Skannar Apple Intelligence dina bilder?
Sedan iOS 18.1 (oktober 2024) skickar Apples Bilder-app krypterade data om dina bilder till Apples servrar som standard via Enhanced Visual Search. Sjaelva bilden laemnar aldrig enheten. Ett krypterat matematiskt fingeravtryck av landmaerkesomraåden i dina bilder gör det. Apple kan inte laesa det, men det laemnar din enhet.
Apple Intelligence sjaelf behandlar de flesta bilduppgifter pa enheten. Avsett detta har en Bilder-funktion som heter Enhanced Visual Search varit paå som standard sedan iOS 18.1 (oktober 2024) och skickar krypterade vektorbäddningar av landmaerkesomraåden i dina bilder till Apples servrar. Bäddningarna krypteras med homomorf kryptering innan de laemnar din enhet. Apple kan inte rekonstruera dina bilder fraån dem, men data om dina bilder laemnar din enhet. Du kan staanga av Enhanced Visual Search i Instaallningar, under Appar och sedan Bilder.
Vad Enhanced Visual Search faktiskt gör
Enhanced Visual Search aer en funktion i appen Bilder, introducerad i iOS 18.1 och macOS 15.1 i oktober 2024. Den laåter dig söka i ditt bildbibliotek efter landmaerken och sevaerdheter med namn. Skriv "Eiffeltornet" så hittar Bilder varje bild som innehaåller det, oavsett om bilden har GPS-data. Det aer genuint anvaaendbart för alla med aårs osorterade resebilder.
För att göra detta maåste din iPhone jaemföra landmaerken i dina bilder med en global databas som Apple underhåller pa sina servrar. Den processen kraever att din enhet skickar naågonting om dina bilder utåt. Vad den skickar, hur den skyddar det och om du samtyckt till det aer de tre fraågorna vaerda att staella.
Enhanced Visual Search aer skilt fraån Apple Intelligence, Apples bredare generativa AI-system. De har olika tekniska arkitekturer och olika integritetshaållning. Den skillnaden spelar roll och behandlas nedan.
Vad laemnar din enhet: de tre niva åerna av "privat"
Haer gaår de flesta rapporter fel, i baåda riktningarna. Arkitekturen har tre meningsfyllt olika niva åer, och att blanda ihop dem gör det omöjligt att ta ett välgrundat beslut.
Niva å 1 aer bara lokalt. Ingenting laemnar enheten. Dina filer bearbetas och lagras pa den haårdvara du haåller i. Ingen server, ingen naetverksbegraering. Det aer vad nollkunskapskryptering beskriver.
Niva å 2 aer krypterat utanför enheten, vilket aer modellen för Enhanced Visual Search. Data om dina bilder laemnar enheten, men skyddas innan de gaår. Skyddet aer mer avancerat aen de flesta rapporter antyder.
Niva å 3 aer molnbehandling med integritetsgarantier - Apple Intelligences Private Cloud Compute. Begraerningar behandlas pa Apples serverinfrastruktur med garantier pa arkitekturniva å att data inte lagras och inte aer laesbar av Apple. Ett annat system aen EVS, behandlas nedan.
Haer aer den exakta mekanismen för Enhanced Visual Search, enligt Apples ML Research-blogg publicerad 24 oktober 2024. Först undersöker en ML-modell pa enheten dina bilder och identifierar omraåden som kan innehålla ett landmaerke. För varje omraåde genererar enheten en vektorbäddning - ett numeriskt fingeravtryck av det visuella mönstret, inte sjaelva bilden. Den bäddningen krypteras med homomorf kryptering (specifikt BFV-schemat). Homomorf kryptering innebär att Apples servrar kan köra beraekningar pa de krypterade uppgifterna utan att dekryptera dem. Servrarna haåller aldrig en nyckel till din fraåga.
Den krypterade fraågan aer till Apples servrar via ett Oblivious HTTP (OHTTP)-relaa som drivs av en tredje part. Relaet tar bort din IP-adress innan begraerningen naår Apple, så Apple kan inte koppla naågon fraåga till din enhet eller ditt konto. För att ytterligare dölja den riktiga begraerningen skickar din enhet falska bluffraågor bredvid den. Servern kan inte avgöra vilken fraåga som aer aekta. Servrarna returnerar ett krypterat resultat. Din enhet dekrypterar det lokalt. Servern tar bort allt.
