关掉一个开关,你积攒多年的健康记录,可能被全部删除
至少,三星健康弹出的警告,第一眼就是这个意思
睡眠、步数、心率、用药记录,甚至月经周期与部分临床信息,当用户试图撤回“允许健康数据用于AI训练”的同意时,屏幕上冷冷出现一句:
你将无法把健康数据同步至三星账号,你的健康数据也将被删除。
短短两行字,像一封数字世界的最后通牒:
交出身体数据,似乎成了保住云同步和健康历史的条件
舆论瞬间爆炸。有人称这是“数据勒索”;另一些用户准备卸载应用,并质问:如果拒绝的代价是失去核心功能,这还算自愿同意吗?
然后,几天之后,剧情突然反转。
三星澄清:不会删除用户正常使用三星健康所保存的数据,云同步也不会中断;被删除的,只是单独收集、用于AI开发的那一份数据
问题来了:这是一次单纯的文案事故,还是AI时代最危险的产品设计之一?

▲ 关闭AI训练同意时出现的原始警告。最醒目的两处是:无法同步与健康数据将被删除。
一个开关,突然变成“身体数据生死簿”
2026年7月初,部分三星健康用户在新版应用中看到一个新设置:
“同意将健康数据用于AI训练与建模”
这个功能开关涉及的范围相当广。三星相关说明列出的数据包括:
- 步数、运动、营养与睡眠数据
- 处方、剂量等用药信息
- 诊断、检查结果、既往记录与治疗信息
- 月经周期及相关生理指标
更敏感的一点是,相关处理可能包含human review,也就是人工复核
这并不等于员工可以随意翻看用户病历,但它意味着,数据处理不一定完全发生在无人介入的机器黑箱中对于步数,这或许只是隐私问题;对于用药、周期和临床记录,它已经接近一条必须高度设防的红线
而当用户先同意、随后又想关闭开关时,引发争议的警告出现了:
无法同步。数据删除。依法保留的,保留期结束后也要删除。
法律句式写得越完整,用户反而越难把它理解成“只是文案没写清楚”

▲ AI训练同意被放在三星健康的隐私相关设置中。关键在于用户是否能够看懂关闭它的真实后果。
三星为什么突然需要这么多数据?
时间往前拨一个月,答案已经写在产品发布节奏里
6月上旬,三星集中介绍了新一代Galaxy Watch与三星健康能力从Vitals到Heart Health Score,再到Daily Cardio Load和Fitness Index,三星正在把健康应用从一块被动仪表盘,改造成一个主动开口的“AI健康伴侣”
它不只告诉你昨晚睡了多久,还想回答:
你的身体是否偏离了个人基线?今天该继续训练,还是应该恢复?心率、血氧、皮肤温度和压力放在一起,意味着什么?
这类能力,需要长期、连续而且足够多样的数据
从商业逻辑看,手机和手表是入口,健康数据是黏性,AI洞察则是下一轮差异化竞争硬件卖出之后,真正把用户留在生态里的,往往是多年积累、舍不得迁走的身体时间线
也正因此,用户格外警惕:我买了手表、手机和服务,为什么还要再用最私密的数据,为你的模型交一次学费?

▲ 在同意争议发生前,三星刚刚强化“AI日常健康伴侣”的产品定位。功能越主动,对持续数据的依赖也越深。
72小时舆论风暴:“不给AI,就拿走你的过去?”
7月10日前后,How-To Geek率先系统披露相关界面随后,Neowin、Android Authority、PCMag、SamMobile等科技媒体迅速跟进
标题一个比一个猛烈:
拒绝AI训练,三星就删除你的健康数据
7月12日至13日,截图在X、Hacker News等社区集中扩散舆论很快形成一条极具冲击力的判断:
三星需要数据训练AI,用户不答应,三星就关闭同步并删除记录
有人讽刺:“所以,恐吓战术只是一个Bug?经典。”
有人直接建议卸载三星健康;也有人决定不再同步任何健康信息。Android Authority页面上的读者投票中,多数参与者选择:不会允许三星使用自己的健康数据训练AI
这就是隐私危机最危险的时刻:技术后台究竟怎么运行,普通人看不到;但那张写着“will be deleted”的截图,每个人都看得懂

