智谱ZCode上传代码库事件后,AI客服如何保护用户隐私数据?
AI客服保护用户隐私数据,靠的不是厂商的口头承诺,而是四条可验收的底线:最小授权、本地处理、加密存储、可撤回可删除。智谱ZCode被曝在后台静默上传用户全量代码库、客户端开关拦不住的事件,把「AI工具到底拿了多少权限」这个老问题重新摆上台面。商家选AI客服工具时,应当把这四条当验收标准逐条核对。
这件事发生在开发者圈,但道理对每一个把数据交给AI工具的行业都成立。做电商客服尤其是这样:AI客服工具每天经手的是买家的姓名、电话、收货地址和订单信息,敏感程度不比代码库低。下面先复盘事件经过,再讲AI客服场景下的数据保护底线和选型核查清单。
图1:AI客服的数据边界——消息本地处理,买家聊天内容不上传云端
智谱ZCode上传代码库,是怎么回事?
据新浪财经、开源中国等多家媒体2026年9月18日报道,智谱旗下AI编程工具ZCode被曝在后台静默打包并上传用户本地的完整代码仓库。技术博主ferstar对macOS版客户端做逆向分析后称,负责快照捕获与上传的进程在账号登录后会无条件启动,代码里没有针对用户同意的检查逻辑,设置中的隐私开关也无法阻止上传。
更关键的是范围。据开源中国等媒体报道,上传的不只是当前打开的源码文件,还包括完整的Git提交历史和本地配置;另据东方财富等媒体报道,有安全软件监测到累计约43GB的上传数据,数据被传往云端对象存储。也就是说,工具在未经明确同意的情况下,把整个工作区搬走了。更值得琢磨的是,代码库索引本可以在本地完成:工具读全库、在设备上建一份索引,数据不必离开电脑;一旦把整库打包传往云端,性质就从「读取」变成了「收集」,这也是这次事件里最刺眼的一点。
智谱方面的回应很快:问题源于上线初期的代码库索引功能默认开启,云端数据用完即销毁,已第一时间完成自查、修复并关闭默认上传,承诺开源客户端代码库并引入第三方安全审计,同时给全体用户补发一次周额度作为补偿。反应速度没问题,但事件暴露的根子在「默认权限」设计——工具替用户做了授权决定,隐私政策没写全,隐私开关也没能拦住。目前社区讨论的焦点已经转向:已上传的数据到底怎么删除、谁来证明它真的销毁了。
| 关键点 | 情况 |
|---|---|
| 曝光时间 | 2026年9月18日,博主ferstar发布逆向分析文章,多家媒体跟进报道 |
| 涉及内容 | 本地代码仓库全量打包上传,含完整Git提交历史与本地配置 |
| 争议核心 | 上传进程登录后无条件启动,隐私政策未覆盖整库上传,客户端开关无法阻止 |
| 官方回应 | 称源于默认开启的代码库索引功能,已修复,数据用完即销毁,承诺开源并引入第三方审计 |
从这张表能提炼出一个规律:出问题的不是某个技术细节,而是「声明收集的范围」和「实际收集的范围」不一致。据报道,ZCode现行隐私政策只写了收集用户在对话中提交的文本、文件和代码,没写整库快照,这正是争议的核心。对普通用户来说,判断一款AI工具可不可信,看的正是这两者是否对得上。商家做自查时也一样:翻出在用的每款AI工具,对着隐私政策找这一句——实际收集的范围,和我在用的功能对不对得上。
代码库和聊天记录,商家更该在意哪个?
对开网店的商家来说,答案是聊天记录。开发者在意代码库,是因为里面有业务逻辑和密钥;而电商商家手里的AI客服工具,每天经手的是买家昵称、手机号、收货地址、买了什么、退了什么、投诉时说过什么。这些信息在《个人信息保护法》里属于个人信息,谁在收集、存在哪里、保留多久,法律都有明确要求。单独一条咨询看起来没什么,拼上订单和收货地址,就足以还原一个人的消费能力、家庭住址和生活习惯。
而且商家不只是工具的用户,还是责任方。买家把信息给了店铺,店铺把接待工作交给工具,一旦发生泄露,监管和买家第一个找的是商家,而不是工具厂商。把客服数据交给一款工具之前不问清楚数据去向,等于把最容易出事的一环留在自己手里。
ZCode事件演示的正是这种通用风险:一款工具拿到的权限比它声明的大,并且持续了一段时间才被发现。代码泄露了可以重传,密钥泄露了可以更换,买家个人信息一旦进了别人的服务器,商家连它去了哪里都无从知晓。这不是开发者圈的瓜,而是对所有正在使用AI工具的行业的提醒——包括用AI客服做接待的电商商家。
AI客服处理用户数据,底线是哪四条?
