你的聲音被拿去訓練AI了嗎?語音助理的隱私防線與台灣個資法解析
你的聲音被拿去訓練AI了嗎?語音助理的隱私防線與台灣個資法解析
嘿 Siri,幫我查一下明天會不會下雨。這句話可能是你每天對手機說的第一句話。語音助理用便利換取你的聲音,但你可能從未想過,那些被錄下的語音檔,會不會被拿去做成訓練AI模型的材料?在台灣,個人資料保護法將聲音視為個人資料的一種,只要聲音足以直接或間接識別特定個人,就受到個資法規範。當你對語音助理下指令,服務商蒐集你的語音,原始目的通常是為了辨識指令、提供服務。然而,若服務商想把這些語音資料拿去訓練更強大的AI模型,這就屬於特定目的外利用。根據個資法第20條,非公務機關原則上不得將個資用於特定目的外,除非符合法律明文、增進公共利益、免除危險、學術研究且無從識別、經當事人同意等例外。問題是,很多使用者根本不知道自己的聲音被拿去訓練模型,因為同意往往藏在落落長的隱私政策裡,或者預設選項就是同意。國外曾發生蘋果Siri、Google Assistant、Amazon Alexa的錄音被外包人員聽取的事件,引發隱私風暴。台灣雖然有NCC與消保處關注,但法規執行與消費者意識仍有落差。語音助理的隱私防線,不該只靠使用者自己小心,更需要企業透明告知與法律有效監管。你的聲音,是便利的代價,還是被忽略的個資?接下來,我們從三個角度拆解這道防線。個資法第2條定義個人資料包括自然人之姓名、出生年月日、身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。聲音若具有識別性,即屬特徵之一。企業蒐集時,依第8條應告知蒐集目的、類別、利用期間、地區、對象、方式及當事人權利。若未告知或未經同意,即可能違法。因此,當你對語音助理說話,你的聲音已經進入個資法的保護範圍,能不能被拿去訓練模型,取決於企業是否守法和你有沒有警覺。
你的聲音算個資嗎?從個資法看語音助理的蒐集紅線
在台灣,個人資料保護法第2條對個資的定義非常廣泛,只要資料能直接或間接識別特定個人,就受保護。聲音雖然不像身分證字號那樣直接,但每個人的聲紋、語調、腔調都可能成為識別特徵。國外研究已證實,短短幾秒的語音就能辨識出特定人士。因此,語音助理錄下的聲音,若與你的帳號、裝置綁定,就屬於你的個人資料。服務商蒐集這些聲音,必須有「特定目的」,例如提供語音辨識服務、改善辨識準確率。但若要把聲音用於訓練通用AI模型,這已經超出原本提供服務的必要範圍。個資法第20條規定,非公務機關不得為特定目的外利用,除非符合但書。其中「經當事人同意」是最常見的合法依據。然而,同意必須是明示、具體、自由且知情。很多服務商的隱私政策用模糊字眼寫「可能用於改善服務」,這是否等於同意訓練模型?法院實務傾向嚴格解釋。若企業未取得有效同意,就將你的聲音拿去訓練模型,你可依個資法第11條要求刪除,第29條請求損害賠償。主管機關也可依第47條開罰。換句話說,你的聲音不是免費的訓練素材,而是受法律保障的個資。下次對語音助理說話前,不妨想想這條紅線在哪裡。
訓練模型錯了嗎?特定目的外利用的合法性與同意陷阱
訓練AI模型本身不是壞事,但必須在合法框架下進行。語音助理服務商最初蒐集語音,目的是辨識指令,這是「特定目的」。當他們想把這些語音用來訓練更強大的模型,就是「特定目的外利用」。台灣個資法第20條但書列出幾種例外,最常被引用的是「經當事人同意」。但同意陷阱無所不在。許多隱私政策寫得又長又難懂,使用者往往直接點選「我同意」,這在個資法上可能被認定為非自由、非具體的同意。另外,企業可能主張資料已經「去識別化」,因此不受個資法限制。但去識別化不等於匿名化,聲音的聲紋特徵可能被重新識別。台灣個資法對去識別化有定義,但技術上仍有風險。若企業無法證明資料無從識別特定當事人,就仍受個資法規範。使用者有權要求停止利用、刪除資料。企業若未提供退出機制,或將退出選項藏得很深,都可能違反誠信原則。歐盟GDPR對同意有嚴格標準,台灣個資法雖未完全比照,但第20條但書的解釋也應從嚴。訓練模型若未經有效同意,就是違法利用。這道隱私防線,需要企業主動透明,而非使用者自己找陷阱。
自保三步驟:檢查設定、要求刪除、勇敢申訴
面對語音助理可能拿你的聲音訓練模型,你並非束手無策。打開手機設定,找到語音助理的隱私選項。以iPhone為例,進入「設定」→「Siri與搜尋」→「Siri與聽寫功能」,關閉「改善Siri與聽寫功能」。Android用戶可到Google帳戶的「資料與隱私」→「網路和應用程式活動」,關閉「語音和音訊活動」。Amazon Alexa用戶則在Alexa App的「設定」→「Alexa隱私」→「管理您的語音記錄」,選擇不要儲存錄音。這些動作能減少你的聲音被用於訓練。第二步,定期刪除已儲存的語音記錄。許多服務允許你查看並刪除個別錄音,甚至設定自動刪除。第三步,如果你發現自己的聲音在未經同意的情況下被用於訓練模型,可依個資法第11條要求服務商刪除,並依第13條要求答覆。若客服不理會,向縣市政府消保官或目的事業主管機關申訴。個資法第47條規定,非公務機關違反第20條,可處新台幣5萬元以上50萬元以下罰鍰。你的聲音是你的個資,別讓便利成為隱私的破口。主動檢查、要求刪除、勇敢申訴,這三道防線能幫你守住聲音的主控權。
【其他文章推薦】
提供原廠最高品質的各式柴油堆高機出租
塑膠射出工廠一條龍製造服務
隨手一按高度自訂,遙控曬衣架讓長輩與小孩都能輕鬆晾衣
零件量產就選CNC車床
一鍵絲滑升降電動升降曬衣架,讓晾衣成為優雅的享受
專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!