為什麼翻譯 App 不該把你的資料傳回伺服器

去年,一家德國醫院因違反 GDPR 被罰款 46 萬歐元。起因並非傳統意義上的資料外洩,而是一名員工使用 Google Translate 將病患病歷從土耳其文翻譯成德文,導致病患的病史、診斷結果與治療記錄被傳送至 Google 的伺服器處理。

醫院方面主張翻譯是出於病患照護的必要,但監管機關認定,在未取得明確同意的情況下,將可識別的健康資料傳送給美國科技公司,已違反 GDPR 第 9 條。最終,監管機關勝訴。

這並非特殊案例,而是一個大多數人忽視的簡單事實所導致的必然結果:每當你使用雲端翻譯服務,你輸入的文字就會被送到別人的伺服器上處理。

你翻譯的文字,去了哪裡?

當你在 Google Translate 輸入文字或語音,資料會傳送至 Google 的伺服器,由其神經機器翻譯系統處理後,再將結果回傳至你的裝置。Google 隱私政策表明,他們可能使用這些資料來「改善 Google 服務」。

「改善服務」在實務上代表什麼?意思是你翻譯的內容可能被用來訓練未來的翻譯模型,你的翻譯模式會被分析,而這些資料也會存放在 Google 的伺服器上,受美國法律管轄,包括政府的資料調閱請求。

Microsoft Translator 採用類似的運作模式,iTranslate 透過雲端 API 傳輸,DeepL 則在其伺服器上處理(他們聲稱翻譯完成後會刪除資料,但資料仍然離開了你的裝置)。

對於「這道菜是什麼」這類隨意翻譯,這樣的取捨或許合理。但只要涉及任何敏感內容,就完全不同了。

敏感翻譯的隱患

想想看,人們實際上都在翻譯什麼:

  • 醫療資訊 — 病患翻譯症狀、診斷結果、處方箋、檢驗報告
  • 法律文件 — 合約、移民表格、法院往來文件
  • 商業通訊 — 談判內容、內部策略討論、財務條款
  • 私人訊息 — 與家人、伴侶、朋友的私密對話
  • 政府往來 — 報稅表格、簽證申請、社會福利相關文件

以上每一類資訊,都是人們理所當然認為應屬私密的內容。然而每天有數百萬人在毫不知情的情況下,將這些內容傳入雲端翻譯服務。

Cisco 2024 年的調查發現,48% 的員工曾將機密公司資料貼入 AI 工具(包括翻譯服務)。Cyberhaven 另一項研究則發現,貼入 ChatGPT 的內容中有 11% 屬於機密資訊(ChatGPT 與雲端翻譯服務在架構概念上有相似之處)。

問題不在於 Google 或 Microsoft 有惡意,而在於這種架構本身就會製造風險:傳輸中的資料可能被攔截,靜態資料可能遭到入侵,而第三方伺服器上的資料,則受你無從選擇的法律管轄。

裝置端翻譯的解方

裝置端翻譯的核心理念,就是從根本上消除這一切風險——因為資料根本不會傳送到任何地方。

概念很簡單:你的手機不再是把文字傳給雲端伺服器的薄型客戶端,翻譯模型直接在手機的處理器上執行。語音辨識在本機完成,文字翻譯在本機完成,相機拍攝的影像也在本機處理,沒有任何資料離開裝置。

過去,這在技術上並不可行。翻譯模型太龐大,手機也不夠快。但現在已今非昔比。現代手機內建神經處理單元(NPU),可以以量化 AI 模型在生產品質的速度下運行。像 Gemma(20 億參數)、Whisper 和 Parakeet 這類模型,在手機記憶體中就能運行,翻譯品質媲美雲端服務。

Traverba 完全基於這樣的架構打造。全部 108 種語言的語音辨識、相機 OCR、螢幕翻譯,甚至透過藍牙進行的多人對話,都無需任何伺服器連線。這裡的隱私保證不是政策承諾(「我們不會查看你的資料」),而是架構層面的保證——因為根本沒有伺服器可以傳送資料,你的資訊物理上就無法離開裝置。

