苹果在WWDC上高调宣传“Apple Intelligence”与新版Siri的隐私保护,号称“端侧优先、云端匿名”。但细看技术白皮书,一个不该出现的名字赫然在列:谷歌。据多家科技媒体确认,新版Siri最复杂的请求会路由至谷歌云上的定制版Gemini模型处理。也就是说,苹果隐私叙事中那颗最闪亮的星,背后拖着一道“谷歌形状的星号”。 这道星号意味着什么?简单说,苹果的隐私承诺从“技术可验证”降级为“合同可信任”。当请求进入谷歌云,苹果无法再用差分隐私、联邦学习等自研技术向用户证明“我什么都看不见”。取而代之的是商业协议——谷歌承诺不存储数据、不用于训练、不向第三方出售。但这些承诺无法被第三方审计,也无法被用户端技术验证。 第一重隐患是数据流出口。Siri的“复杂请求”恰恰是最敏感的用户意图:可能涉及医疗症状、法律咨询、职场矛盾甚至情感困境。这些内容若被发送至第三方云,即便合同写明“不留存”,传输过程中是否被截获、日志是否残留、模型训练是否有隐形影子,都是未知数。 第二重隐患是问责模糊。当用户发现Siri的回答泄露了隐私,该找苹果还是谷歌?苹果可以说“那是合作伙伴处理的”,谷歌可以推“我们只按合同执行”。最终用户面对的是两套隐私政策、两套法律法域,维权难度倍增。 第三重隐患是生态悖论。苹果多年来用“隐私”作为差异化武器,打压安卓生态的“数据收割”模式。如今为了补齐AI短板,不得不求助于对手的云端大模型。这等于公开承认:苹果自己的端侧模型不够聪明,必须把用户请出家门口,交给隔壁的“谷歌叔叔”。这种战略妥协,正一点点侵蚀苹果最宝贵的品牌信任。 有人会辩解:苹果加密了请求,谷歌只看到密文?事实并非如此。如果系统用Gemini处理,必须将明文输入模型,否则无法推理。所谓“加密”只是传输层安全,服务端看到的仍是完整内容。相当于把信交给邮局,邮局承诺不拆信——但技术上邮局完全能拆。 更讽刺的是,谷歌本身是广告巨头,其商业模式建立在用户数据之上。即便合同写得滴水不漏,公众对谷歌的信任度与对苹果的信任度完全不同。苹果把Siri的“最高机密”送进谷歌的数据中心,就像在禁烟区划出一间“特许吸烟室”,还在门口挂上“此处无害”的牌子。 苹果目前尚未披露Gemini处理请求的具体比例,也未说明用户是否有权选择“不使用谷歌模型”的降级模式。如果隐私保护真的那么可靠,苹果为何不公开一份由独立审计机构签发的技术报告?答案或许是:报告根本不存在。 这场“隐私换智能”的交易,正在重新定义苹果的承诺边界。过去,苹果说“你的隐私由硬件保护”;现在,苹果应该说“你的隐私由合同保护”。而合同,终究是用来撕毁的纸。

打开网易新闻 查看精彩图片