围绕语音助手“阿丽莎 AI”的讨论正在升温,起因是俄罗斯数字发展部的计划。该部门正在考虑扩大该助手在俄罗斯用户设备上的功能,这引发了一波关于其可能访问敏感数据(包括银行信息)的传闻。“Yandex”迅速澄清了事实,坚决否认了此类猜测。
官方立场:访问权限严格受限
“阿丽莎 AI”及“Yandex”无人驾驶交通安全组负责人鲍里斯·留京表示,该助手在移动设备上的功能始终受到操作系统安全机制的严格限制。据他称,“阿丽莎”不会也无法获得对用户数据(包括银行应用)的无限制访问权限。所有操作完全基于设备所有者在设置中明确授予的许可。
留京强调,“阿丽莎 AI”相比国外同类助手没有任何优势。它仅具备任何类似服务都有的基本功能。公司还指出,用户始终可以自由选择使用国产还是外国助手,这一选择权是基本原则。
数字发展部倡议的实质
该部的讨论涉及完善进口到俄罗斯的设备上预装国产软件的规则。该草案曾于8月初出现在法规门户网站上,但随后被撤回修改,其内容旨在扩大“阿丽莎”的权限。具体而言,是赋予该助手“系统助手”地位,使其能够访问系统功能、通知、授权及其他应用。
正是这一表述引发了担忧。毕竟,银行应用不仅存储账户数据和CVC代码,还包含护照信息,并能进行交易。专家担心,将预装应用的地位与扩展权限相结合,可能使“阿丽莎”在市场上占据独特位置,并导致“Yandex”垄断市场。该部本身则解释称,这一倡议是为了为所有AI助手制定透明规则,消除设备制造商内置解决方案的优势。
我的看法:这种情况生动地说明了,即使是出于善意的监管倡议,也可能被市场解读为试图为某家公司创造特权。网络安全和银行领域的数据保护问题至关重要。这里的关键不仅在于权限扩展本身,更在于用户同意和控制机制的实施。如果这些机制透明可靠,风险可以最小化,但未经广泛讨论就试图“强行通过”此类决定所留下的阴影仍将存在。