建議檢查:1)資料是否會被該工具保存,保存多久、用於什麼目的(尤其是會不會用於訓練 AI 模型);2)是否有資料傳輸加密(網址是否為 https);3)廠商是否有明確的隱私權政策與資料刪除機制;4)是否符合教育機構常見的資料治理要求(如僅供教育目的使用、不轉售第三方)。導入前先確認這些項目,比事後出問題再補救更務實。
「資料在瀏覽器端處理、不上傳伺服器」對隱私保護有什麼實質意義?
如果一套工具的資料處理全部在使用者自己的瀏覽器完成,沒有把檔案傳到廠商的伺服器儲存,代表即使該廠商的伺服器未來遭駭或員工不慎外洩,也不會牽涉到使用者上傳過的資料(因為根本沒有存過)。這是「隱私設計(Privacy by Design)」的一種具體實踐方式。鴻綸科技開發的學生回條辨識系統即是以瀏覽器前端處理為主,辨識結果直接匯出成使用者自己的 Excel 檔案,網站本身不建立學生資料庫、不留存回條影像。