2026年Google Play用户数据政策问答:第三方AI接入、有限使用与披露八问
2026 年 7 月 15 日,Google 发布了当季的政策公告。对任何带 AI 功能的应用来说,公告「澄清」部分里的一句话比其它内容都重要:User Data(用户数据)政策现在明确写道,其要求「同样适用于第三方 AI 接入(包括产品、服务、代码)」,并且「你仍需对遵守本政策负责,包括有限使用(limited use)、披露与同意」。这属于澄清而非新规,正因如此它最容易被跳过——也正因如此,它是 2026 年最容易让应用翻车的一条。下面用 8 个问题把它说清。
记住这一句:「These requirements also apply to third-party AI integrations (such as products, services, code) and you remain responsible for ensuring compliance with this policy, including limited use, disclosure and consent.」——Google Play User Data 政策,2026 年 7 月 15 日更新。
1. 2026 年 Google 到底改了 User Data 政策吗?
改的是措辞,不是义务。Google 把这次变更归为「澄清」,并明确表示因为这些内容并非新增或更新,其执法标准与做法保持不变。User Data 政策一直要求:只要你在应用中引入第三方代码(例如某个 SDK),你就必须确保该代码、以及该第三方对你应用中用户数据的处理方式,符合 Google Play 开发者计划政策(含使用与披露要求)。7 月 15 日新增的,是把「AI 接入」明确写进这个范围。也就是说:如果你的应用调用托管的大模型、内置了第三方模型或推理运行时、或嵌入了 AI SDK,你过去为统计和广告 SDK 回答过的合规问题,现在同样适用于你的 AI 技术栈。
2. 什么算「第三方 AI 接入」?
政策的上位条款说的是「第三方代码(例如 SDK)」,澄清把同样的要求扩展到 AI 的「产品、服务、代码」。落到实操有三种形态:你向其发送用户内容的托管 AI API;从其它厂商授权、被打包进来的模型、库或端侧推理运行时;以及「暗中含 AI」的组件——内容审核、语音转写、推荐、摘要、图像生成。判定标准不是技术标签,而是:数据交给谁、用于什么目的、依据谁的条款。
3.「有限使用(limited use)」要求什么?
有限使用定义在同一政策「Personal and Sensitive User Data(个人与敏感用户数据)」一节:你必须把通过应用获取的个人与敏感用户数据的访问、收集、使用与共享,限制在应用与服务功能、以及用户合理预期的合规目的范围内。Google 列出的个人与敏感数据包括:可识别个人身份的信息、财务与支付信息、认证信息、通讯录与联系人、设备位置、短信与通话相关数据、健康数据、设备上其它应用清单,以及麦克风与摄像头数据。对 AI 功能有两点推论:把用户内容喂给模型、用于用户无法合理预期的目的,无论模型归谁所有都构成违规;而把这些数据进一步用于广告投放,还要叠加遵守 Ads 政策。
4. 必须披露什么?披露在哪里?
三个位置。第一,有效的隐私政策必须同时存在于商店页与应用内部。第二,Play Console 的 Data safety(数据安全)区块必须准确描述应用收集了什么、与谁共享。第三,政策的透明性要求——披露用户数据的访问、收集、使用、处理与共享——现在明确覆盖你的 AI 接入所处理的数据。7 月 15 日的更新还顺带提醒了「精确位置 vs 大致位置」的披露:两者之差是披露问题,不是营销问题。
5. AI 厂商拿数据做什么,责任在你吗?
在。「无论用户数据是在发送到服务器之后被转移,还是通过在你的应用中嵌入第三方代码而被处理」,该要求都适用。Google 给的例子毫不含糊:你必须确保你的 SDK 提供方不出售你应用中的个人与敏感用户数据;其中「出售」指为金钱对价向第三方交换或转移个人与敏感用户数据。合同层面的保证在这里不是走流程——它正是「要求已被满足」的凭据,也是为什么厂商默认的数据共享条款要进你的审查清单,而不是归档。
6. 哪些是绝对禁止的?
两条硬红线。其一,不得出售个人与敏感用户数据。其二,不得把持久性设备标识符(如 IMEI、IMSI、SIM 序列号)与个人及敏感用户数据、或与可重置设备标识符相关联,除非落入很窄的例外(与 SIM 身份绑定的电话功能、设备所有者模式下的企业设备管理)。Google 自己列的「不要」例子:不要把 IMEI 与用户位置关联;不要让第三方 SDK 把 Android 广告 ID 与 SIM 序列号关联;不要收集持久性设备标识符再与敏感用户数据拼接。如果栈里某个 SDK 无法被配置成停止这种行为,政策的指令是移除它。
7. 会影响我的 Data safety 表单或合规期限吗?
7 月 15 日公告给开发者「自 2026 年 7 月 15 日起至少 30 天」来更新应用以符合被修改的政策;而澄清部分维持原有执法标准。实操上有两点。其一,你的 Data safety 答案必须与 AI 接入的真实行为一致——关于数据实践提供误导或不准确的信息,本身就构成违规。其二,账号删除要求依然适用于你持有的数据,包括模型处理用户内容后衍生的数据:一条删到你的数据库、却删不到 AI 厂商那里的删除链路,不算删除链路。
8. 在被动执法之前,自己怎么审?
四步,按顺序。第一,盘点每一个 AI 接入——托管 API、内置模型、嵌入的 SDK——以及它接收的数据类别。第二,把这些类别对照上面的个人与敏感数据清单分类。第三,验证每条数据流都限于用户合理预期的目的,并被同意与披露覆盖。第四,无法做到合规的,移除或替换。最后写下来:Google 对多应用运营者的建议同样适用——记录问题、修复方式、以及防止复发的流程改动——这正是防止某个 AI SDK 在你以为已经修好之后又悄悄恢复同类收集的关键。
来源
- Google Play Console Help — User Data 政策:support.google.com/googleplay/android-developer/answer/10144311
- Google Play Console Help — 政策公告:2026 年 7 月 15 日:support.google.com/googleplay/android-developer/answer/17134731
- Google Play Console Help — 为 Google Play 的 Data safety 区块提供信息:support.google.com/googleplay/android-developer/answer/10787469
规模化运营开发者账号?运营侧交给我们。