当前试点状态#
这是一个有存档证据的试点,并非覆盖市场的完整审计。8个托管 AI 服务共有44条当前事实,全部来自服务商公开文件,界面实测为0条。比较框架包含17个维度,即136个“服务×维度”项目。其中45项至少有一条带适用范围的当前记录,91项没有。这个数字只描述当前收录情况,不表示百分比覆盖率或所有范围都已调查。
数据集记录什么#
基本单位是针对一个服务、一个属性、一个生命周期阶段和一组适用范围的原子化事实记录。生命周期包括注册、持续使用、支付、账户恢复与删除。单条记录可以包含服务商声称的要求、信息如何收集或核验、信息与什么关联、由谁接收、适用的地区、套餐、平台或注册方式、相关日期以及证据。
只增不删的历史保证从2026年7月26日开始生效。此前已有的44条记录是旧版基线,不代表该日期以前的完整历史。此后的政策变化会新增记录并明确指向被取代的旧记录;若要更正数据集本身的错误,新记录也会指向被更正的记录。当前比较视图从这份记录历史中派生,不能替代历史本身。
有意排除的内容#
- 网络匿名性。 IP地址、设备指纹、Tor/VPN待遇和站点分析属于另一层。若服务商文件公开了网络数据收集,我们可以另行标注,但任何比较项都不能证明用户在网络层匿名。
- 支付中介暴露。 可以记录服务商声明接受某种付款方式;中介机构掌握多少付款者信息不在本数据集范围内。
- 法律程序调取。 可以记录服务商声明的法人和管辖区,但不会据此断言法院命令或国家安全程序能够触及哪些数据。
- 后端实际执行。 政策文件能说明服务商公开了什么,不能证明产品或后端确实按文档运行。
取值来自哪里#
服务商文件与受控界面运行是两种并行的证据角色,而不是同一个信息源等级表中的上下级。
- 服务商文件回答服务商在政策、条款或帮助资料中公开了什么。服务商自述事实只能支持文件的原意与适用范围。
- 受控界面运行回答一个明确的产品路径在所记录的日期、地区、套餐、平台、注册方式等条件下出现了什么。界面实测事实必须保留经过审查的运行凭证,并把该凭证的摘要绑定到发布清单。结果不能推广到运行范围以外。
- 服务商客服答复、已存档的界面副本和第三方报告可以帮助发现问题或补强记录,但只有按相应角色注册为合格证据后,才能成为显示值。
两种角色都不能暗中覆盖彼此。在当前P0发布流程(首个实现阶段)中,只要服务商文件与受控运行在可比范围内不一致,该版本就会暂缓发布。两类证据仍按服务商与界面两条独立证据流保存,等待裁定;P0不会发布新的冲突状态。P1引入只增不删的结构化冲突关系后,双方记录才可并列发布,彼此不覆盖。当前试点仅含服务商文件,受控界面运行事实仍为0条。
“收集”与“必须提供”也要分开。隐私政策写明可能收集手机号,不代表注册一定要求手机号。服务商自述只有在文件明确使用强制措辞时才标为必须;界面实测只有在受控运行证明该指定流程不提供相应信息就无法继续时才标为必须。
受控词汇与无空白规则#
比较项使用受控词汇,包括:必须 · 可选 · 有条件 · 可用 · 提供时收集 · 可能收集 · 尚未评估 · 冲突 · 视地区而定 · 视套餐而定 · 不适用。
- 尚未评估表示该服务与维度在页面所示范围内没有当前记录。
- 冲突已纳入受控词汇,但在当前试点中属于保留且未使用的状态。P0禁止新建该值;可比范围内的证据不一致会触发暂缓发布。只有在P1引入只增不删的结构化冲突关系并关联双方记录后,才会使用该状态。
- 未披露是保留状态,当前试点没有使用。只有对明确定义的文件集合完成并登记评估后才能使用;目前收集的事实中没有相关文字还不够。
所有比较项都必须显示状态,不能留空。文件没有说明和我们的研究尚未覆盖是两件不同的事,二者都不能证明“没有要求”。
证据、日期与完整性#
服务商文件采用以下规则:
- 存档优先。 服务商页面通过网络存档服务抓取;我们的基础设施不直接请求其最新页面。引用对象是存档副本。
