Vol.156 | 美集体诉Meta眼镜旁观者监控 英警告影子AI风险 荷兰发中小企业隐私模板 美指中国AI工业级蒸馏那一片数据星辰

Vol.156 | 美集体诉Meta眼镜旁观者监控 英警告影子AI风险 荷兰发中小企业隐私模板 美指中国AI工业级蒸馏

10分钟 ·
播放数4
·
评论数0

欢迎收听《AI星辰电台》。今天我们来拆解2026年9月初五条全球数据与AI治理动向——加州北区法院收到230页Meta AI眼镜合并集体诉讼起诉状,指控未经同意收集旁观者数据并开发"Name Tag"人脸识别;TED基金会就VPPA集体诉讼达成和解,现金上限35万美元加数据管道整改;英国NCSC发文警告影子AI风险,71%员工用过未经批准的AI工具;荷兰数据保护局为中小企业发布处理登记册与隐私声明模板;CISA、NSA、FBI联合咨询指六家中国AI公司对美国前沿模型开展工业级恶意蒸馏。五份文件画的是同一张图:AI时代的数据流图。

这一期的共同主线是:数据从哪来、流到哪去、谁同意过——旁观者的视觉数据、观众的观看记录、员工喂给影子AI的工作数据、中小企业的客户数据、前沿模型的输出能力,五个流向都进了监管射程。治理的重心正在从"出事以后罚"转向"流动以前管"。

一、美国:Meta AI眼镜合并集体诉讼——旁观者数据与"Name Tag"人脸识别

制度背景

2026年8月31日,In re Meta AI Glasses Litigation(案号3:26-cv-01897-EMC,法官Edward M. Chen)向加州北区联邦法院提交230页合并集体诉讼起诉状。此前2021年Meta曾考虑在初代Ray-Ban眼镜加入人脸识别但搁置;2026年8月英格兰和威尔士法院已禁止Meta眼镜入内。

核心进展

项目

内容

核心定性

"伪装成眼镜的大规模监控工具":AI模式下周围所有人的视觉数据被收集、融合、分析

旁观者问题

产品未提供任何旁观者同意基础设施;未购买眼镜者只要进入视野即成为数据源

Name Tag功能

内部人脸识别项目:佩戴者经Meta AI助理识别他人并获取信息;2025年初重启

内部文件

Reality Labs 2025年5月:将在"动态政治环境"中发布,"预计会攻击我们的公民社会组织将把资源集中在其他事情上"

诉讼结构

购买者/用户/旁观者三类集体;约30项主张:加州CLRA/UCL、科罗拉多、夏威夷、内华达、新罕布什尔消费者保护法;马里兰、宾州、缅因、密歇根、华盛顿窃听/电子监控法;默示担保

企业合规观察

旁观者同意是产品设计义务:*设备采集非用户数据,合规模型必须包含"路人的同意路径";眼镜、摄像头、车载传感器类产品都要重画数据流图。

内部沟通假设会被公开:"等待政治时机"式表述进入诉讼即成为恶意证据;产品伦理决策的会议纪要与文档要按会被公开的标准写。

AI硬件要防州法组合拳:*消费者保护法+窃听法+担保法约30项并行主张,法律预算不能只覆盖AI专门立法。

二、美国:Sutton诉TED基金会VPPA和解——观看记录披露与数据管道整改

制度背景

VPPA(18 U.S.C. § 2710,视频隐私保护法)1988年因录像带租赁记录泄露事件而生,至今仍活跃:要求视频服务商取得消费者知情书面同意方可披露"视频观看信息+身份信息"。

核心进展

项目

内容

案件

Sutton, Ramirez & Baker诉TED Foundation,SDNY案号1:23-cv-09219-DEH;2023-10-19提起;和解协议2026-07-13归档(58页)

