Перейти к основному контенту
LiMP VPN
Все статьи

Приватность ИИ-ассистента в телефоне: Gemini и Siri в 2026

Приватность ИИ-ассистента в телефоне: Gemini и Siri в 2026

Коротко: Системный ИИ-ассистент телефона — Gemini (Android), Apple Intelligence/Siri (iOS), Galaxy AI (Samsung) — принципиально отличается от чат-бота: он встроен в ОС и может читать экран, уведомления, переписку и реагировать на голос в фоне. Часть обработки идёт прямо на устройстве (on-device), часть — в облако: у Apple — через Private Cloud Compute, у Google — через облако Gemini. VPN шифрует сетевой трафик телефона и скрывает ваш IP от Wi-Fi-сети и провайдера, но не мешает ассистенту читать экран и не отменяет сбор данных в аккаунте. Приватность требует двух слоёв: правильных настроек ассистента и надёжного VPN для сетевого трафика.

Встроенный ИИ-ассистент — это не чат-бот: Gemini, Apple Intelligence/Siri, Galaxy AI

Чат-бот вроде ChatGPT или Claude вы открываете намеренно — в браузере или отдельном приложении, получаете ответ и закрываете вкладку. Встроенный ИИ-ассистент работает принципиально иначе: он интегрирован прямо в операционную систему и постоянно присутствует в фоне. Он слушает хотворд, видит текущий экран и может действовать между приложениями без вашего явного запроса. По правам доступа к системе он ближе к самой ОС, чем к любому стороннему приложению.

Про защиту при использовании именно чат-ботов — в отдельном гайде: VPN и нейросети: защита данных в ChatGPT и Claude. Эта статья — про другое: системный ассистент, который встроен в телефон и работает агентом внутри вашей ОС.

Ключевые игроки в 2026 году:

  • Google Gemini / Gemini Intelligence (Android 17): штатный ассистент на устройствах Google Pixel и большинстве Android-смартфонов. Новый агентный слой Gemini Intelligence, появившийся в Android 17, позволяет ему действовать между приложениями — читать экран, выполнять задачи в почте, браузере и других приложениях. Пользователи сообщают, что Gemini реагирует на команды из других приложений и умеет переключаться между контекстами без явного запуска.
  • Apple Intelligence / новый Siri (iOS 26.4 → iOS 27): в iOS 26.4 (весна 2026) Apple выпустила режим on-screen awareness — Siri стал читать содержимое активного экрана и отвечать в контексте открытого приложения. iOS 27 (сентябрь 2026) добавляет полноценный разговорный ИИ и мульти-приложенческую автоматизацию. Неожиданная особенность архитектуры, раскрытая на WWDC 2026: новый Siri использует модели Google Gemini — однако запросы обрабатываются через Apple Private Cloud Compute (PCC), а не напрямую через инфраструктуру Google.
  • Samsung Galaxy AI / Bixby: двойная система на устройствах Samsung Galaxy. Galaxy AI включает набор возможностей на базе моделей Google и собственных моделей Samsung (обработка фото, суммаризация, Circle to Search); Bixby — голосовой ассистент и автоматизационная платформа. Они работают параллельно с частично пересекающимися настройками — и именно это создаёт путаницу с точки зрения приватности.

Ключевое отличие от умной колонки: у ассистента в телефоне — постоянный экран, история переписки, почта, календарь, банковские приложения. Это существенно расширяет поверхность того, что ассистент теоретически может видеть и обрабатывать.

Какие данные видит ИИ-ассистент в телефоне

Перечень данных, доступных системному ассистенту, шире, чем у любого стороннего приложения — именно потому, что он получает разрешения на уровне ОС и, в ряде случаев, действует без явного запроса пользователя.

  • Содержимое экрана (on-screen awareness): при включённом режиме ассистент видит всё, что отображается на активном экране — тексты, изображения, открытые документы и страницы. На iOS 26.4+ это включается по умолчанию при активации Apple Intelligence. На Android 17 Gemini Intelligence получает доступ к экрану через Accessibility API.
  • Уведомления и переписка: ассистент может читать входящие уведомления из мессенджеров, почты и других приложений, если вы разрешили доступ к уведомлениям. Это даёт ему доступ к фрагментам переписки прямо из шторки уведомлений.
  • Голос и микрофон: ассистент постоянно ожидает хотворд («Окей, Google», «Привет, Siri»). Даже в пассивном режиме ему требуется постоянный доступ к микрофону. При ошибочных срабатываниях записывает фрагменты окружающего аудио.
  • Геолокация и контекст: текущее местоположение, время суток, близлежащие объекты — ассистент использует их для контекстных подсказок и автоматической активации релевантных функций.
  • История активности и запросов: все запросы к ассистенту, использованные функции, открытые приложения и результаты могут сохраняться в аккаунте Google/Apple/Samsung для персонализации и улучшения модели.
  • Прямой доступ к приложениям: почта, календарь, сообщения, контакты, заметки — ассистент может читать, искать и создавать записи при наличии соответствующих разрешений.

On-device или облако: где данные покидают телефон

Разработчики активно подчёркивают on-device обработку — и это снижает ряд рисков. Но «обрабатывается на устройстве» не означает «ничего не уходит в облако».

