ARTICLE · 1111678
AI App要相册、麦克风和定位权限,哪些可以要,哪些不能强制
理解因果,守护智能未来
9月20日,国家网信办通报三十款存在个人信息收集使用问题的移动应用。被点名的问题里,有一类和AI产品非常接近。App以权限管理为由强制或频繁索要非必要权限,用户不同意,就无法使用基本功能。
AI App可以在用户主动使用对应功能时申请相册、麦克风或定位权限。与当前功能无关的权限不能强制索取,也不能把拒绝非必要权限变成拒绝整款产品基本服务的理由。
01 / XIYIN GUIDE
权限能不能要,看当前动作
一款AI助手可能同时支持文字问答、语音输入、拍照识别和附近服务。它确实有机会用到多种权限,但“以后也许会用”并不足以支持首次打开时一次性索取全部权限。
用户点下语音按钮,App再申请麦克风,目的清楚。用户上传照片,App再申请相册或相机,也容易理解。用户只想输入一段文字,产品却要求开放通讯录和精确定位,必要性就很难成立。

六类AI功能与常见权限的对应关系
02 / XIYIN GUIDE
三个常见设计为什么容易出问题
首次启动连续弹窗
用户还没有看到产品能做什么,系统已经依次申请通知、相册、相机、麦克风和定位。这样的设计很难让用户理解每项权限的用途,也容易形成频繁索取。更合适的做法,是等用户触发具体功能再申请,并在系统弹窗前用一句普通话说明用途。
拒绝权限就停在首页
语音功能需要麦克风,不代表文字问答也需要麦克风。如果用户拒绝语音权限,产品应让他继续使用文字输入。只有某项权限确实是当前功能不可缺少的条件,拒绝后暂停该项功能才有合理基础。
为了模型优化长期读取
“提升模型效果”范围太宽。用户上传一张图片请求识别,不等于同意产品持续读取相册,也不等于同意把图片用于训练。推理所需处理、历史记录保存和模型训练,应当分别说明,分别确定处理依据和退出办法。
03 / XIYIN GUIDE
产品、隐私政策和系统弹窗要一致
不少问题并不来自完全没有规则,而是三处描述对不上。产品页面写“仅用于本次识别”,隐私政策写“用于服务优化”,系统权限弹窗又写“访问照片和视频”。用户看到的目的越来越宽,企业也很难证明自己只做了必要处理。
可以把每项权限做成一张内部卡片,至少写明六件事。
哪个页面和按钮会触发申请。 申请的是哪一级系统权限。 数据是否上传服务器。 是否保存,保存多久。 是否交给模型供应商或其他第三方。 用户拒绝后还能使用哪些功能。
这张卡片不需要给用户看,却能帮助产品、研发和法务核对同一件事。上线前再拿真机走一遍,检查安卓和iOS不同版本的弹窗、拒绝后的页面和再次申请频率。

