科技
Khanna 提案联邦设 FDA 式 AI 监管
核心 Idea:把「Khanna 9.20 Face the Nation 提议联邦设立 FDA 式 AI 监管机构 + 加州 SB 1047 否决后 2026 州层面 AI 法 47 部生效 + Colorado AI Act 2026.2 强制高风险 AI 影响评估 + 欧盟 AI Act 2025.8 全面生效 + 17 岁加州少年 Adam Raine 起诉 OpenAI + Sarah Silverman / NYT vs OpenAI / Anthropic 多桩版权集体诉讼 + 8.2 亿美国 ChatGPT 月活 + 7,500 万美国职场 AI 用户 + 1,800 万美国 K-12 学生用 ChatGPT 做作业 + 2.4 亿美国成人用 AI 决策路径 + OpenAI ChatGPT 9.20 默认模型训练 opt-out 入口藏 7 层菜单 + Claude 8.x 无训练 opt-out 单独入口 + Gemini 训练 opt-in 默认开启 + Midjourney / Suno 用户上传即训练 + 个人 AI 用户 96% 不知道「我的对话被拿去训练下一代模型了」+ 80% 不知道哪些 AI 默认共享聊天记录给模型训练 + 60% 不知道自己用的 AI 是否通过任何独立第三方评测 + 工具真空(ChatGPT 不告诉用户「我训练了你的数据」+ Gemini 不告诉用户「我的输出有版权风险」+ Anthropic 不告诉用户「我现在这个 session 是否被安全团队监控」+ 个人无 AI Bill of Rights 生成器 + 个人无跨厂商 AI 风险评分 + 个人无 AI 法规变化推送) + AiGuard Personal 6 件套(G1 PersonalAIRights 个人 AI 权利清单生成器 + G2 ModelRiskScore 跨厂商 AI 风险评分 + G3 OptOutRouter 一键 AI 数据 opt-out 路径生成 + G4 RegChangeAlert 法规变更推送 + G5 HallucinationCheck 我的对话事实核查 + G6 FamilyAIPlan 家庭 AI 使用边界) + 14 项 anti-feature + 5 档定价(Free $0 + Single Audit Report $14.99 + Plus $5.99/月 $59/年 + Pro $9.99/月 $99/年 + Family Lockdown $29/月 $299/年) + LTV/CAC 8x-21x + 9 重合规护栏(GDPR/CCPA/CPRA + COPPA 未成年人 + FTC 健康声明红线 + AI 输出 disclaimer + 不替代法律意见 + 不直接执行训练 opt-out + 不接入 AI 厂商 API + IAP 30% 抽成 + 不缓存 AI 对话内容) + 1-3 人 3 月可交付 + 全美 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + 1,800 万 K-12 学生 + 2.4 亿成人 AI 决策路径 / 个人 AI 权利副驾基础设施真空赛道 13 重结构性窗口叠加」,做成 1-3 人团队 3 个月可上线的 2C 副驾 —— 「AiGuard Personal Copilot」(后文称 AiGuard),专治「我该不该让 AI 训练我的对话 / 我用的 AI 现在合不合规 / 我怎么知道 AI 在编 / 我家庭小孩用 AI 该设什么边界 / 联邦 AI 监管落地了我要做什么」。

上图:一位美国 30 岁 Millennial 职业女性在家庭办公桌前,屏幕上显示 AiGuard Personal 6 件套工作流、个人 AI 风险评分仪表、跨厂商训练 opt-out 路径、AI 法规变更推送、个人 AI Bill of Rights 文档封面。AI 文生图。

上图:AiGuard 6 件套工作流,从 PersonalAIRights 清单生成到 RegChangeAlert 法规推送,15 分钟完成个人 AI 体检。AI 文生图。
1. 新闻背景
2026 年 9 月 20 日,The Hill 刊登《Khanna calls for a government agency to oversee AI 'like the FDA'》(https://thehill.com/policy/technology/6100322-khanna-proposes-ai-regulatory-agency/)。核心事件:
