返回博客
SaaS隐私数据管理

SaaS 隐私:LG 风波给我们的启示

2026年9月29日·7 分钟阅读·Diego Horvatti

你现在能说清楚,公司有哪些数据正通过你每月付费的工具流出去吗?大多数老板说不清。这不是因为粗心。是因为从来没人问过。这篇文章讲的是 SaaS 隐私,而故事要从一台电视说起。

LG 电视发生了什么

网上发布的一份调查报告指控 LG 在全球有大约 2.16 亿台“间谍电视”。指控内容是:这些设备可能会录音,并追踪人们在屏幕前的一举一动。

LG 强烈否认。它说关于追踪和窃听的担忧“不是真的”。

我没办法判断谁对谁错。你也没办法。而这恰恰就是教训所在。

出现这种指控时,用户会被夹在两个版本中间。一边是一份吓人的报告。另一边是一家大公司说“放心吧”。没有真正的透明,剩下的就只有信任。而信任一旦出现裂痕,靠一份新闻稿是补不回来的。

这和你用的 SaaS 有什么关系

智能电视说到底就是跑在硬件上的软件。它会接收更新,会把数据发到服务器,有一份没人读的用户条款。听起来是不是很熟悉?

你的 CRM 也是这样。你的客服系统、ERP、预约工具,还有上周刚装到网站上的 AI 聊天机器人。它们都在收集数据。很多时候比你想象的还多:

  • 和客户的完整对话,包括姓名和电话。
  • 价格和利润表格。
  • 销售记录和浏览行为。
  • 有时还有会议录像和通话录音。

区别在于,电视放在家里的客厅。SaaS 却在你生意的核心。电视泄露,是尴尬。CRM 泄露,是官司。

如果你不知道工具拿你的数据做什么,那做决定的就是它。

问题不在收集,而在隐瞒

我对供应商也要公平一点。收集数据不一定就是坏事。很多数据是产品正常运行所必需的。客服系统得保存对话,不然就没有历史记录。AI 工具得读取文字,不然什么也回答不了。

问题出现在三种情况:

  1. 收集超出了必要范围。 一个日程应用为什么要访问麦克风?
  2. 用途悄悄改变。 今天数据是为了让产品正常运行。明天就被拿去训练 AI 模型,或者打包卖给广告商。
  3. 没有人能核实。 公司说自己没这么做,却不给你任何核查的办法。

LG 风波就是第三种情况,只是规模巨大。也许这些电视什么坏事都没做。但如果回应只剩下“相信我”,名誉上的损害已经造成了。

我的观点很明确:一个供应商如果不能用一页纸、用大白话讲清楚它拿你的数据做什么,就不配拿到你的信用卡。不管它的后台界面多漂亮。

签约前如何检查 SaaS 隐私

你不需要成为安全专家。你需要问对问题。我给客户用的是一份简短的清单,能解决 80% 的情况。

数据存在哪里? 问清楚是哪个国家、哪家云服务商。如果供应商答不上来,这本身就是答案。

公司内部谁能访问? 客服团队的每个人都能打开你的账户、看到所有内容吗?还是有权限控制,并且记录谁访问过?

数据会被用来训练 AI 吗? 这是 2026 年必问的问题。过去两年,很多工具都改了条款,把这一条加了进去。找找有没有关闭的选项。如果没有,最好三思。

能导出并删除全部数据吗? 如果你明天取消订阅,能把数据带走吗?这些数据会真正从他们的服务器上消失吗?

是否符合 LGPD(巴西《通用数据保护法》)? 向对方要数据保护官(DPO)的联系方式。靠谱的公司都有,而且会回复。

一个实用小技巧:签约前,把这些问题用邮件发给销售。回复的速度和质量能说明很多问题。我见过有供应商两小时就回复,附上现成的文件。也见过有的消失三周,回来只说一句“我们的法务正在审核”。猜猜我推荐了哪一家。

已经在用的工具怎么办

签约时小心当然好。但你手上可能已经有十来个工具跑了好几年。整理起来其实不用大动干戈。

先做一份简单的清单。一张表格,四列:工具名称、谁在用、经过它的是哪类数据、花多少钱。一个下午就能搞定。

几乎每次都会冒出三个意外:

  • 一个早就没人用的工具,还在扣费,还在保存客户数据。
  • 团队里某人自己装的应用,连着公司的 Google 账户,拥有完全权限。
  • 一个老旧的集成,在系统之间复制数据,没人记得当初为什么要设。

在一家零售客户那里,这次盘点发现了一个前员工装的浏览器插件。它能读取销售团队的所有邮件。那位员工已经离职一年多了。插件却还在那里,乐呵呵地读着一切。

盘点完之后,检查一下权限。Google 和 Microsoft 账户里都有一个页面,显示哪些应用有访问权限。把没道理的都删掉。花十分钟,就能关上你根本不知道开着的门。

对了,顺便把会议室电视的内容识别功能也关掉。以防万一。它没必要知道业绩汇报是在下午 3 点开的。

如果卖 SaaS 的是你

如果你的公司提供软件,LG 这件事就是一个直接的警告。隐私不再是页脚里的小字。它已经成了卖点。也可能成为丢单的原因。

B2B 客户问得越来越多。大公司在签约前会发来有 50 个、100 个问题的安全问卷。如果你没有现成的答案,合同就会卡住。

真正有用的做法:

  • 一个公开页面,不用法律术语,讲清楚你收集哪些数据、为什么收集。
  • 一个导出和删除数据的按钮,不用提工单就能用。
  • 条款有任何变动前先发邮件通知,给客户留出不同意就离开的时间。

看起来像是繁文缛节。但正是这些,能让你避免登上标题里带着“间谍”二字的新闻。

信任就是产品

说到底,你用的每个工具都在向你要一样东西:访问权限。访问你的电脑、你的客户、你的对话。作为交换,它承诺帮你解决一个问题。

这种交换只有在双方都透明的时候才成立。一旦缺了透明,你就会像那位电视机主人一样,读到报道说电视可能在偷听客厅,却不知道该相信报告还是相信公司。

你没法掌控一切。但你可以弄清楚生意里跑着哪些工具,签约前先问清楚,把解释不清的砍掉。

如果你需要帮忙梳理工具、替换掉让你不放心的那些,或者搭建一套你从头到尾都看得懂的自动化流程,我们聊聊。

LinkedIn 摘要

你知道公司有哪些数据,正通过你每月付费的工具流出去吗?

LG 被指控拥有 2.16 亿台“间谍电视”。它否认了。没人能核实。问题就出在这里。

你的 CRM、客服系统、网站上的 AI 聊天机器人,运作方式都一样。区别在于,电视泄露,是尴尬。CRM 泄露,是官司。

收集数据不是问题。问题是隐瞒。一个供应商如果不能用一页纸、用大白话讲清楚它拿你的数据做什么,就不配拿到你的信用卡。

签约之前,问清楚:数据存在哪里?谁能访问?会不会拿去训练 AI?能不能全部删除?回复拖得越久,说明的问题越多。

我写了一份实用指南,帮你检查正在用的工具。如果需要帮忙梳理你的工具,欢迎联系我。

#隐私 #数据保护 #SaaS #信息安全 #数字化转型