SaaS 隐私:LG 电视事件给我们的启示
想象一下,你打开新闻,读到自己的产品在监视客户。是真是假已经不重要了。从那一刻起,你就得忙着证明自己的清白。LG 就遇到了这种事。对任何保存客户数据的企业来说,这都是一堂 SaaS 隐私课,你的企业也不例外。
LG 发生了什么
网上发布的一篇调查报道称,大约 2.16 亿台 LG 电视可能会追踪用户观看的内容,甚至录制音频。这个数字非常惊人,标题很快传开了。
LG 做出了强硬回应。它表示,关于追踪和窃听的指控"不属实"。它否认录制对话,并为自己的做法辩护。
我不知道技术细节上谁对谁错。你大概也不知道。而这恰恰就是重点。
大多数 LG 电视用户只会留下一个模糊的印象:"听说这台电视会偷听我们。"官方的否认,几乎永远传播不到指控那么远。
当你需要为自己辩护时,信任已经走出了大门。
为什么这件事和不生产电视的人也有关
你可能在想:"Diego,我开的是诊所、商店或咨询公司。我不卖电视。"
但你很可能在使用或销售某种会收集数据的软件。预约系统。CRM。WhatsApp 上的聊天机器人。面向客户的 App。这些都是 SaaS:运行在云端,保存着真实用户的信息。
联网电视说到底,就是一个大屏幕的 SaaS。它连接互联网,把数据发送到服务器,再接收广告和推荐内容。能识别屏幕上正在播放什么的内容识别技术,已经在很多品牌里存在多年了。这不是什么商业机密。问题在于,几乎没人知道它的存在,直到有人写了一篇报道。
你的企业也是一样。下面是我经常看到的几个例子:
- 聊天机器人会保存所有对话,但客户以为自己在和一个什么都记不住的机器人说话。
- 网站表单把数据发送给三个不同的营销工具。
- 客服的屏幕录像被无限期保存,而且没人知道存在哪里。
这些本身都不违法。但如果事先没有说明,一旦上了新闻,看起来就像是监视。
SaaS 隐私关乎预期,而不只是法律
LGPD(巴西《通用数据保护法》)规定了你能用个人数据做什么、不能做什么。遵守法律只是最低要求。但声誉危机很少源于违法。它源于一次意外。
当客户发现了自己没预料到的事情,就会觉得被背叛了。哪怕这件事就写在用户协议的第 14 页。
想想你自己的手机。你接受了所有 App 的用户协议。你读过哪一份吗?没错。你的客户也没读过你的。
我的观点很明确:冗长的用户协议保护不了你的声誉。它保护的是你的律师。能保护声誉的,是在正确的地方、正确的时间,给出简短的说明。
区别就在这里:
- "继续操作即表示您同意《隐私政策》"(链接到一篇 9000 字的文档)。
- "我们会保存这段对话 90 天,用于改进服务。你可以随时要求删除。"
第二句话只有短短几十个字,却能帮你省去一个大麻烦。
如何避免你的企业成为下一个案例
做好基础工作,不需要法务部门。你需要的是一个下午和一份诚实。这是我和客户一起用的步骤:
1. 画一张简单的数据地图。 一张表格,四列:你收集什么数据,存在哪里,谁能访问,保存多久。在最近的一个项目里,这张地图揭示出一位客户把病人的身份证号发送给了一个邮件营销工具。没有人做过这个决定。那是几年前匆忙配置的一个集成。
2. 删掉你用不到的。 没有理由保存的数据,就是没有回报的风险。如果你收集了生日,却从来没发过一句生日祝福,那就别再收集了。数据越少,可泄露的就越少,要解释的也越少。
3. 在客户所在的地方说明。 说明应该出现在收集数据的那一刻,而不是藏在页脚里。在聊天机器人里,对话开头加一行字。在表单里,按钮下方加一句话。在 App 里,第一次请求麦克风或位置权限时给出提示。
4. 让"不"变得简单。 如果客户想删除自己的数据,需要点几下?如果答案是"他发邮件,我们来处理",刚开始也没问题。但必须有人在几天内回复这封邮件,而不是几个月。
5. 在问题出现前准备好答案。 今天就用简单的语言写下来,你的系统做什么,不做什么。万一哪天有人指控,你不用临场发挥。你只需指向一段几个月前就已经公开的文字。这比匆忙写出的一份声明有价值得多。
"可竞争对手收集得更多,也没人在意"
这是我听到最多的反对意见。它也有几分道理。很多公司什么都收集,却从来没出过事。
直到出事的那一天。
LG 是全球最大的制造商之一。它有法务团队、公关团队和多年的市场经验。即便如此,它还是花了一整周回应新闻标题。现在想想一家只有 300 个客户的小公司,其中一半人在 Instagram 上互相认识。一位愤怒客户的一条爆款帖子,造成的破坏按比例来说要大得多。
另一方面,透明也能带来生意。当你清楚地说明自己如何处理数据,客户会觉得在和靠谱的人打交道。在医疗、法律和教育等领域,这会成为真正的竞争优势。我见过这样的情况:客户问"我病人的数据存在哪里?",对方一句话就答了上来,毫不含糊,合同当场就签了。
AI 技术让这个问题更加敏感
如果你的企业已经在用,或者打算使用人工智能,隐私问题就更加紧迫了。
语音助手、会议自动转录、从历史记录中"学习"的聊天机器人,都是很棒的工具。我自己就做过很多。但它们的工作方式都是处理人们的对话。而"它在听我说话吗?"正是打破 LG 平静的那个问题。
这是我在每个 AI 项目中都会遵守的几条规则:
- 敏感数据不会发送给第三方模型,除非有明确协议保证不会用于训练。
- 录音有明确的保存期限,系统会自动删除。
- 终端客户知道自己在和 AI 对话。永远如此。
这看起来可能有点过于谨慎。但比起花一整周向媒体解释你的电视,哦不,你的聊天机器人没有偷听任何人,这要便宜得多。
实用总结
LG 事件还会继续引发讨论,也许永远没人能确切知道谁是对的。对你来说,启示要简单得多:客户需要在别人告诉他之前,就知道你的系统在做什么。
画出数据地图。删掉多余的。用一句话说明。让退出变得简单。这只需要一个下午,却能保护你多年的声誉。
如果你想检查一下自己的网站、聊天机器人或系统到底在收集什么,或者正考虑在客服中引入 AI,又不想制造这类风险,我们来聊聊你的情况。
LinkedIn 摘要
如果客户是从新闻里得知某件事的,你就已经输了,哪怕你是对的。 LG 整整一周都在否认 2.16 亿台电视监视用户。否认传播的范围,永远赶不上指控。 这不只是电视厂商的问题。你的聊天机器人、你的 CRM、你的表单,同样保存着真实用户的数据。 声誉危机很少源于违反 LGPD。它源于一次意外。 冗长的用户协议保护的是你的律师。收集数据时一句清楚的话,保护的才是你的声誉。 梳理数据,删掉多余的,用一句话说明,让用户轻松退出。一个下午就能做完。 如果你想检查一下自己的系统到底在收集什么,找我聊聊,我们一起看看你的情况。 #隐私 #数据保护 #SaaS #人工智能 #信任