世界從未停止變化。RSS
BIG CHANGE.

Markdown 版本

AI-translated from English; not yet reviewed by a fluent editor.

# Instinct 的 AI 代理可透過已連結帳戶執行操作

> Instinct 可透過已連結服務讀取資訊,並代替使用者採取行動。一名記者的有用成果與一次代價高昂的失誤,說明為何權限、確認及刪除應分開檢視。

By BIG CHANGE Editorial

Published: 2026-09-25T01:31:21.564Z
Updated: 2026-09-25T01:31:21.564Z
Canonical: https://bigchange.ai/blog/instinct-consumer-ai-agent-actions-account-permissions

![Three different keys on an orange loop lie beside a dark-screen smartphone on a wooden shelf.](https://bigchange.ai/api/media/file/instinct-connected-account-keys-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE.

Zoë Schiffer 的[9 月 24 日 Instinct 使用經驗報導](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/)同時呈現個人 AI 代理的吸引力與限制。她表示,Instinct 找到一項航班時刻變更,令她符合約 550 美元退款資格;代理取消原機票並重新預訂回程。她也表示,在她告訴代理只有能退款才取消的情況下,代理仍取消了一筆延誤的 DoorDash 訂單,令她損失 64 美元。這些是單一記者的使用結果,並不能衡量 Instinct 對其他使用者的可靠程度。

實際差異在於代理作出決定後會採取什麼行動。Instinct 表示,它可連接電子郵件與訊息等應用程式及裝置,並代替使用者操作手機與電腦。聊天中的錯誤回答可以不予理會;透過已連結帳戶取消訂單、傳送訊息或購物,則會在該服務自己的系統中產生後果。

## 重大變化

- **有哪些改變:**在 Instinct 的封閉測試版中,文字指令可促使代理在已連結的服務中採取行動。其[現行條款](https://instinct.com/terms)於 8 月 26 日修訂,授權存取及索引已連結資料、回應使用者輸入採取行動,並代表使用者訂立協議或進行交易。
- **為何重要:**代理採取的行動可能在使用者帳戶中產生費用或承諾。WIRED 記者表示,Instinct 在退款條件未獲滿足時仍取消 DoorDash 訂單,令她損失 64 美元;Instinct 條款則將行動及其後果歸由使用者負責。
- **接下來觀察:**公開條款未規定每次行動都須重新取得核准。中斷服務連結後,已索引資料仍會保留,直到使用者另行提出刪除要求;公開文件也未說明資料何時會完成刪除。

## 存取、行動與儲存副本是不同的權限

第一道界線是資訊存取。Instinct 的[產品頁面](https://instinct.com/)列出電子郵件、訊息、螢幕、音訊與位置等助理可使用的資訊。其[隱私政策](https://instinct.com/privacy-policy)指出,存取範圍取決於使用者授予的權限。政策也說明,使用者選擇提供時,系統可能存取私人通訊、付款資訊與帳戶憑證。因此,除非特定整合及其設定限制存取範圍,連結帳戶可能會揭露超出完成單一任務所需的資料。

第二道界線是採取行動的權限。條款表示,Instinct 可採取其判斷為回應使用者輸入的行動。若透過已連結服務購買商品,條款將使用者視為買方,並指示使用者向該服務處理購買爭議。條款也表示,使用者須承擔行動後果,包括財務及合約責任。這些條文說明公司的合約立場,並未決定任何特定爭議將如何裁定。Schiffer 損失 64 美元的取消事件,具體呈現指令中的條件如何在這道界線上遺失。WIRED 表示,Instinct 未回覆其置評請求。

第三道界線是資料保留。條款指出,中斷服務連結不會自動停止 Instinct 使用先前已索引的資料;使用者可透過工作區另行提出刪除要求。隱私政策同樣表示,中斷第三方整合並不會刪除先前收集的資料。在[8 月的報導](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/)中,TechCrunch 描述有使用者表示,即使解除連結後,代理仍可摘要其電子郵件;報導也提到後來新增外部資料刪除工具。該報導早於現行條款與隱私政策,兩者皆於 8 月 26 日修訂。現行文件提供使用者刪除途徑,但公開內容未說明每份資料副本的刪除完成時間,也無法讓我們查證那些使用者的資料後來如何處理。

模型訓練的規定也須注意日期。TechCrunch 引述舊版條款,其中曾授予範圍廣泛的「永久且不可撤銷」授權。這段文字未出現在現行公開條款中。現行條款仍允許使用部分使用者素材訓練模型,使用者可選擇退出,但僅對未來生效,且經標記供安全審查的素材除外。隱私政策另指出,直接透過 Google Workspace API 收到的資訊不會用於訓練或改進 AI 模型。若將所有已連結資料都視為適用相同訓練規則,就會忽略這項區別。

公開文件對確認機制的說明較不明確。條款授權代理採取行動,卻未說明每次取消、傳訊或購物前都必須取得通用核准。TechCrunch 曾報導一名測試者表示,Instinct 未先詢問便寄出電子郵件。這是一起被報導的事件,並非對目前設定所作的系統性測試。連結重要帳戶前,使用者需要確認產品中哪些行動須經核准、可設定哪些消費或帳戶限制,以及如何撤銷存取權並要求刪除已索引資料。單靠公開政策文字無法回答這三個問題。

《大西洋月刊》[較早的一次測試](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/)呈現了一種範圍較窄的風險控制方式。Lila Shroff 使用臨時電話號碼,沒有連結重要個人帳戶,並為 Instinct 提供一張測試後即停用的全新虛擬卡。這種方式並未測試代理連結完整收件匣時的行為,而是說明一名記者如何限制自己願意授予的權限。

Instinct 公開的隱私政策承認,系統可能造成意外付款或通訊,也可能遇到第三方提供的誤導性指令。當代理讀取訊息並透過使用者帳戶採取行動時,這些風險尤其重要。WIRED 報導中的退款成功,仰賴帳戶存取權與取消權限;同類委派操作也造成 64 美元損失。每多連結一項服務,代理能做的事便更多,使用者可能需要撤銷或補救的事項也隨之增加。

## Sources

- [WIRED:我想我找到了一個值得冒險的 AI 代理](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/) — Zoë Schiffer 的個人第一手報導,描述約 550 美元航班退款、訂位、網路釣魚警告及取消訂單造成的 64 美元損失;並非一般效能評估。WIRED 表示 Instinct 未回覆置評請求。
- [Instinct 產品頁面](https://instinct.com/) — 公司對已連結應用程式、裝置及文字/通話介面的說明;不是獨立效能證據。
- [TechCrunch:Instinct 強大的 AI 助理引發隱私與安全疑慮](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/) — Sarah Perez 於 8 月報導早期使用者對資料刪除、隱私與代理行動的抱怨。文中將舊版條款引述與 8 月 26 日更新的現行條款分開處理。
- [《大西洋月刊》:把信用卡交給 AI 後,事情就不只是玩玩而已](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/) — Lila Shroff 於 9 月 13 日發表的第一手測試,說明她使用的有限帳戶及虛擬卡;不能據此證明整體可靠性。
- [Instinct 服務條款](https://instinct.com/terms) — 現行主要文件,規範已連結服務的資料索引、行動、交易、使用者責任、訓練退出選項及刪除要求。最近一次修訂日期為 2026 年 8 月 26 日。
- [Instinct 隱私政策](https://instinct.com/privacy-policy) — 現行主要文件,說明資訊類別、Google Workspace 訓練限制、中斷連結與刪除的差異,以及政策承認的代理風險。最近一次修訂日期為 2026 年 8 月 26 日。