← 返回概念解读

Concept Fable精修版

数据最小化

Data Minimization · Privacy

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

只带过桥需要的行李

山口有座窄桥,过桥前守桥人要登记旅客。新守桥人很勤快,问姓名、住址、祖籍、家中人数、收入、病史,连要去哪里吃晚饭都记下。他觉得资料多一点,将来总会派上用场。

旅客排起长队,也开始不安。有人只是过桥赶集,为什么要交出病史?有人只是送货,为什么要留下孩子姓名?守桥人解释说,问得全,遇到纠纷就方便查。话听着周到,却把每个人都变成厚厚一页。

老守桥人把登记册翻给他看:资料越多,保管越难,泄露伤害越大,出错也越多。过桥真正需要确认的只有三件事:今天是否允许通行、车是否超重、是否带危险物。

他们重新设计登记。行人只记通行时间和人数;货车只查重量和危险品;需要收费才记录票据号;不需要的资料不问,问过也不留。以后若有新目的,再重新说明,而不是把所有可能性提前收集。

新守桥人还有些不放心,偷偷把旧登记册留在柜里。一次柜门受潮,几页旅客家事被风吹到茶摊上。桥上没出事故,人却先受了伤。他这才知道,多留的资料也会变成新的责任。

第一次整改后,队伍快了,却有人抱怨查案时线索少。老守桥人把责任分清:若某类通行确实需要追踪,就明示目的、限定期限;普通过桥不能因此被长期记录。少拿不是偷懒,是把登记限制在当前任务需要的范围。

桥没有变得不安全,反而更顺了。守桥人明白,拿不到的资料,就不会被误用或泄露;真正的克制,是在想多问之前先问清为什么需要。

后来别的关口来学规矩,新守桥人说,最难的不是少问,而是忍住“以后也许有用”的念头。每多写一行,就多一份看管、解释和补救的责任。窄桥要管通行,不该顺手收下整个人生。

揭示

这个故事讲的是:数据最小化

它要求只收集、处理、访问和保留完成明确目的所必需的数据,不因为“以后可能有用”就多拿。

数据最小化不是数据越少越好,而是数据和目的匹配。每个字段都应能回答:为什么需要、谁会用、用多久、能否用更少或更粗的数据完成同一件事。

隐喻映射

  • 过桥登记:一次数据收集场景
  • 病史和孩子姓名:与目的无关的过度收集
  • 允许通行、超重、危险物:必要数据项
  • 问过也不留:处理和留存也要最小化
  • 新目的重新说明:目的变更不能自动沿用旧数据

Soloharness 判断

数据最小化会直接影响 Agent 设计。不是把所有客户数据塞进上下文才强,而是只给完成任务必要的数据,风险和成本都会下降。

purpose limitationprivacy by designleast privilegeretention policy

相关辨析

这个概念容易和相邻概念混用,建议继续看对比页。