Apple đang mở rộng Apple Intelligence và Siri AI theo hướng cá nhân hóa hơn, khiến quyền riêng tư trở thành phép thử quan trọng đối với niềm tin người dùng.
Mô hình của Apple kết hợp xử lý trên thiết bị, Private Cloud Compute và một số cơ chế kiểm tra độc lập. Tuy nhiên, việc AI tiếp cận nhiều dữ liệu cá nhân hơn cũng đặt ra câu hỏi về lưu trữ dữ liệu, lựa chọn cài đặt và phạm vi xác minh bên ngoài.
- Siri AI có thể sử dụng ngữ cảnh cá nhân và nội dung hiển thị trên màn hình để thực hiện yêu cầu.
- Một số dữ liệu liên quan đến AI có thể được lưu giữ tối đa hai năm theo cài đặt người dùng.
- Báo cáo SOC 3 đánh giá các kiểm soát của Private Cloud Compute, không xác nhận toàn diện chất lượng hay độ tin cậy của AI.
Apple Intelligence mở rộng quyền truy cập ngữ cảnh cá nhân
Apple Intelligence và Siri AI được thiết kế để hiểu ngữ cảnh cá nhân, nhận biết nội dung trên màn hình và thực hiện nhiều tác vụ hơn giữa các ứng dụng.
Ngày 14/9, Apple giới thiệu phiên bản beta Siri AI bằng tiếng Anh. Apple mô tả đây là Siri mới có thể hiểu ngữ cảnh cá nhân, nhận biết nội dung đang hiển thị và thực hiện thêm hành động trong ứng dụng.
Financial Times gọi đây là bài toán về “phần bù niềm tin” của Apple trong thời đại AI: người dùng không chỉ tin vào thiết bị, mà còn phải tin vào một trợ lý cần nhiều thông tin hơn để hoạt động.
Private Cloud Compute xử lý yêu cầu vượt khả năng thiết bị
Private Cloud Compute, hay PCC, là môi trường điện toán đám mây mà Apple dùng cho các yêu cầu AI không thể xử lý hoàn toàn trên thiết bị.
Apple cho biết về các tính năng quyền riêng tư rằng mỗi yêu cầu sẽ được đánh giá để xác định liệu có thể xử lý bằng dữ liệu trên thiết bị hay phải chuyển sang PCC. Apple tuyên bố dữ liệu trong PCC chỉ được dùng để hoàn tất yêu cầu của người dùng.
Với Private Cloud Compute, dữ liệu của bạn không bao giờ được Apple truy cập; dữ liệu chỉ được sử dụng để hoàn thành yêu cầu của bạn.
– Apple, mô tả về Private Cloud Compute
Apple cho biết phần mềm máy chủ có thể được chuyên gia độc lập kiểm tra. Thông tin cá nhân và tương tác của người dùng không được sử dụng để huấn luyện các mô hình nền tảng, trừ khi người dùng đồng ý.
Dữ liệu Siri AI có thể được lưu giữ tối đa hai năm
Một số dữ liệu liên quan đến Siri và Apple Intelligence có thể được Apple lưu giữ tối đa hai năm, tùy theo cơ chế và lựa chọn tham gia của người dùng.
Chương trình Cải thiện Siri và Apple Intelligence nêu rằng âm thanh, bản chép lời và thông tin liên quan có thể được liên kết với mã định danh ngẫu nhiên tạo trên thiết bị. Một phần thông tin có thể được con người phân tích, còn việc phân tích âm thanh chỉ do nhân viên Apple thực hiện.
Vì vậy, quyền riêng tư không chỉ phụ thuộc vào kiến trúc kỹ thuật của Apple mà còn phụ thuộc vào các tùy chọn mặc định và cài đặt người dùng.
Apple mở rộng PCC sang hạ tầng của Google và NVIDIA
Apple đang sử dụng Google Cloud và GPU NVIDIA cho một số khối lượng công việc Apple Intelligence đòi hỏi năng lực tính toán cao.
Trong cập nhật bảo mật của Apple vào tháng 6, công ty cho biết đang mở rộng PCC tới các trung tâm dữ liệu bên thứ ba lần đầu tiên. Apple cũng cho biết thế hệ Apple Foundation Models tiếp theo được xây dựng cùng Google bằng công nghệ đứng sau Gemini.
Apple nói rằng các biện pháp bảo vệ PCC tiếp tục giám sát các khối lượng công việc này và các tệp nhị phân vẫn được công bố để bên độc lập kiểm tra. Apple cũng thực hiện kiểm toán SOC 3 đối với hệ thống cung cấp PCC.
Các cuộc kiểm tra không được thực hiện để đánh giá hiệu năng hoặc tính toàn vẹn của các dịch vụ trí tuệ nhân tạo của Apple.
– Tài liệu về kiểm toán SOC 3 của Private Cloud Compute
Báo cáo SOC 3 đánh giá các kiểm soát và quy trình vận hành của PCC, thay vì xác nhận Siri AI chính xác hoặc đáng tin cậy đến mức nào. Sự phân biệt này giới hạn phạm vi có thể suy ra từ các báo cáo kiểm toán.
