安全與隱私

安全建立在信任、權限與使用者控制上。

MiiA 不把「AI 有能力做到」等同於「AI 被允許做到」。安全與隱私邊界必須先於協助與自動化。

設計原則

從裝置到關係,每一層都要有清楚的界線。

這些原則描述 MiiA 的產品與架構方向,不使用無法證實的絕對安全宣稱。

受信任裝置

重要操作建立在受信任裝置與其安全狀態之上。

平台驗證

需要重新驗證時,交由 iOS 或 Android 的原生安全能力呈現驗證。

Privacy Lock

特定對話可擁有額外的隱私保護與重新驗證邊界。

權限不明時保持關閉

當授權狀態不清楚時,不擴大存取或分享範圍。

最小必要權限

只取得完成當前任務真正需要的權限。

可信任關係

信任來自使用者明確建立或驗證的關係,不由 AI 自行猜測。

受保護通知

敏感內容需要在通知與預覽情境維持適當遮蔽。

AI 權限邊界

AI 的協助服從既有的關係、分享範圍與授權。

使用者可控的 Personal Memory

個人記憶以使用者控制、確認與可管理性為基礎。

AI 權限邊界

先確認可以做什麼,再讓 MiiA 協助。

權限與驗證不是 AI 推理的結果,而是 MiiA 必須遵守的前提。

Trust grants coordination; AI never manufactures authority.
  1. 01關係
  2. 02權限
  3. 03驗證
  4. 04允許的行動
  5. 05MiiA 協助
MiiA 權限說明介面預覽,包含生物辨識、通知、相機、相片、麥克風與聯絡資訊
MiiA 產品介面預覽 · Target UI

使用者掌控

安全不應讓使用者失去理解與掌控。

MiiA 的安全體驗應該清楚、克制,讓使用者知道何時需要驗證、何時內容受到保護,以及 AI 的分享範圍在哪裡。

清楚的下一步

需要驗證或權限不足時,提供可理解的下一步,而不是暴露內部診斷。

不仿製系統驗證

MiiA 不製作假的 Face ID、Touch ID 或 Android 生物辨識驗證畫面。

不使用誇張安全宣稱

不以缺乏驗證依據的絕對安全語言建立信任。

安全性通報

安全性通報管道

正式安全性通報方式會在官方聯絡管道確認可用後公布;目前不顯示尚未啟用或尚未驗證的聯絡方式。