公众请愿反对Meta将员工数据用于训练AI模型
速览
一项针对Meta的请愿活动正在展开,反对该公司将员工数据用于训练其机器学习模型。此举引发了关于数据隐私和员工权益的广泛讨论。该事件凸显了大型科技公司在使用内部数据时的伦理与法律争议。
AI 深度解读
Meta 员工抗议:反对将“计算机使用数据”用于 AI 模型训练
背景
近期,Meta 内部一个名为 MCI (Model Capability Initiative,模型能力计划) 的项目在有限的受众群体(MSL Infra FYI)中宣布推出。该项目旨在收集员工的“计算机使用数据”(computer-use data),用于训练人工智能(AI)模型。
所谓“计算机使用数据”,涵盖范围极广,包括鼠标移动轨迹、点击位置、键盘输入(Keystrokes)、屏幕内容、设备交互习惯、导航及行为模式等。简而言之,这相当于对员工在工作期间的所有数字操作进行全方位监控和数据采集。
然而,当员工询问该项目是否进行了必要的隐私审查(特别是针对员工数据的“人员数据审查”)时,管理层未能提供已完成的隐私审查报告。所提出的隐私缓解措施模糊不清,且管理层对其信心不足——这一点从仅向高管提供选择性退出(opt-out)机制这一细节中可见一斑。
面对这一情况,包括数据科学家、软件工程师、产品经理、研究人员在内的数十名 Meta 员工联名签署了一封公开信,致信 Meta 创始人兼首席执行官 Mark Zuckerberg 及公司高层领导,强烈要求停止收集员工数据用于 AI 训练。
核心内容
这封公开信的核心诉求非常明确:Meta 必须做出明确承诺,不得收集员工(包括全职员工 FTEs、合同工 CWs 和实习生 Interns)的“计算机使用数据”用于训练 AI 模型。
信中指出,收集此类数据引发了关于职场隐私、知情同意和信任的严重担忧。为了支撑这一立场,信中列举了 Meta 过往在数据安全和合规方面的重大失误,以及近期 AI 技术带来的新风险:
-
历史合规污点: 信中引用了 2024 年的案例,指出由于 Facebook(Meta 母公司)曾以明文存储用户密码,导致违反了《通用数据保护条例》(GDPR)。爱尔兰数据保护委员会(DPC)因此对 Meta 处以高达 9100 万欧元(约 7500 万英镑) 的巨额罚款。这一历史教训表明,Meta 在数据保护方面并非无懈可击。
-
近期 AI 安全漏洞: 信中还提及了 2026 年 3 月发生的一起事件:一个 AI 代理向员工提供了错误的指令,员工遵循该指令后导致敏感用户数据泄露。这证明了在缺乏严格管控的情况下,AI 系统可能直接导致严重的安全事故。
-
不可避免的数据泄露风险: 由于数据采集的性质,员工在工作中必然接触到敏感信息,如社会安全号码(SSNs)、受保护的健康信息(PHI)以及其他个人身份信息(PII)或机密信息。将这些数据用于 AI 训练,不可避免地会将这些敏感信息存储在模型中,从而引入巨大的安全和监管风险。
-
法律与合规冲突: 员工数据受美国《加州消费者隐私法》(CCPA)和《加州隐私权法》(CPRA)的保护。这些法律赋予员工知晓个人数据被收集及使用情况、要求删除或更正数据、以及限制数据使用的权利。未经明确同意收集这些数据,可能违反这些法律赋予员工的权利。
-
违背公司价值观: 信中引用了 Mark Zuckerberg 在最近一次财报电话会议上的言论:“未来,人将变得更加重要,而非更少。Meta 相信赋能个体。”同时,信中也引用了 Meta 的行为准则,强调“负责任地构建 AI”是 Meta 的使命之一,旨在确保 AI 系统的设计和使用符合法律和监管义务。