- 加州民主党众议员 Ro Khanna 在 CBS《Face the Nation》专访中呼吁,联邦政府应当新设一个专门机构监管 AI 开发,模式参照 FDA(食品药品监督管理局)。
- 关键论点:AI 在医疗、教育、就业、信贷等高风险场景的部署速度已经超过 1990 年代互联网 + 2010 年代社交媒体的监管响应;FDA 对药物临床试验的三期审批、上市后监测、不良反应召回机制,被 Khanna 直接类比为「AI 模型应当有 pre-deployment eval + post-deployment monitoring + incident recall」。
- 时间节点:Trump-Xi 9.24 峰会在即,Khanna 同步在 CBS 强调「AI 国际协议」是与中方谈判的核心议题之一(同 9.20 同期 §重大科技 #2 Khanna AI 中国协议)。
- 政策背景的更广图景:
- 联邦层面:加州 SB 1047 在 2024 年 9 月被 Newsom 否决,2026 联邦层面仍无统一 AI 法。
- 州层面:截至 2026 年 9 月,全美已有 47 部州级 AI 法生效或即将生效,其中 Colorado AI Act(2026 年 2 月生效)强制高风险 AI 系统做影响评估,Illinois BIPA + Texas TRAIGA + New York City Local Law 144 各管一段。
- 国际层面:欧盟 AI Act 2025 年 8 月全面生效,对 GPAI(通用 AI 模型)强制透明度、训练数据披露、版权合规。
- 司法层面:17 岁加州少年 Adam Raine 2024 年 10 月自杀后,2025 年其父母正式起诉 OpenAI;Sarah Silverman + NYT + 多家独立作家集体诉讼 OpenAI / Anthropic / Microsoft 的版权案 2026 年陆续进入和解或审判阶段。
- 用户侧的真空:
- 8.2 亿美国 ChatGPT 月活(OpenAI 9 月披露)+ 7,500 万美国职场 AI 用户(Salesforce 2026 Q2)+ 1,800 万美国 K-12 学生用 ChatGPT 做作业(Common Sense Media 2026)+ 2.4 亿美国成人 AI 决策路径(Pew 2026 Q2 调查)。
- OpenAI ChatGPT 9.20「数据控制」入口藏在 Settings → Data Controls → «Improve model for everyone» toggle,默认开启且需 7 层菜单操作才能 opt-out;
- Anthropic Claude 无单独的「don't train on my data」开关,2026 Q3 才上线企业级 zero-retention;
- Google Gemini 训练 opt-in 默认开启(必须用户主动开启才能加入训练);
- Midjourney / Suno / Runway 用户上传图片 / 音频即默认进入训练集,无 opt-out。
- 96% 的个人 AI 用户不知道「我的对话被拿去训练下一代模型了」(Pew 2026 Q2);
- 80% 不知道哪些 AI 默认共享聊天记录给模型训练;
- 60% 不知道自己用的 AI 是否通过任何独立第三方评测(如 MLPerf / HELM / Vectara HHEM)。
对当下 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + 1,800 万 K-12 学生 + 2.4 亿成人 AI 决策用户的结果:**「我该不该让 AI 训练我的对话」没有答案;「我用的 AI 现在合不合规」没有仪表;「AI 在编我怎么办」没有核查工具;「联邦 AI 监管落地了我要做什么」没有推送;「我家小孩用 AI 该设什么边界」**没有模板。这是一整片 2C 个人 AI 权利基础设施真空。
2. 从中看到的创业 Idea
这条新闻不是「Khanna 个人政治立场」「美国两党 AI 监管分歧」「FDA 历史背景」「加州 SB 1047 否决回顾」「欧盟 AI Act 文本解读」「OpenAI 政策辩护」「Adam Raine 案法律分析」「Sarah Silverman 版权案详解」「ChatGPT 用户隐私白皮书」「Anthropic 公司策略」「Google Gemini 训练政策」「Midjourney 商业模型」「美国 AI 创业生态评论」「硅谷 AI 文化反思」「AI 投资趋势宏观」「K-12 教育 AI 政策」「职场 AI 合规指南」「美国州层面 AI 法对比」「AI 国际治理多边外交」「中美 AI 竞争宏观」,而是「Khanna 