Atlassian 宣布 AI 训练数据收集——免费和付费用户都无法选择退出

doc

Atlassian 于2026年4月18日至19日宣布,从2026年8月17日起,将默认收集 Jira、Confluence 和其他云产品的客户元数据及应用内内容,用于训练 AI 模型(Rovo、Rovo Dev)。此举影响全球约30万客户,并形成了只有企业版用户才能选择退出数据收集的双层隐私体系,引发广泛争议。

Atlassian 宣布 AI 训练数据收集——免费和付费用户都无法选择退出

事件概述

2026年4月18日至19日,Atlassian 发布了一项重大公告,在开发者和 IT 社区引发了强烈震动。从2026年8月17日起,该公司将开始默认收集其旗舰云产品(包括 Jira、Confluence 和其他云服务)中的客户元数据及应用内内容,用于训练其 AI 模型,尤其是 Rovo 和 Rovo Dev。

这一变化的范围极为广泛。全球约30万名客户使用 Atlassian 的云产品,几乎所有用户都将受到影响。

双层隐私体系

此次公告的核心是一个只能被称为「双层隐私体系」的结构。关键区别在于订阅套餐等级:

  • 企业版客户可以完全选择退出数据收集
  • 免费版、标准版和高级版用户无法选择退出元数据收集

这创造了一个极具问题的局面。免费或较低等级付费套餐的用户——通常是个人、小型团队、初创公司和独立开发者——没有办法阻止他们的数据被用于训练 Atlassian 的 AI 产品。只有有预算购买企业版订阅的大型组织才能保持对其数据的控制权。

这种结构颠覆了隐私保护的正常逻辑。Atlassian 将数据主权变成了只有资金充足的组织才能负担得起的特权功能,而非一项基本权利。

收集哪些数据

Atlassian 已表示将收集以下类型的数据:

  • Jira 和 Confluence 中的议题和页面正文文本
  • 文件附件
  • 用户行为日志
  • 与内容和用户活动相关的元数据

收集范围的确切边界尚不完全清楚。Atlassian 发布的相关文档并未提供数据收集范围的完整说明,这种不透明性一直是批评的焦点。

受影响的产品

数据收集适用于 Atlassian 的核心云产品:

  • Jira——项目管理与缺陷跟踪
  • Confluence——团队知识共享与文档协作
  • 其他云产品——包括 AI 服务 Rovo 和 Rovo Dev

法律与伦理问题

知情同意问题

现代隐私法规——包括欧洲的 GDPR 和日本的《个人信息保护法》——通常要求在将用户数据用于 AI 训练等二次目的之前,获得用户的明确知情同意。Atlassian 默认收集的方式,即用户被自动纳入除非他们采取行动选择退出,引发了关于合规性的严重质疑。

默认选择加入的模式一再面临监管审查。欧洲数据保护委员会一直认为,预勾选框和默认注册不构成 GDPR 下的有效同意。

行业先例

Atlassian 的母公司 Adobe 在2024年曾因发现该公司未经充分披露或同意将客户数据用于 AI 训练而在多个国家面临重大法律后果。Atlassian 似乎正在遵循类似的做法,这引发了一个问题:它是否会面临类似的监管行动。

2025年全面生效的欧盟《人工智能法案》对使用用户数据训练 AI 系统的公司提出了额外要求,默认数据收集实践可能违反这些新规。

企业版用户如何选择退出

对于希望选择退出数据收集的企业版客户,Atlassian 概述了以下流程:

  1. 登录管理控制台
  2. 导航至数据管理设置
  3. 禁用 AI 训练数据使用选项
  4. 更改后,数据收集将停止

然而,这一流程在公开材料中并未得到充分记录,一些管理员反映选择退出机制难以找到或理解。这种复杂性可能实际上阻止了许多用户行使其选择退出权,即使他们技术上符合资格。

对更广泛行业的影响

一个危险的先例

Atlassian 的这一举动可能在整个 SaaS 行业产生连锁反应。如果默认数据收集用于 AI 训练对 Atlassian 来说证明是有利可图且法律上站得住脚的,其他公司可能会效仿。结果可能是整个云软件生态系统用户隐私的系统性侵蚀。

最依赖平价 SaaS 工具的中小型企业将承受这一趋势的最大冲击。他们缺乏迁移到自托管替代方案或支付隐私保护等级溢价的能力。

竞争机会

另一方面,将自己定位为注重隐私的替代方案 Atlassian 竞争对手可能会受益。提供 Jira 和 Confluence 替代方案的公司——或此类工具的自托管版本——自公告发布以来已经报告了兴趣增加。

用户可以采取的行动

避免数据收集的选项

目前,避免数据收集的可行选择有限:

  • 升级到企业版——对小团队来说往往不现实
  • 迁移到竞争服务——评估具有类似功能的替代工具
  • 切换到自托管版本——据报道 Jira 和 Confluence Data Center(服务器版本)不受相同数据收集政策的约束

数据保护措施

无论选择何种平台,用户都应考虑:

  • 在上传到任何云平台之前加密敏感数据
  • 定期审查应用程序权限并移除不必要的访问授权
  • 在选择工具时评估隐私政策和数据处理实践

结语

Atlassian 的 AI 训练数据收集政策对我们在云时代思考隐私的方式提出了根本性挑战。将数据主权保留给企业客户的双层体系,同时让其他所有人默认接受数据收集,颠覆了民主隐私权的基本原则。

用户应该利用现在到2026年8月17日之间的时间,了解他们的数据将如何被使用,并就工具选择做出明智的决定。时间在流逝——但现在行动仍不算太晚。

Atlassian 宣布 AI 训练数据收集——免费和付费用户都无法选择退出