合格的AI客服工具处理用户数据,业界公认的原则就四条:最小授权、本地处理、加密存储、可撤回可删除。这四条不是高标准,而是底线,它们决定了一款工具出事时的爆炸半径有多大:权限越小、留在本地的数据越多,泄露时商家失去的就越少。选型和验收都可以围绕这四条展开,先解释其中两个容易混着说的术语。
数据最小化是指只收集完成当前服务所必需的数据,超出服务范围的不收集、不留存,是验收AI客服工具的第一条标准。
本地处理是指消息数据只在商家自己的电脑上解析、展示和匹配话术,不经云端服务器中转或存储,适合聊天记录这类敏感数据。
落到具体做法上,四条底线分别对应:
- 最小授权:只申请完成服务必需的权限。AI客服工具需要读取会话才能推荐快捷回复,但它没有理由索取与客服无关的整库数据。
- 本地优先:能在本地完成的就不上传。聊天记录留在商家电脑上处理,云端只同步必要的业务数据。
- 加密与境内存储:确需上云的部分,传输走SSL/TLS加密、存储加密,服务器位于境内,符合《个人信息保护法》对存储地点的要求。
- 可撤回可删除:授权能撤、数据能删、注销即清理,并且这些操作有入口、有凭证,不依赖客服工单人工排期。
快语AI电商客服工作台就是按这个思路设计的:隐私政策写明消息在本地处理,不上传买家聊天内容至云端;需要多设备同步的只有快捷回复话术库这类业务内容,传输采用SSL/TLS加密、数据库加密存储,数据存储在境内服务器;商家注销账号后,个人信息会被删除或匿名化处理。哪条数据在本地、哪条上云、怎么加密,条款里写得清楚,商家可以按图索骥逐项核对。
| 数据类型 | 处理位置 | 说明 |
|---|---|---|
| 买家聊天消息 | 本地处理 | 不上传买家聊天内容至云端 |
| 快捷回复话术库 | 云端同步 | SSL/TLS加密传输、数据库加密存储,支持多设备同步 |
| 店铺授权与订单信息 | 授权接入 | 用于多店管理与工单、订单信息展示 |
这张表的价值不在替谁背书,而在示范一种格式:一款AI客服工具理应能说清每一类数据的位置和加密方式。选型时可以直接把这张表发给厂商客服,请他们逐行确认;答复含糊或只给口头保证的,按不可信处理。说不清数据去向的,本身就是风险信号。
选AI客服工具时,隐私核查清单怎么列?
把隐私政策当功能来验收,是商家最容易做到、也最常被跳过的一步。功能可以试用几天看出差别,数据边界却试不出来——等出事才发现就晚了。选型时别只比哪家的AI客服快速回复更顺手、话术库更全,拿下面这份清单把隐私政策过一遍,十分钟就能筛掉大半风险:
- 收集范围逐项写明:只接受「收集什么列什么」的政策,「包括但不限于」这类兜底句要追问到底。
- 消息在哪里处理:聊天记录是本地处理还是上传云端,政策里有没有一句明确的话。
- 存储地点与期限:是否存储在境内服务器,保留多久,注销后多久删除。
- 加密说明:传输和存储是否加密,写没写具体机制。
- 授权与删除入口:能否随时撤回授权、导出或删除数据,入口好不好找。
- 出事后的机制:发生数据泄露时,厂商有没有通知义务和应急预案。
还有一条经验:不要默认「大厂就安全」。ZCode背后是国内头部大模型公司,该出的问题一样出了。厂商规模可以背书技术能力和响应速度,背书不了数据边界——边界要靠条款和机制确认,而这次恰恰是机制层出了问题。
发现数据被超范围收集,商家能做什么?
先说依据。《个人信息保护法》第十五条写明,基于个人同意处理个人信息的,个人有权撤回其同意;第四十七条写明,个人信息处理者应当主动删除个人信息,未删除的,个人有权请求删除。商家在这件事上是双重身份——既是工具的用户,也是买家个人信息的处理者,两边的权利都可以用。
ZCode事件发生后,已有媒体分析文章给出了一套可复用的动作,对任何AI工具都适用:向厂商发函,要求书面告知数据上传的真实范围,要求删除全部已上传数据并留存凭证;答复不满意的,可以向属地网信部门反映,或通过12377平台举报。动作不难,难的是多数人从没把这些权利当真。
平时也留个心眼:授权时截图保存当时的隐私政策版本,记录自己给过哪些授权;换工具时,先走完注销和数据删除流程再离开。真出了事,这些凭证比事后翻聊天记录有用得多。
ZCode事件会过去,它留下的问题不会:AI工具的默认权限该由谁定,隐私开关形同虚设算谁的责任,开源加第三方审计能不能成为行业标配。对厂商来说,这些都是信任的负债;对商家来说,答案很朴素——把自己正在用的每一款AI工具,按今天的核查清单过一遍。如果你正在选AI客服工具,不妨先读一遍快语AI电商客服工作台的隐私政策再做决定,产品可在TalkQ下载页免费下载,先用一家店试跑一周,再决定要不要扩大。
常被问到的事
AI客服工具一般会接触商家哪些数据?
常见的有店铺授权信息、买家会话内容、订单与售后信息,以及商家自建的话术库。具体以各工具隐私政策的逐项列举为准,超出列举范围收集的数据都应引起警惕。
快语AI会上传买家的聊天记录吗?
不会。快语AI电商客服工作台的隐私政策写明:消息在本地处理,不上传买家聊天内容至云端;云端同步的仅是快捷回复话术库等业务数据,采用SSL/TLS加密传输、数据库加密存储,并保存在境内服务器。
怎么快速判断一款AI客服工具的隐私是否可靠?
打开它的隐私政策,核对五点:收集范围是否逐项写明、消息在本地还是云端处理、存储地点与期限、有无加密说明、能否撤回授权并删除数据。五点里有两点语焉不详,就换一家。
商家可以要求AI工具删除自己的数据吗?
可以。依据《个人信息保护法》第十五条和第四十七条,个人有权撤回同意并请求删除个人信息。建议书面提出、留存凭证;厂商不配合的,可向属地网信部门反映或通过12377平台举报。
智谱ZCode事件对电商商家有什么直接影响?
没有直接关系,但教训通用:一款AI工具可以在隐私开关开启的情况下持续上传数据。商家应借此检查自己所有AI工具的授权范围与隐私条款,客服类工具尤其要确认聊天记录的处理位置。