换成谷歌的模型之后,问得最多的是:那我说的话,谷歌是不是都听见了。
苹果的技术回答很扎实。分三层:简单的和隐私敏感的,在你手机上就算完了;中等的走苹果自己的私有云;只有最重的那类,才会跑到装着英伟达 B200 的机器上,用那个定制的 Gemini。这些机器在苹果控制的环境里,不在谷歌机房。请求送过去之前,苹果会把 Apple ID 剥掉、把内容做 token 化处理。数据只处理不存储。合同里写明,谷歌不许拿这些对话去训练模型。
今年六月一篇 ACM 会议论文,独立验证了苹果三条核心隐私主张。第三方能验,比公司自己拍胸脯管用得多。
到这儿都是好消息。但有件事很少有人说。
苹果过去十几年的隐私护城河,是技术性的。它的说法一直是「我们的架构决定了我们看不到你的数据」——不是不想看,是做不到。端到端加密、设备端处理,这类承诺的力量在于:违约在技术上不可能。
现在这句话变了。数据确实离开了设备,确实到了跑谷歌模型的机器上。苹果剥了 ID,谷歌承诺不拿去训练。这都是真的,也经过了验证。
但它的性质,从「我做不到」变成了「我们约好不做」。
约定是有期限的,也是可以重谈的。那篇论文验证的是今天这版架构,它验证不了合同到期之后的那一版。
这不是说苹果在骗人。是说这条护城河的材质,从石头换成了纸。纸也能挡风,只是得看上面写了什么,以及签到哪一年。