
AI正在改变我们工作与生活的方式。但与此同时,大多数AI服务的背后,是一套以数据收集为核心的商业模式——你的提问、对话甚至上传的文件,都可能被记录、分析、用于训练模型,甚至共享给第三方。
这不是又一个“声称”保护隐私的AI工具,而是一个从架构设计之初就以隐私为第一优先级的私人AI助手。它不记录、不共享、不利用你的数据牟利,只为一个目标服务:让你安心地使用AI,而不必付出隐私的代价。

为什么我们需要一个隐私优先的AI?
当前主流AI平台普遍存在以下问题:
- 所有对话被服务器日志记录;
- 输入内容可能用于训练大模型;
- 查询请求被发送至第三方AI提供商(如OpenAI、Google等);
- 数据存储地受制于监控法律(如美国FISA 702条款);
这意味着,无论是你在询问健康问题、重写敏感邮件,还是分析商业合同,这些信息都可能成为平台的数据资产。
而 Lumo 的出现,旨在提供一种真正可信赖的替代方案——尤其适合关注隐私的个人、记者、律师、医疗从业者和企业用户。
Lumo 如何保护你的隐私?
与其他AI助手不同,Lumo 的每一层设计都围绕“最小数据暴露”原则构建:
1. 无日志(No Logs)
Lumo 不在服务器端保留任何对话记录。你关闭对话后,除非主动保存,否则内容不会留存。这从根本上杜绝了数据泄露或滥用的可能性。
2. 零访问加密(Zero-Access Encryption)
如果你登录 Proton 账户并选择保存聊天历史,所有数据将以端到端加密方式存储。这意味着:
- 只有你的设备能解密;
- 即使 Proton 也无法读取你的聊天内容;
- 加密机制与 Proton Mail、Proton Drive 同源,已通过独立审计并被全球超1亿用户信赖。
3. 绝不用于AI训练
你的输入永远不会被用于训练语言模型。许多AI公司将用户对话作为“免费燃料”来优化模型,而 Lumo 明确拒绝这种做法,确保你的私密信息不会出现在他人的AI输出中。
4. 不共享数据
Lumo 不与广告商、政府或第三方AI公司共享任何数据。它不依赖OpenAI、Anthropic或中国AI厂商,所有推理均在 Proton 自有的欧洲数据中心完成。
5. 开源与透明
- 使用开源语言模型,避免黑箱依赖;
- 核心技术栈公开可查;
- 拒绝与美国或中国主导的AI生态绑定;
- 研发持续聚焦于提升开源模型性能。
核心功能:强大,但始终由你掌控
Lumo 不仅安全,也足够实用。它支持多种生产力场景,同时确保你在使用过程中始终掌握主动权。

| 功能 | 说明 |
|---|---|
| 幽灵模式 | 启用后,当前对话在关闭后永久删除,不留痕迹,适合处理高度敏感话题。 |
| 网络搜索 | 可按需启用,获取最新信息(如新闻、天气、股价),补充模型知识库。 |
| 文件上传 | 支持上传文档进行分析,但文件内容不会被保留或记录,处理完成后即释放。 |
| Proton Drive 集成 | 可直接将加密文件从 Proton Drive 添加至对话,全程数据不出生态。 |
✅ 所有功能均在不牺牲隐私的前提下实现,真正做到了“便利与安全兼得”。
如何开始使用?
Lumo 完全免费开放,无需注册即可使用。
- 访问 lumo.proton.me 直接开始对话;
- 或下载 Android / iOS 应用,随时随地使用。
如果你有 Proton 账户:
- 登录后可保存加密聊天历史;
- 聊天记录仅在你的设备上可访问;
- 多端同步通过端到端加密保障安全。
未来还将推出 Lumo Plus 服务,提供更高使用额度和高级功能,满足专业用户需求。
更大的愿景:为欧洲打造 EuroStack
Lumo 不只是一个AI产品,更是 Proton 推动 欧洲技术主权 的关键一步。

由于瑞士近期提出可能允许大规模监控的立法动向(类似已被欧盟禁止的法案),Proton 正将其核心基础设施逐步迁出瑞士,转向欧盟境内更可靠的隐私法律环境。
这一转型将伴随超1亿欧元的投资,用于建设欧洲自主的数字基础设施——即所谓的 EuroStack。
Lumo 是首个完成迁移的产品,标志着欧洲有能力构建独立、安全、可信赖的AI生态,不再依赖美国或中国的技术栈。
数据统计
相关导航


讯飞星火

Multiverse Computing

Dexter

Reka AI

Suna

NEO






