生活分享

使用中國系 AI App 前的資安檢查清單

裝 DeepSeek、豆包、Kimi、Qwen 或 MiniMax 之前,用官方頁面自己查清楚四件事:資料存在哪個國家、會不會拿去訓練、註冊要交出什麼、不用了怎麼刪。這篇把它拆成十三項檢查,依裝之前、註冊時、使用中、不用了四段排好,附五家隱私政策原文對照表、Apple 與 Google 的權限設定路徑,以及數位發展部公告的適用範圍。

更新日期: 閱讀時間約 12 分鐘

插圖:一支手機旁邊放著一份打勾的檢查清單,下方一條由四個圓點串成的路徑
圖片:Mokaair (© Mokaair)

裝一個海外 App 之前,你能靠自己查清楚的只有四件事:官方政策把資料存在哪個國家、會不會拿去訓練、註冊要交出什麼、不用了以後怎麼刪。這篇把它拆成一份照著做就好的清單,每一項都寫「怎麼查」和「看到什麼就該怎麼做」。

清單以 DeepSeek、豆包、Kimi、通義千問(Qwen)與 MiniMax 五家為例,做法對任何海外 AI 服務都成立。內容來自 2026 年 9 月 14 日當天讀到的官方頁面:五家的隱私政策、Apple 與 Google 的權限說明、數位發展部與資通安全署的公告,以及全國法規資料庫。官方沒寫的就寫「以官網為準」,不猜。

先分清楚:對公務機關的規範,和你自己的選擇

數位發展部 2025 年 1 月 31 日的新聞發布寫,DeepSeek AI 服務「其運行涉跨境傳輸及資訊外洩等資安疑慮,屬危害國家資通安全產品」,依 2019 年行政院公布實施的「各機關對危害國家資通安全產品限制使用原則」,要求「中央與地方機關(構)、公立學校、公營事業、行政法人以及自行或委外營運提供公眾活動或使用之場地」限制使用。資通安全署 2025 年 2 月 20 日的新聞稿寫得更明確:公務機關立即全面禁用,包含雲端服務、應用程式及地端下載;同一篇也寫「目前未進一步限制業者提供民眾下載及使用」。這是對公務機關的規範,不是對民眾的禁令;身分落在那段範圍裡,就照機關規定走。

一般使用者這邊能用的是個人資料保護法。第 5 條寫蒐集、處理或利用「不得逾越特定目的之必要範圍」;第 3 條列出查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理或利用、請求刪除五項權利,並寫明「不得預先拋棄或以特約限制之」;第 11 條寫特定目的消失或期限屆滿時,應主動或依當事人請求刪除、停止處理或利用。這三條是你後面寫信要求停用與刪除的依據。

裝之前:四項檢查

這四項不必安裝就查得到,先查完再決定裝不裝。

  • 資料存放在哪個國家。怎麼查:打開官方隱私政策,找「我們如何存儲」或「Where We Store」。怎麼做:五家的原文整理在下面的表裡,三家寫存放於中華人民共和國境內,一家寫新加坡與中國大陸的集團實體有遠端存取權,一家寫一般不移轉出新加坡。只要寫的是境外,就把「這個服務不放不能外流的東西」設成預設值。
  • 會留多久。怎麼查:同一節的「存儲期限」或「How Long Do We Keep」。怎麼做:五家都沒有給固定天數,寫的都是「為提供服務所必需的期間」這類文字;DeepSeek 簡體中文版另提到依網路安全法規定留存網路日誌不少於六個月。沒有天數就別假設對話會自己消失,要清自己清。
  • 會不會拿去訓練、有沒有開關。怎麼查:搜尋政策裡的「模型訓練」或「training」。怎麼做:有開關的先關掉,只能申請的先寄信。五家裡兩家有介面開關、兩家要提出請求、一家的政策全文沒有出現訓練這個字,細節同樣在下面的表裡。
  • 商店頁上的隱私標示。怎麼查:Apple 的說明文件寫可以參閱 App 在 App Store 產品頁面上的隱私權說明標籤;Google Play 的說明寫,商店頁的「資料安全性」專區會顯示摘要,輕觸「查看詳細資料」可看到收集哪些資料、是否分享給第三方、有沒有加密傳輸與怎麼刪資料,且只在 Android 5 以上版本顯示。怎麼做:標示和政策對不起來,或標示寫會分享給第三方而那個功能你用不到,就換一個。

