隐私禁区怎么设:把不希望被读取的文件夹排除在索引外
「AI 能自动识别文件内容,会不会窥探隐私?」——官方文档把这个问题原文列出来正面回答。核心答案:识别在本机完成,而你可以主动划定它永远碰不到的目录。
三层设计,逐层收紧
| 层级 | 具体机制 | 解决的顾虑 |
|---|---|---|
| 处理位置 | 文档解析、图片识别(OCR / 人像 / 主题)都由本机模型完成 | 文件会不会被传出去 |
| 访问范围 | 新增「不可读取的文件夹」,把目录排除在索引之外 | 有些目录根本不想让它碰 |
| 授权前提 | 授权前仅做文件名与列表展示,不识别内部信息 | 还没同意是不是已经看过了 |
设置入口
「左下角头像 - 隐私安全」中新增 「Marvis 不可读取的文件夹」。
官方特别强调:这不是事后限制,而是从源头就不进入索引范围——禁区里的目录从一开始就不会被读取和识别。
配套的索引范围控制
- 首次使用图库 / 文档库时自己设定扫描范围(爱范儿评测提到的实践);
- 生成的图谱里若看到不想被索引的内容,右键一键屏蔽;
- 端侧模型自带基础过滤,不是无差别扫描。
对敏感行业用户的意义
官方文档直接点名了适用岗位:财务(凭证、报表、审计资料)、法务(合同、案卷内容检索)、HR(员工档案、简历、薪酬材料)、金融机构(客户资料处理)。这类工作的共同点是重复性文档处理量大,但数据一条都不能外传——本地模式加禁区设置,两个条件同时满足。