
BlockTempo 於 6 月 23 日報道,Meta 在美國員工電腦上啟動「Model Capability Initiative(MCI)」,部署程式側錄員工的滑鼠移動、點擊行為與鍵盤輸入,用於訓練 AI 模型,但包含完整提示詞與逐字稿、私人對話、人員與績效資料外洩。Meta 宣布暫停 MCI 計畫進行調查。
Meta 4 月啟動 MCI,在美國員工電腦側錄滑鼠移動和鍵盤輸入
根據報道,MCI 計畫的設計邏輯是:Meta 的工程師、產品經理和設計師每天在電腦上的工作行為,代表了高品質的人類行為資料,包括他們如何思考、搜尋、解決問題和與同事溝通。這類資料對於訓練能真實輔助工作的 AI 助手具有相當的訓練價值。
然而 Reuters 於 2026 年 5 月的報道指出,MCI 收集的資訊超出最初向員工披露的範圍,且部分資料以未加密的形式儲存,這兩點構成了資安問題的第一層。
SEV 報告揭露的外洩內容:完整提示詞、私人對話、人員績效資料和 DSS 等級評分
根據 SEV 報告的披露,外洩資料並非普通的操作紀錄,而是包含以下內容:
· 完整的提示詞與逐字稿
· 私人對話
· 人員與績效資料
· Meta 內部 DSS 資料敏感等級評分(1 到 4 級)
報道指出,這些敏感資料在 Meta 內部未設置任何訪問限制,所有員工均可存取。這不只是「資料收集範圍過廣」的問題,而是資料治理從設計到執行均存在缺陷的事件。
Meta 官方聲明:暫停計畫調查,目前無跡象顯示員工不當存取
Meta 在事件曝光後發表宣告,表示已精心設計 MCI 計畫並加入隱私保護措施,強調「目前沒有跡象顯示任何員工不當取得資料」,但宣布將暫停計畫進行調查。截至報道時間,調查結果及計畫是否恢復運行尚未公布。
常見問題
Meta MCI 計畫的資料外洩為何比一般員工監控更嚴重?
根據報道,MCI 的問題有兩個層次:第一,計畫本身已超出最初披露的收集範圍(Reuters 5 月報道),且部分資料以未加密形式儲存;第二,外洩的資料不是普通操作紀錄,而是包含完整的提示詞和逐字稿、私人對話、人員績效評級,以及 Meta 內部的資料敏感等級評分,且在公司內部完全沒有訪問限制,所有員工均可存取。
DSS 資料敏感等級評分是什麼?
根據報道,DSS 是 Meta 內部的資料敏感分級系統,評分從 1 到 4 級,用於標示資料的敏感程度。此次 SEV 報告指出,這類涉及 Meta 內部敏感等級評分的資料隨同其他私人資料一起外洩,且在公司內部沒有任何訪問控制機制,屬於資料治理的嚴重缺陷。
Meta 員工是否真正可以「拒絕」參與 MCI 計畫?
根據報道,員工與公司之間的僱用關係使「拒絕」選項存在實質上的難度,員工可能面臨事實上的強制同意。報道指出,當收集的不只是工作效率資料,還包含私人對話與績效評級時,這種倫理邊界就更難守住。Meta 官方聲明中未就員工的退出機制作出具體說明。