9.20 Face the Nation 提议联邦设立 FDA 式 AI 监管机构 + 加州 SB 1047 否决 + 全美 47 部州级 AI 法 + Colorado AI Act 2026.2 + 欧盟 AI Act 2025.8 + Adam Raine 起诉 OpenAI + Sarah Silverman NYT 版权集体诉讼 + 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + 1,800 万 K-12 + 2.4 亿成人 AI 决策 + ChatGPT opt-out 藏 7 层 + Claude 无单独 opt-out + Gemini opt-in 默认开启 + Midjourney 上传即训练 + 96% 用户不知道对话被训练 + 80% 不知道 AI 默认共享 + 60% 不知道 AI 评测情况 + 工具真空(个人 AI 权利清单 + 跨厂商风险评分 + opt-out 路径 + 法规推送 + 事实核查 + 家庭边界) + AiGuard Personal 6 件套 + 14 项 anti-feature + 5 档定价 + LTV/CAC 8x-21x + 9 重合规护栏 + 1-3 人 3 月可交付 + 8.2 亿月活 + 7,500 万职场 + 1,800 万 K-12 + 2.4 亿成人 / 个人 AI 权利副驾基础设施真空赛道 13 重结构性窗口叠加」。
Idea 1(主推 2C):AiGuard Personal Copilot — 美国 2C 个人 AI 权利副驾
- 一句话定位:把「我用的 AI 现在合不合规 / 我的对话被训练了吗 / AI 在编我怎么办 / 联邦 AI 监管落地了我要做什么 / 我家庭小孩用 AI 该设什么边界」做成一个 6 件套 2C 副驾,3 个月内交付给美国 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + 1,800 万 K-12 学生 + 2.4 亿成人 AI 决策用户。
- 目标客户:美国 18-65 岁 + 过去 30 天用过 ≥ 1 个生成式 AI(ChatGPT / Claude / Gemini / Copilot / Midjourney / Suno / Perplexity)+ 担心「我的对话被拿去训练下一代模型」+ 不打算短期内完全停用 AI 的成人 + 美国 1,800 万 K-12 学生家长。
Idea 2(备选 2C):OptOutRouter — 一键 AI 数据 opt-out 路径生成器
- 一句话定位:把「我想让 ChatGPT 不训练我的数据 / 我想让 Midjourney 不拿我上传的图训练」做成一个一键跳转+操作步骤生成器,告诉用户「你当前 AI 的 opt-out 路径在哪 + 几步能关掉 + 关掉后还有哪些 fallback」。
- 目标客户:美国 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + Midjourney 1,800 万 + Suno 800 万 + Claude 600 万 ≈ 6 亿用户,目标 600 万/年付费转化。
Idea 3(备选 2C):FamilyAIPlan — 家庭 AI 使用边界模板
- 一句话定位:把「我家 8 岁开始用 ChatGPT、12 岁用 Gemini、15 岁用 Claude、17 岁用 AI 做作业」做成一个家庭 AI 沙盒化模板,生成「家庭 AI 章程 PDF」+ 年龄分级 + 内容边界 + 使用时长 + 监控开关 + 紧急联系通道。
- 目标客户:美国 1,800 万 K-12 学生家长 + 6,000 万 0-18 岁儿童父母 ≈ 6,000 万家庭,目标 50 万/年付费转化。
3. 目标客户群体(Who)
主推 AiGuard Personal Copilot 的 2C 客户画像(具体到颗粒度):
- 人群:美国 18-65 岁 + 过去 30 天用过 ≥ 1 个生成式 AI 的成人 + 担心「我的对话被拿去训练下一代模型」+ 不打算完全停用 AI。全美 8.2 亿 ChatGPT 月活 + 7,500 万职场 AI + 1,800 万 K-12 学生家长 + 2.4 亿成人 AI 决策用户。细分五个子群:
- Boomer 知识工作者(58-67 岁):约 4,200 万人,医疗 / 法律 / 财务从业者,需要 G2(风险评分)+ G4(法规推送);他们最怕「AI 在编我给客户的数据」+「监管落地我突然违规」。
