706社区节点大会提案0007号-706 社区数据治理机制草案

核心逻辑:成员信息不是 706 可以随意调用的资源,而是成员基于信任托付给社区的关系资料。706 可以用它促进连接,但必须让每个人知道自己分享了什么、被谁看到、如何被使用,以及如何撤回。

1 文件定位

《706 社区数据治理机制》用于规范 706 成员信息的收集、保存、访问、使用、展示、AI 辅助推荐、删除与撤回。它是 706 现有社区治理文件体系中的执行补充文件,适用于节点、空间、项目、活动、实验室、社区 OS、AI 助手和公共协作机制中所有涉及成员信息的场景。

本机制的目标不是让社区变得封闭,也不是削弱成员之间的连接,而是让连接建立在知情、授权、安全和信任之上。凡是使用成员信息来推荐小伙伴、邀请活动、介绍项目、支持节点运营或进行对外传播,都应先确认信息来源、授权范围、可见对象和撤回方式。

2 问题定性

过去 706 收集成员信息,主要服务于报名、申请、居住、活动组织、节点运营和项目协作等具体场景。这些信息帮助社区运转,也积累了重要的关系线索,但历史表单中的授权通常没有清楚区分“内部运营使用”“社区成员可见”“节点负责人访问”“AI 推荐使用”和“对外传播”。

因此,过去填写过报名表、居住申请表、节点申请表或项目参与表,并不自动意味着成员同意自己的信息被公开查询、进入 AI 推荐、被节点团队长期访问、被作为公开介绍使用或被对外传播。历史授权应回到原场景理解;如需进入新的使用场景,应重新确认。

这不是某个人的责任问题,而是开放社区从松散运营走向成熟治理时必须补上的基础机制。706 需要建立长期可持续的数据治理规则,让运营效率、成员连接和成员安全感能够同时成立。

3 与 706 现有文件体系的关系

本机制不替代现有治理文件,而是作为成员信息管理、数据使用和 AI 推荐边界的基础规则。未来所有涉及成员信息的表单、活动、节点、项目、AI 工具和公开传播,都应引用本机制。

表 1:关联文件与本机制补充内容
关联文件 本机制补充内容
《706 节点须知》 补充节点负责人访问成员信息、发起成员介绍、使用报名信息和节点资料的边界。
《706 社区成员手册》 说明成员加入后,自己的信息如何被收集、展示、更新、隐藏、删除和撤回授权。
《706 活动组织手册》 规范活动报名表、活动群、活动照片、活动复盘、参与者信息整理和活动后连接。
《706 空间 / 居住申请规则》 区分居住申请信息、空间运营信息、社区公开介绍和紧急安全信息的权限。
《706 社区 OS / 社区运营机制》 将成员数据作为社区连接基础设施,但必须遵守授权、脱敏和分层访问原则。
《706 AI 使用规范 / 社区 AI 助手机制》 规范 AI 在成员推荐、活动推荐、项目匹配、知识库问答中的数据使用边界。
《706 冲突调节 / iMeeting / T-group 机制》 处理因信息使用、隐私边界、成员介绍、误解或对外传播造成的争议与沟通。

如现有文件与本机制不一致,应优先按“成员知情、最小必要、分层授权、可撤回”的原则处理,并在后续版本中同步修订相关文件。

4 核心原则

  1. **知情原则:**成员应知道自己的信息被收集的目的、使用范围、可见对象和保存方式。
  2. **最小必要原则:**只收集和使用完成社区连接、活动组织、节点运营所必要的信息。
  3. **分层授权原则:**收集授权、内部使用授权、社区可见授权、AI 推荐授权、对外传播授权必须分开。
  4. **默认保护原则:**手机号、微信号、身份证、真实姓名、住址、紧急联系人等信息默认不公开、不推荐、不传播。
  5. **可更新原则:**成员可以随时更新公开介绍、标签、城市、兴趣方向和连接意愿。
  6. **可撤回原则:**成员可以退出 AI 推荐、隐藏个人介绍、删除历史信息或限制使用范围。
  7. **人工确认原则:**AI 只能辅助推荐,不能直接替代人做成员连接;真正介绍前需要双方同意。
  8. **访问留痕原则:**重要数据访问、导出、转发、共享应有记录,避免无边界扩散。
  9. **社区信任优先原则:**数据是社区连接的基础,但首先是成员基于信任交给社区的信息。

