AI 眼鏡隱私與辦公室限制:已實施政策、擬議禁令與手機 Agent 權限設計
AI 眼鏡隱私與辦公室限制正在從產品討論走向具體規則。本文用 SVA 已實施政策與澳洲公共辦公場所擬議禁令,拆解錄影、旁觀者同意、組織政策與手機 Agent 權限 UX。
- AI 眼鏡限制不能一概稱為禁令:SVA 是已實施的機構政策,澳洲公共辦公場所案例則是媒體報導中的擬議限制。
- SVA 政策適用於職員、員工、承包商及其他為 SVA 提供服務者,包含學生工讀者;它是機構規則,不是所有學校的通用規定。
- 智慧眼鏡隱私風險不只在錄影,也包含旁觀者收音、場景推論、文字轉錄後再散布,以及組織機密外流。
- 在辦公室、學校、政府場所或共享空間使用 AI 裝置前,應先確認當地規則、機構政策、錄製指示、資料流向與可停用入口。
兩個具體案例:SVA 已實施政策與澳洲擬議限制
| 機構/司法管轄區 | 日期 | 狀態 | 適用場景 | 來源 |
|---|---|---|---|---|
| School of Visual Arts | 2026-08-01 生效;2026-09-17 更新 | 已實施的機構政策 | SVA 場地、SVA 贊助或工作活動,以及存取 SVA 機密資訊的情境;適用於職員、員工、承包商及其他為 SVA 提供服務者,包含學生工讀者 | SVA 個人穿戴式科技與 AI 裝置政策 |
| 澳洲公共辦公室與公共建築 | 2026-09-17 報導 | 正在考慮的擬議限制,並非已實施的全國法律 | 公共辦公室與公共建築中的智慧眼鏡使用 | The Guardian 關於澳洲考慮限制智慧眼鏡的報導 |
AI 眼鏡隱私與辦公室限制之所以成為急迫問題,是因為這類裝置把攝影機、麥克風、顯示、AI 摘要與網路服務放到臉上。旁人很難在第一眼判斷使用者只是看通知、錄音、拍照,還是把會議內容交給 AI 分析。對家庭與街頭使用者來說,這是禮貌和同意問題;對公司、學校、政府辦公室與受管理工作場所來說,則會牽涉到資料保護、客戶機密、員工監督、訪客信任與組織責任。
上表的兩個案例要分開讀。SVA 的政策是機構層級已實施的規則,適用對象是職員、員工、承包商及其他為 SVA 提供服務者,包含學生工讀者;適用範圍包括 SVA 場地、SVA 贊助或工作活動,以及存取機密 SVA 資訊的情境。它不是國家法律,也不能直接推論到所有學生、所有學校或所有辦公室。
相對地,澳洲公共辦公室與公共建築案例是媒體報導中的政府考慮事項。依 The Guardian 於 2026 年 9 月 17 日的報導,澳洲政府正在考慮限制公共辦公室和公共建築中的智慧眼鏡使用;這是擬議限制,不是本文可稱為已在全國實施的法律。讀者在判斷風險時,應確認誰制定規則、適用地點在哪裡、是已生效還是正在討論、限制的是錄影錄音還是整個裝置,以及違反後由哪個組織處理。
AI 智慧眼鏡的隱私風險不只是一顆攝影機
AI 智慧眼鏡最直覺的風險是錄影,但真正讓辦公室、學校與公共機構緊張的,通常是「錄到什麼、誰知道、資料接著去哪裡」。同一副眼鏡可能捕捉到白板上的客戶名稱、員工識別證、未公開產品草圖、螢幕上的私訊,以及會議中還沒定案的討論。即使使用者沒有惡意,旁觀者也未必知道自己正出現在影像或聲音脈絡裡。
第二層風險是推論。AI 系統不只保存原始照片或錄音,還可能從畫面和聲音推測人名、職務、所在位置、設備型號、文件主題、情緒或會議結論。這些推論有時比原始片段更容易被複製、搜尋與轉寄,因為它們會變成摘要、逐字稿、待辦事項或可分享的回答。換句話說,智慧眼鏡隱私不只要問有沒有拍到臉,也要問 AI 是否把場景轉成可再利用的文字資訊。
第三層風險是二次分享。辦公室中很多資訊並不是完全不能看,而是只限當下、限同一團隊、限特定會議目的。若眼鏡把會議錄音整理成摘要,再同步到個人帳號、第三方服務或私人裝置,原本在房間裡的脈絡就離開了組織控制。這也是為什麼一些政策會特別關注個人穿戴式裝置,而不只是公司配發的攝影機。
還有一個容易被忽略的問題:錄製指示不一定足夠明顯。手機拿起來拍照時,旁人通常能看見動作;眼鏡則可能看起來像一般配件。即使產品有提示燈、聲音或螢幕提醒,旁人也未必理解其含義。這不代表所有 AI 眼鏡都必然違規,但它解釋了為什麼機構會要求更明確的使用規範、禁止區域、公告標示或事前同意。
手機 Agent 權限 UX 可從智慧眼鏡爭議學到什麼
AI 眼鏡爭議給手機 Agent 的第一個提醒,是權限不能只在安裝時用一個大按鈕解決。好的權限 UX 應該在任務發生當下說清楚:這次要使用哪個資料來源、要呼叫哪個工具、會改變什麼結果、是否會傳送給他人,以及完成後使用者能在哪裡確認。一次性的麥克風、相機或螢幕存取,不應被使用者誤解為永遠開放、任何任務都可用。
