所有文章

安全

您的声音去向何处:哪些在设备端处理,哪些在云端处理

June 12, 2026 · 1 分钟阅读

在选择用于谈判的 AI 助手时,最关键的问题不是“它有多聪明”,而是“我的声音流向了哪里”。对于医生、律师、金融从业者和谈判专家而言,这不仅关乎便利,更关乎法律与声誉:医疗和司法机密、企业合规以及敏感交易。

因此,我们将坦诚地介绍 SpotMax 的数据处理机制——没有任何营销层面的粉饰。

哪些是在设备本地运行的

语音识别和角色分离(区分发言人)是在您的电脑本地运行的。您可以选择让它们完全在设备上运行——这样音频根本不会离开您的机器。这不仅是设置中的一个勾选项,而是该产品默认的架构设计。

哪些数据可能会传输到云端——且完全由您决定

有一部分功能可以在云端运行:对话翻译,以及可选的云端处理模式(如果设备配置较低,本地模型的质量无法满足需求)。这是唯一可能离开设备的数据,且必须由您亲自开启。如果您不想开启,就不启用,这样整个处理流程就会完全保留在本地机器上。

我们对此直言不讳,因为“完全本地运行”与“根据您的选择部分在云端运行”之间存在本质区别,混淆这两者是不诚实的。

没有统一数据库,就没有后门

这就是核心区别。云端通话服务会将所有用户的对话汇集到同一个数据中心。这虽然对服务商来说很方便,但也是最大的安全隐患:统一的对话数据库既是单点故障源,也是一个现成的“后门”。

一次泄露、一次监管机构的调证要求,或者一个被收买/攻破的员工,泄露的就不仅是您个人的某次通话,而是所有数据。任何系统中最致命的后门,往往不是代码中精妙的漏洞,而是那个集中存放所有人数据的地方。

SpotMax 没有这样一个地方。我们不会将您的通话收集到公共数据库中:没有可以通过一张搜查令被全部收缴的数据,没有可以发生大规模泄露的源头,也没有可以交给任何人的密钥。在这里,隐私是架构设计带来的必然结果,而不仅仅是隐私政策中的一句承诺。

我们绝不做的事

我们不会追踪您,不会为您画像,不会出售数据,也不会利用您的对话来训练模型。我们绝不进行任何打着“为了产品更好”旗号、实则是收集数据的后台分析。

我们的发展方向

实现完全本地化的流水线——在无需任何服务器的情况下,在设备上完成识别、翻译和提示——是我们的终极目标和发展方向,而非现状。正是为此,我们大力投资本地模型并为改进这些模型提供奖励:模型在普通硬件上运行得越好,就越没有理由去求助于云端。

为什么这在当下至关重要

几乎所有流行的 AI 通话服务都会将录音发送到自己的云端并予以存储。这是一种完全相反的逻辑:您的谈判内容变成了他人基础设施的一部分,而您不得不将这些数据的安全托付给收集它们的人。SpotMax 的构建理念则恰恰相反:敏感的对话应该留在它发生的地方——也就是您的手中。

您的声音去向何处:哪些在设备端处理,哪些在云端处理 — SpotMax