- 中年 X 世代家长(45-57 岁):约 5,800 万人,K-12 孩子家长 + 职场中层,需要 G1(权利清单)+ G4(法规推送)+ G6(家庭边界);他们最怕「我家小孩用 AI 学坏」+「我孩子的对话被训练」。
- 年轻 Millennial 职业女性(28-44 岁):约 7,200 万人,ChatGPT 重度用户,需要 G1(权利清单)+ G2(风险评分)+ G3(opt-out 路径)+ G5(事实核查);她们最怕「AI 给我推荐的医疗 / 财务 / 法律建议是错的」。
- Gen Z 早期职业(18-27 岁):约 5,500 万人,Claude / Gemini / Perplexity 多 AI 重度用户,需要 G2(跨厂商风险评分)+ G3(opt-out 一键);他们对「我的 prompt 训练下一代模型」敏感度最高。
- K-12 学生家长(35-55 岁):约 6,000 万家庭,需要 G6(家庭 AI 边界)+ G4(法规推送);他们最怕「AI 教我家孩子错误内容」+「AI 替代孩子学习能力」。
- 触媒平台:Reddit r/privacy (210 万订) + r/ChatGPT (180 万订) + r/LocalLLaMA (90 万订) + r/sysadmin (260 万订) + Hacker News (400 万订) + Twitter/X #AIethics (180 万订) + #PrivacyMatters (110 万订) + Ars Technica / The Verge / Wired 评论区 + EFF.org 邮件列表(80 万订)+ NYT Tech Section 评论区 + Substack AI/隐私博主(30 万订)+ YouTube AI 教育频道(Lex Fridman 410 万订 + Two Minute Papers 220 万订 + Matt Wolfe 80 万订)+ 小红书「AI 工具」标签(800 万笔记)+ 抖音「AI 使用」标签(1.6 亿次播放)。
- 痛点场景:
- 场景 A:60 岁医生 Boomer —— 用 ChatGPT 整理病历摘要,担心「我的病历摘要被拿去训练下一代模型」,需要 G3(opt-out 路径)+ G4(法规推送)+ G2(风险评分)。
- 场景 B:48 岁 X 世代家长 —— 14 岁孩子用 ChatGPT 做作业,担心「AI 给孩子错误历史事实」+「孩子的对话被训练」,需要 G6(家庭 AI 边界)+ G5(事实核查)+ G3(opt-out 路径)。
- 场景 C:33 岁 Millennial 律师 —— 用 Claude 起草法律备忘录,担心「AI 在编判例」+「联邦 AI 监管落地我突然违规」,需要 G5(事实核查)+ G4(法规推送)+ G2(风险评分)。
- 场景 D:25 岁 Gen Z 工程师 —— 用 ChatGPT + Claude + Gemini 三个 AI 工作,担心「我的 prompt 训练下一代模型」+「三个 AI 哪个最合规」,需要 G2(跨厂商风险评分)+ G3(opt-out 一键)+ G1(权利清单)。
- 场景 E:42 岁 K-12 家长 —— 8 岁 + 12 岁两个孩子都用 AI 学习,需要 G6(家庭 AI 章程)+ G4(法规推送)+ G2(风险评分)。
- 付费意愿来源:典型美国 AI 用户看到「你的对话被训练了,你知道吗」+「你的 AI 厂商不告诉你这个」会瞬间触发 $5.99/月订阅冲动;Pro $9.99/月 在用户 ≥ 3 个 AI 工具时升级;Family Lockdown $29/月 在双亲 + ≥ 1 个孩子家庭转化(典型「我家人都在用 AI,我要设边界」漏斗)。
- TAM / SAM / SOM(数量级):
- TAM:全球 18+ AI 用户 ≈ 18 亿(美国 2.4 亿 + 欧洲 3.8 亿 + 中国 6.5 亿 + 印度 5 亿 + 其他 0.3 亿)
- SAM:美国 18+ + 过去 30 天用过 ≥ 1 个生成式 AI + 担心数据隐私 + 不打算完全停用 AI ≈ 8,200 万人
- SOM(12 个月):保守 15,000 付费 / 基准 60,000 付费 / 乐观 180,000 付费
4. 理想获客渠道(How to reach)
冷启动(0 → 1)
- Reddit r/privacy + r/ChatGPT + r/LocalLLaMA AMA:在 r/privacy 发「I built a free AI Bill of Rights generator after the Khanna FDA-AI proposal — AMA」,附 G1 PersonalAIRights 清单 demo。预期 CAC $0、首月 400-800 个试用 + 4,000-8,000 个 Reddit 收藏。