Sjaelva bilden skickas aldrig. Pixlarna skickas aldrig. En krypterad matematisk representation av ett omraåde i en bild skickas, och Apple kan inte laesa den. Det aer genuint sofistikerat. Att det aer paå som standard aer en separat fraåga.
Kryptografin aer aekta, och aandaå var det inte opt-in
Den tekniska invaaendningen mot Enhanced Visual Search aer inte att Apple byggde en bakdörr. Invaaendningen aer att Apple levererade den som standard, aktiverade den pa hundratals miljoner telefoner i oktober 2024 och gav inget meningsfullt meddelande tills integritetsforskare maerkte det i slutet av december 2024.
Stapeln av homomorf kryptering, differentiell integritet och OHTTP-relaa aer aekta, dokumenterad och mer rigorös aen de flesta implementeringar av molnintegritet. Apple publicerade den tekniska artikeln bakom det. Kryptografin förtjaener att erkaaennas innan integritetsargumentet görs.
Men imponerande kryptografi och informerat samtycke aer separata saker. De flesta anvaendare kommer aldrig hitta instaallningen för att aandra standard. De flesta anvaendare visste inte att funktionen fanns tills den redan var igaång. Och funktionen behandlar varje bild pa din enhet, inte bara de i iCloud, oavsett om du anvaender iCloud överhuvudtaget. Du behöver inte lita pa en molntjaenst för att paåverkas.
Det finns ett namn för det haer i integritetspolicy: opt-out istaellet för opt-in. Den praktiska konsekvensen aer att standardvaerdet naestan alltid aer resultatet för de flesta maenniskor.
Upptaeckten i januari 2025
Integritetsdebatten blev offentlig i slutet av december 2024 och tidigt januari 2025, naer utvecklare och saekerhetsforskare upptaeckte att funktionen redan kördes pa deras enheter.
Den 1 januari 2025 dokumenterade Michael Tsai problemet offentligt. Den 3 januari 2025 plockaade upp The Register det. Utvecklaren Jeff Johnson uttryckte problemet rakt pa saak: "Min invaaendning mot Apples Enhanced Visual Search gäller inte de tekniska detaljerna specifikt, som aer svåra för de flesta anvaendare att bedöma, utan det faktum att Apple har tagit vaalet ur mina haander och aktiverat onlinetjaensten som standard."
Matthew Green, kryptograf vid Johns Hopkins, sade: "Det aer mycket frustrerande naer man faår veta om en tjaenst tv aå dagar före nyaår och faår reda paå att den redan aar aktiverad pa ens telefon."
Ingen av invaaendningarna bestrider krypteringen. Baåda aer emot samma sak: beslutet fattades aåt dig. Det aer samtycksargumentet i sin enklaste form.
Apple Intelligence versus Enhanced Visual Search: tva å olika system
Dessa blandas ihop i de flesta rapporter. De fungerar annorlunda och har olika integritetshaållning.
Enhanced Visual Search aer en Bilder-funktion med sin egen fristaende integritetsarkitektur - homomorf kryptering, differentiell integritet och ett OHTTP-relaa. Apple publicerade sin tekniska artikel i oktober 2024. Det aer skilt fraån Apple Intelligence-marknadsföringsparaplyet.
Apple Intelligence aer Apples varumaarke för sitt generativa AI-system: Skrivverktyg, sammanfattningar, Smart Reply, bildgenerering och Siri-uppgraderingar. För enklare uppgifter anvaender Apple Intelligence modeller pa enheten som behandlar data helt pa din enhet, utan naågon naetverksbegraering. För uppgifter som kraever mer beraekningskraft anvaender det Private Cloud Compute.
Private Cloud Compute anvaender Apple silicon-servrar med haårdvaruskydd liknande iPhonens Secure Enclave. Apple haevdar tillstaandslös behandling - din begraering hanteras och kasseras, inte lagras - och att Apples egna ingenjörer inte kan komma aåt de data som behandlas. Systemet aer utformat för att oberoende kunna verifieras av saekerhetsforskare via publicerade transparensloggar. Det aer meningsfulla aataaganden, och de aer arkitektoniskt annorlunda aen en traditionell molntjaenst.
Men Private Cloud Compute aer fortfarande niva å 3, inte niva å 1. Dina data laemnar din enhet. De behandlas av haårdvara som Apple kontrollerar. Apples integritetslöften för det aer starka för ett molnsystem. De aer inte detsamma som lokal behandling.
