跳转至

隐私与个人信息保护

隐私与个人信息保护

隐私设计要求在功能方案里同时写清:为何收集、存多久、谁能看、如何删、如何响应查阅。欧盟 GDPR 与中国 PIPL 细节不同,产品若服务多法域,要按最严格重叠设计或按地区分流。

核心概念

术语含义产品经理要写下的规则
个人信息 / 敏感个人信息识别自然人的信息及敏感类敏感类默认单独同意与更强存储控制
最小必要只处理实现目的所需字段每个模型特征都要能解释目的
目的限制不随意二次使用训练、评测、运营分析分开授权
DPIA / PIPIA高风险处理的影响评估新的自动决策上线前完成评估
跨境向境外提供个人信息合同、认证或评估按现行规则

AI 产品切入点

  • 隐私政策与产品实际数据流的对照检查
  • 主体权利请求(查阅、删除)的工单预填
  • 发现提示词中的未授权个人信息
  • 自动决策必须提供说明和人工申诉入口

常见误判

  • 把同意弹窗当成可以任意训练
  • 用生产会话直接做评测集
  • 忽视儿童和个人敏感信息的加重规则

相关阅读

来源说明

本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。

  • 《个人信息保护法》与国家网信部门配套规定
  • GDPR 文本 仅适用于相应法域,不自动等于中国义务

条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。