用手机上的AI修图软件传家人的照片会不会被收集人脸数据啊

我昨天晚上用手机上一个叫“AI画师”的软件修我妈的照片,就是把老照片修复一下那种。上传的时候那个软件要访问我的相册,还得同意什么用户协议,我也没仔细看就直接点了。 今天上班跟同事聊起来,他说这种AI修图软件都会偷偷把照片存下来,然后训练人脸识别模型。我越想越怕,我妈的照片要是被拿去搞诈骗或者别的什么怎么办? 那个软件是正规应用商店下的,评分也挺高,但我还是不太放心。这种修图软件到底会不会收集人脸数据啊?如果会的话我该怎么删除已经上传的照片?有没有什么安全的修图方法?

Viewed 0

我昨天晚上用手机上一个叫“AI画师”的软件修我妈的照片,就是把老照片修复一下那种。上传的时候那个软件要访问我的相册,还得同意什么用户协议,我也没仔细看就直接点了。

今天上班跟同事聊起来,他说这种AI修图软件都会偷偷把照片存下来,然后训练人脸识别模型。我越想越怕,我妈的照片要是被拿去搞诈骗或者别的什么怎么办?

那个软件是正规应用商店下的,评分也挺高,但我还是不太放心。这种修图软件到底会不会收集人脸数据啊?如果会的话我该怎么删除已经上传的照片?有没有什么安全的修图方法?

3 Answers

分情况看。正规应用商店里的 AI 修图软件通常会在隐私政策里说明会收集和存储你上传的照片,用于提供修复、美化等功能,部分厂商还会在取得同意后用于模型训练或算法优化;也有厂商声明仅用于处理后即时删除。风险不在“是否AI”,而在“是否取得你明确授权、是否做最小化收集、是否提供删除与撤回同意”。建议先查看该应用的隐私政策与相册权限说明;短期内可撤回相册权限并在应用内/官网申请删除已上传内容。

AI修图软件会不会收集人脸数据:判断要点

  • 看“隐私政策/用户协议”中的用途条款
    • 仅用于提供服务、短期缓存并删除 → 风险较低
    • 同意用于“改进服务/算法训练/合作伙伴分析”等泛化表述 → 存留与再利用风险上升
  • 看“数据存储与期限”
    • 明确本地处理或“仅临时缓存,X天内删除” → 更可控
    • 未写明期限或写“保留至实现目的所需且可延长” → 不确定性高
  • 看“第三方共享”
    • 仅必要的云存储与处理商并列出供应商 → 常见合规做法
    • 含“可与关联方/合作伙伴共享用于营销或研究” → 扩散边界变大
  • 看“人脸/生物识别”专项条款
    • 单列“敏感个人信息(人脸)”并提供撤回与删除路径 → 合规度更高
    • 不区分敏感信息、不提供单独同意与撤回 → 风险偏高

权威监管要求APP最小必要收集并取得用户同意,可向工信部或网信渠道投诉核查政策合规性。相关监管信息可参考工信部与国家网信办发布的通告与政策解读:https://www.miit.gov.cn/ 、https://www.cac.gov.cn/ 。

已经上传了怎么办:删除与撤回的可行路径

按优先级操作,先控制新增,再处理存量。

  1. 立刻收紧权限
    • 手机系统设置里关闭该应用的“照片/相册”与“网络/蜂窝数据(如需)”权限,避免继续上传。
  2. 应用内查找删除开关
    • 在“设置-隐私/账户-安全”里寻找“清除历史/删除已上传内容/关闭云同步/拒绝用于训练”的选项;有些应用提供“一键删除已处理照片”和“撤回训练同意”。
  3. 账号数据删除申请
    • 在“隐私政策/联系我们”找到数据删除渠道,按要求提供账号标识(手机号/邮箱/UID,不提交更多不必要信息),明确提出:
      • 删除已上传的原始与处理后照片
      • 删除与之关联的特征、嵌入向量或用于训练的数据派生物(如政策提及模型训练)
      • 撤回对算法改进/营销用途的授权
    • 要求在法定或政策承诺时限内反馈并提供完成证明。
  4. 无账号或客服难联络
    • 通过应用商店“开发者联系”入口或官网客服工单提交同样诉求,并保留沟通记录和回执截图。
  5. 仍有争议

