404 Media调查显示,数百名负责优化微软Copilot的外包人员可直接查看用户上传的未经打码的人脸照片、提示词及生成结果。微软已证实,用户无法选择退出此类人工审查,引发广泛隐私担忧。
科技媒体 404 Media 披露的内部文件显示,数百名受聘改进微软 Copilot 的外包工作人员正在直接查看用户上传的未打码人脸照片、提示词以及 AI 生成的编辑图片。微软已证实,用户无法选择退出该人工审查流程。

调查指出,外包人员在工作界面中会同时看到用户的原始提示词、上传的原图以及 Copilot 生成的两版修改方案。他们需要根据四个维度评估并挑选效果更好的一版:是否符合要求、其余画面是否保持完整、是否存在明显瑕疵,以及视觉整体观感。
这些外包人员并非内容安全审核员。文件说明要求他们仅评估质量,并“依据人类观众的直觉进行判断”。有外包人员透露:“人脸始终没有经过任何打码处理,很多提示词带有性暗示,甚至涉及可疑的非自愿内容。”
部分工作人员表示,他们频繁遇到要求缩短女性裙摆、放大胸部或将人物置于性暗示姿势的指令,甚至有人遇到一组偷拍裙底视角的照片任务。向微软提供这类人力支持的公司包括研究与 AI 反馈平台 Prolific。
微软关于 Copilot 的隐私常见问题解答(FAQ)曾提到,用于 AI 训练的上传图像会进行去标识化处理(包括人脸模糊)。但该表述仅出现在模型训练章节,实际评估流程显然采用了不同的数据通道。
微软在 FAQ 中另外注明,部分 Copilot 对话会出于“产品改进与数字安全”目的接受人工审查,并且“不提供退出人工审查的选项”。
尽管 Copilot 允许用户选择不将对话数据用于模型训练,但微软没有任何公开政策表明该设置能够阻止人工审核员接触用户上传的照片。微软发言人对此回应称,公司依据使用条款处理客户数据,相关数据用于改善产品体验。
此前,404 Media 曾曝光 OpenAI 的外包人员同样在直接查看 ChatGPT 的真实用户对话。更严峻的问题在于,即便个人不使用 Copilot,其面部肖像也可能被其他人上传至该工具。微软的规则虽要求用户不得在未经许可的情况下分享他人照片,但技术层面上并无任何有效拦截手段。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断