小岛AI
| ONLINE |

posts/apple-intelligence-qwen-extension.md

Apple 智能接千问,隐私不能只靠弹窗

小岛AI 2026 / 08 / 09

一篇已经找不到原页面的 Apple 支持文档,今天把千问和 Apple 智能放到了一起。

IT 之家 8 月 8 日保存下来的页面内容里,信息很具体。千问扩展适用于 macOS 26.6 或更高版本,可以进入 Siri 和写作工具,使用者需要登录千问账户,也可以走 Apple 登录。Siri 判断千问更适合处理某个请求时,会先问用户要不要交给千问。

但截至 8 月 9 日,报道中引用的Apple 官方千问支持链接已经跳回《Mac 使用手册》首页。

所以先把边界钉住。这更像一次公开文档预览,不等于 Apple 已经宣布上线日期,也不能据此推断最终界面和隐私条款会原样交付。拿一张消失的页面截图写发布通稿,多少有点着急。

真正值得聊的,是它露出来的产品结构。

很多人看到「千问接入 Apple 智能」,脑子里会自动翻译成「中国版把 ChatGPT 换成千问」。我寻思了一下,这个理解太省事了。模型名字只是最外层,里面变动的是一整条请求路由,谁判断任务、谁拿到上下文、谁保存账户关系、出了问题去哪里查,全都跟着换。

好家伙,一个看起来很轻的扩展开关,背后其实是个小型分布式系统。

一张 Siri 的脸,背后是三种计算

Apple 当前的隐私说明把自家路径讲得比较清楚。能在设备端完成的请求,尽量留在设备上。需要更大算力时,可以送往专用云计算,也就是 Private Cloud Compute。Apple 称这里只处理与请求相关的数据,完成后移除,并允许独立研究者检查服务器软件。

再往外,还有第三方模型扩展。

在用户眼里,这三条路可能都从 Siri 的同一个输入框进去,也都从同一个气泡里出来。可在工程上,它们不是一回事。

设备端模型拿到的是本机可处理的最小上下文,专用云计算走的是 Apple 自己设计和证明的云端环境,第三方扩展则进入另一家公司的服务、账户系统和数据规则。界面可以统一,信任合同不能偷偷合并。

这块需要注意一下。Apple 的品牌长期强调设备端处理和专用云计算,普通用户很容易把这层信任顺手盖到扩展里的第三方模型上。按钮都长在「Apple 智能与 Siri」下面,心理上自然会觉得仍然是 Apple 那套隐私保证。

可千问扩展若需要登录千问账户,身份边界已经发生变化。

Apple 千问扩展公开支持页截图

公开支持页截图把千问放进 Siri 与写作工具,同时列出地区和系统版本条件。

账户不是一个无害的登录框。它可能决定请求是否进入历史记录,使用哪个套餐和模型,是否关联其他端的会话,以及哪一份隐私设置生效。就像同一条 API,用匿名临时凭证和长期用户 token 调用,服务端看到的上下文完全不同。界面没变,数据生命周期已经不是同一个版本。

Apple 现有的 ChatGPT 扩展文档正好提供了一个可对照的样板。用户可以不登录 ChatGPT 账户使用扩展,也可以登录。未登录时,Apple 说明请求、附件和少量环境信息会发给 ChatGPT,IP 地址会被隐藏,OpenAI 不得用请求训练模型。登录后,则切换到 ChatGPT 账户设置和 OpenAI 的数据规则。

同一个扩展,因为有没有账户,合同分成两份。

千问的最终版本会怎么处理,公开页面还没有给出足够信息。既然预览文档写了必须登录,这里就更需要一份独立、完整、能点开的数据说明,而不是让用户凭对 Apple 智能的总体印象自己脑补。

确认弹窗只解决这一秒

预览文档里有个看起来很让人安心的细节。Siri 觉得千问能帮忙时,会询问是否使用千问完成请求。

棒棒的,至少不是静默转发。

可确认弹窗只回答了「这一次要不要发」,没有自动回答「准备发什么」「发给谁」「对方留多久」「下次还问不问」。用户点下允许的那一秒,通常也是最没耐心读长说明的一秒。

如果屏幕上只写「使用千问完成这个请求」,用户很难知道一份文稿会被整份发送,还是只抽取当前选中的段落。Siri 若利用屏幕内容,是发截图、OCR 文本,还是一段经过本地模型压缩的摘要。邮件里有附件时,附件是否跟着走。前一轮对话会不会成为这一轮的上下文。

这些都不是隐私政策末尾的装饰条款,而是路由器真正的输入参数。

Apple 在 ChatGPT 扩展上已经做了一些颗粒度区分。普通请求的确认可以被关闭,但照片或文件发送前仍会再次询问。这个设计有点子牛逼,因为它承认「一句问题」和「一个附件」不是同一级别的授权。

千问扩展若进入写作工具,问题会更具体。写作工具可以出现在备忘录、邮件和大量第三方 App 里。用户以为自己让模型改的是选中两段,系统却可能为了维持语气带上周围上下文。多带多少,谁负责裁剪,界面有没有范围预览,这些都会直接影响信任。

