直白解读 Meta Business Agent 的数据隐私问题:为什么商业聊天不在 WhatsApp 端到端加密的覆盖范围内、Meta 自己的条款对用客户数据训练 AI 是怎么规定的,以及企业自己仍然要承担哪些责任。
一旦开启 Meta Business Agent,紧接在”它管不管用”后面出现的问题通常是”它能看到什么”。客户打字发消息时,期待的还是那个他们一直在用的 WhatsApp,私密、端到端加密、中间没有第三方。之后阅读代理回复的企业主,则默认 AI 刚刚读到的内容不会出现在不该出现的地方。这两种假设都不完全成立,而它们之间的落差,正是大多数真正的 Meta Business Agent 数据隐私问题所在。
以下是关于 WhatsApp 上客户数据 AI 代理处理方式的实际情况:企业开启 Business Agent 后,加密到底覆盖了什么、没覆盖什么;Meta 自己的合同条款对用这些数据训练 AI 是怎么写的;以及合规责任究竟落在谁身上。
个人 WhatsApp 聊天是端到端加密的,没有任何附加条件,除了对话中的两个人,没有人能读到这些消息,连 Meta 也不行。这项保护之所以成立,是因为整个链路里没有第三方会读取消息去做任何处理。
与运行着 Meta Business Agent 的企业对话,按设计就打破了这个模型。要让代理能够回答”这件有没有中号”这类问题,就必须有某个环节读取明文消息、将其与目录进行匹配、然后写出回复。这不是一个漏洞或缺陷,而是这项功能赖以运行的机制。与企业自动化 WhatsApp 工具的互动,不在个人聊天所享有的端到端加密保证范围内,这也是为什么 WhatsApp 的”高级聊天隐私”设置(它会阻止个人对话被导出或被用来训练 AI)同样不适用于商业聊天。
这些都不代表消息会变成公开信息,或者被转发给 Meta 的广告系统。它意味着,商业对话的隐私模型和客户在自己私人聊天中习惯的那一套是不同的,这一点值得主动说明,而不是想当然地认为客户早就知道。
大多数 WhatsApp Business 数据保护问题,以及大多数搜索”Meta AI 隐私政策解读”的人,真正想问的其实是这一件事:Meta,或者接入 WhatsApp 的某个第三方供应商,是不是可以把客户对话喂给某个模型。自 2026 年 1 月 15 日 WhatsApp 的 Business Solution Terms 更新以来,针对大多数人担心的那种场景,答案是一个明确的、写进合同里的”不行”。
更新后的条款禁止企业,或任何接入其 WhatsApp 账户的 AI 供应商,使用对话数据,包括其匿名化或聚合后的版本,来创建、训练或改进任何机器学习或 AI 模型,大语言模型也包括在内。唯一的例外,是仅供该企业自己使用的模型微调,而且即便是这种微调,之后也不能被拿去训练另一个系统。同一次更新还禁止利用对话数据,在单条消息主题之外,为个人 WhatsApp 用户建立或扩充画像。
这项更新同时伴随着另一项相关但独立的变化:通用型 AI 聊天机器人,也就是一些供应商此前接入 WhatsApp Business 账户的、类似 ChatGPT 或 Copilot 那种联系人,必须在同样的 1 月 15 日截止日期前下线。这两项变化从不同角度指向同一个目标:Meta 正在关上第三方 AI 系统在 WhatsApp 商业对话之上自我构建的大门,不管那是一个竞品聊天机器人,还是一条数据训练管道。
这项限制到底覆盖什么、不覆盖什么,值得说清楚。它是一项针对”用 Business Solution Data 训练 AI 模型”的合同限制,而不是对一段对话所有可能用途的笼统承诺。另外,WhatsApp Cloud API 的消息不会被用来挑选一个人看到的广告,不过企业仍然可以像过去对待任何客户对话那样,自由地把客户告诉它的内容用于自己的营销触达。
