8 月 17 日,Atlassian 的一项隐私政策更新悄悄生效了。
没有发布会,没有弹窗提醒,中文社区里也几乎没人讨论——我翻遍知乎、微博、小红书,只找到一篇系统分析。但这事和每一个 Trello 用户都有关,因为 Trello 就是 Atlassian 家的产品。
一句话概括新规的核心:你在 Atlassian 产品里存的内容,默认可以被拿去训练它家的 AI。
新规到底改了什么:两层结构,退出门槛不一样
这次条款的关键分两层,退出难度完全不同:
第一层是元数据(谁在什么时候建了什么卡、操作记录这类信息)。官方 FAQ 写明,这类数据会被用于微调严格运行在 Atlassian 自家基础设施内的开源模型,且"受数据贡献设置(data contribution settings)约束"——但目前提供的退出控制只到"应用内 AI 功能"这一级,免费版和标准版用户在元数据这层基本没有退出的门;
第二层是应用内容,也就是你实际写的东西——目前公开讨论中被点名的是 Confluence 正文、Jira 的描述和评论。这一层默认开启,可以手动关闭,但想完全退出,需要升级到企业版。知乎官方 FAQ(atlassian.com/trust/ai)里有一句关键原文:“我们目前只提供应用层面的 AI 功能退出控制”(We currently only offer opt-out controls for AI features at the app level.),并且 Rovo Search、Studio、Bookmarks 属于"始终可用、始终开启"的平台级功能,没有单独开关。Atlassian 官网措辞依然克制:“去标识化”“聚合处理”“改进体验”。
也说句公道话,FAQ 里有两条缓释信息:一是调用第三方大模型(OpenAI、Anthropic、Google)时签的是零数据保留(ZDR)协议,对方不拿你的数据做训练;二是自家训练用的是 Gemma、GPT-oss、Llama、Nemotron 这类开源模型系列,不出 Atlassian 的基础设施。Atlassian 官网但"去标识化"的标准由平台自己定义,"数据贡献设置"具体管到哪一层、什么订阅等级才有得调,都要以自己工作区的实际设置为准。
这里要说清楚边界:公开讨论中明确点名的是 Jira 和 Confluence,Trello 的卡片内容是否完整落入"应用内容"这一层,还要以自己工作区的管理设置和官方 FAQ 为准。但 Trello 和 Jira、Confluence 同属 Atlassian 云产品线、共用同一套隐私政策框架,卡片标题、描述、清单、评论,性质上和那些被点名的内容没有区别。保守起见,如果你的看板上有客户名称、报价、没发布的方案、人事安排,建议先按"可能被纳入"来对待。

有个细节挺微妙:最近半年社区里不少玩家主动把 AI 接到 Trello 上,让 Agent 自动领卡、干活,B 站就有"我把 Trello 变成 AI Agent 的任务系统"这样的实操视频。主动给看板接 AI 是一回事,平台拿你的数据去训练 AI 是另一回事——前者你是使用者,后者你是原料。
为什么是现在:Atlassian 的 AI 故事,正缺一箱燃料
把时间线拉长一点,这次政策更新一点都不意外。
今年 3 月 11 日,Atlassian 宣布裁员 10%,约 1600 人,官方文件写得直白:资源要重新平衡,投向"AI 时代团队合作的未来"。知乎注意,这不是业绩不行——上一个财季营收近 16 亿美元,同比增长 23%,云收入首次单季突破 10 亿美元。顺风局里主动换挡,换的就是 AI。
它的 AI 产品 Rovo 月活已超 500 万,打包 Jira、Confluence、Loom 等产品的 Teamwork Collection 有了上百万付费席位。知乎8 月 7 日,Atlassian 股价单日大涨超三成,创 2015 年 12 月上市以来最大单日涨幅。8 月 13 日,官方又宣布在 Jira 中集成 Cursor。知乎

