# 隱私日記應用為什麼要分開個人記憶與公共知識

個人回憶和公共時代資料具有完全不同的風險。把兩者混入同一個服務端模型，會讓許可權、刪除、同步和 AI 請求邊界都變得模糊。

## 雙資料面的職責

| 資料面 | 權威源 | 典型內容 | 預設方向 |
| --- | --- | --- | --- |
| 個人記憶 | 使用者裝置 | 正文、照片、地點、心象 | 本地寫入 |
| 公共知識 | 核實過的公共庫 | 文化事件、來源、標題 | 只讀下發 |

## AI 功能的額外邊界

模型請求應明確區分公共上下文與個人內容，併為個人內容提供最小化、使用者選擇和失敗回落。模型輸出還應經過白名單和引用核驗後才能寫回或渲染。

## 繼續閱讀

- [拾得隱私邊界](/zh-Hant/privacy/)
- [事實證據表](/zh-Hant/evidence/)

## 資料來源

- [拾得雙資料面架構（內部程式碼審計）](/zh-Hant/evidence/)
- [文化 API 邊界（內部程式碼審計）](/zh-Hant/evidence/)

---
頁面語言：zh-Hant
事實核驗日期：2026-07-16