Cloud API 消息在静止状态下是加密的,最长保留 30 天,用来支撑消息重传等基础平台功能,过了这个期限,该项功能(不一定是底层账户记录本身)就不再可用。与某条消息绑定的用户标识符,会在该消息最后一次状态更新后的 30 天内被删除。对于金融、医疗、政府等受监管行业的企业,Meta 提供了 Local Storage 选项,可以把消息数据存放在某个特定国家或地区,而不是 Meta 基础设施默认存放的地方。如果你的企业受制于严格的数据驻留规定,这项设置就值得专门检查一下。
以上这些都不是 Business Agent 独有的。这是底层 Cloud API 本身的数据处理方式,Business Agent 之所以继承了这一套规则,是因为它运行在同一个平台之上,而不是一套独立的基础设施。
企业作为训练材料喂给代理的内容,和代理在一次实时对话中为生成一条回复而读取的内容,这两者之间存在实实在在的区别。企业接入的目录、网站内容、上传的文档以及常见问题解答,是 Business Agent 在每一次对话中都会调用的素材;选择了品牌语气训练的企业,还可以喂给它一批过往对话样本,让它从中学习语气,这一点我们在如何训练 Meta Business Agent 匹配你的品牌语气一文中单独讲过。
相比之下,单个客户的实时消息,只是被读取来生成那一条回复,不会被并入代理为其他客户调用的目录或常见问题素材中。这也是为什么任何作为训练材料上传的内容,一份文档、一段样本对话、一份政策文件,都值得被当作代理可以在所有对话中无限期引用的东西,而不是用完即消失的一次性输入。上传一份支持文档没有问题。但一份包含真实客户姓名、订单号或支付信息的文件,不该作为训练素材交给代理,因为那样一来,它就不再是一条被处理完就遗忘的单一消息,而是变成了代理之后可以随时调用的一部分。
在大多数设有数据保护法律的司法辖区,使用 WhatsApp 与客户沟通的企业,才是要为这条渠道所流经的个人数据如何被处理负责的一方,而不是 Meta。具体到 GDPR 下,这意味着你需要在自己的隐私政策中披露 WhatsApp 是一条数据处理渠道,为正在进行的对话准备好合法依据,并且能够说明客户发给你的数据后续经历了什么。Meta 提供基础设施,针对某些特定工具,也可能作为联合控制者分担一部分责任,但对于在 WhatsApp 上给客户发消息的企业来说,普遍适用的规则是,合规义务落在企业自己身上,而不是落在底层平台上。
这还是在 WhatsApp 自己强制执行的披露要求之外额外叠加的一层:自同一次 2026 年 1 月的政策更新起,Meta Business Agent 必须在给客户发送的第一条消息中,表明自己是 AI。企业仍然需要在自己的隐私政策里说明,客户消息会由 AI 代理处理,以及这些数据会流向何处,因为 Meta 在聊天内的披露,和企业自身的法定隐私政策,是两项互不替代的独立义务。
有几件事值得逐一确认,而不是想当然地认为已经没问题,按它们通常的重要程度排列如下:
更新你自己的隐私政策,披露发送到你 WhatsApp 号码的客户消息可能会由 AI 代理处理,而不只是笼统地写 WhatsApp 是你使用的一条渠道。如果你所在的行业受到监管,或者所在司法辖区有严格的数据驻留要求,检查一下 Local Storage 对你的企业是否可用、是否相关。把敏感个人数据,身份证号、支付信息、医疗信息,排除在任何作为代理训练材料上传的内容之外,因为那些内容会变成代理可以在多次对话中反复引用的东西,而不是一次性输入。还要把任何涉及纠纷或客户不满的情况,转交给真人处理,而不是让代理自行尝试,这既是出于判断力的考虑,也是因为这类往来正好值得由一个真人,而不是一个模型,来端到端地处理;我们对Meta Business Agent 如何处理人工转接与升级的拆解,详细讲了设置这套流程的具体机制。
以上说的都是企业通过 Meta 自己的 Business Platform 运行 WhatsApp 的情形,在这种情形下,消息势必要经过 Meta 的基础设施。这并不是运行 AI 辅助 WhatsApp 对话的唯一方式,而且值得了解的是,数据模型会因企业选择的路径不同而不同。
