# 阿嬤的相簿，AI 的資料庫：Meta AI 隱私事件給每個家庭的提醒

> 一位美國媽媽發了一支和女兒在車上唱歌的影片，Meta AI 就在貼文下方問她：「後座的兒童乘客是誰？」她點下去，AI 拼出了兩個女兒的姓名、出生體重、常去的步道，還開始推算她家住哪裡——而這些資料，大多不是她自己發的。這篇談的不是外洩，是一種更難防的風險：當肉搜的成本降到一次點擊，過去那些建議還夠用嗎？以及，你能怎麼跟家人開口。

*社群與隱私 · 更新於 2026.09.14 · 約 13 分鐘閱讀*

---

![woman in brown button up shirt holding white smartphone](https://ethome.cc/wp-content/uploads/2026/09/tewwyarfcm4-edited-1024x576.jpg)

一位美國媽媽發了一支和女兒在車上唱歌的影片，Meta AI 就在貼文下方問她：「後座的兒童乘客是誰？」她點下去，AI 拼出了兩個女兒的姓名、出生體重、常去的步道，還開始推算她家住哪裡——而這些資料，大多不是她自己發的。這篇談的不是外洩，是一種更難防的風險：當肉搜的成本降到一次點擊，過去那些建議還夠用嗎？以及，你能怎麼跟家人開口。

### 本文重點

- AI 把本來就看得到的東西，快速拼在一起。

- 你把自己帳號上的照片刪光，效果可能很有限——因為可能是親友上傳的。

- 「別拍到校名、別寫全名」這些老建議仍然有效，但已經不夠了。

- 能做的事可以分成今天、這個月、長期三層。就算只做第一件，也有幫助。

- 最難的一步不是任何技術設定，是怎麼跟家人開口——而且不要求他們刪光。

## 發生了什麼事

美國猶他州的 [Kalie Robins](https://www.instagram.com/kontheinside/)[https://www.instagram.com/kalierobinn/](https://www.instagram.com/kalierobinn/)是一位旅遊類內容創作者，帳號是公開的，但追蹤者只有幾百人，不是網紅等級。她發了一支自己和其中一個女兒在車上合唱的影片到 Instagram，同步發到 Facebook。

她平常不會回頭看自己發的影片。是因為收到 Meta 寄來的音樂版權通知，才點回去看，往下滑時看到貼文旁掛著一則 Meta AI 的建議提問：**「Who’s the child passenger?」**（後座的兒童乘客是誰？）

[https://www.instagram.com/kontheinside/](https://www.instagram.com/kontheinside/)

她原本想直接關掉。但好奇心驅使她點了下去。

根據她接受 [Futurism 專訪](https://futurism.com/artificial-intelligence/mother-horrified-meta-ai-family)時提供的截圖，AI 給出的不只是影片裡那個女兒，還包括**完全沒有出現在影片裡的另一個女兒**：兩人的姓名、年齡、出生資訊（含其中一人的出生體重）、喜歡的書、常去的海灘與登山步道，甚至依照年齡推算她們就讀的年級。

資料來源大量來自親戚的帳號——外婆多年前貼的新生兒照片、家人的生日祝賀貼文、出生公告。

接著 AI 建議她問下一題：**「Where does Kalie Robins live?」**（Kalie Robins住在哪裡？）她點了，畫面顯示「正在定位 Kalie Robins 的位置」，然後用包含一則 2018 年舊貼文在內的資料，推論出她住過與現在住的地方。之後還建議她詢問自己的職業，以及她與配偶的工作經歷。

> 「那支影片上面沒有任何地標。我沒有要求 Facebook 建立我家人的檔案。我只是發了一支我跟小孩在車上唱歌的影片。」
> Kalie Robins

她把經過拍成影片發在 Instagram 上，短時間內累積超過三十萬個讚、近六萬次轉發。她告訴 [Yahoo Tech](https://tech.yahoo.com/social-media/article/she-posted-a-video-of-herself-singing-in-the-car-with-her-child-then-metas-ai-questions-started-215315886.html)：「**它把那些資訊彙整起來、然後主動遞給你，這才是問題所在。」**

### Meta 怎麼說

Meta 承認這次「missed the mark」（做錯了），表示這個功能**不該**向使用者提出那樣的問題，問題已經修正。但同時它也維持功能設計本身的正當性：AI 的回應「是基於使用者本來就已經能存取的資訊」。

