盤點每項操作與資料類別
列出原始媒體、麥克風串流、暫存音訊、逐字稿、時間戳記、說話者群組、摘要、詞彙、帳戶識別碼、授權資料、當機詳情、分析事件、模型檔案、記錄檔和備份。逐項記錄建立位置、傳輸目的地、可存取人員、存在原因與刪除時間。
同一產品可以同時具備本機轉錄引擎,以及線上模型下載、啟用、更新、支援或選用同步。只要分別記載,這些敘述並不衝突;若全部簡化成「完全離線」,就會造成誤導。
測試實際行為,不只閱讀政策文字
閱讀供應商目前的隱私權聲明與技術文件,再觀察具代表性的安裝、首次啟動、取得模型、轉錄、匯出、閒置期間、更新檢查、錯誤與解除安裝。記錄必要連線目的地、離線失敗行為,以及會改變流量的任何控制項。
只觀察網路無法證明加密流量包含哪些內容,只審查原始碼也可能無法反映部署設定。請結合多種證據,並說明每種方法的限制。
本機檔案仍須保護
請檢查預設儲存目錄、暫存檔路徑、自動儲存、資源回收筒、索引、縮圖、雲端同步資料夾、備份、多使用者權限與解除安裝清理。在本機儲存的逐字稿仍可能因裝置遺失、共用Windows帳戶、遠端支援工具、消費型同步用戶端或未加密備份而外洩。
請使用裝置加密、受保護的帳戶、最低權限分享、明確留存期限,以及符合儲存技術與風險的安全刪除方式。一開始就避免錄下不必要的資料。
供應商應明確回答的問題
模型安裝完成並中斷網路後,核心工作仍能執行嗎?會連絡哪些主機,原因為何?遙測是否可選擇停用?原始媒體會用來訓練模型嗎?刪除或解除安裝後仍保留哪些內容?是否包含備份和當機附件?企業政策能否停用線上功能?啟用選用雲端整合後會有哪些變化?
附有日期、細分至操作層級的回答,比隱私標章更可靠持久。重大版本發布後應重新檢查,因為資料流可能隨封裝、啟用、診斷和模型交付方式而改變。
