Dropbox:如何选择退出向第三方 AI 合作伙伴提供你的 Dropbox 访问权限

Dropbox 推出了由 AI 驱动的功能,会在处理时把用户文件发送给包括 OpenAI 在内的第三方合作伙伴;相关控制项对许多付费和商务账户默认开启,尤其是在欧盟之外。评论者对一家存储服务在未明确要求用户选择加入的情况下启用这一功能感到震惊,质疑用户是否能够真正同意、开关是否可信,以及这与隐私法律和用户预期是否相符。许多人强调不同地区的默认设置差异,指出未来可能用于模型训练的风险,并建议转向端到端加密或自托管方案作为更安全的长期做法。

功能行为与上线

  • 新设置控制 Dropbox 是否可以将文件内容发送给“第三方 AI 合作伙伴”,以驱动 Dropbox AI 功能。
  • 文中说明,这些数据仅在用户调用 AI 功能时(例如“问一个关于文件的问题”)用于推理,不用于训练,并会在 30 天内删除。
  • 目前列出的唯一 AI 合作伙伴是 OpenAI。

选择退出与选择加入,以及合法性

  • 许多用户反对该设置在某些地区/账户中默认启用,称其为暗黑模式,并认为应当明确选择加入。
  • 多位评论者指出,欧盟/欧洲经济区用户通常会看到该开关默认关闭,或根本没有这个选项,并将其视为更严格隐私法规的结果。
  • 也有人认为,这种默认开启的数据再利用做法本身就应该违法,而不只是受欧盟规则约束。

账户类型、地区与不一致性

  • 各种报告并不一致:
    • 付费的美国和加拿大商务/个人账户通常默认开启。
    • 一些欧盟/英国账户显示该选项存在但为关闭状态;另一些则根本看不到。
    • 免费账户通常没有这个设置;不清楚这是因为 AI 功能不可用,还是因为根本没有退出选项。
  • 团队/管理员控制台有单独的控制项,可能影响整个组织。

用户体验与信任

  • 用户对一家存储服务悄悄扩展数据用途、接入 AI 合作伙伴感到不满。
  • 有人回忆 Dropbox 过去的失误(权限变更、限速、认证 bug、文件扫描),并将此视为一种模式,因此删除了账户。
  • 也有人认为,鉴于数据只有在明确使用 AI 功能时才会被发送,相关愤怒被夸大了。

替代方案与缓解措施

  • 建议包括:端到端加密或偏隐私的服务(例如 Mega、Proton Drive、Sync.com、Skiff、filen.io)、自建 NAS、rsync/syncthing,或像 Cryptomator 这样的加密外层方案。
  • 多位评论者强调,应在上传到任何云服务之前就先在客户端加密文件,这样第三方 AI 访问就失去意义了。

更广泛的反思

  • 关于诸如 AI 搜索之类的便利功能,是否足以证明非 E2E 的设计是合理的,这一点存在争论。
  • 有人认为,这一事件证明:没有端到端加密的通用云存储本质上是不可信的。