讓每項功能只取得完成當下任務所需的最少資料
陪伴類應用要有用,不代表每項功能都得翻閱一份龐大、永久且充滿推斷的使用者画像。先建立「零資料基線」:把儲存興趣、歷史、位置、聯絡人與推斷標籤留空,觀察使用者是否仍能進入功能、做一次明確選擇、得到普通結果並完成任務。接著只加入確實會改變某個具名決策的脈絡,並在資料依賴登記表記下輸出、來源、直接提供或系統推斷、必要性、替代方案、作用範圍、期限、修正入口和實測結果。這種做法保留個人化的便利,也防止舊猜測變成所有功能的隱形前提。
從功能決策開始,而不是從既有欄位找用途
先列出使用者真正看得到的結果,例如首頁建議、對話起點、提醒時間、搜尋排序、舊內容重現、語言、通知與分享預設。每一列只回答兩件事:系統正在做哪個決定,以及它讀取哪個資料。欄位已經存在,並不能證明它在這個場景必要;要分別模擬資料為空、錯誤、過期或暫時無法取得。ICO 對資料最小化的說明指出,個人資料應適當、相關且限於目的所需,並在不再必要時檢查與刪除。使用者親自選的語言和系統從幾次點擊猜出的喜好也應分開登記,因為可信度、修正方式和保存期限完全不同。
替空白資料設計一條完整可用的路
用全新帳號或已清除可選欄位的狀態逐項測試。首頁要能說明可以做什麼,搜尋要接受明確輸入,推薦可以先提供幾個中性類別;如果只需要「今天想看室內活動」這類選擇,就讓它只影響本次工作階段。功能真的無法繼續時,應點名缺少哪個輸入、為何這次需要,而不是先索取廣泛自述。設定一次提醒可能只需要使用者指定的時間,介面顯示可能只需要語言;兩者通常不需要愛好、關係標籤或完整對話歷史。沒有資料時仍能完成核心任務,才算真正的基線。
把一次性脈絡與持久画像分成不同層
資料可以只存在當前畫面、一次對話、限定專案或整個帳號。原則是選擇仍能完成任務的最短範圍。短暫要求「這次不要戶外選項」可以在離開後失效,不必升級成永久性格描述;若長期保存確實省事,先顯示將保存什麼、影響哪些功能、何時到期,以及如何排除或重置。推斷比直接選擇更容易漂移,因此需要標出來源和較短的複查期。歐盟條例第五條的目的限制與資料最小化原則,正好能轉成一個實務問題:目前這個欄位是否仍為原本說明的目的所需?
每個依賴都要有普通替代、修正和期限
登記表不能只寫「使用偏好」,而要為每個可選依賴指定替代路徑,例如按時間排列代替預測排序、手動搜尋代替推斷捷徑、寬分類代替人物標籤、私人草稿代替受眾猜測。再記下使用者能否編輯、刪除、只對本功能排除或全部重置,以及變更何時反映到輸出。修改資料頁但建議仍不變,表示依賴鏈尚未真正可修正。NIST 隱私框架把風險放在完整處理活動與治理中,而不是只看一次同意;因此未知擁有者、未知期限或沒有替代方案的格子都應保持醒目,不能用猜測填滿。
用中性任務比較個人化版本與零資料版本
只使用自己有權操作的測試狀態:一個保留建號必要資料,另一個加上一項無害偏好。讓兩者完成相同的中性任務,記錄是否能完成、說明是否清楚、偏好是否出現在不相干功能,以及修正後變化是否可預期。接著移除偏好,重測搜尋、建議、通知、分享預設、匯出和可見資料。登記版本、語言、裝置、輸入、預期替代、實際輸出與未決項。新版本開始讀取另一個來源、欄位超過期限仍有影響,或刪除後舊結果繼續出現時,就重新審查。目標不是讓兩種結果完全相同,而是確保沒有資料時仍可使用、有資料時依賴範圍清楚。
常見問題
減少資料依賴等於關閉所有個人化嗎?
不是。它要求每個個人化決策都有必要輸入、有限範圍、普通替代、修正入口與複查時間。
零資料基線是什麼?
它是把可選保存資料和推斷欄位留空後,實際驗證仍能完成任務的功能路徑。
推斷喜好應該保存多久?
不應自動永久保存;應依可能失準的速度設期限,並提供來源說明與修正方式。
