請求(sealed requests)、短生命週期的生成會話(short-lived generation sessions)、不含內容的操作性紀錄(content-blind operational records),以及在不把服務變成持久相簿的前提下回傳的生成輸出。這就是在本產品脈絡中,我們所說的「私有」。它比「AI 但很棒」更窄、更有用。
文案規則很殘酷:如果使用者無法想像內容的路徑,他們就會想像最糟的路徑。他們會腦補截圖、員工存取、模型供應商的日誌,以及一個名為「User Content Explorer」的祕密儀表板,因為軟體已經訓練了所有人:要期待最怪、但又最符合常理的版本。
私有 AI 不應該要求信仰。它應該要求清楚的說明,以及能在說明之後仍然站得住腳的架構。
延伸閱讀:Your Data、How Unexposed works、以及 Building trust in AI creative infrastructure。