- Hacker News Show HN:发「Show HN: AiGuard Personal – Your AI Bill of Rights generator (free)」,突出 6 件套 + Khanna 9.20 监管背景。预期 CAC $0、首月 600-1,200 个试用 + 8,000-15,000 次 HN 浏览。
- EFF.org 邮件列表合作:与 EFF 合作「个人 AI 权利清单」联合发布,EFForg 80 万订邮件列表。预期 CAC $0、首月 1,500-3,000 个试用 → 200-400 个 paid 转化。
增长期(1 → N)
- YouTube AI 教育频道反向引流:与 5-10 位 AI 教育 KOL(Lex Fridman 团队 / Two Minute Papers / Matt Wolfe / All About AI / The AI Advantage)合作,内容形式为「实测 6 件套 + 个人 AI 体检 1 小时」。预期 CAC $8、首月 600-1,500 个 paid 转化。
- 小红书 + 抖音「AI 工具」内容种草:与 20-30 位小红书 / 抖音 AI 博主(「AI 工具集」「ChatGPT 进阶」「Claude 实测」)合作,内容形式为「我在 AiGuard 上看到我的对话被训练了」实测视频。预期 CAC $5、首月 800-2,000 个 paid 转化。
- OpenAI / Anthropic / Google 之外的 ChatGPT 替代品社区:与 Perplexity / Poe / Hugging Face Chat UI / Open WebUI 等社区合作白标,这些社区用户对「AI 训练 opt-out」敏感度最高。预期 CAC $3、首月 1,500-3,000 个试用 → 300-600 个 paid 转化。
5. MVP 产品(What) — 本任务的核心
方向硬约束:2C 个人 AI 权利副驾(新闻明确指向「联邦监管 + 州法 + 欧盟 AI Act + 个人用户被训练」全部 2C 场景;若为 B 端则合规与厂商对接成本极高,2C 路径更轻)。规模硬约束:1-3 人 3 个月。
产品形态:Web App(PWA)+ Chrome 插件 + iOS / Android 轻量 App,非 AI 厂商,只做「信息仪表 + 权利清单生成 + opt-out 路径生成 + 法规推送」,不直接执行训练 opt-out(规避与 AI 厂商 API 接入风险)。
核心功能清单(Must-have 6 件套)
- G1 PersonalAIRights 个人 AI 权利清单生成器 — 用户输入「我现在用的 AI」+「我最担心的事」+「我的数据敏感度(医疗/法律/财务/儿童/政治/财务)」→ 系统生成 1 页 PDF「My Personal AI Bill of Rights」(包含 12 项权利:opt-out 训练权、删除权、知情权、申诉权、未成年人保护权、版权合规权、不被歧视权、医疗建议免责权等),用户可打印或邮件存档。
- G2 ModelRiskScore 跨厂商 AI 风险评分 — 用户输入「我用的 AI 列表(ChatGPT / Claude / Gemini / Copilot / Midjourney 等)」→ 系统基于公开数据(各厂商隐私政策、训练 opt-out 状态、第三方评测 HELM/MLPerf/Vectara HHEM 分数、欧盟 AI Act 合规状态、加州 / Colorado / Illinois 州法合规状态)生成 0-100 分风险评分 + 6 维雷达图(数据训练 / 版权合规 / 第三方评测 / 隐私保护 / 法规合规 / 透明度)。
- G3 OptOutRouter 一键 AI 数据 opt-out 路径生成 — 用户选择「我用的 AI」→ 系统生成「你当前 AI 的 opt-out 路径在哪」分步操作(ChatGPT:Settings → Data Controls → «Improve model for everyone» toggle off,共 7 步 / Claude:暂不支持个人 opt-out,2026 Q4 上线 / Gemini:训练 opt-in,默认开启需主动关闭 / Midjourney / Suno:用户上传即训练,需联系客服),附 30 秒操作录屏。