指控

用户观看TED.com/App视频时,姓名、邮箱、观看视频、用户ID被披露给Leanplum、Mixpanel、OpenWeb,未经知情书面同意

现金救济

上限$350,000,超额按比例分配

禁令救济

30日内对传输给OpenWeb的美国账户持有人提供VPPA合规肯定性同意;停止向Mixpanel传输姓名/邮箱并尽合理努力删除存量

集体期间

2021-10-19起至初步批准日

企业合规观察

VPPA没有过时:"视频内容+实名信息+第三方SDK"三件套凑齐,同意就是硬门槛;流媒体、短视频、在线课程平台都在射程内。

整改条款比罚款值钱:*和解要求停止传输、删除存量——评估隐私风险要看被要求改掉多少数据管道,而不只是金额。

SDK清单按供应商标准管理:*每个第三方拿走的字段单独过一遍同意设计,埋点方案要与隐私声明同步评审。

三、英国:NCSC警告影子AI——71%员工在用未批准工具

制度背景

影子AI指未被纳入组织批准体系与流程的AI工具使用,是影子IT的AI形态。NCSC与伙伴机构已联合发布《谨慎采用agentic AI服务》指南,本月再发博客提示影子AI的网络安全风险。

核心进展

项目

内容

规模

微软英国研究:71%的员工报告使用过未经雇主批准的AI工具

风险一

敏感信息暴露:公司/客户数据喂给影子AI→数据泄露、知识产权流失、监管违规

风险二

失去可见性与控制:数据可能被存储、保留、用于改进该服务,脱离安全与治理安排

风险三

攻击新入口:AI代理的严重漏洞可被利用,攻击者获得代理的数据、服务与权限;攻击者会用护栏更松的代理攻击企业IT

治理思路

不主张禁用:积极网络安全文化→理解员工为何用→提供安全替代→安全集成AI系统

金句

"你管不了你不知道的东西"(You cannot manage what you do not know)

企业合规观察

先文化后工具:*先清点员工实际使用的AI工具与动机,再决定封锁或替代;一刀切禁用只会把使用推向更深的地下。

agentic AI放大影子IT风险:*代理是带着权限跑流程的"半自动员工",漏洞利用等于权限接管——代理类工具进入审批清单前要做权限边界评审。

AI工具资产清单成为基线动作:*与硬件资产清单同等级别,覆盖字段级的数据流向标注。

四、荷兰:AP为中小企业发布隐私模板——登记册与隐私声明的10行业示例

制度背景

荷兰数据保护局(AP)与经济事务与气候部、MKB-Nederland协商后,针对中小企业普遍反映的AVG(GDPR)合规负担,推出"开箱即用"模板。欧盟委员会已提议未来仅高风险处理活动需维持登记册。

核心进展

项目

内容

两份模板

verwerkingsregister(处理登记册)+ privacyverklaring(隐私声明),2026-09-03发布

行业覆盖

10个行业示例表:教育、餐饮、零售、IT、物流、制造、服务、房地产、医疗、建筑

使用方式

删除不适用的行、补充必要信息即可

登记册复用

可复用于隐私声明、处理者协议、数据主体权利响应、数据泄露时快速定位受影响数据

前瞻

欧盟委员会提议:未来仅高风险处理需登记册——合规从"一刀切"走向"风险分级"

企业合规观察

登记册是数据治理底座:*把它当作隐私声明、合同、权利响应、泄露处置的共同数据源,而非应付检查的文件。

借官方模板校准内部文件:*监管机构发布的模板即最佳实践基准,中小企业可直接对标。

提前做风险分级:*按"高/低风险"初步分类处理活动,提前对齐欧盟改革后的义务边界。

五、美国:CISA/NSA/FBI联合咨询AA26-251A——中国AI公司工业级蒸馏

制度背景

2026-09-08发布联合网络安全咨询:蒸馏本是合法研究技术,但六家中国AI公司以工业规模、恶意方式提取美国前沿模型的受限专有功能,构成系统性提取,威胁美国技术领先地位。

核心进展

项目

内容

被点名公司

DeepSeek、Moonshot AI、阿里巴巴、MiniMax、StepFun、Z.AI

规模

至少自2024年末:数十亿token、数百万次请求;目标含Claude、GPT、Gemini、Grok变体

定性

蒸馏不是其AI开发战略的补充,而是核心;大概率有中国政府知晓(原文推断性表述)

