# 那个说破隐情的弹窗 - ByteHaven - 我碎碎念的字节们
来源:https://blog.ppb1701.com/the-popup-that-says-the-quiet-part-out-loud
*属于**《大科技公司对用户战争》系列连载**的一部分*。
我一直在关注这个事态的发展(之前写过《苹果的隐私承诺越来越像营销口号》:https://blog.ppb1701.com/apples-privacy-promise-is-starting-to-look-like-a-marketing-slogan),而这周,它不再是猜测,而是变成了你手机上的一个权限弹窗。
9to5Mac 留意到(https://9to5mac.com/2026/07/06/apple-adds-new-popup-for-ai-features-that-send-data-to-google-cloud/)一个新弹窗,同时出现在 iOS 26 和 iOS 27 测试版中——当你使用 iWork 中的图形生成功能,以及 Freeform 中的类似 AI 功能时,它就会出现。弹窗告诉你,你的数据正在被发送到 Google Cloud。不是“苹果的服务器”,也不是“私有云计算”,而是明确写着 Google Cloud,在一个同意对话框中。
这件事之所以远比一个 UI 通知严重,原因在这里。当初苹果在 2024 年推出私有云计算(Private Cloud Compute)时,整个卖点就是:繁重的 AI 运算仍然会在苹果自研芯片、苹果自己的数据中心里完成,并且可以由外部安全研究人员进行验证。那就是差异化的核心。谷歌、亚马逊、微软——其他所有人都是把你的提示词丢给随便什么 GPU 集群去处理。苹果当时说:我们不一样,我们自己建了全套。
这个承诺现在变了。苹果在 WWDC26 主题演讲当天发布的一篇安全博客(https://security.apple.com/blog/expanding-pcc/)中确认,其最新的基础模型包含一个第五层、顶级模型,名为 AFM Cloud Pro,专为智能化的工具使用和复杂推理而构建——而它根本不跑在苹果自研芯片上。它跑在 Nvidia Blackwell GPU 上,托管在 Google Cloud 里。苹果自己说的:这是 PCC 首次扩展到苹果自有数据中心之外,进入第三方数据中心。谷歌不再仅仅是供应模型了。他们连机架都一起供应了。
公平地说,苹果在软件层划出了一条线。高级副总裁 Craig Federighi 在主题演讲后告诉记者,他们使用谷歌实际助手组件的程度为零——没有 Gemini 应用代码,没有 Google Search 作为后台支持,只是在借用的硬件上运行模型权重。这是一个真实的区别。但它完全依靠苹果的说辞,就像这套体系一直以来依靠苹果的说辞一样。
技术文档也确实非常详细。他们描述了 PCC 集群中每一台 Google Cloud 硬件的加密可验证账本、基于两家独立供应商的软件认证、用于请求解析的专用命名空间、短时的推理进程、用于密钥处理的隔离机密虚拟机——这种细致程度表明他们确实构建了一些东西,而不仅仅是给租来的 GPU 贴了个隐私标签。苹果表示,他们完全掌控着 PCC 软件本身,而且设备只会信任苹果经过加密签名的二进制文件。
但你再读一遍那个列表,注意它在弥补什么。你不需要为你*自己的*硬件建立加密账本。只有当硬件属于别人,而你必须在事后证明没人调换了组件时,才需要这样的账本。“我们对别人的基础设施做了如此彻底的审计”和“这是我们的”不是同一句话。对于糟糕的起始位置来说,这是一套不错的设计。
而且叙事基调一直在软化。今年二月,谷歌高管在一次 Alphabet 财报电话会议上暗示,新的 Siri 将在谷歌自己的服务器上运行(https://9to5mac.com/2026/02/04/google-execs-suggest-gemini-powered-siri-will-in-fact-run-on-googles-own-servers/),称谷歌是苹果的“首选云提供商”。到三月,苹果据报道要求谷歌建立符合苹果隐私标准的服务器(https://www.macrumors.com/2026/03/02/apple-asks-google-to-run-siri/),当时读起来像是危机公关。现在到了七月,我们迎来了一个弹窗,直白地告诉你:这些数据会送到 Google Cloud。这很诚实。但这也是从“你的数据留在我们的芯片上”一步步退让到“当数据不在我们的芯片上时,这里有一个同意屏幕”的最后一站。
以后会让人吃亏的地方不是这个架构本身——而是肌肉记忆。现在这个弹窗只会在 iWork 的图形生成功能中出现,一个确实低风险的特性。但先例已经定下:苹果设备现在有了一条获得批准的路径,可以将 Apple Intelligence 的请求路由到第三方云端,并且有了一个一次性请求许可然后就不再问的 UI 模式。弹窗很快就被人点腻了。当它第一次出现在人们真正在意的事情上时——比如带有完整个人上下文的 Siri、触及你的日历和消息的自主任务——会有多少人真正读完它,还是直接点“允许”,因为对待弹窗就该这样?
苹果用十年时间建立了一个品牌资产,让人们相信便捷不必付出隐私的代价。这原本值得捍卫,而且在一段时间内,他们确实做到了。现在正在发生的事情,是所有“我们与众不同”的公司在足够大的竞争压力下都会经历的:承诺没有被彻底打破,而是被一点点打上星号,一个弹窗接着一个弹窗,直到星号变成了整个句子。
我会继续关注这个弹窗还会出现在哪些地方。
在 Mastodon 上找我:@
[email protected]