有一點目前沒有結論：Meta 發言人向 [The Verge](https://www.theverge.com/tech/993974/meta-ai-prompt-invasive-suggestions) 表示，AI 可能是從 Robins 過去曾說出女兒名字的影片取得姓名；但 Futurism 的報導**明確指出她沒有在影片中說出名字，既有貼文也未公開孩子的姓名**。兩種說法不可能都對，Meta 也沒有說明是指哪些影片。我們把兩邊都列出來，不替任何一方背書。

**中文報導有誤，請小心引用**
有中文媒體把這件事寫成 AI「搜出私密照」。英文原始報導從頭到尾都**只提到一張她說自己多年前刪除的家庭合照**，沒有任何私密或親密影像的意思。本文依據的是 Futurism 與 Yahoo Tech 的第一手專訪，以及 Robins 本人的說明影片。

## 當分散在各處的資訊「被拼起來」

![a group of cubes that are on a black surface](https://ethome.cc/wp-content/uploads/2026/09/t9rkvi3n0nm-1024x576.jpg)

把那些資料一筆一筆拆開來看，每一筆都很無害：一則出生公告、一張生日蛋糕的照片、一張在步道上的合照、一句「恭喜搬新家」的留言。任何一筆單獨存在，都不構成風險，也沒有人會覺得該把它刪掉。

但把它們疊在一起，你會得到：**姓名＋確切年齡＋推算出的年級＋常去的地點＋居住地。**

這個現象有個名字，叫**[聚合](https://ethome.cc/glossary/%e8%81%9a%e5%90%88/)（aggregation）**：一堆各自無害的資訊，合併之後產生了原本不存在的新資訊。

而這裡有一個關鍵、卻很少人講的轉折：**過去真正在保護一般人的，其實是「查起來很麻煩」。**

一個夠有耐心的人，本來也能把這些東西拼出來——翻遍你的塗鴉牆、你媽的相簿、你表妹的限時動態，交叉比對日期。只是那要花好幾天，而且要有動機。這種「麻煩」本身就是一道門檻，它擋掉了絕大多數隨手起意的窺探。

Futurism 的報導點出了這次事件真正的意義：一個人類調查者本來也做得到，**但 AI 只花了幾分鐘。**而且不需要動機，是系統主動遞到她面前的。

**當成本從「好幾天」降到「一次點擊」**，那道門檻就等於不存在了。

**名詞解釋：什麼是 [OSINT](https://ethome.cc/glossary/%e5%85%ac%e9%96%8b%e6%83%85%e5%a0%b1%e8%92%90%e9%9b%86%ef%bc%88osint%ef%bc%89/)？**
OSINT（Open-Source Intelligence，公開來源情報）指的是只使用公開可得的資料——社群貼文、新聞、公司登記、地圖街景——拼湊出一個人或一個組織的樣貌。它一直是調查記者、徵信業者與資安人員的技術活，也是網路上俗稱「肉搜」的基本功。過去這需要訓練和時間，現在 AI 把門檻降到幾乎為零。

## 為什麼「我已經很小心了」還是不夠

值得注意的是，Robins 其實有做我們這些年一直在教的事：**不在貼文裡寫小孩全名、不拍到校名招牌、不打卡**。

那為什麼還是失守了？

因為**資料根本不是從她這邊漏出去的。**新生兒照片來自外婆的帳號，年齡來自親戚的生日祝賀，出生體重來自多年前的出生公告。**她自己這一端做得再乾淨，都沒有辦法影響那些內容。**

她自己講得很清楚：「我把我頁面上的東西全部拿掉，但你頁面上還有我的小孩，它還是會跑到你的頁面去抓。我看過了，它真的這樣做了。」

這就是這整件事最不舒服、也最重要的一點：**隱私不是一個人可以單方面決定的事。**你的防護程度，其實等於你的家族裡最不設防的那個人的防護程度。

**常見誤區：「反正都是公開資訊，有什麼關係？」**
公開，不等於可以任意重組。外婆貼新生兒照片給親友看，在那個場合是完全恰當的；同一張照片被抽出來、和另外二十筆資料組裝成一份可查詢的個人檔案，就是另外一回事了。資訊是否恰當，取決於它待在什麼脈絡裡，而不只是它可不可見。