对照:安全做法 vs 不安全做法

  • 安全做法
    • 仅在需要时授予相册单次访问或“选定照片”权限
    • 关闭“用于算法改进/模型训练”的可选同意
    • 使用可本地离线处理、明确不存图的工具
    • 定期在应用内清空历史、申请删除云端数据
  • 不安全做法
    • 长期开启相册“完全访问”
    • 未读隐私政策就全选“同意”
    • 把含身份证件、工牌、门禁、家中布局的清晰照整批上传
    • 用来源不明的第三方“破解版/提取版”

不同场景的风险差异:免费/付费、本地/云端、国内/境外

  • 免费 vs 付费
    • 免费产品更可能以“数据用于改进与商业化”为交换条件;付费版更常提供“关闭训练/本地优先处理”的选项,但需以政策为准,不可想当然。
  • 本地处理 vs 云端处理
    • 完全在本地设备离线处理(应用说明中明确、飞行模式可复现)→ 外泄面最小。
    • 云端推理/修复 → 需上传至服务器,关注加密传输、存储期限、删除机制与第三方共享。
  • 国内厂商 vs 境外厂商
    • 合规路径与投诉渠道不同。境外厂商删除路径通常是Email/表单,跨境传输与时差会增加响应不确定性;国内厂商可辅以 12315/12321/应用商店渠道维权。

更安全的修图替代方案与操作细节

  • 选工具时看这几条硬指标
    • 隐私政策单列“敏感个人信息(人脸)”,支持撤回同意与数据删除
    • 明确“默认不用于训练”或提供可关闭的训练选项
    • 支持“仅选定照片”的相册权限与本地处理模式
    • 开发者可追溯(官网、公司主体备案、稳定的客服渠道)
  • 使用流程建议
    1. 先用相册“副本/备份照片”,给老照片打码去除易识别信息(如工牌、门牌号、车牌)。
    2. 在系统层面只授予“选定照片”而非全部访问。
    3. 打开飞行模式测试是否能离线处理;若离线不可用,使用完成后立即在应用内清除历史。
    4. 处理结果本地保存后,从应用的“云端/历史”中手动删除对应记录。
    5. 定期检查该应用的权限与更新后的隐私政策,发现默认勾选“参与改进”时关闭。
  • 对极私密人像(儿童、老人近照、身份证照)
    • 优先选支持本地离线的人像修复工具,或在电脑端使用离线图像软件;对不可离线的场景尽量裁剪、降低分辨率、去除背景线索。

“被拿去做人脸识别/诈骗”的现实边界

  • 常见AI修图应用的主要用途是图像美化/修复与生成,不等于直接构建大规模人脸识别库。是否会“训练成可识别你母亲”的模型,取决于其是否收集足够多的同一人正脸样本、是否声明用于识别场景以及是否取得单独敏感信息同意。
  • 真正的人脸识别滥用通常来自违规数据集、恶意采集或被黑客窃取的存量库。你的防护重点在于:
    • 减少上传清晰正脸的数量与分辨率
    • 选择具备删除与撤回机制的应用
    • 出现账号异常、以照片为诱饵的钓鱼与陌生来电索要验证码等,及时向公安机关咨询。权威警示信息可参考公安部网站:https://www.mps.gov.cn/

如果一定要继续用当前这款“AI画师”

  • 先在应用内关闭“用于改进/个性化推荐/模型训练”等选项
  • 清空历史、提交数据删除申请并索要回执
  • 系统里改为“选定照片可见”,用完关权限
  • 后续仅上传已裁剪、无敏感场景信息的照片副本,并控制清晰度与数量

我用过好几个AI修图App,感觉只要是应用商店里的热门软件,一般不会专门拿你的照片去训练模型,毕竟风险太大。但你说得也没错,协议没看确实容易踩雷。

下次尽量找支持本地处理的,或者直接用手机自带的AI修图功能就行了,省得担心。

这种软件十有八九会存你的照片,用户协议里肯定写了。应用商店高分不代表隐私做得好。建议你赶紧去设置里取消相册授权,然后找客服要求删除数据。以后修图用电脑离线软件吧,安心。

Related