很多人談個人 AI 助理的隱私,第一個會問資料是不是留在本機。但這裡要先問一個更前面的問題:助理拿到哪些資料、透過哪些服務處理,又在哪些環節離開使用者的裝置?Hark 於 2026 年 10 月 6 日推出 Hark Pro,將它定位為協助處理日常工作的「生活作業系統」;官方介紹同時提到雲端電腦。主打隱私與本機運算是兩個不同的判斷,前者不能直接證明後者。

一、判讀 Hark 的隱私設計,先看資料流

不能這樣推定。 Hark 官方介紹說 Hark Pro 使用自家的雲端電腦處理網頁任務;「作業系統式」描述的是產品定位,沒有表示所有運算都在使用者裝置上完成。

Hark 官方把 Hark Pro 稱為「生活的作業系統」,產品可透過聊天、首頁面板與專案處理日常任務;Handoff 則是 Hark 操作的雲端電腦,能開啟網站並代為操作。TechCrunch 報導也提到,使用者可設定助理接觸電子郵件、行事曆、硬碟和信用卡等數位資料。這些是產品能力與廠商說明,不能當成獨立測試結果。

「本機運算」指資料或模型推論在個人裝置上處理;「雲端運算」則會把任務交給遠端伺服器。混合架構也很常見,一部分介面或憑證管理可能在本機,另一部分瀏覽器操作、模型推論或資料連接則在雲端。判斷隱私時,要追的是每一種資料在各個環節的去向,而非只看產品名稱或首頁標語。

這也是 Hark 個案的關鍵:官方既宣傳保護敏感資料,也公開表示服務會使用雲端電腦。兩者可以同時成立,因為憑證保護、網頁內容處理和模型服務是不同資料流程。若只看到「加密保險庫」,便推論對話、文件、瀏覽器內容都無法被服務端處理,便把局部保護誤當成整體架構。

二、個人 AI 助理會接觸哪些資料與權限?

至少要分開檢視帳戶資料、提示與檔案、已連接服務、瀏覽器工作階段,以及執行紀錄。 每一類都要確認資料提供者、接收方、用途和保留方式。

Hark 隱私政策(頁面標示最後更新於 2026 年 8 月 24 日)列出帳戶資料、輸入與輸出、裝置及連線資訊、使用紀錄、沙盒任務資料與連接器資料等類別。所謂輸入可能包含聊天、語音、上傳檔案或代理操作工作階段;輸出可能含助理產生的回覆或執行動作。這表示即使沒有手動貼上文件,要求助理讀取連接的服務時,仍要考慮外部內容進入處理流程。

電子郵件和行事曆連接器能讓助理整理行程、草擬回覆或協助排程。實際讀取範圍須依使用者開啟的連接器和授權設定判斷,不能把「連接 Google 或 Microsoft」想成只開一個功能按鈕。開始前應看清它要讀取哪些信件、檔案或行事曆欄位,是否也能新增、修改或寄送內容,以及每種動作是否需要另外確認。

瀏覽器助理的邊界更容易被忽略。Hark 隱私政策說,啟用 Browser Operator 擴充功能和「My Browser」連接器後,服務可讀取獲授權網頁內容,包括登入中的付費或認證服務,也可能利用現有瀏覽器工作階段執行點擊、捲動、填表和導覽;政策並明載,這些資料會傳至 Hark 伺服器處理任務。政策表示不儲存該功能使用者的登入憑證,但「不保存密碼」與「不接觸登入後頁面」是不同承諾。

助理還可能留下任務執行中的檔案、指令輸出或除錯紀錄。Hark 隱私政策提到,任務在隔離的虛擬機環境執行,服務可能收集使用者上傳或任務產生的檔案、執行命令及其輸出、程式碼和任務紀錄,用於除錯或安全目的。這些紀錄本身也可能包含任務內容,因此試用者要問清楚保存時間、誰可存取、能否刪除,以及刪除帳戶後備份或依法保留資料如何處理。

五個並列圖示標示帳戶資料、提示與檔案、連接服務、登入網頁及任務紀錄,旁列提供者、接收方、用途與保留欄位。
盤點資料時要逐類確認來源、接收方、用途與保留方式,單看密碼保護不足以代表其他資料也受相同處理。

三、加密保險庫與隱私承諾各自涵蓋什麼?