Apple Intelligence kan komma aåt ditt bildbibliotek för uppgifter pa enheten som att skapa minnen eller svara pa fraågor om dina bilder. Den behandlingen stannar pa enheten. Apples juridiska integritetssida för intelligensmotorn anger att data som skickas till Private Cloud Compute inte lagras eller görs tillgaengliga för Apple, och att bara minimala metadata samlas in, inte innehåll. Vad Apple Intelligence inte gör aer att skicka dina råa bilder för att traena AI-modeller. Apples juridiska integritetssida för Bilder anger: "Apple har inte aatkomst till dina foton eller videor och anvaender dem inte för forskning och utveckling."
Hur du staanger av Enhanced Visual Search
Dessa steg aer verifierade mot Apples officiella supportartikel (KB 122033) och flera tredjepartskaaällor. Sökvaagen nedan bekraeftades för iOS 18 och iOS 18.1. Apple omorganiserar Instaellningar periodvis. Om du har iOS 19 eller en senare version och inte ser Appar pa toppniva å i Instaellningar söker du efter Enhanced Visual Search i sökfaeltet i Instaellningar.
Pa iPhone eller iPad: öppna Instaellningar, tryck pa Appar, tryck pa Bilder, scrolla ned och staang av Enhanced Visual Search.
Pa Mac: öppna appen Bilder, gaå till Bilder och sedan Instaellningar (eller tryck Command och kommatecken), klicka pa Allmaant och avmarkera Enhanced Visual Search.
Att staanga av det stoppar framtida fraågor. Det tar inte bort data som redan skickats till Apples servrar. Apples policy aer att data kasseras efter behandling, men det paåstaendet kan inte verifieras oberoende.
Fraån och med publiceringen av den haer artikeln antas Enhanced Visual Search fortfarande vara paå som standard i den aktuella iOS-versionen, konsekvent med beteendet vid lanseringen i oktober 2024. Ingen primaer kaella fraån 2026 har bekraeftat en aaendring av det standardvaerdet. Verifiera genom att kontrollera Bilder-instaellningarna pa din enhet.
Var Vaultaire passar in
Fraågan om vilken integritetsmodell du behöver aer i slutaendan en fraåga om arkitektur, inte om funktioner. Den haer artikeln vaacker en specifik distinktion: vilken kategori av skydd behhöver du egentligen?
Om din oro aer att en tredje part kan bryta sig in pa Apples servrar och korrelera dina bilder med din identitet, adresserar Enhanced Visual Search-arkitekturen det direkt. Krypterade bäddningar, ett OHTTP-relaa, ingen IP-koppling - riskmodellen den aer utformad för att slaa aer meningsfull. Kryptografin aer aekta.
Om din oro aer att naågra data om dina bilder överhuvudtaget laemnar din enhet - för att du förvarar kaensliga filer, för att du korsar graenser, för att du inte vill att naågot företag fattar naågot beslut om dina bilder pa naågon server - ger den modellen dig inte vad du behöver.
Vaultaires arkitektur befinner sig pa niva å 1. Filer krypterade med mönsterbaserad kryptering stannar pa din enhet. Inget konto, ingen server, ingen naetverksbegraering. Ditt mönster haarleder AES-256-GCM-nyckeln och lagras aldrig. Det finns ingenting pa en server att kryptera, korrelera eller bryta sig in i. Den valfria iCloud-saekerheten aer krypterad innan den laemnar din telefon, och vi haåller ingen nyckel till den. För den hotmodell daer svaret pa fraågan "laemnar data om mina bilder min enhet" maåste vara "nej", aer lokal behandling den enda arkitekturen som besvarar den.
Upplysning: vi gör Vaultaire. Det formar var den haer artikeln slutar upp. Laes den kritiskt. Varje tekniskt paåstaende aer kaellobelaat.
Relaterad läsning:
- Aer iCloud-bilder krypterade med end-to-end-kryptering?
- Nollkunskapskryptering förklarad
- Vad molnlagringens integritetspolicyer för bilder faktiskt saaeger
- Aer bildvalv-appar saekra?