千问扩展进入系统写作工具的公开示例

当模型进入备忘录和邮件,授权范围就不再只是聊天输入框里的那一句话。

一个靠谱的确认框,不该只显示模型 Logo。它至少要把任务、数据范围和账户状态说清楚。

「用千问总结当前选中的 1,842 字,不包含批注和附件,使用已登录账户」

这一句就比「是否使用千问」值钱得多。

前者是可核对的授权,后者更像品牌选择题。

真正该交付的是一张路由小票

给 AI 搭脚手架时,有一类问题特别烦。模型回答错了,大家盯着输出看半天,结果才发现请求压根路由到了另一个模型,或者上下文裁剪器提前丢了关键段落。

哦豁,模型白挨半小时骂。

系统级 AI 会把这个问题放大。入口越统一,背后的路由越多,用户越难判断一次结果到底从哪里来。Apple 自己的设备端模型、专用云计算和第三方扩展都可能参与,未来还可能按任务类型、地区、容量和账户状态继续分流。

我一直觉得,AI 路由器不能只返回答案,还应该返回一张简化的「路由小票」。普通用户不需要看 token 和机房编号,但应该能在需要时展开下面这些信息。

这次请求由哪个服务处理,发送了哪些类别的数据,是否带账户,是否包含附件,授权是单次还是持续,服务端是否保留记录。

开发者看到的版本可以更细一点。假设一条可审计记录长这样。

{
  "route": "third_party_extension",
  "provider": "qwen",
  "account_mode": "signed_in",
  "input_scope": ["selected_text"],
  "attachments": [],
  "consent": "one_time",
  "retention_policy": "provider_account_settings",
  "request_id": "local-redacted-id"
}

这不是让每个人都去读 JSON。界面可以只给一句人话,详细记录留给隐私报告、企业审计和问题排查。关键是底层要先有这份事实,前端才有可能把它讲明白。

Apple 智能隐私报告已经能导出过去一段时间发往专用云计算的活动。这个方向很好,不过第三方扩展接入后,报告边界也该继续往外长。某次请求若离开 Apple 自有计算路径,用户最好能在同一个地方看到,而不是分别去几家服务里拼日志。

坦率讲,日志是很无聊的产品功能。发布会上不会有人为 request ID 鼓掌,宣传片也不会给撤销授权一个慢镜头。

可真正出事时,只有这些无聊东西能回答问题。

第三方模型接入,至少要补四道闸

千问进 Apple 智能,价值当然很直接。中国用户不用在 Siri、备忘录和独立聊天 App 之间来回搬文本,模型能力可以落进系统级入口。对于很多人,这比再装一个功能相似的聊天 App 实在多了。

但系统入口越近,验收标准就越不该只看回答质量。

第一道闸是路由可见。

用户在发送前要知道当前走设备端、Apple 云端还是第三方扩展,收到结果后也能回看。路由变化不能只藏在一个颜色略有不同的小图标里。企业环境还需要管理员明确哪些任务允许外发,哪些数据类型只能留在受控路径。

第二道闸是范围授权。

文本、屏幕内容、照片、文件和对话历史要分开授权。允许总结选中的文字,不该顺带等于允许上传整份文稿。允许这一次调用,也不该悄悄变成以后默认允许。系统可以给高频低风险操作记住选择,但附件和敏感来源最好继续 fail closed,也就是拿不准就不发。

第三道闸是账户合同。

未登录、Apple 登录和第三方账号登录,必须分别写清楚保留、训练、历史同步和删除规则。尤其当扩展强制登录时,用户要能看见哪份设置正在生效。退出 Apple 账户、退出千问账户、关闭扩展,这三个动作分别删掉什么,也得讲明白。

第四道闸是审计与撤销。

一次请求要有可追溯记录,扩展要能一键断开,历史授权要能查看和清除。企业侧还需要按服务、数据类型和用户导出记录,避免安全团队只能靠员工回忆「当时好像点了允许」。说真的,人类记忆不是日志系统,让它背这个锅有点残忍。

这四道闸并不只适用于 Apple 和千问。

任何把第三方模型塞进操作系统、浏览器、IDE、办公套件的产品,都在面对同一件事。过去大家接模型,重点是 API 能不能通、延迟能不能压、价格能不能接受。现在模型开始碰邮件、文稿、代码仓库和屏幕内容,验收表里必须多出数据范围、路由证明、账户合同和撤销能力。

模型能力可以租,信任边界不能外包。

别急着庆祝,也别急着害怕

截至现在,Apple 千问支持页已经不可直接访问,最终上线版本可能继续调整。最稳妥的态度不是拿预览文档猜发布时间,也不是看到第三方模型就默认所有个人数据都会外流。

该等的是正式文档里的硬信息。

千问扩展是否必须登录,哪些请求会被建议转交,发送前展示多细的数据范围,附件是否始终单独确认,账户数据规则如何切换,调用能不能进入 Apple 智能报告,关闭扩展后还留下什么。

这些答案齐了,才算产品真正上线。图标出现在系统设置里,只能算路由已经接好了一半。

Apple 把 AI 做进系统,最有价值的从来不只是少打开一个 App。它有机会把模型路由、权限确认和隐私审计做成普通人也能看懂的系统能力。

希望千问扩展正式出现时,带来的不只是一个熟悉的名字。

还要有那张看得见、查得到、随时能撕掉的路由小票。