5 数据分层规则

表 2:数据分层规则
层级 适用场景 可包含 规则
L0公开传播层 公众号、海报、官网、播客介绍、对外项目介绍、视频 / 图文宣传。 昵称、公开身份、经本人确认的介绍、照片、项目经历、公开联系方式。 必须单独确认;不得直接使用历史申请表内容;不得默认使用真实姓名;对外传播前应二次确认。
L1社区可见层 成员互相认识、成员目录、项目协作、活动后连接、新人介绍。 昵称、Preferred Name、城市、节点、兴趣方向、技能标签、想参与的项目、愿意被连接的主题、成员自填介绍。 由成员主动填写;可随时修改或隐藏;不得自动从旧表单迁移;不得包含手机号、身份证、住址等高敏信息。
L2运营协作层 活动组织、空间入住管理、节点协作、成员联系、项目运营、志愿者协调。 报名记录、参与记录、活动联系信息、项目协作信息、必要运营备注、经授权联系方式。 仅限完成具体运营工作的人访问;节点负责人只看相关信息;不得随意导出、转发、截图、群发;不得作为公开介绍。
L3核心隐私层 身份核验、紧急联系、财务结算、住宿安全、风险处理等必要场景。 手机号、微信号、身份证、护照、住址、紧急联系人、财务信息、健康信息、真实姓名、私人经历、敏感备注、风险记录。 默认不公开、不进 AI 推荐、不进成员目录;仅极少数授权管理员可访问;导出、共享、转发需审批和记录;使用后及时归档或删除。

6 AI 推荐使用规则

AI 可以基于成员主动授权的信息生成兴趣标签,推荐可能适合认识的人、活动、项目、节点和空间,帮助运营人员发现潜在协作关系,并生成“为什么推荐”的非敏感解释。

AI 不可以直接读取和输出手机号、微信号、身份证、住址等隐私信息;不可以直接使用旧申请表全文作为推荐材料;不可以直接把一个成员介绍给另一个成员;不可以在成员未授权时把历史数据用于推荐;不可以生成涉及私人经历、敏感身份、政治、宗教、健康等信息的推荐理由。

成员授权数据脱敏标签生成AI 辅助推荐运营人员审核分别询问双方双方同意建立连接

AI 的角色是辅助发现可能性,不是替社区或成员作决定。

7 历史数据处理方案

表 3:历史数据处理方案
阶段 处理动作
立即执行 暂停公开成员数据库入口;暂停将旧表单数据用于 AI 推荐;暂停将旧申请表原文作为成员介绍转发;清理明显高敏字段;在内部说明当前规则正在更新。
1 个月内 发布本机制草案;新建《706 社区可见个人介绍表》;新建成员修改、删除、退出推荐通道;对节点负责人说明数据访问边界;对活跃成员优先发起信息更新。
3 个月内 将旧数据分层归档;完成主要表单授权文案更新;建立 AI 推荐脱敏流程;建立数据访问权限表;建立信息使用审批和留痕机制。
长期机制 每半年提醒成员更新一次资料;每年清理一次长期未使用数据;所有新活动表单默认引用本机制;新节点负责人上任前必须阅读数据治理规则;AI 推荐系统定期检查是否误用隐私数据。

8 权限与责任

  • **数据管理员:**负责表单结构、权限配置、数据归档、删除请求处理、高敏字段清洗和数据安全检查。
  • **活动组织者:**可以查看本活动必要报名信息、联系参与者、做活动通知和签到;不可以导出全部成员库、转发参与者隐私信息或把活动报名信息用于无关用途。
  • **节点负责人:**可以查看与本节点相关的成员公开信息,在成员授权范围内发起连接,使用脱敏后的兴趣标签做活动规划;不可以查看全部历史申请表、查询无关隐私信息或将成员信息发到公开群。
  • **AI 工具使用者:**可以使用授权后的脱敏数据做推荐、查看标签化结果、生成推荐理由;不可以上传原始成员数据库到外部 AI 工具、让 AI 输出联系方式或处理未授权的历史表单全文。

9 成员权利

成员拥有查看自己的信息、修改自己的介绍、隐藏部分字段、删除历史信息、退出 AI 推荐、限制被推荐范围、了解为什么被推荐、要求停止对外传播、要求更正错误信息的权利。