在 FoneClaw 中,我們把這個原則落到 Android 手機端執行層:FoneClaw 是 Android phone-agent runtime,設定的模型負責理解與規劃,FoneClaw 提供受治理的支援工具、引導式按需權限,以及逐工具啟用和核准控制。支援的手機端能力包含螢幕與 App、裝置狀態、郵件、通訊、行事曆、備忘錄與工作流程等範圍;公開能力表述包含超過 100 種內建工具。使用者可以理解這次任務需要什麼,並在有外部效果時看到核准點與結果。
FoneClaw 的範圍是 Android 手機端執行,不控制 AI 眼鏡硬體。這個比較的重點在權限互動:智慧眼鏡容易讓旁觀者不確定是否被錄製;手機 Agent 則應把工具、資料與動作結果留在可檢查的流程中。依據本文更新時可用的最新產品資訊,FoneClaw 的語音筆記與轉錄摘要呈現更容易檢閱的整理結果;但摘要仍是待確認資訊,外部效果仍需要支援工具、權限和使用者核准。
實務上,手機 Agent 的權限 UX 至少要回答四個問題。第一,現在是否正在收音、讀畫面、讀聯絡人或讀行事曆?第二,這次任務是否會建立、修改、傳送或刪除資料?第三,若任務需要多個工具,使用者能否逐步看到進度和停下來?第四,完成後是否有可見結果或紀錄可核對?若你想深入看逐工具核准與稽核紀錄的設計,可以接著讀AI 代理身份與權限治理:逐工具核准、稽核紀錄與 FoneClaw Android 控制;若要理解沙盒和手機權限為何不是同一件事,AI Agent 沙盒與手機權限:安全 Agent 為什麼仍需要邊界會把這層差異拆得更細。
如果你想從裝置形態角度比較 AI 眼鏡和手機 Agent 的使用選擇,可另外閱讀Meta Ray-Ban AI 對比 FoneClaw:AI 眼鏡或 Android 手機 Agent 怎麼選?。無論選擇哪一種 AI 裝置,任何會接觸他人資訊或造成外部效果的功能,都應該有明確入口、明確範圍、明確停止方式和明確結果。
旁觀者同意與組織政策:場所規則可以比消費者預設更嚴格
智慧眼鏡能否未經同意錄影,不能只用一句通用答案處理。不同國家、州、城市、產業和場所規則可能不同;本文也不是法律意見。更實際的做法,是把使用場景分成私人空間、半公共空間、工作場所、教育場所、醫療或政府場域。越接近受管理的組織環境,消費者產品的預設功能就越可能被額外限制。
使用者同意也不是到處都能替代法律、合約或組織政策的通行證。某些場域即使個人願意被錄製,組織仍可能因機密資料、未成年者、病患資訊、考試公平、政府辦公規則或客戶合約而限制穿戴式攝影裝置。進入特定會議室、接待櫃台、研發區、教學或工作活動時,應以該場所的明示規則為準。
旁觀者隱私的核心不是使用者覺得方不方便,而是被拍到的人是否知道、是否有選擇,以及資料是否超出原本情境。清楚的做法包括:會議邀請中註明是否允許錄製;門口或桌面放置錄影提示;敏感區域直接禁用穿戴式攝影裝置;訓練員工辨識哪些裝置可能錄音錄影;為不同意錄製的人提供替代流程。
如果你管理的是 Android 手機上的 AI 入口,還可以把 opt-in 和停用流程寫清楚。想了解 Android 上關閉或調整 AI 入口的做法,可參考關閉 Android Gemini:按鍵、App 與活動設定。無論是眼鏡或手機 Agent,使用者都不應被迫猜測功能是否正在運作。
購買或部署 AI 裝置前的隱私檢查清單
如果你是個人使用者,購買 AI 眼鏡或啟用任何可錄製的 AI 裝置前,先不要只看解析度、電池和模型能力。請先確認錄音錄影如何啟動、是否有明顯指示、如何暫停、如何刪除、資料會存在哪裡、是否會產生摘要,以及旁人是否能理解目前狀態。若無法清楚回答,進入辦公室、教室或政府場所時就應更保守。
- 確認裝置在錄影、錄音、螢幕讀取或轉錄時是否有清楚指示。
- 確認是否能快速停用攝影機、麥克風、雲端同步與 AI 摘要。
- 確認資料存放位置、可存取帳號、保留時間與刪除方式。
- 確認工作場所、學校、客戶現場或公共辦公室是否有更嚴格規則。
- 確認旁觀者是否被告知,並為不同意錄製的人保留替代方式。
- 確認 AI Agent 執行動作前是否顯示工具、權限、目標與結果。
如果你是組織管理者,建議把規則寫成員工能執行的語言,而不是只寫抽象原則。與其說「保護隱私」,不如明確列出哪些區域不得配戴可錄影眼鏡、哪些會議必須事前告知、哪些資料不得交給個人 AI 帳號、違規時由誰處理。規則也要區分已實施政策與正在評估的措施,避免員工把新聞中的擬議限制誤認為本機構現行要求。
最後,請把 AI 裝置和 AI Agent 都看成需要邊界的工具。模型越能理解畫面、聲音和語境,越需要更好的同意、範圍與復原設計。安全感不來自宣稱「完全私密」,而是來自使用者和旁觀者都能看見:什麼正在發生、誰能存取、何時停止,以及出了問題如何回到可控制狀態。