註冊時:三項檢查

註冊那一步交出去的東西最難收回:門號、信箱和綁定的帳號會跟著帳號一輩子。

  • 官方寫可以用哪些帳號。怎麼查:政策第一節通常會列登入方式。怎麼做:DeepSeek 的英文政策把帳號資料列為出生日期(如適用)、使用者名稱(如適用)、電子郵件與/或電話號碼、密碼;豆包列手機號、電信業者一鍵登入、蘋果帳號、抖音帳號四種;Kimi 寫要提供手機號碼並通過驗證碼;Qwen 寫註冊時蒐集姓名與電子郵件。能用電子郵件的就不要用門號。
  • 用哪個信箱與門號。怎麼查:看政策有沒有寫手機號碼是必要資訊。怎麼做:豆包的帳號服務須知寫手機號碼是履行網路實名制要求的必要資訊;Kimi 的說明中心寫目前只支援部分地區的手機號碼,沒列出清單,台灣門號收不收得到驗證碼以官網為準。開一個只給 AI 服務用的信箱,別用公司信箱,也別沿用銀行那一個。
  • 綁第三方帳號之前。怎麼查:搜尋政策裡的綁定段落。怎麼做:豆包的隱私政策寫,綁定抖音帳號後可在豆包內直接使用抖音相關產品的服務,包含透過設定頁入口查看該帳號下的錢包及零錢、銀行卡、帳單與購物訂單。用不到就不要綁;要拆,Kimi 的政策寫可以在帳號安全或綁定權限管理頁面取消授權解綁。

使用中:三項檢查

這一段是唯一要動手機設定的部分,步驟照 Apple 與 Google 自己的說明頁寫;選單名稱會隨版本改,以你手上那台為準。

  • 權限只給當下要用的。iPhone:Apple 的使用手冊寫,前往「設定」、「隱私權與安全性」,點一下資訊類別例如「行事曆」、「提醒事項」,列表會顯示要求取用權限的 App,可以逐個開關。Android:Google 的說明寫,「設定」、「應用程式」、選該應用程式、「權限」,可改成「允許」或「不允許」;位置、鏡頭與麥克風另有「一律允許」(僅位置)、「僅在使用該應用程式時允許」、「每次都詢問」、「不允許」四種。怎麼做:純聊天用不到通訊錄、位置與通話記錄,一律不允許;語音輸入選「僅在使用該應用程式時允許」。
  • 回頭看它實際取用了什麼。iPhone:「設定」、「隱私權與安全性」、「App 隱私權報告」會顯示 App 過去 7 天取用敏感資料與感測器的次數和時間,以及連過哪些網域,報告資料加密後只留在你的裝置上。Android:在該應用程式的「未使用的應用程式設定」開啟「暫停未使用的應用程式活動」,系統會自動移除久未使用應用程式的權限;要整台關掉鏡頭或麥克風,走「安全性與隱私權」、「隱私權」、「隱私權控制項」。怎麼做:取用次數和你的使用習慣對不上,先關掉再觀察幾天。
  • 哪些內容不要輸入。怎麼查:這一項查的是你自己。政府對公務機關的規則可以直接借用——數位發展部引「行政院及所屬機關(構)使用生成式AI參考指引」寫,業務承辦人「不得向生成式 AI 提供涉及公務應保密、個人及未經機關(構)同意公開之資訊,亦不得向生成式 AI 詢問可能涉及機密業務或個人資料之問題」。怎麼做:身分證字號、金融帳號、病歷、住家地址、未公開的公司文件與客戶個資都不要貼進對話框;真要處理,先把可識別的欄位換成代號。

不用了:三項檢查

收尾有先後:先留底,再退出訓練,最後才刪帳號。倒過來就救不回來。

  • 先匯出,再刪對話。怎麼查:政策的個人資料權利那一章會寫路徑。怎麼做:DeepSeek 簡體中文版寫刪除歷史對話是展開對話框左側選歷史對話刪除,或點頭像帳號區域選擇刪除所有對話,匯出走設定、資料管理、匯出所有歷史對話;豆包寫點對話框、點單個對話、刪除;Kimi 寫在歷史會話點刪除會話。要留底的先匯出或複製再刪。
  • 退出訓練。怎麼查:政策裡訓練那一段會寫退出方式。怎麼做:兩家有介面開關,路徑寫在下面的表;Kimi 要聯絡客服提出要求,驗證身分後才停止;Qwen 要向官方提出請求。關掉之後生效的是之後的輸入,已經送出去的內容五家政策都沒有寫會怎麼處理。
  • 刪帳號。怎麼查:政策的註銷那一節。怎麼做:DeepSeek 寫會在十五個工作日或法規要求的時限內回覆,且註銷不可逆;豆包與 Kimi 也都寫不可逆。找不到入口時可以引 Google Play 的規定:有帳戶建立功能的應用程式必須提供應用程式內路徑讓使用者刪除自己的帳戶和相關資料,也必須提供網頁連結資源供使用者提出刪除要求。