最需要私密翻譯的人

醫療人員與病患 — 醫療翻譯是最常見也最敏感的使用情境之一。護理師用 Google Translate 與不懂英語的病患溝通,等同於把受保護的健康資訊傳送給 Google。使用裝置端翻譯,對話就留在診間裡。

律師與法律專業人員 — 律師與客戶之間的特權通訊不延伸至第三方伺服器。透過雲端服務翻譯特權通訊,可能構成特權豁免。裝置端翻譯讓特權資訊始終受到保護。

商務人士 — 商業機密、談判立場、財務資料、策略規劃,都可能需要翻譯。使用雲端翻譯,意味著這些資訊的副本已超出組織的掌控範圍。

移民與難民 — 部分最需要翻譯的人,是那些與移民機關溝通、填寫庇護申請、或翻譯攸關自身前途之法律文件的人。這些人往往最難評估隱私風險,卻最承擔不起資料外洩的後果。

記者與社運人士 — 在有監控疑慮的國家,雲端翻譯等於留下你在閱讀什麼、談論什麼的紀錄。裝置端翻譯不留任何痕跡。

家暴倖存者 — 若透過雲端服務翻譯有關安全計劃、庇護所地點或法律選項的通訊,將留下可能透過共用帳號或法律調閱程序被取得的資料軌跡。

法規合規的考量

對組織而言,合規層面的影響一目了然:

  • GDPR(歐盟)— 將個人資料傳送至美國雲端伺服器,需要充分的保護措施。Schrems II 判決使 Privacy Shield 失效,讓歐盟資料在美國雲端處理的合法性更加複雜。
  • HIPAA(美國醫療)— 雲端翻譯服務處理受保護的健康資訊,需要與翻譯服務提供商簽訂商業夥伴協議(BAA)。Google 並未為 Google Translate 提供 BAA。
  • FERPA(美國教育)— 透過雲端服務翻譯學生記錄,可能違反 FERPA 的揭露限制規定。
  • 律師—客戶特權 — 如前所述,透過雲端翻譯特權通訊存在特權豁免的風險。

裝置端翻譯讓以上問題全部迎刃而解,因為資料根本不會傳送給任何第三方。

翻譯品質的疑慮

最常見的質疑是:裝置端翻譯是否犧牲了品質來換取隱私?

兩年前,答案是明確的「是」。當時裝置端模型的品質明顯遜於雲端模型。

到了 2026 年,差距已大幅縮小。對於最常見的語言組合(英文對西班牙文、中文、法文、德文、日文、韓文、葡萄牙文、阿拉伯文),裝置端模型在日常使用中的翻譯品質,大多數使用者已無法與雲端翻譯區別。冷僻語言對和高度專業領域仍存在差距,但對於 90% 的真實翻譯需求,裝置端品質已達生產水準。

Traverba 特別針對不同語言採用專屬模型(英文使用 Parakeet,中日韓語系使用 Qwen3,廣泛語言支援使用 Whisper),而非以單一模型一概而論。這種逐語言優化的策略,大幅縮減了剩餘的品質差距。

你現在可以採取的行動

  1. 檢視你的翻譯習慣。 你實際上都在翻譯什麼?如果涉及任何敏感內容(醫療、法律、財務、個人),你已暴露在隱私風險之中。

  2. 試用裝置端翻譯工具。 Traverba 免費提供,支援 108 種語言,完全離線運作。Apple Translate 則可在裝置端支援約 20 種語言。針對你常用的情境測試看看。

  3. 制定組織政策。 如果你管理一個團隊,請明確規定哪些翻譯工具適用於哪種機密等級。公開內容使用雲端翻譯沒問題,但機密資料使用雲端翻譯,遲早會釀成政策違規事件。

  4. 替你翻譯的對象著想。 若你為病患、客戶、學生或其他弱勢族群進行翻譯,他們的資料值得與你自己的資料享有同等保護。

翻譯產業正經歷電子郵件、通訊軟體和搜尋引擎走過的同一條隱私覺醒之路。私密翻譯的技術今天已然存在,問題只在於我們是否選擇使用它。


Traverba 是免費的裝置端翻譯工具,支援 108 種語言,完全離線使用。你的資料不會離開手機。現已登陸 Google PlayApp Store。更多資訊請見 traverba.com