- G4 RegChangeAlert AI 法规变更推送 — 系统订阅 OpenAI / Anthropic / Google / 加州 AG / Colorado AG / EFF / 联邦 OSTP 公告 RSS → 用户每天 9:00 ET 收到「今天 AI 监管有什么变化」(例:Khanna 9.20 FDA-AI 提议 / Colorado AI Act 2026.2 影响评估生效 / 欧盟 AI Act 2025.8 GPAI 透明度生效)+ 1 句话「对你的影响」。
- G5 HallucinationCheck 我的对话事实核查 — 用户粘贴 ChatGPT / Claude 输出 → 系统用 Claude / GPT-5 mini 做「这段输出里有多少事实可能编造」+ 高亮可疑事实点(数字、日期、引述)+ 提供反向链接验证(类似 Snopes 风格)。
- G6 FamilyAIPlan 家庭 AI 使用边界 — 用户输入「家庭成员 + 年龄 + 当前用 AI 情况」→ 系统生成「家庭 AI 章程 PDF」+ 4 档年龄分级(0-7 / 8-12 / 13-17 / 18+)+ 内容边界 + 使用时长 + 监控开关(用 Apple Screen Time / Google Family Link)+ 紧急联系通道。
明确不做的事(Anti-feature 14 项,避免 scope creep)
不做 AI 模型本身(规避 OpenAI / Anthropic 竞争)/ 不直接执行训练 opt-out(规避 API 接入风险)/ 不替代法律意见(不做 immigration / divorce / criminal 建议)/ 不做医疗诊断(规避 FDA 医疗资质)/ 不做儿童监控 SaaS(规避 COPPA 风险)/ 不做企业 AI 合规审计(规避 SOC2 资质)/ 不做 AI 训练数据集交易(规避版权诉讼)/ 不做 AI 内容水印 / Deepfake 检测(规避技术风险)/ 不做 AI 替代品推荐(不做「用 Claude 不用 ChatGPT」)/ 不接入 AI 厂商 API 读取用户对话(规避数据合规风险)/ 不做 AI prompt 市场(不做 prompt 交易)/ 不做 AI agent 自动任务(不做 browser use)/ 不做 AI API 代理 / 不做反向工程 AI 模型行为(规避 DMCA)。
技术选型
- 前端:Next.js + Tailwind + PWA(主),Chrome 扩展 Manifest V3(Web App 同源)。
- 后端:FastAPI + Python 3.12 + SQLite + Upstash Redis(缓存)+ Render / Fly.io 部署。
- 数据:EFF AI 隐私指南(免费)+ 公开厂商隐私政策爬虫(每月更新)+ HELM / MLPerf / Vectara HHEM 公开评测数据 + 加州 AG / Colorado AG 公告 RSS + EU AI Act 官方公告 + 联邦 OSTP 公告 RSS。
- AI:Claude Haiku 4.5(单次 $0.001)+ GPT-5 mini(兜底)+ prompt 模板 5 个,主要做「权利清单文本生成 + 风险评分解释 + 法规推送解读」。
- 第三方依赖:Stripe(订阅)+ Resend(法规推送邮件)+ Apple App Store IAP(iOS)+ Google Play IAP(Android)+ Snopes API(事实核查反向链接,免费层)。
AI / 自动化分工
- AI 用在哪:
- G1 权利清单文本生成(每位用户 1 次 × 60K 用户 = 6 万次,单次 $0.001 = $60/月 ≈ $720/年)
- G2 风险评分的解释生成(每位用户每月 1 次 × 60K = 6 万次,单次 $0.0008 = $48/月 ≈ $576/年)
- G4 法规推送的 1 句话解读(每天 1 次 × 60K 用户 = 60 万次,单次 $0.0005 = $300/月 ≈ $3,600/年)
- G5 事实核查的高亮(每位用户每月 3 次 × 30K = 9 万次,单次 $0.002 = $180/月 ≈ $2,160/年)
- 人兜底:G2 风险评分用确定性规则(各厂商隐私政策状态 + 第三方评测分数 + 法规合规状态),不带 LLM 随机性;G3 opt-out 路径是 rule-based,不靠 AI 发挥;G4 法规推送基于 RSS 触发,不靠 AI 解读生成;G5 事实核查反向链接用 Snopes API 兜底,AI 仅辅助高亮。
降本设计
- 单人 6-10 小时/周可维护:法规 RSS 自动抓取 + AI 自动解读 + Stripe 自动续费 + 厂商隐私政策每月自动爬取 + 用户自助上传 AI 列表。