## 「刪掉」到底刪掉了什麼

![](https://ethome.cc/wp-content/uploads/2026/09/844f6808-4f71-4dce-99e5-8437abfe6b09.jpg)

這次事件裡最讓人不安的細節，是 Robins 說 AI 秀出了一張她多年前就從自己頁面刪除的家庭照。

她自己的說法很誠實，值得照抄：「我不會假裝我懂它怎麼運作，但我知道這張照片已經好幾年不在我的頁面上了。」

我們也不假裝知道 Meta 內部怎麼處理已刪除的內容——那是黑箱，Meta 沒有正面回應這一點。

但有一個比較平凡、也更可能的解釋，是每個人都該知道的：**「刪除」從來就不是全域的。**

你從自己的頁面刪掉一張照片，但**不會**影響到：

- 別人**轉發、分享出去的那份副本**

- 別人**存下來、重新上傳到自己相簿的同一張**

- 別人在**留言區貼的同一張**

- 被**截圖之後散出去的版本**

這次 AI 抓到的新生兒照片，就明確來自外婆的帳號，不是她的。所以「我把我這邊資料刪掉了」這個動作，實際效果比多數人以為的小很多。它處理的是你這一份，不是全部。

## 那到底可以怎麼做？

看到這裡，很容易產生一種「那乾脆全部關掉算了」的無力感。不用。這件事可以分層處理，而且第一層真的只要五分鐘。

### 今天：先做一件事就好

把你自己帳號上，**小孩臉部清晰可辨的照片與影片，改成「僅限好友」或直接封存**。

**先不用刪。**封存是可逆的，決定門檻低很多，而多數人卡住的原因就是「一想到要刪掉幾百張就不想開始」。**先把可見範圍縮小，剩下的之後再說。**

### 這個月：盤點

- **檢查有沒有「四件一組」同時存在。**小孩的全名、完整生日、學校或制服、住家附近的固定地標——這四項裡任兩項合起來，就開始有推論價值。四項都有，等於直接把人交出去。

- **檢查誰看得到你的舊貼文。**Facebook 有批次修改舊貼文可見範圍的功能，一次把過去的公開貼文改成僅限好友。這一步的 CP 值最高。

- **打開標註審核。**設定成「別人標註你之前需要你同意」，這樣至少你會知道有哪些東西被連到你身上。

- **問自己一個問題。**這張照片，十年後我的小孩會希望它還掛在網路上嗎？如果答案是不確定，那就先不要公開。

### 長期：換個地方分享，而不是不分享

這一步是重點，也是下一段要談的事。真正有效的做法不是要求全家封口，而是把分享搬到一個不會被公開索引的地方：家庭群組、限定成員的共享相簿、或者**最老派也最安全的——洗成實體照片寄過去**。

## 最難的一步：怎麼跟阿嬤開口

![woman in brown button up shirt holding white smartphone](https://ethome.cc/wp-content/uploads/2026/09/tewwyarfcm4-edited.jpg)

先承認一件事：這個要求的代價是真的。

Robins 開始請家人下架孩子的照片之後，有親戚一邊刪一邊哭。其中一位長輩對她說：「這是我的相簿，我非得把我的相簿丟掉嗎？」

對住得遠、一年見不到幾次面的家人來說，那些貼文不是「社群媒體使用習慣」，那是他們唯一還能參與孩子長大的方式。看到照片、留一句「哎唷長這麼大了」，是他們維繫關係的動作。

所以如果你開口的方式是「不要再發了」，你要求的其實是切斷關係。會失敗，而且應該失敗。

比較能成功的說法，依對象不同：

### 對長輩

不要談 AI，不要談隱私，不要談演算法。這些詞對他們是空的。

談**具體的威脅**：**「現在有人可以用網路上的照片，查到小孩讀哪間學校。」**具體、有畫面、和他們在意的東西直接相關。抽象的概念說服不了人，「有人可以找到孫女的學校」可以。

### 對平輩親友

直接給替代方案，不要只給禁令。

「我開了一個家庭群組／共享相簿，**以後小孩的照片都發在那邊好不好？**」——這句話比「不要發」有效十倍，因為它保留了他們想做的那件事，只是換了地方。你要處理的是他們的需求，不是他們的行為。