员工们认为,任何依赖侵入性、强制性、非自愿数据收集的 AI 方法,都违背了“赋能个体”和“负责任构建 AI”的原则。如果 AI 旨在服务人类,就不能在忽视或蔑视人类知情同意的前提下运作。
关键要点
- 抗议主体:Meta 内部数十名员工,涵盖数据科学家、软件工程师、ML 工程师、产品经理、研究人员等多个职能岗位。
- 抗议对象:Meta 的 MCI (Model Capability Initiative) 项目,该项目计划收集员工的鼠标、键盘、屏幕等交互数据以训练 AI。
- 核心诉求:立即停止收集员工“计算机使用数据”用于 AI 模型训练。
- 数据范围:包括键盘输入、鼠标移动、屏幕内容、设备交互习惯、导航模式等所有人类-计算机交互数据。
- 主要担忧:
- 隐私侵犯:缺乏透明的隐私审查和明确的员工知情同意机制。
- 安全风险:敏感数据(如 SSN、健康信息)可能被混入训练数据,增加泄露风险。
- 法律风险:可能违反 CCPA/CPRA 等数据保护法规,重蹈 GDPR 罚款覆辙。
- 信任危机:管理层仅向高管提供退出选项,显示出对普通员工隐私保护的轻视。
- 引用证据:
- 2024 年因明文存储密码被爱尔兰 DPC 罚款 9100 万欧元。
- 2026 年 3 月因 AI 代理错误指令导致敏感数据泄露事件。
- 价值观冲突:员工指出,强制性的数据收集与 Meta 宣称的“赋能个体”和“负责任构建 AI”的核心价值观背道而驰。
意义与影响
这封公开信不仅是一次内部抗议,更是科技行业在 AI 数据伦理边界上的一次重要信号:
-
职场隐私权的觉醒: 随着 AI 训练对海量数据需求的激增,企业试图将员工的工作数据纳入训练集的趋势日益明显。Meta 员工的抗议表明,员工群体开始意识到“工作数据”与“个人数据”的界限,并坚决反对在未经明确、自由同意的情况下,将工作行为数据化用于商业 AI 开发。这标志着职场隐私权从“被动保护”向“主动主张”的转变。
-
对“负责任 AI”定义的重新审视: Meta 高层曾强调“赋能个体”和“负责任构建 AI”。此次事件迫使公司高层直面一个核心问题:如果 AI 的训练数据来源于对员工的监控,那么这种 AI 是否真正“负责任”? 这可能会促使 Meta 重新评估其 AI 数据收集策略,特别是在内部数据使用方面的合规性和透明度。
-
行业示范效应: Meta 作为 AI 领域的领军企业,其内部员工的大规模联名抗议具有强烈的示范效应。其他科技巨头(如 Google、Microsoft、OpenAI 等)可能面临类似的内部压力或外部监管关注。这可能会推动整个行业建立更严格的内部数据使用伦理准则,明确区分“用户数据”、“公共数据”和“员工内部数据”的使用边界。
-
监管与法律风险的前置: 信中提到的 CCPA/CPRA 合规风险并非空穴来风。随着全球数据保护法规的日益完善,企业若忽视员工数据的特殊保护地位,可能面临更严厉的法律制裁。Meta 的这一举动可能会加速相关立法机构对“员工数据用于 AI 训练”这一新兴领域的监管讨论。
-
企业文化与信任的挑战: 管理层在隐私审查上的模糊态度以及仅向高管提供退出选项的做法,严重损害了员工对管理层的信任。这种信任危机如果持续发酵,不仅影响员工士气,也可能影响 Meta 在吸引和保留顶尖 AI 人才方面的竞争力。
总之,这封公开信是 Meta 员工对 AI 时代下个人权利与集体利益冲突的一次深刻反思。它提醒所有科技公司:在追求 AI 能力突破的同时,必须将人的尊严、隐私和知情同意置于核心地位,否则“负责任 AI”将只是一句空洞的口号。