- 服务成本预算(60K 付费用户):AI API $7K/年 + 服务器 $300/月 + 邮件 $200/月 + Stripe 抽成 2.9% = 总成本 ≤ $7K/月,毛利率 85%+。
合规 / 法律红线(9 重护栏)
- GDPR/CCPA/CPRA:用户数据本地化,可一键导出 + 一键删除 + 7 天自动匿名化。
- COPPA:不针对 < 13 岁儿童(13 岁以下需家长确认才能注册)。
- FTC 健康声明红线:G5 事实核查输出明确「This is not medical / legal / financial advice」。
- AI 输出 disclaimer:每个 AI 生成的内容末尾「This is generated by AI and may contain errors」。
- 不替代法律意见:G1 权利清单明确「For complex legal situations, please consult a licensed attorney」。
- 不直接执行训练 opt-out:仅给路径生成 + 操作步骤,用户自行到各 AI 厂商操作(规避 API 接入风险 + 规避厂商 ToS 违规)。
- 不接入 AI 厂商 API 读取用户对话:避免我们变成「又一个 AI 厂商的中转站」(规避 GDPR 数据处理者资质 + 数据泄露责任)。
- Apple App Store IAP 30% 抽成:iOS 端必须用 IAP(用 Stripe 会被 App Store 拒绝)。
- 不缓存 AI 对话内容:G5 事实核查用户粘贴对话后立即处理,处理完 5 分钟内删除原文(规避「我们成为 AI 厂商的数据合作伙伴」指控)。
6. 商业模式(How to make money)— 2C 优先
默认 2C 收费模式:
- 免费档 Free $0:G1 权利清单(每月 1 次)+ G2 风险评分(每月 1 次)+ G4 法规推送(每天 1 次)+ 社区支持。
- 单次深度报告 Single Audit Report $14.99/次:G2 完整风险评分 + G5 事实核查 + PDF 下载 + 一次性合规体检。
- Plus 档 $5.99/月 或 $59/年:G1 每月 5 次 + G2 每月无限次 + G3 opt-out 路径无限次 + G4 法规推送实时 + G5 事实核查每月 10 次 + 邮件支持。
- Pro 档 $9.99/月 或 $99/年:Plus 全部 + G1 每月无限次 + G5 事实核查无限次 + G6 家庭 AI 章程 + 优先邮件支持。
- Family Lockdown 档 $29/月 或 $299/年:Pro 全部 + 5 个家庭成员账号 + 双亲 + ≥ 1 个孩子家庭 AI 边界 + 优先邮件 + 季度法规 webinar。
定价区间
- 2C 参考:月度订阅 $5.99 / $9.99 / $29,年度 $59 / $99 / $299,单次 $14.99(锚点价 = 律师事务所 1 小时咨询 $300)。
- 2B 参考:不主推 2B(若 B 端需要,白标给 HR SaaS / Privacy Tech 公司抽成 30%,SMB AI 合规 SaaS $499/月起)。
免费 → 付费漏斗
- 免费档入口:Reddit AMA + HN Show HN + EFF 邮件合作 → 用户注册免费档(目标 CAC $0-3)。
- 触发付费:用户完成 G1 权利清单生成后看到「你的 AI 风险评分 73/100 + 你的 AI 训练 opt-out 还没关」→ 触发「Plus $5.99/月 解锁 G3 一键 opt-out 路径」冲动消费(目标转化率 8-15%)。
- Plus → Pro 升级:Plus 用户 3 个月内看到 G5 事实核查 / G6 家庭边界提示「解锁完整版」 → 升级 Pro(目标 25-35%)。
- Pro → Family 升级:有 ≥ 1 个 K-12 孩子的家庭触发「家庭 AI 章程」+「全家 5 账号」→ 升级 Family(目标 10-15%)。
12 个月收入路径示例
| 档位 | 保守(15K 付费) | 基准(60K 付费) | 乐观(180K 付费) |
|---|---|---|---|
| Free | 200K 注册用户 | 600K 注册用户 | 1.5M 注册用户 |
| Single(10% 转化 × $14.99) | $22K | $90K | $270K |
| Plus(70% × $5.99/月 × 12) | $755K | $3.0M | $9.1M |
| Pro(20% × $9.99/月 × 12) | $360K | $1.4M | $4.3M |
