虎嗅

豆包スマートフォン、皆様に30日間の冷却期間を設けます

原文:豆包手机,给大家留了30天冷静期

豆包スマートフォンの「再登場」:「窓を割って侵入する」から「デフォルトで入室する」まで、このAIスマートフォンの信頼危機はまだ解決していない

皆さん、こんにちは。私はあなた方の財経観察員です。今日お話しするのは、多くの人々が期待しつつも警戒している「豆包スマートフォン」についてです。

昨年12月、自動で外食を注文したりメッセージに返信したりするというクールな機能を搭載して登場しましたが、権限が過度に大きかったため、主要な銀行や決済プラットフォームからブロックされ、最終的には3万台しか売れずに急いで市場から撤退しました。当時は、これがAIスマートフォンの探求の過程での恥ずかしい失敗に過ぎないと思われていました。

しかし、10ヶ月後の今日、豆包スマートフォンの正式版が再び登場しました。今回は「SAEP」という新しいプロトコルを採用し、より安全でコンプライアンスに適合していると主張しています。しかし、よく見てみると、その根本的なロジックは変わっていません。依然として「万能の鍵」を持っており、ただ今回は30日間ドアをノックした後、あなたが止めない限り自分でドアを開けて入ってくるのです。

これは技術進歩の勝利なのでしょうか、それともプライバシーの境界を再び試す試みなのでしょうか?このニュースを詳しく分析し、5つの側面から考察してみましょう。

---

一、核心的なまとめ:「野蛮な成長」から「穏やかな境界越え」へ

簡単に言えば、このニュースは、権限が過度に大きかったために業界からの抵抗に遭った字節跳动(Bytedance)の豆包スマートフォンが、より安全なプロトコルを搭載して再び市場に出たという内容です。

  • 過去(昨年12月): 豆包スマートフォンはAndroidシステムの最高権限(INJECT_EVENTS)を利用して、ハッカーのように他のアプリを直接操作していました。その結果、銀行、WeChat、Alipayなどから一斉にブロックされ、「技術プレビュー版」としてのみ販売され、売上は振るわなかった。
  • 現在(今日): 豆包スマートフォンの正式版が登場し、「SAEPプロトコル」(スクリーン自動操作宣言プロトコル)を導入しました。表面上は、第三者アプリに拒否権を与え、30日間の公示期間も設けています。
  • 本質的な矛盾: 包装はより洗練されていますが、豆包スマートフォンは依然としてシステムレベルの「神の視点」の権限を握っています。他の主流メーカー(Huawei、Xiaomi、Appleなど)は「正規の方法」(構造化されたインターフェースで、明確な許可が必要)を採用しているのに対し、豆包スマートフォンは「裏口」(シミュレートされたクリックで、デフォルトで許可される)を使っています。
  • 業界の背景: 金融規制が強化され、未許可の自動化操作が明確に禁止されています。字節跳动自身の火山エンジン(Volcanic Engine)もこの「許可が必要」という基準の策定に参加していますが、豆包スマートフォンのやり方はそれに反しています。

一言での評価: 豆包スマートフォンは「正式に認められた」わけではなく、「30日間ドアを開けていなければ入る」というやり方に変わっただけです。AIエコシステムの信頼構築の重要な時期において、この「デフォルトで同意する」というロジックは、昨年の「強制的な操作」よりも市場に受け入れられにくいかもしれません。

---

二、技術的な背景の解説1:その「万能の鍵」はまだ存在するのか?——技術的な根本的な変化はない

多くの一般ユーザーは「AIスマートフォン」と聞くと「すごい、賢い」と思うでしょう。しかし、専門家としては、それがどのように実現されているかを見る必要があります。

昨年の問題:

豆包スマートフォンが自動で外食を注文できたのは、外食アプリのコードを「理解」したからではなく、AndroidシステムのINJECT_EVENTS権限を取得したからです。

  • 一般的な例え: まるで執事を雇ったとしても、彼が持っているのは特定の部屋の鍵ではなく、あなたの家のすべてのドアを開ける「万能の鍵」です。さらに、スクリーンリーディング技術を使って、あなたの銀行のパスワードやチャット記録を見ることもできました。
  • 結果: 銀行やAlipayは、この執事がドアを開けるだけでなく、あなたのパスワードを見たり、あなたの指の動きをシミュレートして送金したりできることに気づき、一斉にブロックされました。

今年の変化:

ニュースによると、今回の正式版でもINJECT_EVENTS権限が使用されています。

  • これは何を意味するのか? 技術的な根本的な部分は変わっていません。豆包アシスタントは依然としてオペレーティングシステムに組み込まれており、他のアプリよりも高い権限を持っています。
  • なぜ重要か? この権限があれば、技術的にはどのアプリの内容も読んだり、任意のクリックをシミュレートしたりできます。いわゆる「安全性」は、彼が悪いことをしないという「自覚」に依存しています。
  • 他のメーカーとの比較: Huaweiの小芸(Xiaoyi)、AppleのSiriなどはMCPやA2Aのアプローチを採用しており、アプリ開発者が「注文」や「支払い」などの機能を標準化された「ボタン」としてAIに提供しています。AIはボタンを押すだけで、勝手に物を探すことはできません。しかし豆包スマートフォンは依然として万能の鍵を持っており、「勝手に探さない」と約束しているだけです。これは安全上の本質的な違いです。

結論: 根本的な権限が変わらなければ、豆包スマートフォンは常にユーザーのプライバシーに懸かるダモクレスの剣を握っている状態です。

---

三、SAEPプロトコルは「保護傘」なのか「罠」なのか?——30日間の公示期間の論理的な罠

豆包スマートフォンの最大の売りは、専門的に聞こえるSAEPプロトコルです。

公式の説明:

