围绕“Yandex”的“Alisa AI”掀起了不小的波澜:市场和用户都在热议语音助手是否会被赋予更广泛的权限,甚至包括访问银行应用和俄罗斯公民的敏感数据。然而,根据我自己的数据和情况分析,这些担忧并没有实际依据。

负责“Alisa AI”和“Yandex”无人驾驶汽车安全的鲍里斯·留京给出了明确而毫不含糊的回答:助手没有也不可能有“无限”访问权限。他强调,“Alisa”在任何设备上——无论是智能手机、平板电脑还是智能音箱——的能力始终受到操作系统安全机制的严格限制。助手只能处理用户明确且知情授权的那些功能和数据。

这是一个重要的声明,彻底粉碎了关于“Alisa”据称将获得访问银行账户、CVC码和护照数据全权的猜测。留京强调:“Alisa”没有也不会比国外同类产品拥有任何优势。此外,设备所有者始终可以自行选择使用哪个助手——俄罗斯的还是外国的,这一基本权利不可动摇。

谣言从何而来,数字部在讨论什么

引发讨论的是数字部的一项倡议,该部门似乎正在完善关于在进口到俄罗斯的设备上预装国产软件的规定。在该项目框架内,正在讨论扩大“Alisa AI”权限的可能性,因为它已被列入强制应用清单。问题在于,AI助手能否访问系统功能、通知和其他应用,但据我理解,这是在适用于所有国产开发者的统一透明规则下进行的,而非作为独家特权。

该决议草案本身于8月初出现在规范性法案门户网站上,却突然被撤下公开讨论。据我所知,该文件目前正在完善中,其中确实提到了“可访问系统功能的服务”这一表述。但关键在于,这并不意味着自动访问银行机密。任何应用,包括银行应用,都在“沙盒”中运行,要访问敏感数据需要用户单独授权,而用户可以随时撤回该授权。

我对情况的看法

这个故事是监管不确定性和耸人听闻的标题如何制造信息噪音的典型例子。在我看来,市场和用户是在不必要地夸大其词。“Yandex”消除这些担忧是完全正确的。从技术上讲,在不违反操作系统基本安全原则的情况下,让AI助手无限制地访问银行数据是不可能的。这不仅不会成为竞争优势,反而会为攻击和滥用创造一个巨大的漏洞。数字部的倡议很可能旨在统一规则并支持国产AI开发,而非打造一个能清空你账户的“超级助手”。问题只在于,这些规则在文件最终版本中会写得多么清晰和透明。