The Chat Quotient 是一个运行在 WhatsApp Web 之上的 Chrome 扩展程序,而不是通过 Business Platform 运行,所以它的 AI 功能走的是完全不同的数据路径。它的AI 回复建议和AI 摘要功能,只会访问你当前正在查看的那一段具体对话中的联系人姓名、电话号码和消息内容,这些数据会被实时处理以生成一条回复,之后不会被存储在 Chat Quotient 的服务器上。它与其 AI 供应商之间签有正式协议,明确禁止使用这些数据来训练或改进它们的模型。这不是对 WhatsApp 上所有 AI 工具的笼统断言,而是这一款基于浏览器的扩展程序背后具体的隐私设计,值得完整阅读Chat Quotient 自己的隐私政策去核实,而不是单凭信任。它的内置 CRM和可视化销售管道运行在同一套模型之上,适合那些希望获得 AI 辅助回复、同时完全不想把客户对话经由 Business Platform 基础设施路由的企业。
关于 Business Agent 在隐私问题之外还能做什么、不能做什么,可以参考我们对Meta Business Agent 目前能做和不能做的事情的完整拆解。
与 Meta Business Agent 的对话,是否像普通 WhatsApp 聊天一样端到端加密? 不是。与企业自动化工具的互动,包括 Business Agent 在内,都不在覆盖个人 WhatsApp 聊天的端到端加密保证范围内,因为代理必须读取明文消息才能生成回复。
Meta 会用我客户的对话来训练它的 AI 模型吗? 2026 年 1 月 15 日更新的 WhatsApp Business Solution Terms 明确禁止使用 Business Solution Data,包括其匿名化或聚合后的版本,来训练或改进机器学习或 AI 模型,只有一个很窄的例外:仅供该企业自己使用的模型微调。
Meta 会把通过 Business Agent 发送的消息保留多久? Cloud API 消息最长保留 30 天,用来支撑核心平台功能,与某条消息绑定的用户标识符,会在该消息最后一次状态更新后的 30 天内被删除。受监管行业的企业,可以使用 Meta 的 Local Storage 选项,把数据存放在某个特定地区。
如果 Business Agent 处理的客户数据违反了 GDPR 之类的隐私法律,谁来负责? 大多数情况下,是企业,而不是 Meta。在 GDPR 及类似法律下,在 WhatsApp 上给客户发消息的企业,通常被视为这些数据的数据控制者,这意味着它需要自己的隐私政策披露和合法依据,这与 Meta 自身在聊天内的 AI 披露要求是分开的两件事。
上传客户文档来训练 Meta Business Agent 安全吗? 上传的材料会变成代理在之后所有对话中都可以引用的东西,而不是一次性输入。一般的支持文档和常见问题解答没有问题。任何包含真实客户姓名、订单号或支付信息的内容,都不应该放进代理的训练材料里。
Meta Business Agent 的数据隐私问题,归结起来是两个容易被混为一谈的独立判断:代理在技术上能不能读到一条消息,以及这条消息最终会不会被用来训练模型,或者暴露到它原本所在的那段对话之外。第一个问题的答案是肯定的,而且是按设计如此,因为这正是代理生成回复的方式,也是商业聊天不在 WhatsApp 通常的端到端加密范围内的原因。第二个问题,截至 2026 年 1 月,合同上的答案是否定的,至少对于”Meta 或第三方会用客户对话训练 AI”这一具体担忧来说是这样。不会消失的,是企业自己的责任:在隐私政策中披露 AI 的使用、把敏感数据排除在训练材料之外,并且明白 Meta 负责技术层面的基础设施,并不会把合规义务一并转移走。
添加 Chrome 扩展程序,彻底改变您管理业务 WhatsApp 对话的方式。