2026 年 4 月 20 日,路透社報導,AI 平台公司 Clarifai 已刪除 2014 年從交友軟體 OkCupid 取得的約 300 萬張使用者照片,連同以這批資料訓練出的臉部辨識模型一併銷毀。這項行動發生在美國聯邦貿易委員會(FTC)2026 年 3 月與 OkCupid 母公司 Match Group 達成和解之後,也是 FTC 執法行動中少數一路延伸到「衍生模型也必須消失」的案例。
對任何用第三方資料訓練模型的團隊,這則新聞的意義很直接:訓練資料的來源與同意基礎,已經從合規文件裡的一行條款,變成會實際決定模型存廢的法律責任。
三百萬張照片與模型一起消失
根據路透社檢視的法院文件與 TechCrunch 的後續報導,Clarifai 刪除的不只是照片本身。當年 OkCupid 提供的不僅是使用者上傳的照片,還包含人口統計與位置資料;Clarifai 用這批資料打造了能從臉部估計年齡、性別與種族的工具,如今這些模型也一併刪除。Clarifai 與 OkCupid 都未回應媒體置評請求,但 Clarifai 確認刪除,等於間接證實當年確實取得並使用過這批照片。
源頭:2014 年的一封 email
整起事件可以追溯到 2014 年。Clarifai 創辦人 Matthew Zeiler 寫信給 OkCupid 共同創辦人 Maxwell Krohn:「我們正在收集資料,剛發現 OkCupid 一定有超多合適的資料。」當時 OkCupid 的高層本人就是 Clarifai 的投資人,使用者資料於是流向這家新創。2019 年 7 月,紐約時報揭露多家公司在未經同意的情況下建立臉部辨識資料庫,這段資料交易隨之曝光,FTC 也在同年展開調查。
和解的內容與 FTC 的極限
FTC 在 2026 年 3 月宣布與 Match Group、OkCupid 和解。委員會指控兩家公司違反自家隱私政策、把使用者資料交給第三方,且自 2014 年起刻意隱瞞,甚至在調查期間試圖阻撓。和解條款有其極限:OkCupid 並未承認欺騙使用者;依美國現行制度,FTC 對這類首次違規無法科處罰鍰,最終的約束是永久禁止兩家公司對資料收集與分享行為做不實陳述,或協助他人做不實陳述。罰款是零,行為禁令是永久的。
為什麼「刪除模型」才是重點
資料刪除並不新奇,真正值得注意的是範圍。這次消失的不只是原始照片,還有以這些照片訓練出來的模型——監管壓力第一次明確壓到「訓練成果」這一層。對習慣把資料集當成一次性採購、把模型當成永久資產的團隊,這個案例改寫了風險計算:訓練資料的同意基礎若有瑕疵,賠上的可能是模型本身。
給開發者與產品團隊的三個啟示
第一,訓練資料的血統要留紀錄:哪些資料從哪裡來、當初的同意範圍是什麼,未來都可能被要求提出證明,甚至執行刪除。第二,資料夥伴的條款要逐條檢視:OkCupid 是被自己的隱私政策絆倒的,你的供應商也可能用同樣方式把你拖下水。第三,把「模型可刪除」納入架構設計:若資料血統與訓練組態無法重建,真要銷毀衍生模型時會寸步難行。
參考來源
- AI company deleted OkCupid user photos, data after FTC scrutiny — Reuters
- Clarifai deletes 3 million photos that OkCupid provided to train facial recognition AI — TechCrunch
- FTC takes action against Match and OkCupid for deceiving users, sharing personal data with third party — FTC
本文由 AI 協助自上述來源整理,經人工審核後發布。