### 對小孩本人

Robins 的做法值得學。她的大女兒喜歡拍照、喜歡做紀念冊，她沒有禁止，而是跟女兒談這件事，教她「如果親戚要拍你，你可以跟他們說不要發到網路上」。

這一步很關鍵：**把決定權交還給孩子，而不是只設下限制。**孩子的[數位足跡](https://ethome.cc/glossary/%e6%95%b8%e4%bd%8d%e8%b6%b3%e8%b7%a1/)絕大多數不是他自己留下的，他也從來沒有同意的機會。讓他知道自己可以說不，比替他管好一切更有用——因為你管不了一輩子。

最後：**不要追求一次到位。**移掉一張照片、改一個設定、跟一位親戚講過，都比什麼都不做好。這不是一個要嘛全做要嘛放棄的題目。

## 如果你是 NPO 或社工

同樣的機制會打到你的服務對象，而且往往更嚴重。活動合照、成果報告裡的照片、感謝貼文、募款頁面上的故事——這些內容通常是公開的，而服務對象（尤其是他們的孩子）沒有拒絕的空間。

三個原則：

- **能背影就不要正臉。**手、腳、剪影、遠景、道具，都能傳達溫度，不必靠辨識得出來的臉。

- **能不寫就不寫。**年齡、學校、行政區、家庭組成——這些是聚合的燃料，而且對敘事的貢獻通常沒有你以為的大。

- **回頭檢查同意書的範圍。**多數同意書寫的時候，沒有人想過「被 AI 讀取與重組」這件事。它涵蓋的是刊登，不見得涵蓋這個。

### 組織快速自檢

- 官網與社群上，有沒有服務對象或其子女的清晰正臉照？

- 圖說或內文有沒有同時出現年齡＋地區＋學校其中兩項以上？

- 活動照片上傳前，有沒有人負責檢查背景中的門牌、車牌、招牌？

- 影像使用同意書，有沒有寫明可使用的平台與期限？

- 離職同仁經手的舊貼文，有沒有人在維護？

- 有沒有一個明確的窗口，讓服務對象事後可以要求撤下自己的照片？

## 不是不能發，是我們得換個方式想

這件事真正的教訓，不是「不要再發小孩的照片了」。

Robins 自己就預期到會被檢討。她說她之所以拍那支影片，正是因為她確實有發過小孩的照片，**而很多和她一樣的家長，可能還不知道現在的工具可以在幾秒鐘內把那些碎片組裝起來**。

教訓是：**我們的資料從來就不是只由自己掌握的。**所以防護也不能只靠自己一個人做。這是一件需要跟家人、跟同事、跟組織一起處理的事，而處理的方式是換管道，不是切斷連結。

今天先做一件事就好：去把小孩的照片設成僅限好友。剩下的，慢慢來。

**需要有人幫忙看一遍嗎？**
ET Home 提供資安與數位隱私的一對一諮詢，**個人與家庭同樣可以預約**，不限組織。如果你想盤點自己或家人的社群足跡、設定家庭分享的規則，或是你的組織需要一套影像使用流程，都歡迎[與我們聯絡](/contact)。

### 資料來源

- Futurism（原始獨家報導與專訪）：[Mother Horrified When Meta’s AI Scours Instagram and Facebook for Invasive Information About Her Young Daughters](https://futurism.com/artificial-intelligence/mother-horrified-meta-ai-family)

- Yahoo Tech（獨立專訪）：[She posted a video of herself singing in the car with her child. Then Meta’s AI questions started](https://tech.yahoo.com/social-media/article/she-posted-a-video-of-herself-singing-in-the-car-with-her-child-then-metas-ai-questions-started-215315886.html)

- The Verge（Meta 發言人說法）：[Meta says it’s changing AI suggestions after posing invasive personal questions](https://www.theverge.com/tech/993974/meta-ai-prompt-invasive-suggestions)

- Kalie Robins 本人的說明影片：[Instagram @kontheinside](https://www.instagram.com/reel/Dcy8LU3S7DF/)

---

來源：[阿嬤的相簿，AI 的資料庫：Meta AI 隱私事件給每個家庭的提醒](https://ethome.cc/kids-photos-family-album-aggregation/)
ethome.cc — 生活化的資安科普
