← All posts / Policy

一支影片、一份完整的兒童檔案:Meta AI「車上那位小孩是誰?」隱私風暴解析

美國媽媽的親子歡唱影片,讓 Meta AI 在幾秒內拼出孩子的姓名、出生資料、舊照與刪除過的照片,甚至住址——AI 聚合能力對兒童隱私的真實衝擊。

一支影片、一份完整的兒童檔案:Meta AI「車上那位小孩是誰?」隱私風暴解析

當一位家長上傳一支再普通不過的家庭影片,而平台的 AI 助理卻能在幾秒內,從散落在多年貼文中的資料,拼湊出影片中孩童的完整檔案——這會是什麼樣的情景?

這正是美國內容創作者 Kalie Robbins 聲稱發生在她身上的事。她把一支與女兒在車上歡唱的影片上傳到 Facebook 後,Meta 的 AI 助理在影片下方自動生成了一個建議提示:「車上那位小孩是誰?」(Who’s the child passenger?)

她點下去之後,AI 給出的內容包括:孩子們的姓名、出生資料,以及從她整個家族帳號中撈出來的照片與影片——其中有一張她母親多年前在另一個帳號上發布的新生兒照片,還有一張 Robbins 以為早已刪除的影像。第二個建議提示「Kalie Robbins 住在哪裡?」則把新舊住址拼接了出來——儘管原始影片裡根本沒有任何地理位置資訊。

這起事件在 2026 年 9 月初 Robbins 公開發出警告後迅速爆紅,也引爆了新一波對「社群平台上的 AI 功能到底做了什麼」的恐慌:它們不只是「回答問題」,而是會聚合、推論、並揭露任何單一貼文從未包含過的深度個人資訊。

Meta AI 實際上做了什麼

三個細節讓這個案例超越了常見的網路隱私驚魂記。

第一,聚合跨越了帳號邊界。 Robbins 特別點出的那張新生兒照片,來自她母親的帳號——一個多年前的、獨立帳號上發布的貼文,AI 透過親屬關係與身分推論,把它連結到 Robbins 的新影片。家長再怎麼小心翼翼管理自己的隱私設定,親戚的一篇舊貼文仍然可能成為孩子「AI 檔案」的一部分。

第二,「刪除」不再是刪除。 Robbins 說其中一張被翻出的影像是她已經刪掉的。無論實際原因是備份留存、被他人重新上傳,還是進入了 AI 訓練語料,「我刪了,所以它消失了」這個使用者認知已經確定性地被打破。對家長而言,這是最令人不安的一點:AI 對你孩子的記憶,可能比你自己的貼文活得更久。

第三,影片本身完全沒有地理資訊。 住址答案是純粹的推論:AI 結合了舊貼文、標記與後設資料中的線索,回答了一個原始素材根本沒有答案的問題。這是「聚合」作為一種能力,而非傳統意義上的「外洩」——這也正是為什麼它落在監管的灰色地帶。

為什麼這件事對 Meta 來說時機最糟

這起事件並非孤立事件。就在半個多月前的 2026 年 8 月 26 日,Meta 才剛與美國 29 州檢察長達成 180 億美元和解,了結 Facebook 與 Instagram 傷害兒童的相關指控——這是科技史上最大規模的兒童安全和解案之一。

但正如 TechCrunch 揭露的,和解條款裡埋著一個兒童資料的「法律通行證」:Meta 獲准保留部分 13 歲以下兒童的資料,用於訓練與測試其年齡偵測模型。換句話說,這家才剛因兒童資料實務賠掉 180 億美元的公司,在旨在終結那一章的協議裡,談到了繼續為 AI 目的保留部分兒童資料的權利。

Robbins 的案例正好說明了為什麼這個但書令倡議者憂心。Meta 展現的技術能力——跨帳號身分辨識、重新翻出已刪除內容、從無地理標記的媒體推論住址——與和解協議允許該公司用保留的兒童資料繼續打造的能力,屬於同一類。監管機構早就注意過 AI 功能;這起事件直接送上一個具體、爆紅、易於理解的呈堂證據。

「曬娃」問題,被聚合能力武器化

多年來,隱私研究者不斷警告「sharenting(家長分享孩童資訊)」的風險——父母發布的孩子資訊,孩子從未同意、也無法挽回。研究估計,兒童在 13 歲前的數位足跡絕大部分由父母創造。而標準辯護一直是:這些資訊是零散的、很難找的。

AI 聚合摧毀了這道防線。把這些碎片拼成一份完整檔案的邊際成本,已經從數小時的人工挖掘,崩跌到一次建議提示的點擊。而且威脅模型不再是「有惡意的陌生人」——而是平台本身,把這種能力當作「功能」,預設自動建議地提供給任何看得到影片的人。

安全教育者 Cathy Pedrayes 的回應影片觸及數百萬人,她說得直白:「車上那位小孩是誰?」永遠不該出現在家長影片下方的 AI 生成提示裡。問題就出在提示本身——是 Meta 的系統選擇生成它,也選擇讓自己有能力回答它。

Meta 說了什麼(又沒說什麼)

Meta 並未反駁 Robbins 敘述的核心事實。該公司的一貫立場是:Meta AI 運用的是使用者已在平台上公開的資訊,符合其隱私政策,使用者可透過應用內設定管理資訊被 AI 使用的方式。但對 Robbins 而言,沒有任何看得見的設定能阻止來自她母親多年前的跨帳號推論——因為那些資料不是她的,是她母親的。而照片裡的孩子,兩邊都控制不了。

這個治理缺口——被聚合的當事人對碎片毫無權利——正是監管機構才剛開始面對的結構性難題,無論是 2026 年 8 月啟動執法的歐盟 AI 法案,還是美國各州待審的立法。

家長現在能做的實際步驟

在政策跟上之前,隱私專家的建議大致收斂到幾點:

  1. 假設 AI 助理看得到所有曾發布過的、關於你家的內容——任何帳號、包括已刪除的。 把心理基準設在這裡,而不是「我的個人檔案是私密的」。
  2. 稽查親戚,不只是自己。 長輩的舊貼文現在是你孩子資料軌跡的一部分。
  3. 能退就退——Meta 隱私政策包含資訊用於改善 AI 的控制選項,但對推論與跨帳號連結的涵蓋範圍仍不清楚。
  4. 把你內容下方的 AI 建議提示當作「揭露」來看:它們透露了系統自認知道什麼。如果提示讓你意外,答案只會讓你更意外。

更大的圖像

這起事件揭露的不舒服真相是:AI 功能已經悄悄改寫了社群平台的預設契約。發文本來就某種程度是公開的;但「把貼文連結起來」的工作,過去是由人類緩慢完成的。現在它由機器即時、大規模地完成,並透過友善的建議提示呈現出來。

兒童是這座礦坑裡的金絲雀,因為他們從未同意過其中任何一件事。180 億美元的和解本該終結「Meta 對兒童資料負什麼責任」這個問題。一支爆紅影片、一個自動生成的提示之後,這個問題又全面重開——而且這一次,是 AI 在提問。