受信任裝置
重要操作建立在受信任裝置與其安全狀態之上。
安全與隱私
MiiA 不把「AI 有能力做到」等同於「AI 被允許做到」。安全與隱私邊界必須先於協助與自動化。
設計原則
這些原則描述 MiiA 的產品與架構方向,不使用無法證實的絕對安全宣稱。
重要操作建立在受信任裝置與其安全狀態之上。
需要重新驗證時,交由 iOS 或 Android 的原生安全能力呈現驗證。
特定對話可擁有額外的隱私保護與重新驗證邊界。
當授權狀態不清楚時,不擴大存取或分享範圍。
只取得完成當前任務真正需要的權限。
信任來自使用者明確建立或驗證的關係,不由 AI 自行猜測。
敏感內容需要在通知與預覽情境維持適當遮蔽。
AI 的協助服從既有的關係、分享範圍與授權。
個人記憶以使用者控制、確認與可管理性為基礎。
AI 權限邊界
權限與驗證不是 AI 推理的結果,而是 MiiA 必須遵守的前提。
Trust grants coordination; AI never manufactures authority.

使用者掌控
MiiA 的安全體驗應該清楚、克制,讓使用者知道何時需要驗證、何時內容受到保護,以及 AI 的分享範圍在哪裡。
需要驗證或權限不足時,提供可理解的下一步,而不是暴露內部診斷。
MiiA 不製作假的 Face ID、Touch ID 或 Android 生物辨識驗證畫面。
不以缺乏驗證依據的絕對安全語言建立信任。
安全性通報
正式安全性通報方式會在官方聯絡管道確認可用後公布;目前不顯示尚未啟用或尚未驗證的聯絡方式。