指南

Familiar 的隐私与信任,用大白话讲清

我们加密什么、存在哪里、谁能看见,以及关于您家声音与故事我们永远不会做的事。

AES-256 端到端加密永久免费,给每个家庭最准确的语音技术

我们的承诺:家里的事不出家门

Familiar 围绕一个承诺设计:关于您家的任何事,都不会离开家圈。 不投广告、不卖数据、不用您亲人的声音去训练别人的模型。下面这些做法是怎么把承诺落地成具体的工程动作,而不是营销话术。

我们加密什么、存在哪里

  • 声音、照片、通话记录、日记:静态 AES-256 加密。每位接听者的语音模型(一个 `.mv2` 文件)存于 Google Cloud Storage;声音克隆与完整对话记录存于 Supabase Postgres,同样静态加密。
  • 我们发给长辈手机的多媒体(每日通话摘要里随附的照片):通过 Cloudflare R2 暂存,使用一次性签名 URL,送达后即失效,复制链接也无法再访问。
  • 所有传输:您的手机、我们的服务器、Twilio、运营商之间一律使用 TLS 1.3。
  • 不接入读取内容的第三方分析:只统计聚合的访问数据。无会话回放、无消息内容日志。

实际上谁能看到什么

只有您邀请进入家圈的人。 每位接听者最多 10 位家人或指定照护者。每个家圈以接听者为单位;如果您为父母双方都开了通话,姐姐可以看到一方的家圈而看不到另一方。

Familiar 员工默认无法读取通话记录或收听音频。 当某次客服问题确实需要查看时(例如代理人输出有误需要排查 prompt),我们会就具体事件向您书面征询,逐次签字,而非一次性签于注册时。

我们绝不出售、出借或租用您的数据。不卖给广告商、营销伙伴、保险公司、数据中介,也不卖给其他产品团队。

声音克隆:每次都先取得同意

声音克隆是 Familiar 做的最隐私敏感的事,我们的规则简单且无例外。

每道亲熟之声都来自本人在注册流程里自录的那段语音。本人在「我同意」屏上能看到:这段声音将用于什么(向某位指定接听者打每日通话)、谁能听到(您命名的那个家圈)、如何删除。

未经逐段授权,我们不会从旧录音克隆。语音留言、家庭录像、有声书:一概不行。如果声音捐赠者已经离世,他的声音不会在 Familiar 里被创建。

亲熟之声不是真正的克隆。 它用您的声音、讲您的故事,但也能说出您从未说过的句子;这正是它能用于亲人之声的每日通话的原因。我们在录音页和首次通话前都明确披露这一点,您不会被自己的克隆突然吓到。

随时删除,删得干净

设置 → 删除账户。您的声音克隆、旁白、日记、照片、通话记录、家圈成员身份将在 30 天内全部清除。操作立即生效且不可撤销。

您设置的接听者(以及他们上传的照片)仍可被该家圈的其他成员访问,因为那些记忆属于那个家,不只属于您一个人。您自己的数据随您一起离开。

不是医疗设备

Familiar 不做诊断、不治疗、不替代专业医疗。仪表盘上呈现的认知指标(词汇多样性、重复率、姓名回忆、时间定向、情绪)是供医生参考的早期信号:是 15 分钟年度看诊无法产生的信号,但并不代替医生。

V1 阶段我们不是 HIPAA 受规实体(我们不向保险报销、不直接嵌入医疗机构内部),但整个系统按 HIPAA 思路设计:静态与传输加密、最小权限内部访问、员工访问需逐次书面同意、上述删除机制全部到位。

我们永远不会做的事

  • 卖或分享您的数据给广告商、营销伙伴、保险公司、数据中介。
  • 用您或您家人的声音去训练给别的家庭用的模型。
  • 未经您逐次书面同意,让内部员工读您的通话记录。
  • 用您的数据来核保、评分、定价或推荐任何其他产品或服务。
  • 用一次悄悄改 ToS 的方式更改隐私实践;如果规则要变,我们会以正式通知告诉您。

常见问题

常见提问

我的数据具体存在哪里?

美国基础设施:Google Cloud Storage(语音模型文件)、Supabase Postgres(声音克隆 + 完整对话记录 + 日记)、Cloudflare R2(用于 Twilio 短信送达的多媒体,签名 URL 到期失效)。三家都通过 SOC 2 Type II 认证。

Familiar 会用我的声音训练 AI 模型吗?

只用您本人的录音训练您本人的声音克隆。我们不混合不同家庭的声音去训练一个通用模型。生成您亲熟之声的微调只用您一个人的音频,输出也只用于您家圈内的通话。

Familiar 员工能听我的通话或读我的对话记录吗?

默认不能。当客服问题确实需要范围内访问(例如代理人行为异常需要排查),我们会就具体事件向您书面询问,逐次而非一次性同意。聚合指标(通话时长、错误率)不需要内容访问。

如果父母已经有认知症,谁来给声音克隆同意?

声音捐赠者是录自己声音的照护者,不是患认知症的接听者。接听者通过 Familiar 听到的是亲人的声音;他们自己的声音并未被克隆,因此不需要他们同意被克隆。第一次通话时的披露脚本会向接听者讲清楚:「这是您女儿 Sarah 的声音,通过一个每天给您打电话的应用过来。」

声音克隆有哪些监管要求,Familiar 怎么对应?

FTC 2024 年的声音克隆规则、各州的生物识别同意法(伊利诺伊 BIPA、得州 CUBI、华盛顿 HB 1493)都要求在捕获声纹前取得知情同意。Familiar 的同意流程是按这些要求搭的:单一用途披露、逐声同意、逐声删除。在这件事上我们刻意保守。

如果我删除账户,我设置的接听者会怎样?

他们的数据仍可被家圈其他成员访问。接听者属于整个家庭,不只属于您一个人。您个人的账户、您的声音克隆、您贡献的照片随您一起离开。其他家人可以继续给他们打电话。

参考来源
  1. 美国联邦贸易委员会(FTC)2024 年声音克隆新规:AI 生成声音冒充的规则提案。
  2. Cochrane 综述:模拟在场疗法(SPT)对认知症的应用(Abraha 等,2017)。
  3. Bradford 等(2009):全科诊所对认知症诊断的漏诊与延误,灵敏度 9-41%。
  4. 伊利诺伊州生物特征信息隐私法(BIPA, 740 ILCS 14)。

今天就开始用 Familiar。

用亲人的亲熟之声做与回忆 AI 的每日通话 · 基于 42 项回忆疗法试验 · 第二记忆:发短信存任何东西,回短信找任何东西。

AES-256 端到端加密永久免费,给每个家庭最准确的语音技术

相关阅读

声音精准度

史上最精准的声音技术

Familiar的声音技术在短句回复中几乎完美。来和行业领导者ElevenLabs对比一下。

声音精准度天差地别
D

Dona

护士及顾问 · 23 年老年科经验

真实声音原声
0:00
亲熟之声我们的
0:00
ElevenLabs竞品
0:00
A

An Zhu

斯坦福 ML 工程师,Familiar 创始人

真实声音原声
0:00
亲熟之声我们的
0:00
ElevenLabs竞品
0:00
W

Wendy

护士及顾问 · 30 年老年医学经验

真实声音原声
0:00
亲熟之声我们的
0:00
ElevenLabs竞品
0:00
1 美元
13 小时
亲熟之声生成

我们打造了自己的声音模型。所以我们可以一直免费给每个家庭。