706 应通过固定表单、邮件、微信或 Notion 页面提供入口。成员提交请求后,数据管理员先确认身份,再判断涉及层级:L1 信息应尽快处理;L2/L3 信息如因财务、安全或必要记录暂不能完全删除,应说明原因并限制访问。普通修改建议 7 天内处理,复杂删除或历史清理建议 15 个工作日内反馈进展。

附录 A:《706 社区可见个人介绍表》模板

表 4:社区可见个人介绍表字段
字段名称 字段说明 字段类型 必填 可见范围 进入 AI
昵称 社区内主要称呼。 短文本 社区可见 可选
Preferred Name 英文名、拼音名或其他称呼。 短文本 社区可见 可选
是否愿意展示真实姓名 真实姓名默认不展示。 单选 按选择
城市 用于同城连接和活动推荐。 短文本 / 单选 社区可见 可选
所在节点 / 空间 当前参与或希望加入的节点、空间、项目。 多选 社区 / 运营 可选
关注方向 议题、兴趣、研究或实践方向。 多选 + 自定义 社区可见 可选
技能 / 资源 愿意分享的技能、经验、资源。 长文本 / 标签 社区可见 可选
想参与的项目 希望参与或共创的方向。 长文本 社区可见 可选
想认识的人 希望连接的人或协作对象。 长文本 社区 / 运营 可选
愿意被推荐的主题 可以围绕哪些主题推荐你。 多选 运营可见
不希望被推荐的主题 不希望被打扰或推荐的边界。 多选 运营可见 是,用于排除
公开个人介绍 成员自己写的社区内介绍。 长文本 社区可见 可选
社区内可见联系方式 微信、邮箱或运营转接。 多选 按选择
是否允许 AI 辅助推荐 允许、先确认标签后允许、不允许。 单选 运营可见 控制项
是否允许节点负责人查看 必要范围、每次询问、不允许。 单选 运营可见
是否允许对外传播 不同意、匿名可用、每次确认后可用。 单选 运营可见
信息更新频率 3 个月、6 个月、12 个月、不提醒。 单选 运营可见
删除 / 撤回方式 告知修改、隐藏、删除、退出推荐入口。 确认项 成员 / 运营

附录 B:《表单授权文案模板》

  • A. 内部运营使用授权:□ 我同意 706 为活动组织、空间运营、节点协作、成员联系、项目支持等目的保存和使用我提交的信息。这些信息默认仅限授权运营人员在必要范围内使用,不会自动公开给其他社区成员。
  • B. 社区可见授权:□ 我同意将我主动填写的社区介绍展示给 706 社区成员,用于成员认识、项目协作和活动连接。我可以随时修改或隐藏这些信息。
  • C. AI 推荐授权:□ 我同意 706 使用我授权的信息,通过 AI 辅助进行成员推荐、活动推荐、项目推荐。AI 推荐默认不使用手机号、微信号、身份证、住址等高敏信息。我可以随时退出 AI 推荐。
  • D. 节点负责人访问授权:□ 我同意 706 相关节点负责人在组织活动、项目协作、空间运营所必要的范围内查看我的部分信息。
  • E. 对外传播授权:□ 如 706 希望将我的介绍、照片、故事、访谈内容用于公众号、海报、视频、官网等公开传播,应在发布前再次向我确认。
  • F. 联系方式展示授权:□ 我可以选择是否展示微信、邮箱或其他联系方式,也可以选择只允许运营人员代为转接。
  • G. 撤回与删除说明:□ 我了解自己可以随时申请修改、隐藏、删除信息,或退出 AI 推荐和社区成员目录。

附录 C:《AI 推荐小伙伴流程》

  1. 成员填写或更新公开资料。
  2. 成员勾选是否允许 AI 推荐。
  3. 系统剔除手机号、微信号、证件、住址等高敏字段。
  4. 系统生成兴趣、技能、城市、连接意愿等标签。
  5. AI 根据标签生成推荐建议和非敏感推荐理由。
  6. 运营人员审核推荐是否合适、是否可能冒犯或打扰。
  7. 运营人员分别询问双方意愿。
  8. 双方同意后建立连接。
  9. 连接后可选择反馈推荐是否有帮助。
  10. 成员可随时退出推荐。