四段加起來是:裝之前 4 項、註冊時 3 項、使用中 3 項、不用了 3 項,一共 13 項。下面這張圖把順序畫成一條線。

圖解:裝任何海外 AI App 的四段檢查流程,由左到右分別是裝之前、註冊時、使用中、不用了,每一段列出該做的檢查項目
由左到右四段,框內小字是那一段要做的檢查;最底下一列是查不到時的處理原則,以及個人資料保護法給你的權利。 · 圖片:Mokaair (© Mokaair)
閱讀完整文字說明

流程圖由左到右四格。第一格「裝之前」四項:資料存在哪個國家、留存期間有沒有寫、會不會用來訓練、商店頁的隱私標示。第二格「註冊時」三項:官方寫可以用哪些帳號、用專用信箱少用門號、綁第三方帳號前先看。第三格「使用中」三項:權限只給當下要用的、回頭看實際取用紀錄、個資與公司資料不輸入。第四格「不用了」三項:先匯出再刪對話、退出訓練用開關或寄信、刪帳號是不可逆的。四格之間以箭頭相接。下方左側說明官方文件沒寫的就寫以官網為準,不要自己補一個數字;下方右側列出個人資料保護法第 3 條的五項權利,查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理或利用、請求刪除,不得預先拋棄或以特約限制。

向 AI 服務要求停止訓練與刪除資料的信件範本(寄到政策裡寫的隱私信箱) · text
主旨:個人資料停止利用與刪除請求

您好:

我是貴服務的使用者,帳號識別為(填入註冊用的電子郵件或門號)。
依中華民國個人資料保護法第 3 條與第 11 條,向貴公司請求:

一、停止將本人輸入與輸出的內容用於模型訓練或技術優化。
二、刪除本人的對話記錄,以及與本帳號相關的個人資料。
三、以書面回覆前二項的處理結果與完成日期。

謝謝。

(姓名 / 聯絡方式 / 日期)

信箱去哪裡找:DeepSeek 的政策寫請求寄到 privacy@deepseek.com,豆包寫可透過 Dataprivacy@bytedance.com 聯絡,Kimi 寫聯絡客服,MiniMax 與 Qwen 都把資料保護長的聯絡方式寫在政策文末。

五家的官方說法,與風險較低的替代路線

下面這張表只抄官方隱私政策寫的字,政策沒寫的欄位就寫「政策未寫」,不用別家的寫法去補。

五家官方隱私政策原文整理,查證日期 2026 年 9 月。欄位寫「政策未寫」代表當天的政策全文沒有這項說明,不代表沒有這件事。
服務政策寫的資料存放地訓練用途與退出方式刪帳號路徑
DeepSeek直接在中華人民共和國蒐集、處理與儲存;另寫資料可能存放在你居住國以外的伺服器可能將輸入與對應輸出用於模型訓練與服務優化;關閉「数据用于优化体验」退出主页、个人信息、系统设置、账号管理、注销账号
豆包境內營運蒐集與產生的個人資訊存於中華人民共和國境內;目前不傳輸至境外個人版可能將內容資料用於分析與模型訓練;設定、隱私與權限、幫助模型改進效果關閉設定、豆包帳號管理、刪除帳號
Kimi存於中華人民共和國境內;未取得單獨同意不向境外提供去識別化前提下將輸入輸出用來優化模型;聯絡客服提出要求才停止App 端設定、帳號安全、刪除帳號;網頁端設定、帳號設置、刪除帳號
Qwen由 Alibaba Cloud (Singapore) Private Limited 提供;資料可能移出你所在轄區,新加坡與中國大陸的集團實體有有限遠端存取權可能以使用者與服務的互動改善服務;向官方提出請求退出政策未寫
MiniMax一般不將個人資料移轉至新加坡以外;必要時採不低於新加坡個資法的保護政策未寫政策未寫

