Co Hybrid Compute robi w rzeczywistości

Perplexity uruchomiło Hybrid Compute dla swojej aplikacji na Maca 1 września 2026 roku. Zadanie nadal zaczyna się w chmurze, wykorzystując czołowe modele Perplexity do badań i planowania. Jeśli klasyfikator na samym urządzeniu wykryje potencjalnie wrażliwe informacje w trakcie zadania, aplikacja ostrzega użytkownika i oferuje wybór: pozostawić tę część zadania na Macu z użyciem modelu lokalnego, zamaskować wrażliwe szczegóły, albo mimo to wysłać je do chmury. Perplexity twierdzi, że samodzielnie zbudowało i wytrenowało klasyfikator, współpracując z własnym Secure Intelligence Institute, i udostępniło jego kod jako otwarte oprogramowanie, choć nie opublikowało konkretnej nazwy repozytorium ani linku razem z zapowiedzią.

Funkcja wymaga Maca z chipem Apple Silicon i systemem macOS 15 lub nowszym, z 24 gigabajtami pamięci ujednoliconej jako podanym minimum i 32 gigabajtami zalecanymi. Przy starcie dostępne modele lokalne to Gemma 4 E4B, Qwen3.6 35B-A3B, oraz dostrojona przez Perplexity wersja Qwen3.6 35B-A3B. Własne przykłady Perplexity tego, co oznacza klasyfikator, to dane logowania, numery płatności, oficjalne dokumenty tożsamości, poufne prezentacje finansowe oraz prywatne dane cenowe firm. Funkcja jest dostępna dla subskrybentów Pro, Max i Enterprise.

Wrażliwe to nie to samo co szczególna kategoria RODO

Język marketingowy Perplexity i prawo ochrony danych Unii Europejskiej używają słowa wrażliwe na oznaczenie dwóch różnych rzeczy, a ta różnica ma znaczenie dla każdej firmy w UE, która przepuszcza przez tę aplikację dane klientów lub pracowników. Przykłady, które podaje Perplexity, dane logowania, numery płatności, oficjalne dokumenty i poufne dane cenowe, są wrażliwe komercyjnie lub pod względem bezpieczeństwa. Większość z nich nie jest tym, co artykuł 9 RODO nazywa szczególnymi kategoriami danych osobowych: informacjami o zdrowiu, danymi biometrycznymi lub genetycznymi, poglądami politycznymi, przekonaniami religijnymi, przynależnością do związków zawodowych, ani danymi o życiu seksualnym lub orientacji seksualnej danej osoby.

To nie jest krytyka inżynierii. Trzymanie danych logowania i danych płatniczych z dala od zewnętrznego serwera chmurowego domyślnie to prawdziwe usprawnienie architektoniczne w porównaniu z wysyłaniem wszystkiego do chmury, i przy okazji zmniejsza ryzyko także przy zwykłym użyciu biznesowym. Problemem jest wniosek, który mógłby wyciągnąć odpowiedzialny za zgodność z istnienia tej funkcji: że skoro Perplexity trzyma teraz niektóre rzeczy lokalnie, zadanie obejmujące prawdziwe dane szczególne z RODO, powiedzmy akta kadrowe wspominające o stanie zdrowia, zostanie automatycznie potraktowane jako wrażliwe i zatrzymane z dala od serwerów Perplexity. Nic w samej zapowiedzi Perplexity nie twierdzi, że takie powiązanie istnieje, i nie ma publicznej dokumentacji pokazującej, że klasyfikator zbudowano na podstawie kategorii artykułu 9 RODO, a nie na podstawie ogólnej listy wrażliwości komercyjnej i bezpieczeństwa.

Na czym firma z UE może naprawdę polegać

SytuacjaCo się naprawdę dzieje
Zwykłe zadanie, nic nieoznaczonePrzetwarzane w chmurze przez czołowe modele Perplexity, jak wcześniej
Klasyfikator oznacza dane logowania, dane płatnicze lub dokument w trakcie zadaniaUżytkownik jest proszony o wybór: lokalnie, zamaskowane, albo mimo to chmura
Użytkownik wybiera mimo to chmuręOznaczone dane są wysyłane do chmury mimo ostrzeżenia
Administrator firmowy ustawia politykę obowiązującą w całej organizacjiZdefiniowana kategoria danych może być wymuszona do pozostania lokalnie dla każdego użytkownika, bez wyboru za każdym razem

Kontrola poprzez politykę firmową to jedyna część tej funkcji, która zachowuje się jak prawdziwe zabezpieczenie zgodności, a nie jak przypomnienie za każdym razem: usuwa indywidualną ocenę pracownika z równania dla kategorii, którą organizacja definiuje z góry. Wszystko inne w Hybrid Compute to ustawienie domyślne, które użytkownik, a nie polityka zgodności, może cofnąć w dowolnym kierunku. Firma przetwarzająca prawdziwe dane szczególne RODO przez Perplexity nadal potrzebuje własnej umowy powierzenia przetwarzania danych i własnej definicji tego, co nigdy nie może opuścić urządzenia, zamiast zakładać, że klasyfikator Perplexity już poprawnie wyznaczył tę granicę.