2026-08-07 · Privacy & Data

用户数据政策与第三方AI集成——2026年7月新规澄清

1. Google于2026年7月15日明确:用户数据政策同样适用于第三方AI集成——调用外部模型API、接入Agent SDK、聊天机器人服务或AI分析供应商,并不会把合规责任转移给服务商。2. 披露:隐私政策与Play数据安全(Data Safety)表单都必须说明用户数据(消息、照片、文档、语音录音)会被发送给第三方模型服务商——只列出自家后端的Data Safety表单,对集成AI的应用来说已不合规。3. 同意:必须在数据传输发生之前获得用户同意——埋在服务条款里的勾选框是审核人员会拒绝的模式,请在首次外部调用前实现明确的同意门槛。4. 限定用途:数据只能用于已声明的目的——将工单文本发送给模型做摘要属于已声明用途;将同一文本留存用于未披露的功能微调则不属于。5. 审计每一次指向模型端点的出站调用,包括藏在第三方SDK内部的调用——分析或客服SDK若悄悄把内容转发给模型服务商,同样算你的AI集成,你仍需对其负责。6. 建立数据流向图:收集的输入、接收方供应商、用途、用户披露、同意依据、保留期限、访问控制、删除路径——然后与隐私政策和Data Safety声明逐项核对。7. Google称此为「澄清」(执行标准不变),但审核人员自发布之日起即按此口径执行——请视其为立即生效,而不是未来某个截止日期,并将AI数据流纳入下一次合规审查与重新提审流程。

需要专家帮助?联系KappS获取专属解答 →
← 返回FAQ列表