隐私与个人信息保护
隐私与个人信息保护
隐私设计要求在功能方案里同时写清:为何收集、存多久、谁能看、如何删、如何响应查阅。欧盟 GDPR 与中国 PIPL 细节不同,产品若服务多法域,要按最严格重叠设计或按地区分流。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| 个人信息 / 敏感个人信息 | 识别自然人的信息及敏感类 | 敏感类默认单独同意与更强存储控制 |
| 最小必要 | 只处理实现目的所需字段 | 每个模型特征都要能解释目的 |
| 目的限制 | 不随意二次使用 | 训练、评测、运营分析分开授权 |
| DPIA / PIPIA | 高风险处理的影响评估 | 新的自动决策上线前完成评估 |
| 跨境 | 向境外提供个人信息 | 合同、认证或评估按现行规则 |
AI 产品切入点
- 隐私政策与产品实际数据流的对照检查
- 主体权利请求(查阅、删除)的工单预填
- 发现提示词中的未授权个人信息
- 自动决策必须提供说明和人工申诉入口
常见误判
- 把同意弹窗当成可以任意训练
- 用生产会话直接做评测集
- 忽视儿童和个人敏感信息的加重规则
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- 《个人信息保护法》与国家网信部门配套规定
- GDPR 文本 仅适用于相应法域,不自动等于中国义务
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用