通道手法

原生API、远程云、第三方聚合器、灰市"转运站"代理绕过地域限制;批量采购高级订阅团队共享

4项新TTP

地域限制规避与订阅利用;集中式请求路由;自动化请求元数据清洗;配额成本优化

高级手法

CoT推理提取;封禁自动故障切换;质量评估框架探测防御对策

点名细节

DeepSeek公开的$5.6M训练成本"具误导性"——未计入蒸馏所得数据的真实价值

三项建议

检测(异常提示/账户/订阅用量比)→响应(对疑似请求微妙改变回答衰减收益)→跨组织情报共享

企业合规观察

API出口需要行为检测:*异常提示模式、订阅与用量比、新账户即时打满用量都是可观测信号——销售、风控、安全联动。

响应衰减是新一代防线:*当对手的目标是模型能力,网络边界防护之外,请求级审计与针对性响应成为标准配置。

蒸馏归因上升为国家安全叙事:*出海AI企业与API供应商应关注出口管制与采购合规的联动要求。

主编深度洞察

五条新闻放在一起看,最值得注意的不是任何单一规则,而是监管的坐标系正在从"数据在哪"转向"数据怎么流"——五份文件分别盯住五个不同的流向,工具完全不同,箭头却指向同一个方向。

第一层是流向的可见性。Meta案的核心争议不是眼镜存了多少数据,而是旁观者的数据"在AI模式下"流向何方、流得是否可感知;NCSC对影子AI的警告,第一风险就是企业失去对数据流的可见性——"你管不了你不知道的东西"。荷兰模板的反向印证最有意思:登记册的价值被重新定义为"数据治理底座",因为它把中小企业的数据流第一次画成了看得见的表。可见性,是2026年所有数据合规动作的第一公里。

第二层是流向的同意。TED案把VPPA这条1988年的老法律重新擦亮:观看记录流向SDK之前,必须有知情书面同意。Meta案把同意的主体从"用户"扩展到"旁观者"——一个没有购买产品的人,其数据流是否需要同意路径?当AI设备进入公共空间,同意设计的边界就不再是注册弹窗能回答的。影子AI则是同意缺失的第三种形态:员工在替企业做未经授权的数据流出决定。

第三层是流向的防线。CISA咨询的价值不在归因本身,而在它第一次把"蒸馏攻防"翻译成了可操作的工程清单:行为检测、响应衰减、情报共享。它提醒所有企业——当数据流出的对象从"数据"变成"模型能力",传统DLP和网络边界的防线会系统性失效。荷兰和CISA一正一反:一个在源头把中小企业的流理清,一个在出口把国家级对手的流拦住。防线前移,是这两份文件的共同语言。

给企业一句话:2026年9月,美国法院在审旁观者的数据流,VPPA在管观看记录的流,NCSC在追影子AI的流,荷兰在给中小企业的流发模板,CISA在拦模型的流——五件事合起来只有一句潜台词:管不住流,就守不住合规。

延伸阅读

美国加州北区联邦地区法院 — In re Meta AI Glasses Litigation, Consolidated Class Action Complaint, Case 3:26-cv-01897-EMC, Dkt. 106 (2026-08-31): storage.courtlistener.com

荷兰个人数据管理局(Autoriteit Persoonsgegevens) — Nieuw voor mkb: praktische sjablonen om aan de privacyregels te voldoen (2026-09-03): www.autoriteitpersoonsgegevens.nl

英国国家网络安全中心(NCSC) — The hidden risks of shadow AI (2026-09): www.ncsc.gov.uk

美国纽约南区联邦地区法院 — Sutton v. TED Foundation, Inc., Class Action Settlement Agreement, Case 1:23-cv-09219-DEH, Dkt. 105-1 (2026-07-13): www.classaction.org

CISA / NSA / FBI — China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies, AA26-251A (2026-09-08): www.cisa.gov

资源领取

欢迎关注我们的公众号"那一片数据星辰"。

#Meta #AI眼镜 #NameTag #人脸识别 #旁观者同意 #集体诉讼 #VPPA #TED #视频隐私 #NCSC #影子AI #agenticAI #荷兰 #AP #GDPR #处理登记册 #隐私声明 #中小企业 #CISA #NSA #FBI #知识蒸馏 #DeepSeek #数据流 #AI治理 #AI星辰电台