返回首页
2025.07.20 02:31 约 3 分钟 深度学习 1万 阅读

出于隐私与安全考虑,授权 AI 访问个人数据前请三思

an illustration of a person using an AI chatbot on a blue, explosive background

人工智能正被强行植入我们生活的方方面面,无论是手机应用  搜索引擎 ,甚至汽车餐厅都不例外。如今连内置 AI 助手和聊天功能的网页浏览器都已问世,这表明当下人们通过网络获取和消化信息的方式,与短短几年前相比已截然不同。

但人工智能工具正越来越多地以工作需要为名,要求获取大量个人数据。这种访问权限既不正常,也不应被视为常态。

不久前,人们完全有理由质疑应用商店里那些看似无害的免费”手电筒”或”计算器”应用,为何要请求获取通讯录、照片甚至实时位置数据。这些应用可能根本不需要这些数据来运行功能,但只要认为能通过数据变现赚取利润,它们就会提出此类要求。

如今的人工智能应用也大同小异。

以 Perplexity 公司最新推出的 AI 浏览器 Comet 为例。该浏览器允许用户通过内置 AI 搜索引擎获取答案,并能自动处理日常事务,比如汇总邮件内容和日历日程。

TechCrunch 近期实测发现,当 Perplexity 请求访问用户谷歌日历时,浏览器会要求获取用户谷歌账户的广泛权限,包括管理草稿和发送邮件、下载联系人、查看及编辑所有日历活动,甚至能复制企业全体员工通讯录。

a list of more than a dozen permissions that Perplexity's browser asks for access to when connecting to a person's Google Account.
COMET 申请获取用户谷歌账户权限图片来源:TechCrunch

Perplexity 声称大部分数据仅存储在用户设备本地,但用户仍需授予该公司访问和使用个人信息的权利,包括为其他用户改进其 AI 模型。

要求获取你数据权限的并非只有 Perplexity。当前 AI 应用存在一种趋势:它们承诺通过转录通话或工作会议来节省你的时间,但前提是必须允许 AI 助手访问你的实时私人对话、日历、联系人等信息。Meta 也在测试其 AI 应用的权限边界,包括获取用户相册中尚未上传的照片 

Signal 总裁 Meredith Whittaker 近期将使用 AI 代理和助手比作”把大脑装进罐子”。她解释称,某些 AI 产品承诺能处理各类日常事务,比如预订餐厅座位或购买演唱会门票。但为此,AI 会要求获得权限:打开浏览器加载网站(这可能使其获取存储的密码、书签和浏览记录)、使用信用卡完成预订、访问日历来标记日期,甚至可能要求打开通讯录以便与朋友分享预订信息。

使用依赖个人数据的 AI 助手存在严重的安全与隐私风险。授权访问意味着你将瞬间且不可逆地交出最私密信息的完整快照权利——包括多年来的收件箱内容、聊天记录、日历事项等所有数据。这一切仅仅是为了完成看似节省时间的任务,或者用惠特克的话说,让你免于主动思考的麻烦。

你同时也在授权 AI 代理代表你自主行动,这要求你对一项本就容易出错凭空捏造的技术投入巨大信任。使用 AI 还要求你信任开发这些 AI 产品的逐利公司,它们依赖你的数据来试图提升 AI 模型表现 。当问题出现时(这种情况经常发生),AI 公司员工查看你的私人提示词以排查故障是行业常态。

从安全和隐私的角度来看,将 AI 与你最私密的数据相连,仅凭简单的利弊权衡,就不值得放弃对你最隐私信息的访问权。任何要求此类权限的 AI 应用都应让你警铃大作,就像手电筒应用想要随时获取你的位置信息一样。

考虑到你向 AI 公司提供的大量数据,问问自己从中获得的回报是否真的值得。

了解 RecodeX-立足新加坡,洞察全球 AI 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读