官方說明將保險庫用於密碼、信用卡等敏感憑證;它不能單獨證明一般任務資料也採相同方式處理。 對話、檔案、連接器和第三方模型應各自查看政策與適用範圍。

Hark 發布 Hark Pro 時表示,Secured by Hark 是一個加密保險庫,用來保護重要資訊,例如協助登入網站的信用卡和密碼;官方也宣稱,憑證從保險庫填入網站的過程會維持加密。這是產品方公開的安全說明,仍需留意「哪些資料放進保險庫」和「哪些資料只在執行任務時被讀取」並不相同。密碼有專門保護,不代表助理讀過的信件或網頁文字也一定不會進入伺服器處理。

“Your data is yours.”

這句話出自 Hark 的 Security 頁面,代表廠商對資料自主權的立場。它不是第三方稽核報告,也沒有單獨交代資料保存期限、員工存取流程、刪除後的備份處理或各種任務的技術細節。理解承諾時,應回到隱私政策和產品設定,查看可操作的控制項與例外條款。

Hark 安全頁另稱,經審核的第三方模型採零資料保留;隱私政策則說,服務供應商可能包含 AI 服務商,並表示與其有書面協議,禁止將資料用於模型訓練,且要求提供不低於 Hark 自身的保障。這些文字說明的是廠商公開的安排,讀者仍可確認哪些任務會用到第三方模型、資料是否經過去識別、零保留涵蓋哪些供應商與請求,以及安全頁和隱私政策的用語如何對應。

刪除承諾也要拆開看。Hark 表示使用者可以刪除資料;隱私政策寫明,服務資料在帳戶存續期間可能為提供服務而保留,並因法律義務、安全、爭議或其他正當目的延長處理。政策並提到,使用者可在適用情況下請求刪除,但存在法律或安全等例外。實際操作前宜確認刪除入口、完成時間、連接器端是否也要撤銷授權,以及備份資料何時清除。

“Data collected through Browser Operator is transmitted to Hark servers for task processing.”

這是 Hark 隱私政策對瀏覽器助理資料流的說明。它讓「雲端電腦」的討論落到具體內容:被讀取的頁面和操作資訊可能離開本機,送往服務端完成任務。至於其他連接器、應用版本或不同任務是否有相同資料路徑,仍須依其說明逐一確認;目前公開資料不能證明所有運算都在本機,也不能證明所有資料都不會離開裝置。

四、台灣使用者試用前,怎麼設定自己的資料邊界?

從低敏感任務和最小權限開始,每增加一個連接器,就核對讀取範圍、資料去向、撤回方式與刪除流程。 公司、客戶或他人資料還需先確認授權和組織規範。

  1. 先選低敏感任務。 用公開資訊整理、一般待辦清單或不含個資的行程規劃測試操作方式;先不要匯入私人信件、財務紀錄、工作文件或含有身分資訊的檔案。
  2. 逐個開啟必要連接器。 先確認助理要讀取哪些資料,是否可以代為新增、寄送、購買或修改,再決定是否授權。能以單一資料夾、特定帳號或唯讀權限完成的任務,不必先交出整個帳戶的廣泛權限。
  3. 問清處理位置與第三方。 查詢哪些內容留在裝置、哪些傳往 Hark 伺服器或外部模型;若說明沒有列出任務類型、資料保存與第三方範圍,就把該處視為尚待確認。
  4. 檢查執行前確認與取消能力。 對寄信、購買、付款、提交表單等會造成外部後果的動作,先確認助理是否會預覽內容、要求同意,及執行中能否停止。可見操作過程有助於監督,但仍要檢查最後一步是否由使用者確認。
  5. 測試撤權和刪除。 先找出停用連接器、移除瀏覽器擴充功能、刪除任務或帳戶的入口,並確認資料保留及備份例外。撤回連接器授權不一定等同於刪除已傳送的資料,兩者需要分別處理。
  6. 排除未獲授權的資料。 公司機密、客戶資料與他人個資可能受契約、內部政策或法律約束;在未確認使用目的、處理條款、跨境傳輸與組織核准前,不要交給個人助理處理。Hark 隱私政策也要求使用者不要透過服務提供敏感個人資訊。
由左至右排列低敏感任務、逐一授權連接器、確認資料處理位置、外部動作前檢查,以及撤權和刪除資料等步驟。
先用低敏感任務試跑,再逐步授權並確認資料去向,結束後分別處理撤權與刪除。

