苹果悄然更新了官方技术支持文档,首次详尽列出在 Mac 上停用和限制 Apple Intelligence 的完整路径。面对席卷而来的系统级生成式 AI 浪潮,苹果没有像往常那样只给出一个非开即关的圆钮,而是将控制权拆解成多道阀门:从普通用户的单项功能屏蔽,到家长的内容过滤,再到企业级设备管理。
这篇文档的核心看点不在于教人如何点击鼠标,而在于苹果对 AI 安全逻辑的自我修正。当操作系统开始全天候读取屏幕、梳理邮件与私密日程时,如何赋予用户和企业彻底拔掉电源线的权利,成了衡量下一代操作系统可信度的生死线。
从总开关到毛细血管:个人层面的退守机制
许多人以为关闭 Apple Intelligence 只是在系统设置里拨动一个开关。官方文档展现的现实远比这复杂:苹果实际上在个人端构筑了四道不同维度的防火墙。
普通用户既可以选择关停总开关,也可以针对具体毛细血管进行手术式切除。如果用户不希望特定应用被模型介入,可以单独关闭信息摘要、邮件预览摘要、通知摘要,甚至仅关停邮件个性化回复与通话上下文卡片。就连核心的语音助手,也被允许从带有大语言模型能力的 Siri AI 回退至 Siri Classic。
更深的一层则埋在屏幕使用时间的内容与隐私限制里。管理者可以按能力类型拦截外部知识搜索、写作协助、数学辅助或图像生成。这些选项表明苹果非常清楚,大语言模型的泛化能力对家长和教育环境并非全然是礼物,有时反而是不可控的变量。
- 提醒.若用户曾主动勾选改进 Siri 与 Apple Intelligence 选项,包含交互音频和文本的分析样本将在苹果服务器保留长达 2 年,部分人工复核样本的留存周期还会更长。
不仅如此,个人层面的关停还伴随着一个隐性代价:社区反馈显示,即便用户在界面上关闭了全部功能,已下载的端侧基础模型文件仍存在磁盘残留,系统并未立即释放数吉字节的本地空间。这种删不干净的黑盒感,成了端侧方案目前最尴尬的注脚。
底层变轨:macOS 27 为何抛弃传统描述文件
如果说个人端的操作还在意料之中,那么企业环境下的变动则是一场底层震荡。支持文档明确指出,自 macOS 26.4 起,传统描述文件中用于封锁 Apple Intelligence 的旧版 Restrictions 键值(包括 allowGenmoji 与 allowWritingTools 等)已被弃用;到了 macOS 27,苹果彻底切断旧路,全面转向声明式设备管理(DDM)。
企业 IT 人员若还在沿用旧策略,新系统上的安全防线就已形同虚设。针对受监管的 Mac,苹果设立了全新的 DDM 核心配置 com.apple.configuration.intelligence.settings,支持对 Visual Intelligence、Image Playground、系统写作工具以及邮件、备忘录和 Safari 等应用进行独立阻断。在 macOS 27 中,苹果甚至单独塞入了一个名为 Apps.Calendar.AllowNaturalLanguageEditing 的配置键,专门用于剥离日历和提醒事项中的自然语言处理权限。
更具针对性的是外部大模型的准入策略。在过去,企业要么全部放行 ChatGPT,要么一刀切封锁域名。现在,苹果通过独立的 com.apple.configuration.external-intelligence.settings 声明,允许 IT 管理员精确定位:既能彻底阻断第三方 AI,也能强制仅允许单个组织 Workspace ID 登录。
这一改动的商业意图极度明确:企业员工可以在 Mac 上使用公司付费的合规大模型账号处理业务,但休想切换回任何未受审查的个人账户。
企业防御的重心,正从防止数据离机上传,转移到防止本地模型跨应用越权。
- 结论.DDM 架构看似繁琐,但解决了政企客户最核心的隐忧。它表明苹果开始正视企业对数据穿透的恐惧,将 AI 治理真正嵌入了现代设备管理规范。
巨头防线分歧:谁在真正给用户装急停按钮
将苹果的做法放到整个 PC 产业来审视,能够清晰看到科技公司在面对系统级 AI 时的截然不同路径。
微软在推出 Copilot+ PC 时,因强推全盘记录用户操作的 Recall 截屏数据库遭遇了轩然大波,随后不得不退守,将该功能重构成可彻底卸载的中心化开关;谷歌 Gemini 则依托云端生态,用默认保留 72 小时、部分人工审核长达数年的数据策略换取多端联动的便利。
| 厂商与系统路线 | 核心数据流向 | 本地管控颗粒度 | 外部模型治理机制 |
|---|---|---|---|
| Apple (macOS 27) | 端侧运算 + 私有云计算 | DDM 声明细化至单应用与单功能 | 锁定单一企业 Workspace ID |
| Microsoft (Copilot+) | 端侧 NPU + Azure 云端 | Recall 遭抵制后支持系统级卸载 | 依赖 Entra ID 与云端策略管控 |
| Google (Gemini/Chrome) | 高度依赖云端协同处理 | 侧重账号同步与云端历史开关 | 多账户混合,权限与留存期交织 |
苹果走了一条中间道路:用端侧架构挡掉大部分公网泄密风险,再用细致入微的 DDM 和系统设置安抚政企合规团队。但端侧并不等于绝对安全。即使数据不上传,本地运行的底层模型依然需要被动索引系统文件、通知和邮件上下文。
这正是现代操作系统最深层的矛盾:AI 功能越好用,它索取的内部穿透权限就越深。当企业 IT 人员在 macOS 27 的配置表里逐行敲下禁用声明时,他们防范的早已不再是黑客攻击,而是操作系统本身无孔不入的推断欲望。
