M4.10.2voice deletion must cover derivatives设计研究

删除需要覆盖派生数据

别名: 声纹残留 · 语音派生物 · embedding after delete

概念解释

用户按下「删除我的录音」时,管道里已经从那几句话长出了别的东西:说话人嵌入、个性化声学适应、「常听的」「常买的」、人工质检标注、缓存的意图、按声音建的语音档案。派生数据不是波形的副本,是变换之后仍指向同一个人的对象。覆盖它们,删除才对得上「我的声音不在你们这儿了」。一般系统里的备份和血缘是另一层协议;这里要点名的是语音管道特有的那些派生物。

机制

语音特别容易派生。几秒波形就能抽出说话人向量,向量进声纹库以后不再需要原音频也能打开账号;NLU 把「放爵士」收成兴趣标签,标签活在推荐里;质检员写下的备注留在工单;端侧适应把这个人的声道写进设备上的小模型。原音频删除之后,这些对象仍能认出、仍能个性化、仍能在争议里被引用。用户看到的「录音已删除」绑定的是对象存储里的文件名,不是嵌入表、不是特征店、不是「因为你喜欢」那句话。语音派生还有一个方向是不可逆的聚合:许多人的话一起更新了通用模型,单次删除通常不能把那次梯度挖出来——这要在删除说明里诚实分开,不能用「已从模型中移除」去覆盖做不到的事。能做到的是:停用这个人的嵌入、去掉按他语音建的档案、不再用他的历史做推荐。

怎么研究

注入一句带独特标记的话(罕见地址、罕见药名),走完个性化、声纹、推荐之后执行删除,再查:声纹是否仍能解锁、推荐是否仍引用那次请求、质检备注里是否还在、设备端适应是否还偏这个人。方法是沿语音管道列派生物清单,而不是只在主库里找明文标记——明文标记测的是副本,测不到嵌入。

不要把「界面上那条历史没了」当成覆盖完成。对照的是删除后仍能完成的身份绑定动作。

边界

已经混进通用模型、无法再合理关联到个人的梯度,通常不随一次家庭删除重训;能要求的是停止继续用这个人的数据做适应。法律留存的通话可能冻结派生备注,应隔离而不是假装没有。用户只删文本、明确留下声纹以便继续用语音档案,那是选择性保留,要在界面上写成两件独立的事。把每一次缓存命中都算派生,清单会无限长;先覆盖嵌入、适应模型、兴趣标签、质检标注这四类。

怎么落地

  • 删除清单按语音管道列:波形、转写、说话人嵌入、端侧适应、兴趣 / 常用、质检备注。每一类有「删 / 停用 / 到期」三态,不允许只打波形一项。
  • 删除之后声纹不得继续解锁个人账号;若还要语音档案,必须重新注册,不能靠旧嵌入复活。
  • 文案把「通用模型不会因一次删除而重训」写清楚,同时保证「你的档案和推荐不再用这些话」。
  • 验证:删完再用同一张嘴做一次需要身份的请求(日历、歌单)。仍直接打开个人数据,就是嵌入还在。推荐里仍出现那次独特请求,就是标签还在。

延伸

  • 同组M4.10.1 音频与转写文本是两份需分别处理的数据 · M4.10.3 默认保留期的影响大于设置项
  • 相邻O1.07 被遗忘权与数据删除 · M4.05 语音数据的留存 · M4.08 多用户声纹与账号切换
  • 站内检索voice derivatives · speaker embedding deletion · machine unlearning

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/M4.10.2