# 隐私日记应用为什么要分开个人记忆与公共知识

个人回忆和公共时代资料具有完全不同的风险。把两者混入同一个服务端模型，会让权限、删除、同步和 AI 请求边界都变得模糊。

## 双数据面的职责

| 数据面 | 权威源 | 典型内容 | 默认方向 |
| --- | --- | --- | --- |
| 个人记忆 | 用户设备 | 正文、照片、地点、心象 | 本地写入 |
| 公共知识 | 核实过的公共库 | 文化事件、来源、标题 | 只读下发 |

## AI 功能的额外边界

模型请求应明确区分公共上下文与个人内容，并为个人内容提供最小化、用户选择和失败回落。模型输出还应经过白名单和引用核验后才能写回或渲染。

## 继续阅读

- [拾得隐私边界](/privacy/)
- [事实证据表](/evidence/)

## 资料来源

- [拾得双数据面架构（内部代码审计）](/evidence/)
- [文化 API 边界（内部代码审计）](/evidence/)

---
页面语言：zh-Hans
事实核验日期：2026-07-16