  • 第三者アプリは豆包スマートフォンの操作を許可するか拒否するかを宣言できます。
  • スクリーンショットの禁止や入力の禁止などを詳細に設定できます。
  • 重要な点: 30日間の公示期間があります。この30日間内にアプリ開発者が「禁止」と明確にしなければ、30日後には豆包スマートフォンが操作を開始できます。

一般的な解説:

このロジックは、隣のおじさんが「あなたの家で仕事をしたい。30日間時間をくれ。もしドアを閉めずに『入ってはいけない』とも言わなければ、30日後には直接入る」と言うようなものです。

  • デフォルトでの同意(Opt-out) vs 明確な許可(Opt-in):
  • 主流の方法(Opt-in): Apple、WeChat、Huaweiの方法は「あなたが頷いてから入る」。開発者は権限を明示的に有効にし、ユーザーは同意する必要があります。両方のドアが開かれて初めてAIが動作します。
  • 豆包スマートフォンの方法(Opt-out): 「あなたが拒否しなければ入る」。これは開発者の怠惰や不注意を利用しています。多くの中小開発者はこのプロトコルに気づいていないか、または「とりあえず使ってみよう」と考えているため、30日後には自動的に操作権限を取得してしまいます。

リスク:

  • 開発者にとって: これは「受動的な許可」です。30日間の期間を過ぎると、権限を取り消すのが権限を取得するよりも面倒になる可能性があります。
  • ユーザーにとって: ユーザーはバックグラウンドで何が起こっているかを知らないことが多いです。豆包スマートフォンがあるアプリを自動的に操作し始めたとき、ユーザーはそのアプリが実際には豆包スマートフォンの操作を「デフォルトで許可している」ことに気づかないかもしれません。
  • 皮肉な点: ニュースによると、字節跳动の火山エンジンも「金融機関の許可が必要」という基準の策定に参加しています。つまり、字節跳动自身が「許可を求める」というルールを定めているのに、豆包スマートフォンはそれに反しています。この自己矛盾は、その「安全性」の主張を信じがたくさせます。

結論: SAEPプロトコルは第三者に選択権を与えているように見えますが、実際には「沈黙すれば同意」というロジックで、AIの介入のハードルを下げています。プライバシー保護が厳しくなる中で、これは後退であり進歩ではありません。

---

四、業界標準の「二重基準」?——字節跳动は審判も選手も務めている

ニュースには非常に興味深い詳細があります:金融インテリジェントエンティティのセキュリティグループ基準です。

基準の内容:

  • 共同で策定した組織: 郵政儲蓄銀行、工商銀行、中国銀聯、アリババ、Huawei、テンセントクラウド、そして字節跳动の火山エンジン。
  • 核心的な条項: スマートフォン側の第三者インテリジェントエンティティは、金融機関の許可なしにシステム権限を利用して金融アプリのGUIインターフェースを自動的に読んだり操作したりしてはならない。

ここにある論理的な矛盾:

1. 字節跳动の立場: 字節跳动はこの「許可が必要」という基準の策定者の一つであり、同時に豆包スマートフォンという「デフォルトで操作する」製品の発行者でもあります。

2. 金融分野の特殊性: 金融はAIアプリの中で最も敏感で、規制が厳しい分野です。字節跳动自身も認めていますが、金融分野ではAIは「こっそりと」操作してはならず、明確な許可が必要です。

3. 他の分野への応用: プライバシーが重要なソーシャル(WeChat)、決済(Alipay)、ショッピング(Taobao)などの分野でも、豆包スマートフォンが「30日間のデフォルトでの同意」というロジックを採用しているのは適切でしょうか?

業界の共通認識:

現在のAI業界の共通認識は「信頼がエコシステムの基盤である」というものです。

  • Huawei、Xiaomi、Honor: MCP(モデルコンテキストプロトコル)やA2A(インテリジェントエンティティ間の通信)のアプローチを採用しています。アプリは構造化されたインターフェースを提供し、AIはそのインターフェースを呼び出します。これが「正規の方法」です。
  • WeChat、Alipay: 二重の許可(開発者がバックグラウンドで有効にする + ユーザーがポップアップで同意する)。これが「最も厳格な方法」です。
  • Apple、Google: 厳格なサンドボックス隔離を採用し、開発者は機能を一つずつ明示的に宣言する必要があります。これが「鍵付きの正規の方法」です。

豆包スマートフォンの立場:

他の主流メーカーが橋を架けている(構造化されたインターフェース)中、豆包スマートフォンはまだ石を探しているふりをしています(シミュレートされたクリック + デフォルトの権限)。

  • なぜ豆包スマートフォンはこのような方法を採用するのか? おそらく構造化されたインターフェースを構築するコストが高く、すべてのアプリの協力が必要だからです。しかし、シミュレートされたクリックとシステム権限は、オペレーティングシステムレベルのプレイヤーとしての字節跳动(Nubiaスマートフォンでシステムレベルの地位を持っている)にとっての「近道」なのでしょう。
  • 代償: この近道はエコシステムの信頼を犠牲にしています。他のアプリメーカーは「万能の鍵を持っているのなら、なぜ私の核心機能を開放しなければならないのか?もしいつかデータを漏らしたらどうなるのか?」と考えるでしょう。

結論: 字節跳动が基準の策定において示した「コンプライアンスの姿勢」と、実際に採用している「積極的な権