本地设备上的雪茄扫描真的能保护我的照片和数据隐私吗?
这取决于识别过程发生在哪里,而不是应用自称是什么。如果识别雪茄的模型在你的手机上运行,照片会在本地处理并丢弃,从不会被发送到任何地方。如果应用是把照片上传到服务器,那么照片就已经离开了你的设备,而且你通常能分辨出自己用的是哪一种。
"本地处理"在技术上究竟意味着什么?
雪茄识别模型总得在某处运行。它会读取烟标文字、烟衣颜色、烟帽形状以及雪茄的比例,并据此得出匹配结果。这项运算只能发生在两个地方之一:已经握在你手中的硬件上,或是接收你发送的图片的远程服务器上。
"本地处理"指的是前者。不仅仅是一个指向你照片的链接,模型本身被打包进应用内并在本地执行。在浏览器中,这表现为 WebAssembly 运行 ONNX 格式的模型。在 iOS 上,则是苹果自家的 CoreML 和 Vision 框架用原生代码完成同样的工作。无论哪种方式,像素数据都无需经过网络就能得出识别结果。
Paradigm 的扫描器正是这样工作的:匹配过程在浏览器中以 WebAssembly 和 ONNX 的形式运行,或在 iOS 上通过 CoreML 和 Vision 完成,整个识别步骤完全不需要调用服务器。
我怎么知道扫描器是否上传了我的照片?
你不必仅凭隐私政策的一面之词。以下几种方法你可以自己验证:
- 打开飞行模式再尝试扫描。 本地处理的应用依然能正常工作,因为模型已经存在于你的手机上。而依赖云端的应用则会卡住、报错,或者退回到让你手动输入名称。
- 留意首次使用时的情况。 本地处理的应用通常会有一次明显的下载或加载过程,因为模型文件本身必须先下载完成才能在本地运行。如果一个应用没有这样的步骤、体积始终很小,并且总需要联网才能识别任何东西,那它很可能正在把图片发送出去。
- 如果是网页应用,扫描时打开浏览器的网络面板看看。 如果在识别过程中有一个附带图片的请求被发出,那就说明照片离开了你的设备。没有这样的请求,就说明处理是在本地完成的。
- 字面意义上地阅读应用对自己的描述。 "AI 驱动"这种说法完全说明不了 AI 运行在哪里。"在你的设备上运行"或"无需云端处理"是具体、可核实的说法;而对准确率泛泛而谈的热情表述通常不是。
"本地处理"是否意味着应用完全看不到我的任何数据?
不是,这也不是它的本意。"本地处理"只是针对一个特定步骤的说法:识别照片中的内容。一旦你识别出某支雪茄,并选择记录评分、加入收藏或写下品鉴笔记,那就是你主动做出的保存操作——而这些内容必须被存储在某处,你才能之后搜索它、跨会话同步,或在下周再次查看它。这本身并不构成隐私问题,因为这是你主动要求的。
真正重要的区别在于:你主动选择保留的数据,和应用在你不知情的情况下转移的数据。为了识别而悄悄上传、界面上却没有任何记录的照片,与你亲手输入并点击保存的笔记,是完全不同的两回事。最彻底的本地处理方式还不止于在本地运行:它会提取识别结果,随后丢弃图片,而不是在得出匹配结果后在任何地方保留副本。
本地处理与云端上传相比,究竟有什么不同?
| 本地识别 | 云端上传识别 | |
|---|---|---|
| 照片在哪里处理 | 你手机自身的 CPU 或 GPU | 远程服务器 |
| 哪些内容会离开你的设备 | 什么都不会,除非你自己保存结果 | 照片本身 |
| 无信号时是否可用 | 可以,只要模型已加载过一次 | 不可以 |
| 如何验证 | 飞行模式测试、网络面板 | 只能相信厂商的说法 |
| 模型大小 | 受限于手机能承载和运行的范围 | 几乎没有限制 |
本地识别的准确率和把照片发送到服务器相比如何?
模型大小确实存在权衡。一个必须适配手机内存和电池预算的模型,会比在服务器上不受限制运行的模型更小,而更小的模型可能会漏掉一些更大模型能识别出的细节。这是真实存在的问题,值得更深入了解:参见AI 雪茄识别究竟有多准确,了解通常会出什么问题以及原因。
但模型的原始大小并不是唯一、甚至也不是主要的变量。模型观察的对象比它运行的位置更重要。一个只读取印刷烟标的扫描器,一旦烟标撕裂、浸湿或缺失就会彻底失效,无论其背后的模型有多大。而一个同时读取烟衣、形状和比例的扫描器则有其他信号可以依赖。这种失效模式值得单独探讨:参见为什么只依靠烟标识别会失效。
将模型读取到的信息与目录进行比对,本质上也只是一次本地查找,而不是非要联网不可的理由。Paradigm 的目录目前收录了 11,519 支雪茄;在这样规模的列表中核对一次识别结果,属于数据库查询工作,而不需要云端算力。
在把雪茄照片交给扫描器之前,我应该检查什么?
只需五分钟,不是什么法律审查:
- 浏览隐私政策,找一句话:它有没有说照片会被上传到某处,如果有,是为了什么目的、保留多久。
- 用一支你不介意重新扫描的雪茄做一次飞行模式测试。
- 留意应用是每次扫描都请求摄像头权限,还是在此之外还保持着后台连接。
- 检查同一个说法是否不止一次出现——既出现在应用商店页面,也出现在应用内部——还是只出现在宣传文案中,而实际产品里完全没有。
扫描隐私只是一个更大决策中的一部分。如果你正在权衡该信任哪款应用来持续记录你抽过的雪茄,更完整的核查清单见雪茄追踪应用真正应该关注哪些方面。
简而言之
- "本地处理"意味着识别模型在你的手机上运行;识别你的雪茄无需任何数据离开设备。
- 基于服务器的扫描器会把你的照片上传到别处进行匹配,无论应用把这一步称作什么。
- 自己测试一下:打开飞行模式,再尝试扫描。本地处理的应用依然能用;依赖云端的则不能。
- 保存你自己输入的笔记或评分,与应用悄悄上传照片是两回事。前者是你主动的选择,后者不是。
- 无论哪种方式,模型大小都是真实存在的准确率权衡,但模型读取的内容(仅烟标还是整支雪茄)比运算发生在哪里更重要。