Apple / Siri: базовые задачи (распознавание речи, простые команды) обрабатываются на устройстве. Сложные запросы — суммаризация документов, агентные мульти-шаговые задачи, запросы через Gemini — уходят в Apple Private Cloud Compute (PCC). Apple заявляет, что PCC изолирован: сотрудники компании не имеют доступа к данным в PCC, сессии удаляются автоматически. Критичный факт 2026 года: Siri использует модели Gemini через PCC — Google, по заявлению Apple, не получает персональные данные и IP-адреса пользователей. MacRumors и Business Standard подтвердили эту архитектуру по итогам WWDC 2026.

Google Gemini: базовые голосовые команды и on-device функции Pixel AI обрабатываются локально. Сложные агентные задачи, веб-поиск, анализ длинных документов — в облаке Google. Android 17 расширяет число задач на устройстве, но принцип остаётся: чем сложнее задача, тем выше вероятность облачной обработки.

Samsung Galaxy AI: переключатель «Обработка только на устройстве» ограничивает отдельные функции Galaxy AI локальным исполнением. Важная оговорка: он распространяется только на Galaxy AI, но не на Gemini и не на Bixby — каждый работает по своим политикам.

Главные риски приватности ИИ-ассистента в 2026

Амбиентная активация и ложные срабатывания. Хотворды срабатывают ошибочно на похожие звуки — это задокументированный факт для каждого из ассистентов. В 2026 году пользователи Android/Pixel стали сообщать о случаях, когда Gemini реагировал на фоновые разговоры при, казалось бы, выключенном хотворде. Важно подчеркнуть: это именно сообщения пользователей, а не подтверждённый систематический мониторинг — Google отрицает намеренное прослушивание без команды. Тем не менее риск ложных срабатываний реален и требует проверки настроек. Контекст «подслушивания» для рекламы разбирает статья телефон подслушивает для рекламы?

Агентный ИИ расширяет поверхность утечки. On-screen awareness и кросс-приложенческие действия — полезные функции, которые одновременно увеличивают потенциальную поверхность утечки данных. Если системный ассистент скомпрометирован — например, через уязвимость в обновлении или вредоносный prompt injection (текст на сайте, дающий команду ассистенту) — он теоретически может передать данные с экрана наружу. Это не чисто гипотетическая угроза: исследователи безопасности демонстрировали успешные prompt injection-атаки против крупных LLM-систем в 2025–2026 годах.

Мульти-ассистентная путаница (Counterpoint Research, 2026). Одна из ключевых находок отчёта Counterpoint Research «AI Privacy and Security Scorecard 2026»: большинство пользователей Samsung Galaxy не понимают, когда активен Galaxy AI, а когда Gemini или Bixby. Настройки приватности одного не распространяются на другой: отключив Bixby, пользователь не отключает Gemini. Это создаёт иллюзию контроля — человек думает, что закрыл все каналы, хотя закрыл только один из трёх.

Регуляторный разрыв и давление ЕС. По данным CNN Business, Apple и Google в 2026 году конфликтуют с ЕС вокруг требования открыть системные API ОС для сторонних ИИ-ассистентов. Если это произойдёт, пользователи столкнутся с новым выбором: ассистент платформы с известной политикой приватности — или сторонний, с непрозрачной цепочкой обработки данных.

Где ассистент обрабатывает данные — таблица

Действие ассистентаГде обрабатываетсяПомогает ли VPN
Простая голосовая команда («поставь таймер»)На устройстве (on-device)Нет — трафик не покидает телефон
Сложный запрос Siri / агентная задачаApple Private Cloud Compute (PCC)Частично — скрывает IP и сеть, но не содержимое
Чтение экрана и действия между приложениямиOn-device + иногда облако (для ответа)Нет — системный уровень, не сетевой трафик
Веб-поиск по запросу ассистентаОблако Google/BingДа — скрывает IP от поиска и от провайдера
Синхронизация истории активности ассистентаОблако аккаунта (Google/Apple/Samsung)Нет — данные аккаунта, а не трафик

Помогает ли VPN против слежки ИИ-ассистента (честно)

VPN — это инструмент для защиты сетевого трафика телефона, и в этой роли он работает хорошо. Когда вы подключены к LiMP VPN, трафик телефона шифруется, IP-адрес скрывается от точки доступа Wi-Fi, провайдера и внешних сервисов. Подробнее о том, что именно защищает VPN: от чего защищает VPN, а от чего нет.

Системный ИИ-ассистент работает иначе, чем приложение или браузер. Когда Gemini читает ваш экран — это локальная системная операция через Accessibility API, а не запрос в интернет. VPN не стоит между ассистентом и экраном телефона. То же касается доступа к уведомлениям, переписке, истории аккаунта — это данные ОС и аккаунта, а не сетевой трафик.

VPN помогает:

  • скрыть ваш IP при веб-поиске, который ассистент выполняет по запросу — провайдер не видит, что ищется;
  • защитить передачу данных между телефоном и облачными серверами ассистента в публичных Wi-Fi-сетях;
  • скрыть от провайдера, к каким облачным сервисам обращается телефон.

