前幾天介紹了 VoCare 的個人化、使用者回饋與各種感知功能。
但當系統開始知道越來越多事情,例如使用者的行程、生活習慣、語音、影像與用藥資訊,就會出現另一個很重要的問題:
這些資料到底要怎麼保護?
所以今天想整理 VoCare 在 資料安全與隱私 上的設計方向。
VoCare 為了做到個人化與主動陪伴,可能會使用到不同類型的資料,例如:
這些資料有些只是一般設定,但也有一些比較敏感,因此不能全部用相同方式處理。
一個很重要的原則是:
能不保存的資料,就不要留下。
例如相機主要是用來判斷姿勢、疲勞或跌倒。
如果系統只需要知道:
姿勢:正常
跌倒:否
疲勞程度:低
那就不一定需要把原始影像全部保存下來。
這樣除了減少儲存空間,也能降低隱私風險。
AI 記憶也不能什麼都記
前面介紹個人化記憶時,有提到 VoCare 希望可以記住使用者的習慣。
但這不代表每一句聊天內容都需要變成永久記憶。
比較理想的方式是只留下真正有用的資訊,例如:
使用者偏好晚上收到行程提醒。
而不是把所有對話內容無限制保存。
使用者需要知道系統記住了什麼
既然 VoCare 會建立個人化資料,我認為使用者也應該要能知道:
系統目前保存了哪些資訊
這些資訊會拿來做什麼
是否能修改
是否能刪除
這樣「個人化」才不會變成系統偷偷累積大量使用者不知道的資料。
家屬也不能看到所有內容
長者模式中會有家屬通知功能,但家屬可以接收到的資訊也需要控制。
例如發生跌倒時,可以通知:
偵測到疑似跌倒,目前尚未取得回應。
但不代表家屬就應該直接看到使用者所有的聊天紀錄、行程或其他私人內容。
因此不同角色應該有不同的資料存取權限。
資料安全的基本方向
目前 VoCare 在資料安全上的方向可以簡單整理成:
只收集需要的資料
↓
減少保存原始敏感資訊
↓
限制不同角色的存取權限
↓
讓使用者可以查看與管理資料
↓
重要資料做好安全保護
也就是不只是思考「資料能不能收集」,還要考慮:
真的有必要收集嗎?
Day 18 小結
VoCare 希望 AI 能越來越了解使用者,但了解得越多,對資料安全的責任也越大。
所以個人化不能只是:
蒐集更多資料。
而應該是:
只使用真正需要的資料,並讓使用者知道這些資料如何被使用。
這也是我認為陪伴型 AI 很重要的一部分。