可穿戴设备越来越像健康档案,但隐私控制仍然滞后
CNET 于 2026 年 7 月 30 日报道称,电子前哨基金会正在警告多款主流智能手表、智能戒指和健身手环的隐私与透明度做法仍不够强。这个问题对消费者很现实:这些设备被宣传为健康和运动助手,但它们收集的数据可能反映日常习惯、位置模式、睡眠、心率以及其他非常私人的信号。
更关键的背景来自 EFF 自己的评估。该组织查看了十家主要消费级可穿戴设备厂商:Amazfit、Apple、Coros、Garmin、Google 包括 Fitbit、Hume、Oura、Polar、Suunto 和 Whoop。EFF 表示,它审阅了公开政策,并联系相关公司确认调查结果。
EFF 发现了什么
EFF 的核心担忧并不是可穿戴设备会收集健康数据,而是用户通常很难看清这些数据离开设备之后谁可以访问。
按照 EFF 的说法,在其评估的公司中,目前只有 Apple 和 Google 发布透明度报告。透明度报告之所以重要,是因为它们披露政府索取用户信息的情况,帮助用户理解个人数据在法律程序中可能如何被调取。EFF 还表示,Apple、Google、Whoop 和 Oura 以某种公开形式承诺,在法律允许时会就执法部门的数据请求通知用户。
第二个缺口是加密。EFF 发现,为云端存储的可穿戴健康数据提供端到端加密仍然很少见。Apple Health 数据是一个重要例外:Apple 表示 iCloud 中的 Health 数据属于端到端加密类别,Apple 不持有该类别的密钥。不过 EFF 也提醒,一旦数据被分享给第三方应用、其他服务或非 Apple 可穿戴设备,这种保护就可能发生变化。
多数其他产品常见的承诺是传输中加密和静态加密。这有价值,但通常也意味着服务提供商仍能在其云系统中访问这些数据。EFF 认为,消费者应该拥有更强的选择,例如端到端加密或仅本地存储模式。
为什么重要
如果只看每日步数或睡眠评分,健身数据似乎并不敏感。但长期累积后,它可能变成一张行为地图。EFF 指出,可穿戴设备信息已经在调查中发挥过作用,因为心率、运动和位置相关记录可以帮助还原某人在特定时间的活动。
对用户来说,直接结论是应把可穿戴设备的健康数据当作敏感账户数据,而不是普通设备遥测。隐私水平取决于设备本身、配套应用、云同步设置、第三方集成,以及公司是否公开清晰的政府请求政策。
买家和开发者应该关注什么
消费者比较可穿戴设备时,不应只看电池续航和传感器精度。还应检查厂商是否发布透明度报告,是否在法律允许时通知用户法律请求,健康数据是否可以保留在本地,以及云同步是否支持端到端加密。
构建健康和健身服务的开发者也应默认认为可穿戴数据具有法律、隐私和个人安全影响。如果产品需要云端处理或 AI 功能,这种取舍应当被明确说明。尊重隐私的设计应减少数据收集,解释保留期限,限制第三方共享,并让用户真正可以避免不必要的云端存储。
已确认的新闻是 EFF 的警告以及 CNET 对该警告的报道。进一步的分析是:可穿戴设备正在更深地进入个人健康流程,因此隐私控制已经成为产品核心价值的一部分,而不只是设置页面里的次要选项。