**禁止动作:**禁止未经授权上传原始表单;禁止 AI 输出联系方式;禁止直接公开推荐对象真实姓名;禁止把历史申请表全文作为推荐材料;禁止在群里直接转发成员隐私信息。

附录 D:《历史数据处理清单》

  • 立即处理:□ 暂停公开入口;□ 暂停 AI 使用旧表单;□ 标记高敏字段;□ 限制导出权限;□ 内部说明机制更新中。
  • 1 个月内:□ 发布机制草案;□ 新建公开资料表;□ 新建删除 / 修改通道;□ 更新活动报名表授权文案;□ 向节点负责人同步权限规则。
  • 3 个月内:□ 完成历史数据分层;□ 完成活跃成员资料更新;□ 建立 AI 推荐标签库;□ 建立访问留痕;□ 建立定期检查机制。
  • 长期:□ 半年一次资料更新提醒;□ 一年一次旧数据清理;□ 新活动默认使用新版授权表单;□ 新节点负责人必须阅读数据治理规则。

附录 E:《内部群沟通话术》

最近社区里关于成员资料公开、历史表单使用和 AI 推荐边界有一些讨论,我们也意识到:706 过去为了活动、居住、节点和项目运营积累了很多成员信息,但相应的授权说明、权限分层和撤回机制还不够清楚。这个问题不是某个人的责任,而是社区长期运行后需要补上的基础治理。

在新机制确认前,旧数据会先按内部档案处理:不再默认进入成员目录、不用于 AI 推荐、不把旧申请表原文当作成员介绍转发。后续我们会更新表单,把内部运营、社区可见、AI 推荐、节点负责人访问、联系方式展示和对外传播分开授权。AI 推荐会先脱敏、再由运营人员审核、再分别征得双方同意,不会直接暴露联系方式。成员也可以申请修改、隐藏、删除自己的信息,或退出 AI 推荐。我们希望让社区连接继续发生,但建立在更清楚的知情、边界和信任之上。

附录 F:《成员信息删除 / 修改申请模板》

表 5:成员信息删除 / 修改申请模板
字段 填写说明
昵称 成员在社区内使用的称呼。
联系方式 用于确认身份和反馈处理结果。
希望处理的信息类型 社区介绍、联系方式、历史表单、照片 / 视频 / 声音、AI 推荐标签、其他。
申请动作 修改 / 隐藏 / 删除 / 退出 AI 推荐 / 退出成员目录。
具体说明 请说明希望修改、隐藏、删除或限制使用的内容。
是否需要 706 反馈处理结果 是 / 否;如是,请填写接收反馈的方式。
处理人 由数据管理员填写。
处理时间 由数据管理员填写。
处理状态 待确认 / 处理中 / 已完成 / 暂不能完全处理并已说明原因。

附录 G:《节点负责人数据使用承诺》

我确认,在获得成员信息访问权限前,已阅读并理解《706 社区数据治理机制》。我承诺:

  • 只在节点活动、项目协作、空间运营和成员支持的必要范围内使用成员信息。
  • 不私自导出成员资料,不转发到无关群、公开页面或外部平台。
  • 不使用旧申请表、报名表原文作为成员公开介绍。
  • 不把成员手机号、微信号、邮箱、住址、证件等联系方式或隐私信息提供给第三方。
  • 如需对外传播成员介绍、照片、故事或访谈内容,发布前进行二次确认。
  • 发现误用、误发、越权访问或外部扩散时,及时反馈给数据管理员。
  • 离任或不再承担相关工作后,配合移除访问权限并停止保存相关资料。

最小执行版本:如果只能先做五件事

  1. 暂停公开旧成员数据库入口,并停止把旧表单用于 AI 推荐或公开介绍。
  2. 上线一份新的《706 社区可见个人介绍表》,让成员主动选择社区可见、AI 推荐和联系方式展示。
  3. 建立成员修改、隐藏、删除、退出 AI 推荐的固定入口,并指定数据管理员处理。
  4. 对所有节点负责人和活动组织者同步“只看必要范围、不导出、不转发、不公开旧表单”的规则。
  5. AI 推荐只使用授权后的脱敏标签,且必须经过人工审核和双方同意后才建立连接。