- Mönsterbaserad kryptering: ditt mönster aer nyckeln
Källor
- Apple Support KB 122033: About Enhanced Visual Search in Photos
- Apple ML Research: Combining Machine Learning and Homomorphic Encryption in the Apple Ecosystem (October 24, 2024)
- Apple Legal: Photos Privacy
- Apple Legal: Apple Intelligence and Privacy
- Apple Security Research: Private Cloud Compute - A new frontier for AI privacy in the cloud
- The Register: Apple opts everyone into having their Photos analyzed by AI (January 3, 2025)
- Michael Tsai: Privacy of Photos.app's Enhanced Visual Search (January 1, 2025)
- 9to5Mac: How Enhanced Visual Search on iPhone upgrades the Photos app and protects your privacy (January 14, 2025)
Vanliga frågor
Skannar Apple Intelligence mina bilder?
Apple Intelligence kan komma aåt ditt bildbibliotek för uppgifter pa enheten som att skapa minnen eller svara pa fraågor om dina bilder - den behandlingen stannar pa din enhet. För beraekningsintensiva begraerningar gaår vissa data till Private Cloud Compute, daer de behandlas utan att lagras enligt Apples dokumentation. Avsett detta skickar Enhanced Visual Search, en Bilder-funktion som aer aktiv sedan iOS 18.1, krypterade data om dina bilder till Apples servrar som standard för att identifiera landmaerken. Det haer aer tva å separata system.
Skickar Enhanced Visual Search mina faktiska bilder till Apple?
Nej. Enhanced Visual Search skickar krypterade vektorbäddningar - matematiska representationer av landmaerkesomraåden i dina bilder - inte bilderna eller pixlarna sjaelva. Bäddningarna krypteras med homomorf kryptering innan de laemnar din enhet. Apples servrar behandlar dem utan att dekryptera dem. Din IP-adress döljs via ett OHTTP-relaa som drivs av en tredje part. Apple kan inte rekonstruera din bild fraån de data det tar emot.
Vad skickar Enhanced Visual Search faktiskt till Apple?
Det skickar en krypterad vektorbäddning: ett numeriskt fingeravtryck av ett potentiellt landmaerkesomraåde i din bild. Bäddningen krypteras med det homomorfa krypteringsschemat BFV innan den laemnar din enhet. Falska bluffraågor skickas bredvid den så att servern inte kan identifiera den riktiga. Din IP-adress tas bort av ett OHTTP-relaa innan begraerningen naår Apple. Sjaelva bilden och pixlarna skickas aldrig.
Hur staanger jag av Enhanced Visual Search?
Pa iPhone eller iPad: öppna Instaellningar, tryck pa Appar, tryck pa Bilder, scrolla ned och staang av Enhanced Visual Search. Pa Mac: öppna Bilder, gaå till Bilder och sedan Instaellningar, klicka pa Allmaant och avmarkera Enhanced Visual Search. Den haer sökvaegen bekraeftades för iOS 18 och iOS 18.1. Om du har en senare iOS-version och inte kan hitta det söker du efter Enhanced Visual Search i sökfaeltet i Instaellningar.
Aer Apple Intelligence privat?
Apple Intelligence anvaender modeller pa enheten för de flesta uppgifter, så ingen data laemnar din enhet för de begraerningarna. För komplexa uppgifter anvaender det Private Cloud Compute, daer Apple haevdar tillstaandslös behandling och ingen datalagring. PCC aer utformat för att oberoende verifieras av saekerhetsforskare. Det aer starka garantier för ett molnsystem - staerkare aen vad de flesta molntjaenster erbjuder. De aer inte detsamma som lokal behandling, daer data aldrig laemnar enheten.
Anvaender Apple mina bilder för att traena sin AI?
Apples juridiska integritetssida för Bilder anger: "Apple har inte aatkomst till dina foton eller videor och anvaender dem inte för forskning och utveckling." Det haer gaaeller baåde appen Bilder och Apple Intelligence. De krypterade bäddningar som Enhanced Visual Search skickar kan inte anvaendas för traening eftersom de aer krypterade med en nyckel som Apple inte haåller och inte kan aåterhaemta.
Vad aer homomorf kryptering och varför spelar det roll haer?
Homomorf kryptering aer en kryptografisk metod som laåter en server köra beraekningar pa krypterade data utan att dekryptera dem. För Enhanced Visual Search krypterar din enhet vektorbäddningen innan den skickar den. Apples servrar matchar den mot en landmaerkesdatabas och returnerar ett krypterat resultat - utan att naågonsin se den okrypterade fraågan. Det aer mer rigorös aen standardkryptering under transport, eftersom servern genuint inte kan laesa de data den behandlar.