训练 AI 最缺的是什么?是真实场景的工作数据。而协作工具里恰好躺着企业最真实的需求、文档、任务和复盘。你手里那块看板,本质上就是燃料箱的一部分。
不止 Atlassian 一家:"免费贡献数据,付费保护数据"已是行业惯例
觉得只有 Atlassian 这么干?看看这份各平台现状:
ChatGPT:默认用对话训练,除非你退出。但有个陷阱——即使开了退出,只要你对某条回复点赞或点踩,整段对话仍可能被用于训练。知乎
GitHub Copilot:今年 4 月起,免费和 Pro 用户的交互数据默认用于训练,企业版默认关闭;
Zoom:目前唯一被舆论逼退的案例。2023 年 8 月条款允许用视频内容训练 AI,用户强烈反弹,数日内道歉撤回。此后再没重演过;
豆包:今年 3 月生效的隐私政策直接写明,内容数据经去标识化后可用于模型训练,退出开关在设置里;
通义千问:退出必须联系客服,没有应用内开关;
元宝:因"永久、不可撤销"授权条款引发反弹后整改,目前是少数默认不收集的;
WPS:2023 年因类似条款两天内道歉撤回,和 Zoom 同一个剧本。
看一圈下来,规律就三条:
一,默认开启,退出路径设计得足够刁钻,赌的就是你不会去找那个开关;
二,免费用户最脆弱。免费版默认训练,企业版默认关闭,几乎家家如此——免费用户用数据付费,付费用户用钱付费;
三,"去标识化"成了万能挡箭牌。标准由平台自己定义,外部无从核实,而去标识化后的数据在法律上往往不再算个人信息。
至于 2026 年为什么没人闹了:疲劳了,换工具的迁移成本太高了,而且"我的数据换你的 AI 功能"这笔交换,很多人已经在默默接受了。Atlassian 敢在 8 月悄悄上线,赌的就是这个。
自查清单:4 件事,按自己的情况对号入座
第一件事,花 5 分钟确认开关。去官方 FAQ(atlassian.com/trust/ai)看自己订阅层级的条款,进工作区管理设置找 AI 数据相关的选项。标准版及以上的工作区管理员,记得把"应用内容"这一层的开关关掉。
第二件事,清理敏感卡片。这是任何情况下都不亏的动作:客户合同信息、报价、薪资、未发布的规划,本就不该长期躺在第三方 SaaS 的公开看板里。不管政策怎么变,"不输入不该输入的内容"永远是最有效的保护。
第三件事,按身份决定去留。个人免费用户,关掉能关的、清理完敏感内容,继续白嫖问题不大;小团队用标准版的,如果板子上有客户数据或商业机密,认真评估是升级企业版(完全退出的唯一官方通道),还是把敏感看板单独搬走;金融、医疗、政企或对客户有保密协议的行业,标准版连元数据都退不了,这可能直接触碰合规红线,别等。
第四件事,无论走不走,先导出数据。迁移也好、备份也好,手里有全量数据,后面才有选择权。想彻底自托管的,社区里现成的路线:WeKan 是开源的 Trello"双胞胎",官方提供从 Trello 迁移的工具。WeKan 官网Planka、Kan、Vikunja 也都支持本地部署,数据完全在自己服务器上——Vikunja 官网甚至专门挂了一个"Trello 对比页",主打的就是可自托管的 Trello 替代。Vikunja 官网

最后留三个值得持续观察的信号:一是中文社区会不会形成讨论声量——Zoom 和 WPS 的撤回都是舆论逼出来的,沉默只会被解读为默许;二是 Atlassian 会不会向各工作区管理员推送明确通知;三是官方 FAQ 对 Trello 数据范围的进一步说明。有变化再更新。
这件事不是劝你卸载 Trello。免费的便利是真便利,AI 功能也是真好用。但 2026 年,"数据换服务"的价码已经越来越明码标价——稀缺的从来不是 AI 功能,而是知情权,和随时能走的底气。