Mô hình dữ liệu AI của Apple
Mô hình quyền riêng tư của Apple phân biệt giữa dữ liệu xử lý trên thiết bị, dữ liệu được xử lý qua PCC và dữ liệu có thể được lưu giữ lâu hơn.
| Hạng mục dữ liệu và quyền riêng tư | Apple cho biết | Ý nghĩa |
|---|---|---|
| Lưu giữ dữ liệu | Một số thông tin liên quan đến AI có thể được lưu giữ tối đa hai năm. | Người dùng cần phân biệt giữa xử lý yêu cầu và lưu giữ dữ liệu dài hạn. |
| Mã định danh | Một số yêu cầu sử dụng mã định danh luân phiên do thiết bị tạo thay vì Tài khoản Apple. | Giảm mức độ liên kết trực tiếp với tài khoản cá nhân. |
| Cải thiện AI | Người dùng có thể chọn tham gia các cài đặt cho phép một số tương tác được dùng để cải thiện dịch vụ và huấn luyện mô hình. | Quyền riêng tư phụ thuộc một phần vào cài đặt của người dùng. |
| Private Cloud Compute | Các tác vụ AI phức tạp hơn có thể được xử lý trong môi trường đám mây tập trung vào quyền riêng tư của Apple. | Xử lý AI trên đám mây không đồng nghĩa Apple có thể truy cập nội dung yêu cầu. |
| SOC 3 | Apple công bố báo cáo SOC 3 độc lập về các kiểm soát PCC được chỉ định. | Cung cấp bảo đảm bên ngoài, nhưng không phải chứng nhận an toàn tổng thể cho AI. |
| Tần suất kiểm toán | Apple công bố báo cáo SOC 3 hằng quý cho hạ tầng liên quan. | Người dùng và nhà nghiên cứu có các đợt kiểm tra bên ngoài định kỳ. |
Câu hỏi trọng tâm không chỉ là Apple có thu thập dữ liệu hay không, mà là dữ liệu nào được xử lý ở đâu, lưu giữ trong bao lâu, được liên kết với mã định danh nào và chịu sự kiểm chứng bên ngoài ở mức nào.
Niềm tin vào AI vẫn là vấn đề lớn
Việc sử dụng AI đang tăng nhanh hơn mức độ tin tưởng của công chúng đối với công nghệ này và cách doanh nghiệp xử lý dữ liệu cá nhân.
Một khảo sát của Pew Research Center công bố vào tháng 6 với 5.119 người trưởng thành tại Mỹ cho thấy 49% từng sử dụng chatbot, tăng từ 33% vào năm 2024.
Khảo sát này cũng ghi nhận 63% người trả lời cho rằng AI phát triển quá nhanh, 71% lo AI làm dữ liệu cá nhân dễ bị tổn thương hơn và 59% không tin các công ty địa phương có thể quản lý công nghệ này phù hợp.
Apple còn chịu giám sát quyền riêng tư ngoài lĩnh vực AI. Reuters đưa tin ngày 17/9 rằng yêu cầu đầu tiên của Anh về quyền truy cập dữ liệu Apple đã bị hủy sau đàm phán với Mỹ, nhưng một yêu cầu khác từ tháng 7 vẫn áp dụng với khách hàng Apple tại Anh.
Crypto đặt trọng tâm vào khả năng xác minh
Công nghệ blockchain hướng đến việc giảm sự phụ thuộc vào niềm tin tổ chức bằng các tuyên bố có thể xác minh bằng mật mã.
Một nghiên cứu của Ngân hàng Thanh toán Quốc tế công bố ngày 2/9 đề xuất neo dấu vân tay mật mã của thống kê công khai lên XRP Ledger để người dùng có thể kiểm tra nguồn gốc và tính toàn vẹn của dữ liệu.
BIS Bulletin công bố vào tháng 7 cũng đánh giá đánh đổi giữa phi tập trung, bảo mật và khả năng mở rộng. Báo cáo kết luận rằng một số cách giải quyết tình trạng phân mảnh blockchain có thể đưa sự phụ thuộc vào niềm tin và quản trị trở lại hệ thống.
Apple vẫn yêu cầu người dùng tin vào công ty, nhưng đang cố gắng làm một phần niềm tin đó có thể kiểm chứng qua công bố phần mềm, mã hóa và kiểm toán độc lập. Hiệu quả của cách tiếp cận này sẽ là một phép thử đối với quyền riêng tư khi AI ngày càng gắn sâu hơn với đời sống số.
Những câu hỏi thường gặp
Siri AI có thể sử dụng dữ liệu cá nhân nào?
Siri AI có thể sử dụng thông tin trên thiết bị và nội dung xuất hiện trên màn hình để hiểu yêu cầu, ngữ cảnh cá nhân và thực hiện tác vụ qua ứng dụng.
Private Cloud Compute có nghĩa là Apple không thể truy cập dữ liệu?
Apple cho biết dữ liệu trong Private Cloud Compute chỉ được dùng để hoàn thành yêu cầu và không được Apple truy cập. Tuy nhiên, một số tác vụ AI phức tạp vẫn cần được xử lý qua hạ tầng đám mây.
Dữ liệu Siri và Apple Intelligence được lưu bao lâu?
Một số dữ liệu liên quan đến Siri và Apple Intelligence có thể được lưu giữ tối đa hai năm, theo các cơ chế và lựa chọn cài đặt được Apple mô tả.
Báo cáo SOC 3 có xác nhận Siri AI an toàn và chính xác không?
Không. Báo cáo SOC 3 đánh giá các kiểm soát được chỉ định trong hạ tầng Private Cloud Compute, không đánh giá hiệu năng hoặc tính toàn vẹn của các dịch vụ AI của Apple.
Tổng kết
Apple Intelligence đặt quyền riêng tư, cơ chế lưu giữ dữ liệu và khả năng kiểm chứng hạ tầng AI vào trung tâm của niềm tin người dùng. PCC và kiểm toán SOC 3 tạo thêm lớp minh bạch, nhưng không thay thế việc người dùng hiểu rõ cài đặt dữ liệu và giới hạn của các bảo đảm này.



