核心逻辑:成员信息不是 706 可以随意调用的资源,而是成员基于信任托付给社区的关系资料。706 可以用它促进连接,但必须让每个人知道自己分享了什么、被谁看到、如何被使用,以及如何撤回。
1 文件定位
《706 社区数据治理机制》用于规范 706 成员信息的收集、保存、访问、使用、展示、AI 辅助推荐、删除与撤回。它是 706 现有社区治理文件体系中的执行补充文件,适用于节点、空间、项目、活动、实验室、社区 OS、AI 助手和公共协作机制中所有涉及成员信息的场景。
本机制的目标不是让社区变得封闭,也不是削弱成员之间的连接,而是让连接建立在知情、授权、安全和信任之上。凡是使用成员信息来推荐小伙伴、邀请活动、介绍项目、支持节点运营或进行对外传播,都应先确认信息来源、授权范围、可见对象和撤回方式。
2 问题定性
过去 706 收集成员信息,主要服务于报名、申请、居住、活动组织、节点运营和项目协作等具体场景。这些信息帮助社区运转,也积累了重要的关系线索,但历史表单中的授权通常没有清楚区分“内部运营使用”“社区成员可见”“节点负责人访问”“AI 推荐使用”和“对外传播”。
因此,过去填写过报名表、居住申请表、节点申请表或项目参与表,并不自动意味着成员同意自己的信息被公开查询、进入 AI 推荐、被节点团队长期访问、被作为公开介绍使用或被对外传播。历史授权应回到原场景理解;如需进入新的使用场景,应重新确认。
这不是某个人的责任问题,而是开放社区从松散运营走向成熟治理时必须补上的基础机制。706 需要建立长期可持续的数据治理规则,让运营效率、成员连接和成员安全感能够同时成立。
3 与 706 现有文件体系的关系
本机制不替代现有治理文件,而是作为成员信息管理、数据使用和 AI 推荐边界的基础规则。未来所有涉及成员信息的表单、活动、节点、项目、AI 工具和公开传播,都应引用本机制。
| 表 1:关联文件与本机制补充内容 |
|---|
| 关联文件 | 本机制补充内容 |
|---|---|
| 《706 节点须知》 | 补充节点负责人访问成员信息、发起成员介绍、使用报名信息和节点资料的边界。 |
| 《706 社区成员手册》 | 说明成员加入后,自己的信息如何被收集、展示、更新、隐藏、删除和撤回授权。 |
| 《706 活动组织手册》 | 规范活动报名表、活动群、活动照片、活动复盘、参与者信息整理和活动后连接。 |
| 《706 空间 / 居住申请规则》 | 区分居住申请信息、空间运营信息、社区公开介绍和紧急安全信息的权限。 |
| 《706 社区 OS / 社区运营机制》 | 将成员数据作为社区连接基础设施,但必须遵守授权、脱敏和分层访问原则。 |
| 《706 AI 使用规范 / 社区 AI 助手机制》 | 规范 AI 在成员推荐、活动推荐、项目匹配、知识库问答中的数据使用边界。 |
| 《706 冲突调节 / iMeeting / T-group 机制》 | 处理因信息使用、隐私边界、成员介绍、误解或对外传播造成的争议与沟通。 |
如现有文件与本机制不一致,应优先按“成员知情、最小必要、分层授权、可撤回”的原则处理,并在后续版本中同步修订相关文件。
4 核心原则
- **知情原则:**成员应知道自己的信息被收集的目的、使用范围、可见对象和保存方式。
- **最小必要原则:**只收集和使用完成社区连接、活动组织、节点运营所必要的信息。
- **分层授权原则:**收集授权、内部使用授权、社区可见授权、AI 推荐授权、对外传播授权必须分开。
- **默认保护原则:**手机号、微信号、身份证、真实姓名、住址、紧急联系人等信息默认不公开、不推荐、不传播。
- **可更新原则:**成员可以随时更新公开介绍、标签、城市、兴趣方向和连接意愿。
- **可撤回原则:**成员可以退出 AI 推荐、隐藏个人介绍、删除历史信息或限制使用范围。
- **人工确认原则:**AI 只能辅助推荐,不能直接替代人做成员连接;真正介绍前需要双方同意。
- **访问留痕原则:**重要数据访问、导出、转发、共享应有记录,避免无边界扩散。
- **社区信任优先原则:**数据是社区连接的基础,但首先是成员基于信任交给社区的信息。
5 数据分层规则
