健康数据是我们大多数人一生中会产生的最私密的记录。你的静息心率、睡眠模式、锻炼频率、身体何时处于压力之下——这些数字合在一起,讲述了一个关于你的故事,少有其他数据集能与之相比。所以当一款 App 提出把这些数据交给 AI 处理、再把洞见交还给你时,一个合理的问题立刻随之而来:我的数据究竟去了哪里,谁能看到它?
这正是 BYOK——“Bring Your Own Key”,即“自带密钥”——旨在回答的问题。它值得好好理解,因为这是“租用别人保护你数据的承诺”与“自己握着钥匙”之间的区别。
为何健康数据值得格外小心
Apple 健康悄悄地积累着世上任何地方都少见的、关于你生活的最丰富画像之一。它全天候知道你的心率、你的锻炼、你的步数、你的睡眠阶段、你的血氧、你的体重,有时还有你的月经周期或用药。单独来看,每个数字都显得无害。合在一起,它们构成一份纵向画像,可能揭示怀孕、慢性病、心理健康的挣扎,或体能的下降——往往在你会向他人提起之前。
这正是为什么处理它的门槛应当高于比如你的播客收听记录。Apple 设计 HealthKit,使这些数据默认在你的设备上保持加密,未经你明确许可绝不同步到任何地方。任何想在其上叠加 AI 的 App 都继承了一份责任:维护同样的标准,而非悄悄地削弱它。
健康 AI 真正的隐私问题
以下是让 AI 健康洞见得以运作的机制——隐私风险也正藏于此。大语言模型不在你的手表上运行。它们运行在 OpenAI、Anthropic 或 Google 等公司运营的数据中心里。要获得一条洞见,对你健康数据的某种描述必须从你的手机前往其中一个模型,再返回。
因此,隐私问题其实不是“数据是否离开我的手机?”——总得有一些离开,AI 才能说出任何有用的话。真正的问题更为尖锐:
- 究竟发送了什么——是每一次原始心跳,还是一份紧凑的摘要?
- 以谁的账户发送——你的,还是共享的公司账户?
- 谁可以保留它,以及在什么条款之下?
BYOK 就第二和第三个问题给你一个直接、可验证的答案,而良好的 App 设计回答第一个。我们逐一来看。
“Bring Your Own Key”到底意味着什么
API 密钥是一份私密凭证,标识着你在某个 AI 提供商处的特定账户——把它想象成一张个人门票,让 App 得以代表你与模型对话。通常,当你使用 App 内的某个 AI 功能时,App 用的是它*自己的*密钥:你的请求经由公司的账户、按公司的条款、与所有人的请求混在一起。
BYOK 把这一切颠倒过来。你直接在 AI 提供商——OpenAI、Anthropic 或 Google——处创建自己的账户,生成一份个人 API 密钥,粘贴进 App。从此,你的健康洞见在你的账户下处理,受你与该提供商的协议约束。App 只是信使;关系存在于你与模型提供商之间,中间没有一个保留副本的公司账户。
其实际后果是具体的。你可以自己阅读提供商关于保留和训练的政策,选择你信任的提供商。你能看到自己的用量,并可随时吊销密钥。而且你永远不必仅凭一家中间公司的口头保证,相信它没有记录你的健康对话——因为链路里根本没有中间公司。
聚合摘要,而非原始记录
BYOK 解决的是*由谁的账户*处理你的数据。同样重要的是*一开始发送什么*——这里的原则是:最小化。
一款构建良好的健康 AI App 不会上传你整个 HealthKit 数据库。相反,它在你的设备上计算摘要,只发送这些摘要。它不会传输 40,000 条单独的心率样本,而是发送类似“本周平均静息心率:58 bpm,比上周低 3”这样的内容。它不会发送每一条睡眠记录,而是一份紧凑的摘要:“平均 7 小时 12 分,18% 深睡,相当稳定”。原始的高分辨率数据——最难匿名化、也最能暴露信息的部分——绝不离开你的 iPhone。离开的只是它的聚合形态。
这有两个原因很重要。其一,聚合摘要携带的识别性细节远少于原始数据流,因此即便是离开的数据也暴露得更少。其二,它让传输的载荷小而聚焦,这也是洞见能快速返回的原因。若你想更深入地了解模型如何在这些摘要上进行推理,以产出通俗语言的洞见,我们在AI 如何分析你的健康指标中介绍了完整的流程。
BYOK 与托管模式:一个诚实的比较
BYOK 并非自动适合每个人,而好的 App 会同时提供两种模式。以下是诚实的取舍。
BYOK 给你最大的控制权和透明度。你的数据在你自己的提供商账户下处理,按你选择的条款,没有中间方保留任何东西。代价是一点设置:你需要创建一个提供商账户、生成一份密钥,并按用量直接向提供商付费(通常每条洞见几分钱)。它适合注重隐私、想确切知道自己数据去向、也不介意几分钟配置的用户。
托管模式 则完全省去了那套设置。你安装 App,它就能用——没有密钥、没有单独的账户、无需操心按次计费。取舍在于,请求经由 App 的托管后端,而非你自己的提供商账户,因此你信任的是 App 声明的隐私做法,而非自己去验证一段直接关系。对许多人来说,这份便利是值得的,尤其当托管后端仍然只发送聚合摘要,并承诺不保留你的数据、不用它训练时。
关键在于,这应当是*你的*选择,在清晰信息下做出——而非埋在设置界面里的某个默认项。你无法理解的隐私并不是真正的隐私;它只是一份你寄望其兑现的政策。
什么留在你的 iPhone 上
在任一模式下,隐私优先的设计都把敏感的核心留在本地。你的原始 HealthKit 记录在你的设备上保持加密。App 在你明确的 HealthKit 许可下读取它们,在本地计算摘要,只有当你主动请求一条洞见时,摘要才穿过网络。没有后台上传,没有把你的生命体征持续流式传送到服务器,没有原始数据躺在别人的数据库里等待被泄露。你决定洞见何时发生,而被分享的永远只是回答那一个问题所需的最小量。
实用的隐私习惯
几个习惯能让你在享受 AI 健康洞见的同时,把足迹保持得很小:
- 若使用 BYOK,请阅读你提供商的政策。 保留和训练条款各不相同;选一个让你安心的,并记住你可以通过更换密钥来切换提供商。
- 只授予你想被分析的 HealthKit 类别。 iOS 允许你逐项批准数据类型——无需分享一切才能获得价值。
- 吊销并轮换你不再使用的密钥。 已删除的密钥无法被滥用。
- 记住 AI 是一位解读者,而非医生。 这些洞见用于理解与觉察。凡是让你在医学上担忧的,请咨询医疗专业人士——这里的目标是更清晰的画面,而非诊断。
一种你真正能验证的隐私
大多数隐私承诺要求你信任一家你无法审计的公司。BYOK 用你能亲自核查的东西取代了那份信任。这一原则正处在 Health AI Insight 构建方式的核心:它在设备上读取你的 Apple 健康数据,只发送聚合摘要——绝不发送原始记录——并支持对 OpenAI、Anthropic 和 Google 的自带密钥,因此当你愿意时,你的洞见在你自己的账户下运行。偏好零设置?托管模式坚守同样的最小化与不保留标准。
无论哪种方式,设计目标都与你最初的关切一致:你的健康数据仍归你所有。你获得 AI 洞见的清晰,却无需交出你身体那份原始、未经过滤的记录——也无需仅凭任何人的口头保证。