VPN не помогает:

  • предотвратить чтение экрана и уведомлений системным ассистентом;
  • ограничить доступ ассистента к данным аккаунта Google/Apple/Samsung;
  • отменить сохранение истории запросов в облаке аккаунта.

Итог: VPN и настройки приватности ассистента — два разных взаимодополняющих слоёв защиты. Подключить LiMP VPN от 100 ₽/мес и зашифровать сетевой трафик — первый слой, особенно важный в публичных сетях. Настройка разрешений ассистента — второй, работающий независимо. Пользователям Android с Gemini — также читайте: VPN для Android.

Как настроить приватность ИИ-ассистента: чек-лист

  • Определите, какой ассистент активен по умолчанию. Android: «Настройки → Приложения → Стандартные приложения → Цифровой ассистент». iOS: «Настройки → Apple Intelligence и Siri». Samsung: «Настройки → Дополнительные функции → Bixby» + отдельно раздел Galaxy AI.
  • Отключите хотворд и фоновую активацию, если не нуждаетесь в постоянном голосовом вводе. Уберите «Окей, Google» и «Привет, Siri» — это исключит ложные срабатывания и фоновый доступ к микрофону.
  • Ограничьте доступ к экрану и уведомлениям. Android: «Настройки → Приложения → Gemini → Разрешения → Специальные возможности». iOS: «Настройки → Apple Intelligence и Siri → отключить опцию Использовать экран» и отдельно доступ к уведомлениям. Подробнее: разрешения приложений: какие опасны.
  • Отключите доступ к почте, календарю, сообщениям, если автоматизация этих функций не нужна. Каждое — отдельный тумблер в настройках ассистента.
  • Очистите и отключите историю активности. Google: myactivity.google.com → «Настройки активности» → выключить «Действия в приложениях и в интернете». Apple: «Настройки → Apple Intelligence → История Siri → Удалить». Samsung: Galaxy AI → «Улучшение Galaxy AI» → выключить.
  • Включите режим «только на устройстве», если доступен (Samsung Galaxy AI — отдельный переключатель; iOS 27 — в настройках Apple Intelligence).
  • Устанавливайте приложения только из официальных магазинов и отключите рекламный идентификатор для сужения профиля слежки.
  • Включите LiMP VPN при подключении к публичным Wi-Fi-сетям — для защиты сетевого трафика телефона, в том числе данных, которые ассистент передаёт в облако.

Частые вопросы

Слушает ли Gemini/Siri мои разговоры без команды?

Штатно — нет: оба ассистента активируются по хотворду или явной команде. Хотворды срабатывают ошибочно на похожие звуки — задокументированный факт. В 2026 году пользователи Android/Pixel сообщают о случаях реагирования Gemini на фоновый разговор без явной активации; Google это отрицает как систематическую практику. Проверьте: Voice Match → «только в разблокированном состоянии». Для Siri: Apple обрабатывает голос преимущественно on-device.

Отправляет ли Apple Intelligence мои данные в Google?

По заявлению Apple — нет. Siri использует модели Gemini через Apple Private Cloud Compute: Apple утверждает, что Google получает только анонимизированный запрос без привязки к личности и аккаунту; сессии удаляются автоматически. Данные покидают устройство, но посредник — Apple PCC — скрывает вашу личность от Google.

Скрывает ли VPN мои запросы к ИИ-ассистенту?

Частично. VPN шифрует сетевой трафик и скрывает IP от провайдера и Wi-Fi-оператора, включая трафик ассистента к облачным серверам. Но VPN не влияет на то, что ассистент делает внутри телефона: читает экран, обращается к почте, хранит историю в аккаунте.

Как полностью отключить ИИ-ассистента на телефоне?

Android (Gemini): «Настройки → Приложения → Стандартные приложения → Цифровой ассистент → Нет». Отдельно отключите хотворд. iOS: «Настройки → Siri → выключить Слушать Привет Siri» + «Настройки → Apple Intelligence → выключить».

Обработка «на устройстве» (on-device) — это безопаснее?

Да, для простых задач: данные не покидают телефон, нет риска перехвата в сети. Но on-device не гарантирует абсолютной приватности: данные могут синхронизироваться с аккаунтом позже, а сложные запросы всё равно уходят в облако (PCC у Apple, серверы Gemini у Google).

Может ли ассистент читать содержимое экрана и приложений?

Да, если включён режим on-screen awareness — в iOS 26.4+ для Siri, в Android 17 для Gemini Intelligence. Ассистент видит текст активного приложения для контекстных ответов. Ограничить: отозвать разрешение «Специальные возможности» (Android) или отключить опцию «Использовать экран» (iOS) в настройках ассистента.

Стоит ли давать ассистенту доступ к почте и переписке?

Это компромисс. С доступом — поиск писем, черновики ответов, напоминания из переписки. Без него — только задачи без переписки (таймеры, музыка, поиск). Рекомендация: давайте доступ только к тем приложениям, функции которых реально используете через ассистента.

Приватность ИИ-ассистента в телефоне: Gemini и Siri в 2026