| 表 2:数据分层规则 |
|---|
| 层级 | 适用场景 | 可包含 | 规则 |
|---|---|---|---|
| L0公开传播层 | 公众号、海报、官网、播客介绍、对外项目介绍、视频 / 图文宣传。 | 昵称、公开身份、经本人确认的介绍、照片、项目经历、公开联系方式。 | 必须单独确认;不得直接使用历史申请表内容;不得默认使用真实姓名;对外传播前应二次确认。 |
| L1社区可见层 | 成员互相认识、成员目录、项目协作、活动后连接、新人介绍。 | 昵称、Preferred Name、城市、节点、兴趣方向、技能标签、想参与的项目、愿意被连接的主题、成员自填介绍。 | 由成员主动填写;可随时修改或隐藏;不得自动从旧表单迁移;不得包含手机号、身份证、住址等高敏信息。 |
| L2运营协作层 | 活动组织、空间入住管理、节点协作、成员联系、项目运营、志愿者协调。 | 报名记录、参与记录、活动联系信息、项目协作信息、必要运营备注、经授权联系方式。 | 仅限完成具体运营工作的人访问;节点负责人只看相关信息;不得随意导出、转发、截图、群发;不得作为公开介绍。 |
| L3核心隐私层 | 身份核验、紧急联系、财务结算、住宿安全、风险处理等必要场景。 | 手机号、微信号、身份证、护照、住址、紧急联系人、财务信息、健康信息、真实姓名、私人经历、敏感备注、风险记录。 | 默认不公开、不进 AI 推荐、不进成员目录;仅极少数授权管理员可访问;导出、共享、转发需审批和记录;使用后及时归档或删除。 |
6 AI 推荐使用规则
AI 可以基于成员主动授权的信息生成兴趣标签,推荐可能适合认识的人、活动、项目、节点和空间,帮助运营人员发现潜在协作关系,并生成“为什么推荐”的非敏感解释。
AI 不可以直接读取和输出手机号、微信号、身份证、住址等隐私信息;不可以直接使用旧申请表全文作为推荐材料;不可以直接把一个成员介绍给另一个成员;不可以在成员未授权时把历史数据用于推荐;不可以生成涉及私人经历、敏感身份、政治、宗教、健康等信息的推荐理由。
成员授权数据脱敏标签生成AI 辅助推荐运营人员审核分别询问双方双方同意建立连接
AI 的角色是辅助发现可能性,不是替社区或成员作决定。
7 历史数据处理方案
| 表 3:历史数据处理方案 |
|---|
| 阶段 | 处理动作 |
|---|---|
| 立即执行 | 暂停公开成员数据库入口;暂停将旧表单数据用于 AI 推荐;暂停将旧申请表原文作为成员介绍转发;清理明显高敏字段;在内部说明当前规则正在更新。 |
| 1 个月内 | 发布本机制草案;新建《706 社区可见个人介绍表》;新建成员修改、删除、退出推荐通道;对节点负责人说明数据访问边界;对活跃成员优先发起信息更新。 |
| 3 个月内 | 将旧数据分层归档;完成主要表单授权文案更新;建立 AI 推荐脱敏流程;建立数据访问权限表;建立信息使用审批和留痕机制。 |
| 长期机制 | 每半年提醒成员更新一次资料;每年清理一次长期未使用数据;所有新活动表单默认引用本机制;新节点负责人上任前必须阅读数据治理规则;AI 推荐系统定期检查是否误用隐私数据。 |
8 权限与责任
- **数据管理员:**负责表单结构、权限配置、数据归档、删除请求处理、高敏字段清洗和数据安全检查。
- **活动组织者:**可以查看本活动必要报名信息、联系参与者、做活动通知和签到;不可以导出全部成员库、转发参与者隐私信息或把活动报名信息用于无关用途。
- **节点负责人:**可以查看与本节点相关的成员公开信息,在成员授权范围内发起连接,使用脱敏后的兴趣标签做活动规划;不可以查看全部历史申请表、查询无关隐私信息或将成员信息发到公开群。
- **AI 工具使用者:**可以使用授权后的脱敏数据做推荐、查看标签化结果、生成推荐理由;不可以上传原始成员数据库到外部 AI 工具、让 AI 输出联系方式或处理未授权的历史表单全文。
9 成员权利
成员拥有查看自己的信息、修改自己的介绍、隐藏部分字段、删除历史信息、退出 AI 推荐、限制被推荐范围、了解为什么被推荐、要求停止对外传播、要求更正错误信息的权利。
