有没有人注意到OpenClaw的隐私政策更新了?

刚收到OpenClaw的隐私政策更新通知,仔细看了一下,有几个点值得关注。

主要变更

1. 数据收集范围扩大

新版政策增加了"使用模式数据"的收集,包括:

  • Skill的使用频率
  • MCP Server的连接情况
  • 错误日志

2. 匿名数据共享

新增了"匿名化使用数据可能与合作伙伴共享"的条款。虽然说是匿名的,但这类数据的去匿名化在技术上是可行的。

3. 模型训练

明确了"您的对话数据默认不会用于模型训练",但加了一个前提:“除非您主动参与改进计划”。

我的看法

好的方面

  • 至少他们明确了数据使用方式,比很多产品透明
  • 默认不用对话数据训练模型,这点值得肯定
  • 提供了数据导出和删除功能

需要关注的

  • "匿名数据共享"的边界比较模糊
  • 隐私政策可以单方面修改,用户只有"继续使用=同意"的选择
  • 对于企业用户,这些条款可能不符合数据合规要求

建议

  1. 企业用户:认真评估新政策是否符合公司的数据安全要求
  2. 个人用户:在设置里关掉不必要的数据收集选项
  3. 敏感场景:对于涉及隐私数据的场景,坚持用纯本地部署
  4. 关注后续:隐私政策会持续更新,建议定期查看

大家有仔细看过隐私政策吗?

3 个赞

匿名数据共享这条我很在意

1 个赞

企业用户一定要仔细评估合规性

敏感场景还是老老实实本地部署吧

1 个赞

@wuyuhan 去匿名化技术上完全可行

1 个赞

@wuyuhan 匿名数据共享要特别关注 去匿名化技术已经很成熟了 所谓的匿名数据在交叉分析下很容易还原出用户身份

@zhouzhinan 企业合规评估建议让法务部门和DPO一起审 技术人员只关注功能 合规风险容易被忽略