- 正文核对。 只有当前事实所用的全部引文仍存在于解码后的存档正文中,抓取结果才算当前支撑证据。页面会分别显示最初的来源抓取和最近一次仍能支撑主张的复查。
- SHA-256 的作用。 SHA-256 是解码后存档正文的指纹,可用来比较留存副本、发现字节是否改变。它不能证明这些字节存在于哪个时间点。
- 抓取时间的来源。 抓取日期来自 Wayback 存档记录。加密时间戳尚未实现,不能把现有抓取描述成带有抓取时刻的加密证明。
- 引文与留存。 简短并经过清理的引文保留原语言。采用的正文会在本地留存,即使存档链接失效也不会丢失记录。
受控界面运行必须记录运行条件和结果,把指定凭证保存在由仓库管理的interface-runs/目录下,并将其摘要绑定到发布清单。文件存档与界面凭证的完整性检查不同,因此始终作为两条独立证据流处理。
只有服务商明确写明政策或条款从某日起生效时,才显示为生效日期。页面的“最后更新”是文件日期,不是生效日期。抓取日期或观察日期也不会被暗中提升为其中任何一种。
主张来源、完整性、实际执行、时效与冲突#
这些标签分别回答不同问题,因此不能合并:
- 主张来源说明取值来自服务商自述还是界面实测。
- 证据完整性显示相应的文件存档或界面凭证是否通过检查。
- 实际执行只有在另有受控测试时才可能得到验证。仅有政策存档一律标为未测试。
- 事实确认截至会沿着事实引用的每条证据流找到仍支撑当前主张的最新后继记录,再取各证据流最新核对日期中最早的一天。
- 数据集确认截至采用所有当前事实确认截至日期中最早的一天。因此只更新部分资料不会推进整个试点的日期。
- 信息源冲突是为后续显示保留的标签。当前试点没有此类公开状态;可比范围内出现不一致时,P0会暂缓发布,直至P1引入结构化冲突关系并关联双方记录。
这些标签不会合成为一个置信度总分。
变化、更正与异议#
政策变化只能按证据允许的精度标注日期。快照日期不能直接冒充生效日期。信息源出现分歧时,编辑不会偏选一方来消除问题。P0会暂缓发布,证据仍分属两条独立证据流。P1引入只增不删的结构化冲突关系后,双方记录才能并列公开。
数据集自身的错误会公开更正。服务商或读者可写信至editor@cypherpunkguide.com。我们通常以14天内确认收到异议为目标,并在审查期间标记相关取值。这个时间是依赖更正渠道正常受监控的运行目标,不是保证的回复期限。
更新目标与当前限制#
预期的运行方式是按月复查全部信息源,再由人工判断检测到的变化。这项周期目前尚未成为有效的服务级别协议(SLA)。 抓取、验证、差异检测、人工裁定与发布流程发出可观察的运行心跳,并连续完成两个与生产环境等效且所有检查均为 GREEN(通过)的周期后,按月复查才会成为持续服务承诺。在此之前,更新和更正由人工完成,页面显示的确认截至日期是可靠的时效边界。
为什么不评分#
综合隐私分数会把一个威胁模型强加给所有读者。手机号、下游转发、账户关联和保留期限并不是可以相加的同类单位。KYC Drift目前只发布事实、日期、适用范围、缺失项目和信息源,不把它们变成质量次序或服务推荐。P1引入结构化冲突关系后,未解决的分歧也可作为并列记录发布;当前试点没有发布冲突状态。
选择范围与许可#
当前8个服务构成便捷取样试点:每个服务都至少有一份无需创建账户即可核对正文的服务商一手资料。这份名单既不穷尽托管 AI 市场,也不声称具有代表性。我们的元数据与注释采用CC BY 4.0;引用的服务商文字仍属于相应权利人。机器可读数据位于/en/data/kyc-drift/index.json。
引用格式:Cora Aegis,《KYC Drift:托管 AI 服务的身份与数据处理——试点》(v2026.07),https://cypherpunkguide.com/zh/data/kyc-drift/,CC BY 4.0