706 应通过固定表单、邮件、微信或 Notion 页面提供入口。成员提交请求后,数据管理员先确认身份,再判断涉及层级:L1 信息应尽快处理;L2/L3 信息如因财务、安全或必要记录暂不能完全删除,应说明原因并限制访问。普通修改建议 7 天内处理,复杂删除或历史清理建议 15 个工作日内反馈进展。
附录 A:《706 社区可见个人介绍表》模板
| 表 4:社区可见个人介绍表字段 |
|---|
| 字段名称 | 字段说明 | 字段类型 | 必填 | 可见范围 | 进入 AI |
|---|---|---|---|---|---|
| 昵称 | 社区内主要称呼。 | 短文本 | 是 | 社区可见 | 可选 |
| Preferred Name | 英文名、拼音名或其他称呼。 | 短文本 | 否 | 社区可见 | 可选 |
| 是否愿意展示真实姓名 | 真实姓名默认不展示。 | 单选 | 是 | 按选择 | 否 |
| 城市 | 用于同城连接和活动推荐。 | 短文本 / 单选 | 是 | 社区可见 | 可选 |
| 所在节点 / 空间 | 当前参与或希望加入的节点、空间、项目。 | 多选 | 否 | 社区 / 运营 | 可选 |
| 关注方向 | 议题、兴趣、研究或实践方向。 | 多选 + 自定义 | 是 | 社区可见 | 可选 |
| 技能 / 资源 | 愿意分享的技能、经验、资源。 | 长文本 / 标签 | 否 | 社区可见 | 可选 |
| 想参与的项目 | 希望参与或共创的方向。 | 长文本 | 否 | 社区可见 | 可选 |
| 想认识的人 | 希望连接的人或协作对象。 | 长文本 | 否 | 社区 / 运营 | 可选 |
| 愿意被推荐的主题 | 可以围绕哪些主题推荐你。 | 多选 | 否 | 运营可见 | 是 |
| 不希望被推荐的主题 | 不希望被打扰或推荐的边界。 | 多选 | 否 | 运营可见 | 是,用于排除 |
| 公开个人介绍 | 成员自己写的社区内介绍。 | 长文本 | 否 | 社区可见 | 可选 |
| 社区内可见联系方式 | 微信、邮箱或运营转接。 | 多选 | 是 | 按选择 | 否 |
| 是否允许 AI 辅助推荐 | 允许、先确认标签后允许、不允许。 | 单选 | 是 | 运营可见 | 控制项 |
| 是否允许节点负责人查看 | 必要范围、每次询问、不允许。 | 单选 | 是 | 运营可见 | 否 |
| 是否允许对外传播 | 不同意、匿名可用、每次确认后可用。 | 单选 | 是 | 运营可见 | 否 |
| 信息更新频率 | 3 个月、6 个月、12 个月、不提醒。 | 单选 | 否 | 运营可见 | 否 |
| 删除 / 撤回方式 | 告知修改、隐藏、删除、退出推荐入口。 | 确认项 | 是 | 成员 / 运营 | 否 |
附录 B:《表单授权文案模板》
- A. 内部运营使用授权:□ 我同意 706 为活动组织、空间运营、节点协作、成员联系、项目支持等目的保存和使用我提交的信息。这些信息默认仅限授权运营人员在必要范围内使用,不会自动公开给其他社区成员。
- B. 社区可见授权:□ 我同意将我主动填写的社区介绍展示给 706 社区成员,用于成员认识、项目协作和活动连接。我可以随时修改或隐藏这些信息。
- C. AI 推荐授权:□ 我同意 706 使用我授权的信息,通过 AI 辅助进行成员推荐、活动推荐、项目推荐。AI 推荐默认不使用手机号、微信号、身份证、住址等高敏信息。我可以随时退出 AI 推荐。
- D. 节点负责人访问授权:□ 我同意 706 相关节点负责人在组织活动、项目协作、空间运营所必要的范围内查看我的部分信息。
- E. 对外传播授权:□ 如 706 希望将我的介绍、照片、故事、访谈内容用于公众号、海报、视频、官网等公开传播,应在发布前再次向我确认。
- F. 联系方式展示授权:□ 我可以选择是否展示微信、邮箱或其他联系方式,也可以选择只允许运营人员代为转接。
- G. 撤回与删除说明:□ 我了解自己可以随时申请修改、隐藏、删除信息,或退出 AI 推荐和社区成员目录。
附录 C:《AI 推荐小伙伴流程》
- 成员填写或更新公开资料。
- 成员勾选是否允许 AI 推荐。
- 系统剔除手机号、微信号、证件、住址等高敏字段。