覺得手機上那個 App 要的權限太多,還有三條路。只用網頁版:不必給鏡頭、麥克風與通訊錄權限,手機裡也不會多一個能在背景取用資料的程式,但註冊與資料流向的條款是同一份。改走 API:Kimi 的說明中心寫,透過 API 提交的使用者資料(包括輸入內容和模型輸出)不會被用於訓練或改進 Kimi 的模型,只用於完成當次請求;其他家要各自看文件,DeepSeek 的開放平台服務條款就沒寫 API 資料的存放地、留存期間或是否用於訓練,以官網為準。把下載回自己的電腦跑:輸入的內容不會離開你的機器,代價是要自備硬體,商用前先讀完模型授權。

最後把整份清單壓成一張表,下次照抄。

十一個檢查點與對應的官方查法,查證日期 2026 年 9 月。介面選單名稱會隨版本調整,以你手上那台裝置為準。
檢查項目怎麼查風險較低的做法
資料存放地隱私政策的「我們如何存儲」一節寫的是境外,就不放不能外流的內容
留存期間同一節的「存儲期限」沒寫天數就自己定期清對話
訓練用途政策裡的模型訓練段落有開關先關,只能申請的先寄信
商店隱私標示App Store 的隱私權說明標籤、Google Play 的資料安全性專區標示與政策對不起來就換一個
註冊方式政策第一節列的登入方式能用電子郵件就不用門號
第三方綁定政策裡的綁定段落用不到就不綁,綁了要能解綁
手機權限iPhone 的隱私權與安全性、Android 的權限管理工具只給當下要用的,其餘不允許
實際取用紀錄iPhone 的 App 隱私權報告、Android 的權限管理工具和使用習慣對不上就先關掉
不要輸入的內容生成式 AI 參考指引與各家政策的提醒個資、公司與客戶資料一律不貼
刪對話政策寫的匯出與刪除路徑先匯出留底,再刪
刪帳號政策寫的註銷路徑確認不可逆、要留的都留了再按

  • 生活分享

    DeepSeek 資料去哪裡:隱私、審查與台灣使用者的取捨

    DeepSeek 的隱私政策寫明個人資料在中華人民共和國境內蒐集、處理與儲存,輸入與輸出可能用於模型訓練,退出的開關英文版叫 Improve the model for everyone;服務條款則寫明有權以技術手段審查使用行為、建立風險過濾機制。台灣這邊,數位發展部與資通安全署的公告禁的是公務機關,未限制一般民間使用。這篇只引官方文件與政府公告原文,整理資料流向、你按得到的四個動作,以及三種用法的風險差別。

  • 生活分享

    Claude 的記憶與隱私:什麼會被記住、怎麼清除、對話會不會拿去訓練

    Claude 的記憶在 Free、Pro、Max 預設開啟,Settings → Memory 可逐條看、改、刪;對話要不要拿去訓練是註冊時選的,允許時去識別化資料最長保留 5 年,不允許維持 30 天;刪掉的對話 30 天內從後端消失,無痕對話不進記憶也不訓練。這篇依 2026 年 9 月 Anthropic 官網整理記憶、訓練、保留三條路的開關與期限,加上匯出、刪帳號、分享與一張設定清單。

  • 生活分享

    AI 詐騙與 Deepfake:台灣案例與防範

    AI 讓詐騙集團偽造名人的影像與聲音,但台灣官方描述的手法還是那幾類:假投資、假客服、假親友、假名人影片、假交友。這篇只抄 165 全民防騙網、警政署與刑事警察局當天頁面上的官方統計與描述,寫清楚每一型怎麼查證、向誰通報,並附上刑法第 339 條之 4、第 319 條之 4 與詐欺犯罪危害防制條例第 30、31 條的原文與條號,不做法律判斷。

  • 生活分享

    歐盟 AI 法案與台灣 AI 基本法:對使用者的影響

    歐盟 AI 法案(Regulation (EU) 2024/1689)2024 年 8 月 1 日生效、2026 年 8 月 2 日起大部分條文適用,第 50 條要求聊天機器人先告知、生成內容帶機器可讀標記、深偽要揭露;台灣的人工智慧基本法民國 115 年 1 月 14 日公布全文 20 條,原則寫給政府。這篇照條文原文比對兩邊的風險分級、標示義務與申訴管道,也說明歐盟規定何時不適用台灣。

最新旅遊情報攻略

資料來源

生活分享