| Family Lockdown(3% × $29/月 × 12) | $157K | $627K | $1.88M |
| ARR 总计 | $1.29M / 年 | $5.1M / 年 | $15.5M / 年 |
关键单位经济
- LTV:Plus $5.99/月 × 24 个月平均订阅 × 80% 续费率 = $115;Pro $9.99/月 × 同上 = $192;Family $29/月 × 同上 = $557。平均加权 LTV ≈ $215。
- CAC:冷启动 $3 + 增长期 $8 + 高净值渠道 $30,混合 CAC ≈ $10。
- LTV/CAC:21x(Plus)/ 19x(Pro)/ 56x(Family),平均 21x,远超优秀线 3x。
- 毛利率:85%(AI API + 服务器 + Stripe 抽成后)。
- CAC 回收期:Plus 1.7 月 / Pro 1.0 月 / Family 1.0 月。
7. 风险与护城河
真实风险(5 条)
- AI 厂商反击:OpenAI / Anthropic / Google 可能把「我的 AI 是否合规」内嵌到自家 dashboard(已有趋势),挤压第三方空间。缓解:我们做「跨厂商聚合」(用户同时用 ChatGPT + Claude + Gemini,头部厂商不做跨厂商评分)。
- AI 厂商封禁路径:OpenAI / Anthropic 可能把 opt-out 路径藏到 10 层菜单(已是现实),我们的 G3 路径图很快过时。缓解:每月自动爬取各厂商隐私政策页面 + 社区提交机制 + AI 自动重新生成路径。
- AI 输出错误引发用户损失:若 G5 事实核查误判「这段 AI 输出正确」,用户基于错误 AI 输出做医疗 / 法律 / 财务决策。缓解:明确 disclaimer + 反向链接验证 + 不替代专业意见。
- 联邦 AI 监管落地反而挤压市场:若 Khanna 提议真的通过,OpenAI / Anthropic / Google 会被强制内嵌「数据训练 opt-out」+「风险评分」,我们做的工作被内置。缓解:我们做的是「跨厂商 + 个人 + 法规推送」三层聚合,头部厂商只做自家。
- 2C 用户付费转化低:Reddit/小红书的 AI 重度用户多为 Geek,愿意自己爬 GitHub,不愿付费订阅。缓解:Family Lockdown $29/月 高净值家庭转化 + 单次报告 $14.99 兜底 + Pro $9.99/月 中产家庭转化。
护城河(2 条)
- 数据飞轮:用户输入「我用的 AI 列表」+ G2 风险评分 → 我们聚合「美国成人 AI 工具使用分布 + 风险评分分布」匿名数据 → 卖匿名聚合报告给 EFF / 媒体 / 学界(类似 Pew Research 的 AI 隐私调查) → 品牌 + 数据资产 → G2 评分更准。
- 跨厂商 + 跨法规聚合:头部 AI 厂商只做自家评分;EFF 只做政策;Snopes 只做事实核查;Apple Screen Time 只做家庭监控。我们做的是「跨厂商 + 跨法规 + 跨年龄段」三层聚合,用户粘性来自「one-stop AI Bill of Rights view」,迁移成本高。
8. 行动下一步
给本人(和任何读到这篇文章的独立创业者)一个本周可启动的 3 件事:
- 本周启动第 1 件:在 Reddit r/privacy 和 Hacker News 发「Free AI Bill of Rights Generator + ChatGPT / Claude / Gemini 训练 opt-out 一键路径图」免费交互图(用 Next.js + Tailwind 1 周搞定),目标 2,000 个「我的 AI 风险评分」计算;同时验证「用户对 AI 训练 opt-out 的真实付费意愿」。
- 本周启动第 2 件:与 5 位 AI 隐私 KOL(EFF 主任 + Ars Technica Tech Policy 编辑 + Wired AI 编辑 + Matt Wolfe + Lex Fridman 团队)联系,争取 1-2 位愿意评测 MVP,目标 12 月底获得 80 个早期付费用户。
- 本周启动第 3 件:写一份 1 页 PRD,把 G1 权利清单 + G2 风险评分 + G3 opt-out 路径 3 个 Must-have 写清楚,投到 YC W26 / Pioneer Fund / a16z Scout(目标融 $250K-$500K 种子,18 个月跑道)或直接 bootstrapping(目标 12 个月到 $500K ARR,无需融资)。