▲ 原始界面的最大问题,是没有说明“被删除的究竟是哪一类数据”,让服务数据与AI训练数据看起来像同一份。
三星紧急澄清:会删,但只删“AI仓库”里的那份
7月14日前后,反转来了。
SamMobile向三星求证后披露,公司已经发布应用内说明核心结论有三点:
- 用于三星健康日常服务的数据,与用于AI开发的数据分开处理;
- 撤回同意,只删除为AI开发而单独收集、使用的数据;
- 原有健康记录不会被删除,云同步仍可继续。
SamMobile还进行了实测:关闭AI训练同意后,同步仍然工作,Samsung Cloud相关开关也没有被关闭
三星同时承认,原通知不够清晰、容易造成误解,并表示正在改进文案

▲ 澄清通知明确区分了两类数据:AI开发用途数据与提供三星健康服务所需的数据。
可以把它想象成两个仓库。
一个仓库保存你的步数、睡眠和心率,用于换机恢复、跨设备同步和展示长期趋势;另一个仓库复制或收集部分样本,用于训练和改进AI
按照三星的新解释,撤回同意时,第二个仓库会被清空,第一个仍然保留
这是一条决定性的边界。
不过,公开材料仍无法证明这究竟是“后台从一开始就如此,只是文案写砸了”,还是舆论压力下对执行方式进行了调整三星收窄了公开解释,动机与内部变化仍不可见
“删不删”之外,争议仍未结束
即便最终没有删除服务数据,这场风波仍然击中了AI商业化最脆弱的一根神经:同意是否真的自由
一份高质量的隐私同意,至少应该满足三个条件:
- 具体
:明确哪些数据用于什么目的; - 可理解
:普通人能看懂撤回后会发生什么; - 可拒绝
:拒绝额外处理,不应无端失去基础服务。
而原警告恰好反着来。
“你的数据将被删除”触发的是强烈的损失厌恶;“你将无法同步”则把基础功能写成拒绝AI训练的代价至于后面的法律保留条款,增加了威慑感,却没有回答最简单的问题:
到底删哪一份?
它是否在法律上构成“黑暗模式”,需要结合地区法规和实际执行判断;但从用户体验上看,它显然已经逼近一种胁迫式同意:表面给你选择,拒绝按钮旁边却附带强烈威慑
对用户来说,现在应该做什么?
首先,不用因为旧警告立刻卸载应用或清空数据过度操作反而可能造成真实损失。
更稳妥的做法是:
检查三星健康中的AI训练与建模同意开关; 如果不希望数据用于训练,可以撤回同意,并观察同步状态; 定期导出重要健康记录,保留独立备份; 检查Samsung Cloud、Health Connect及第三方应用权限; 对用药、周期和临床记录保持更高敏感度; 留意不同地区、语言与应用版本中的新文案是否已经更新。
还要记住:云同步不等于AI训练。把数据备份到账号,是为了服务你;把数据用于模型开发,是为了改进公司的产品两者可以使用相近的基础设施,却不应该共享同一份模糊同意
AI争夺的是你的身体史
这场风波最终没有以“大规模健康数据被删除”收场
但三星失去了一样更难恢复的东西:用户对下一张隐私弹窗的天然信任
健康数据有别于普通点击流。密码泄露可以重置,银行卡可以挂失;但一个人的疾病史、周期记录与多年生理变化,无法重新生成,也无法真正“换号”
今天,AI厂商争夺的看似是一晚睡眠、一段心率、每天一万步;放到几年之后,那其实是一部完整的、连续更新的身体传记
所以,这场争议最重要的问题,已经超出三星的模型能否变得更聪明,最终落在一个更根本的选择上:
当AI越来越需要了解你的身体,你是否仍然拥有一句“不”的权利?
夜雨聆风