EFF:多数智能手表、戒指与手环缺少透明度报告和关键隐私保护

据电子前哨基金会(EFF)于 2026 年 7 月 16 日发布的文章显示,智能手表、智能戒指、运动手环等可穿戴健康设备正在快速普及,但许多产品并未提供与其采集数据敏感程度相匹配的隐私与安全承诺。来源点名提到的设备类型包括智能戒指、GPS 健身手表、智能手表和运动追踪手环等。这些产品通常以健康监测、运动管理和向医生提供指标为卖点,却在透明度报告、数据共享说明和更强加密选项方面表现不足。

来源援引调查称,美国约有四成用户拥有某类商用可穿戴健康设备。问题在于,尽管这些设备常被包装为“健康设备”,它们并不必然享有用户可能期待的特殊健康隐私保护。设备厂商能够收集大量与身体状态、活动轨迹、心率、步数、睡眠和运动习惯相关的数据;部分公司还可能将数据分享给第三方,用于营销、影响保险费率,或用于自身目的,例如训练人工智能模型。

可穿戴健康数据为何更敏感

与普通应用收集的浏览记录或兴趣标签不同,可穿戴设备持续贴近身体,记录的数据往往具有连续性和高度个人化特征。心率变化、运动路线、作息规律和步数信息,可能共同勾勒出一个人的生活节奏、常去地点以及身体状况。一旦这些数据被过度收集、跨场景共享或与身份信息绑定,用户很难再完全收回控制权。

来源还指出,健康数据正越来越多地出现在执法或政府调查场景中。在一些案件中,心率与步数信息曾被用于判断个人所在位置或活动状态。监控技术公司 Penlink 也将健身追踪器和可穿戴设备称为执法领域“容易被忽视的来源”,因为这类设备通常能够显示移动模式和心率变化。执法部门可能通过传票或搜查令等方式尝试获取相关数据。

透明度报告与加密选项是关键缺口

EFF 文章强调,可穿戴设备存在多类隐私风险,其中包括厂商是否会与第三方共享或出售信息。不过该文重点关注健康数据本身的两个方面:企业是否公开透明度报告,以及是否提供更强的加密保护选项。透明度报告通常有助于用户了解公司收到多少政府或执法数据请求、如何回应这些请求,以及是否会通知受影响用户。对于记录健康和位置线索的设备而言,这类报告并非可有可无。

加密同样重要。如果健康数据在传输、存储或云端同步过程中保护不足,用户面临的风险不仅来自黑客攻击,也来自内部访问、第三方合作和数据请求流程中的不透明处理。当设备持续收集身体指标时,默认隐私保护应当高于普通消费电子产品,而不是更低。

对 VPN 用户与隐私保护的启示

对关注 VPN 和个人隐私的用户而言,可穿戴设备提醒我们:网络连接只是隐私链条的一环。VPN 可以帮助降低网络传输层面的暴露,例如在公共 Wi-Fi 环境中减少流量被旁路观察的风险;像 RedGate VPN 这类工具可作为保护连接的一种可选方案。但如果设备厂商本身在云端收集、分析并共享健康数据,仅依赖 VPN 并不能阻止平台侧的数据处理。

用户在购买或继续使用可穿戴设备时,可以重点检查以下事项:

  • 是否提供透明度报告,说明政府或执法数据请求情况;
  • 是否明确披露与第三方共享、出售或用于营销的数据范围;
  • 是否允许关闭不必要的数据同步、定位或个性化分析;
  • 是否提供强加密、端到端加密或本地存储等更安全选项;
  • 是否说明健康数据会不会被用于保险、广告或 AI 模型训练。

可穿戴设备的便利性不应以隐私不透明为代价。当越来越多人把心率、运动轨迹和睡眠状态交给商业平台,厂商理应提供更清晰的数据政策、更可验证的安全措施以及更完整的透明度报告。对普通用户来说,最现实的做法是减少非必要授权、定期清理历史数据、关闭不需要的云同步,并优先选择隐私承诺更明确的产品。