歐盟委員會近期根據數位市場法案(Digital Markets Act, DMA)對 Google 下達指令,要求其必須在 Android 系統中,將原本僅限於 Gemini 等原生 AI 助手使用的核心權限,全面開放給競爭對手。這項決策將直接影響 Android 18 的開發方向,最晚必須在 2027 年 8 月 1 日前落實。
對於開發 Android App 的工程師來說,這不僅是法規問題,更會改變系統的權限模型與安全性邊界。
歐盟要求 Google 開放的權限分為兩大類:完全開放功能與受限認證功能。
首先是完全開放的功能,這類功能不需要任何認證,只要使用者安裝 App 並同意權限即可使用。其中最關鍵的是環境數據(Ambient Data)的存取,這包括麥克風、系統音訊、相機、螢幕內容、位置以及加速度計等感測器。這意味著第三方 AI 助手可以在背景持續監控這些數據,且必須享有與 Google 原生服務相同的簡化版同意流程(Consent Process),不再需要每次使用時都跳出繁瑣的運行時權限請求。
此外,喚醒詞檢測(Hotword Detection)也將開放。這涉及到低功耗數位訊號處理器(DSP)的調用,讓第三方 AI 助手能在螢幕關閉或省電模式下依然能被喚醒。
其次是受限認證功能,這類功能涉及高度敏感的系統整合,Google 必須建立一套合格 AI 助手計畫(Qualified AI Assistant Programme),由第三方認證機構進行審核。通過認證的 AI 助手將能獲取對裝置數據的集中存取(如 AppSearch)、情境感知智能(Context-aware intelligence)以及螢幕自動化控制(Computer Control)。
最讓開發者關注的是,認證後的助手將能直接操作 Google 的生態系 App。例如,它可以幫使用者讀寫 Gmail 郵件、管理日曆、從雲端硬碟提取內容、控制 YouTube 播放,甚至直接發送 RCS 訊息或撥打電話。
這項變革對 App 開發者的實際影響
如果你正在開發 Android App,這意味著到 2027 年,你的 App 可能會被一個第三方 AI 助手在虛擬螢幕上開啟,助手能讀取你的螢幕內容並模擬點擊操作,而使用者此時可能正在處理其他事情。
雖然 Google 允許 App 開發者針對敏感視圖(Sensitive Views)設定屏蔽,防止被 AI 助手讀取,但這並非強制要求,開發者必須主動在 Android 18 Beta 版本前完成相關佈署。此外,如果你希望防止 AI 自動化操作你的 App 某些部分,或是不希望 App 的情境被納入主動建議組件,這些功能目前由 Google 自願決定是否實作,而非強制。
安全風險與工程挑戰
Google 對此表達了強烈擔憂,認為將如此強大的權限交給外部 App 會威脅裝置安全。從工程實務來看,這種風險確實存在,最典型的例子就是間接提示注入攻擊(Indirect Prompt Injection)。
由於 AI 助手能讀取通知內容與螢幕資訊,攻擊者可以透過發送一則包含惡意指令的通知,誘導 AI 助手執行非預期的操作(例如將私密資料傳送到外部伺服器),而使用者完全沒有察覺。
為了緩解風險,歐盟允許 Google 設定一定的安全門檻,例如要求 AI 助手在執行不可逆的敏感操作前必須再次確認使用者意圖,以及確保助手具備對抗代理風險(Agentic Risks)的硬化能力。
除了 Android 系統權限,歐盟還要求 Google 以成本價將去識別化(Anonymised)的搜尋查詢、點擊與排名數據提供給競爭對手。這套去識別化流程非常嚴格,包含移除直接識別碼、刪除稀有術語紀錄,以及將元數據(Metadata)泛化至每組至少 1,000 人以上,以防止透過數據比對重新識別出個體使用者。
總結來說,這次歐盟的強制要求將打破 Android 系統中 AI 助手的特權階級。對使用者而言,選擇將增加;但對工程師而言,如何在高權限的 AI 代理環境下,保護 App 的數據隱私並防止被惡意操縱,將成為 Android 18 之後的核心挑戰。
來源:thehackernews.com
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。