台灣《個人資料保護法》將可直接或間接識別個人的資料納入個人資料範圍,並要求蒐集、處理或利用不得逾越特定目的必要範圍。把信件交給助理摘要,或讓工具操作含他人資料的系統,可能同時涉及資料當事人、使用者、雇主和服務商等多方角色。是否符合特定法規或契約,仍須依資料類型、用途和實際安排判斷;使用者至少要先確認自己有權提供資料。

五、判斷 Hark 是否適合,回到任務與可控性

比較任務帶來的便利與必須交出的資料、權限及雲端依賴,再決定要不要授權。 若處理位置、保留期限或撤回方式仍不清楚,先用低敏感資料測試,避免交付高風險內容。

目前可確認的是,Hark Pro 把記憶、連接器和雲端電腦整合成能執行日常工作的助理;官方也公布憑證保險庫、安全原則和隱私政策。這些資料能幫助使用者理解產品方描述的架構與承諾,無法單獨證明實際資安控制、每個任務的資料流或獨立驗證結果。Hark 的產品能力與隱私承諾都應以廠商歸屬方式理解。

試用時可把資料分成三欄:已確認會提供的資料、政策或介面仍未說清的資料,以及不應交付的資料。前兩欄要對照權限設定和實際操作;第三欄包含未經授權的公司資料、客戶內容、他人個資和高敏感憑證。每次增加功能後重新盤點,因為新的連接器、瀏覽器工作階段或代操作權限都會改變資料邊界。

對台灣使用者而言,開始前值得確認的還包括服務可用地區、中文支援、帳戶與付款方式,以及資料跨境處理的安排。公開頁面雖列出網頁版與 iOS、Android 應用,但實際註冊、付款、功能和地區支援仍以當下產品頁面及帳戶介面為準。雲端服務也帶來供應商依賴:政策或功能可能調整,帳戶停用或服務中止時,資料匯出、撤權和刪除應有明確路徑。

  • 「主打隱私」不等於「全部本機運算」;先查每類資料的處理位置與接收方。
  • Hark 官方提及雲端電腦和加密憑證保險庫,隱私政策也說明瀏覽器助理資料會送往伺服器處理。
  • 先從低敏感任務、最小權限開始,並確認撤權、人工確認、保留期限與刪除方式。

常見問題

Q1:Hark Pro 是完全在本機運作的 AI 助理嗎?

目前公開資料不足以支持這個說法。Hark 官方介紹提到雲端電腦,隱私政策也說明特定瀏覽器助理資料會送往 Hark 伺服器處理。不同功能的資料路徑仍應分別查看。

Q2:Hark 說密碼放在加密保險庫,就代表我的信件和檔案也不會被讀取嗎?

不能由憑證保險庫的說明推論一般任務資料。信件、檔案或網頁是否會被讀取,取決於使用的連接器、任務和授權範圍;應查看各項功能的說明與隱私政策。

Q3:停用連接器後,先前交給助理的資料會一併刪除嗎?

停用授權與刪除既有資料是不同動作。應確認連接器撤權入口、任務紀錄刪除方式、帳戶資料保留規則及備份清除例外。

Q4:可以把公司或客戶資料交給個人 AI 助理嗎?

先確認組織政策、資料所有者授權、服務商處理條款與資料跨境安排。未獲授權的公司機密、客戶資料和他人個資不應直接輸入個人帳戶。