- 系统生成兴趣、技能、城市、连接意愿等标签。
- AI 根据标签生成推荐建议和非敏感推荐理由。
- 运营人员审核推荐是否合适、是否可能冒犯或打扰。
- 运营人员分别询问双方意愿。
- 双方同意后建立连接。
- 连接后可选择反馈推荐是否有帮助。
- 成员可随时退出推荐。
**禁止动作:**禁止未经授权上传原始表单;禁止 AI 输出联系方式;禁止直接公开推荐对象真实姓名;禁止把历史申请表全文作为推荐材料;禁止在群里直接转发成员隐私信息。
附录 D:《历史数据处理清单》
- 立即处理:□ 暂停公开入口;□ 暂停 AI 使用旧表单;□ 标记高敏字段;□ 限制导出权限;□ 内部说明机制更新中。
- 1 个月内:□ 发布机制草案;□ 新建公开资料表;□ 新建删除 / 修改通道;□ 更新活动报名表授权文案;□ 向节点负责人同步权限规则。
- 3 个月内:□ 完成历史数据分层;□ 完成活跃成员资料更新;□ 建立 AI 推荐标签库;□ 建立访问留痕;□ 建立定期检查机制。
- 长期:□ 半年一次资料更新提醒;□ 一年一次旧数据清理;□ 新活动默认使用新版授权表单;□ 新节点负责人必须阅读数据治理规则。
附录 E:《内部群沟通话术》
最近社区里关于成员资料公开、历史表单使用和 AI 推荐边界有一些讨论,我们也意识到:706 过去为了活动、居住、节点和项目运营积累了很多成员信息,但相应的授权说明、权限分层和撤回机制还不够清楚。这个问题不是某个人的责任,而是社区长期运行后需要补上的基础治理。
在新机制确认前,旧数据会先按内部档案处理:不再默认进入成员目录、不用于 AI 推荐、不把旧申请表原文当作成员介绍转发。后续我们会更新表单,把内部运营、社区可见、AI 推荐、节点负责人访问、联系方式展示和对外传播分开授权。AI 推荐会先脱敏、再由运营人员审核、再分别征得双方同意,不会直接暴露联系方式。成员也可以申请修改、隐藏、删除自己的信息,或退出 AI 推荐。我们希望让社区连接继续发生,但建立在更清楚的知情、边界和信任之上。
附录 F:《成员信息删除 / 修改申请模板》
| 表 5:成员信息删除 / 修改申请模板 |
|---|
| 字段 | 填写说明 |
|---|---|
| 昵称 | 成员在社区内使用的称呼。 |
| 联系方式 | 用于确认身份和反馈处理结果。 |
| 希望处理的信息类型 | 社区介绍、联系方式、历史表单、照片 / 视频 / 声音、AI 推荐标签、其他。 |
| 申请动作 | 修改 / 隐藏 / 删除 / 退出 AI 推荐 / 退出成员目录。 |
| 具体说明 | 请说明希望修改、隐藏、删除或限制使用的内容。 |
| 是否需要 706 反馈处理结果 | 是 / 否;如是,请填写接收反馈的方式。 |
| 处理人 | 由数据管理员填写。 |
| 处理时间 | 由数据管理员填写。 |
| 处理状态 | 待确认 / 处理中 / 已完成 / 暂不能完全处理并已说明原因。 |
附录 G:《节点负责人数据使用承诺》
我确认,在获得成员信息访问权限前,已阅读并理解《706 社区数据治理机制》。我承诺:
- 只在节点活动、项目协作、空间运营和成员支持的必要范围内使用成员信息。
- 不私自导出成员资料,不转发到无关群、公开页面或外部平台。
- 不使用旧申请表、报名表原文作为成员公开介绍。
- 不把成员手机号、微信号、邮箱、住址、证件等联系方式或隐私信息提供给第三方。
- 如需对外传播成员介绍、照片、故事或访谈内容,发布前进行二次确认。
- 发现误用、误发、越权访问或外部扩散时,及时反馈给数据管理员。
- 离任或不再承担相关工作后,配合移除访问权限并停止保存相关资料。
最小执行版本:如果只能先做五件事
- 暂停公开旧成员数据库入口,并停止把旧表单用于 AI 推荐或公开介绍。
- 上线一份新的《706 社区可见个人介绍表》,让成员主动选择社区可见、AI 推荐和联系方式展示。
- 建立成员修改、隐藏、删除、退出 AI 推荐的固定入口,并指定数据管理员处理。
- 对所有节点负责人和活动组织者同步“只看必要范围、不导出、不转发、不公开旧表单”的规则。
- AI 推荐只使用授权后的脱敏标签,且必须经过人工审核和双方同意后才建立连接。