一次合规权限申请应经历的五个步骤
04 / XIYIN GUIDE
AI产品还要多查一层数据去向
传统工具获取麦克风,是为了完成录音。AI产品取得声音后,还可能转成文字、提交给模型、形成对话历史、进入质量评估样本。权限申请只是入口,后续处理仍要逐项核对。
先确认模型部署在哪里。端侧识别与上传云端的风险不同。再确认第三方服务商能否留存输入输出,合同中是否写明处理目的、保存期限和删除安排。最后检查日志。为了排查故障保留必要日志可以理解,但日志不应悄悄变成无限期保存的完整对话库。
对于未成年人可能高频使用的AI陪伴、教育和娱乐产品,还要把年龄识别、监护人同意、敏感信息提示和深夜使用等问题一并纳入设计。一个权限弹窗无法承担这些义务。
05 / XIYIN GUIDE
三类容易被忽略的后续处理
第一类是语音转写后的文本。用户可能以为自己只授权了一次麦克风,系统却把声音、转写文本和模型回答分别保存。企业应明确哪些数据只用于本次处理,哪些进入历史记录,关闭历史后是否仍保留运维日志。录音与转写文本也不能因为格式不同,就被当成两份互不相关的数据。
第二类是图片中的附带信息。用户上传一张商品照片,画面里可能同时出现人脸、门牌、快递单和儿童。产品可以在上传前提供裁剪或遮挡能力,服务器侧也应限制原图保存。若识别任务只需要局部区域,没有必要长期保存完整照片。
第三类是定位推断。产品没有申请系统定位权限,也可能通过IP地址、照片信息和账号资料推断地区。隐私说明不能因此写成“我们不处理位置信息”。应按实际数据和用途表述,并限制模型把推断结果用于用户没有预期的推荐或画像。
第三方SDK也要一起查
AI App常常接入统计、推送、语音识别、地图和模型服务SDK。系统权限由App弹出,数据却可能直接发给第三方。上线前应抓取一次真实网络请求,核对SDK在何时启动、发送什么字段、能否延迟到用户同意后运行。隐私政策中的第三方清单也要写到具体服务和用途。
供应商合同至少要回答几件事。输入输出是否留存,能否用于训练,保存多长时间,用户删除后如何传递删除指令,境外服务器是否参与处理。产品界面承诺“不会用于训练”,合同却允许供应商改进模型,企业就无法兑现自己的说明。
若权限已经申请得过宽,整改也不只是改一行隐私政策。先停止不必要的调用,再调整触发时机和拒绝后的产品流程,随后删除没有继续保存依据的数据,最后更新用户说明和第三方清单。对历史数据无法立即删除的,应记录原因、访问限制和完成时间。整改期间继续收集同类数据,会让问题不断扩大。
权限变更还要进入版本验收。产品经理确认页面提示,研发确认系统调用,测试人员检查拒绝和撤回后的结果,合规人员核对政策与第三方清单。四方都通过后再发布。上线后一周抽查真实日志,确认旧代码和SDK没有继续读取。这样做比只在发版前看设计稿更容易发现问题。
06 / XIYIN GUIDE
上线前做一次十分钟实测
新安装后不授权任何非必要权限,文字核心功能是否还能使用。 点击语音、拍照和定位功能时,权限是否在动作发生后申请。 用户拒绝后,页面是否说明受影响的具体功能,而非笼统提示无法使用。 再次申请是否由用户主动触发,是否连续弹窗打扰。 隐私政策能否找到权限、数据用途、第三方和保存期限。 删除账号或清除历史后,相关数据是否按说明处理。 模型供应商更换后,政策和第三方清单是否同步更新。
国家网信办本次通报要求有关应用运营者在十五个工作日内完成整改。对没有被点名的AI团队,这仍是一份很实用的检查样本。权限合规不靠多写一份说明完成。用户按下哪个按钮,系统取了什么数据,数据走到哪里,拒绝以后还能做什么,四件事在真机上对得上,风险才真正降下来。
项目初步判断
需要进一步判断时,可以扫码发送产品功能、服务对象、模型来源和计划时间。

扫码添加微信,备注AI合规
ABOUT XIYIN
关于析因
析因人工智能科技有限公司
专注于AI算法合规领域,为大模型及AI产品提供从合规诊断到备案落地的全流程服务。团队由资深合规实操人员组成,熟悉网信办备案流程与材料标准,已帮助多家企业完成算法备案、大模型备案及安全评估。
访问析因AI官网
本文用于一般信息交流,不构成针对具体项目的法律意见。具体要求应结合产品功能、服务对象、部署方式和最新监管规则判断。
SOURCES
主要依据
关于三十款App存在个人信息收集使用问题的通报
2026年个人信息保护系列专项行动公告
中华人民共和国个人信息保护法
析因AI | XIYIN AI
AI SAFETY · ALGORITHM COMPLIANCE