MMatt Senter
现在项目关于联系博客

← Blog

电子邮件很糟糕。AI 可以修复它,但前提是我们保护好收件箱。

为什么 AI 邮件分类与过滤必须把隐私放在第一位。

2026年8月31日 · Matt Senter

笔记本上的手绘图展示 AI 将塞满邮件的收件箱过滤成只剩重要内容,并写有 Premail、隐私优先和本地 AI。

我看到 Greg Isenberg 的一则帖子讨论如何用 AI 分类和管理邮件,随后 Pieter Levels 转发了它。我回复了两人,因为这正是我在开发 Premail 时一直思考的问题。

我越想越觉得电子邮件荒谬。它可能是我们每天仍在使用的最糟糕的重要技术,但我们却把惊人数量的安全与数字身份都绑在了它上面。

电子邮件就是荒野

电子邮件像一根向全世界敞开的管道,几乎每个人和每个自动化系统都能直接联系你。任何知道、猜到、买到、抓取或偷到你地址的人,都可以把东西塞进你的收件箱。它几乎没有准入控制。

几十年来,我们不断叠加垃圾邮件过滤、信誉系统、黑名单、身份验证标准、网络钓鱼检测、退订机制、安全扫描和越来越复杂的启发式规则,但底层协议的核心前提始终没变:只要有人知道你的地址,就能给你发东西。每一道新防线都在驯服同一种混乱,而混乱本身就是设计的一部分。

更荒唐的是,我们还把它变成了数字身份的基础。电子邮件不安全、嘈杂、充满敌意,几乎向所有人开放,可我们又把通往其他一切的钥匙发到这里。

我们本来就不该用电子邮件做这些事

想想有多少东西绑定在你的邮箱地址上:银行、雇主、医疗、孩子的学校、Apple、Microsoft 和 Google 账户、密码重置、双重验证、收据、税务、云基础设施、域名注册商、信用卡和法律文件。一旦失去邮箱控制权,后果会在整个数字生活中连锁扩散。

与此同时,这条极其重要的渠道却充斥着垃圾:营销活动、自动通知、你不记得订阅过的简报、假发票、LinkedIn 更新、陌生推销、物流通知、日历噪音、产品公告、政治募款、收据、钓鱼邮件和促销,全都在争夺注意力。

其中也许藏着孩子学校通知今天放学时间变化的邮件、有人登录银行账户的警报,或愿意支付 5 万美元的客户。我们造出了一个系统:或许 0.1% 的信息至关重要,99.99% 却像废话,而且每封邮件都在屏幕上争夺同一个矩形。

人类并不擅长过滤邮件

传统办法是文件夹、规则、标签、垃圾过滤、VIP 名单,以及最强大的管理技巧:放弃。规则只在世界是确定性的情况下有效,例如把某个已知地址的所有邮件移入“收据”。人类沟通并不是确定性的。

陌生人的邮件可能是垃圾,也可能是本月最重要的消息。你通常忽略的简报,今天可能正好与项目相关。银行通知可能连续 99 次毫无意义,第 100 次却至关重要。

语境很重要,而大型语言模型恰好非常擅长理解语境。AI 分类器可以提出传统过滤器无法回答的问题:

  • 这对这个人真的重要吗,需要采取行动吗?
  • 是否存在截止日期、问题或安全风险?
  • 它是否与收件人正在做的事情有关?
  • 这是伪装成私人通信的自动营销吗?
  • 这个人一直在等这封邮件吗?
  • 它能否在不打扰用户的情况下安全消失?

这比“主要”“推广”和“垃圾邮件”有趣得多。它也第一次让我们有可能根据邮件的含义来处理收件箱,而不只是根据发件人或关键词。

但这里有一个巨大的隐私问题

收件箱可能是你拥有的最敏感的信息集合之一。它是一部持续更新的人生数据库,足够多的邮件可以暴露关系、财务、购买、雇主、旅行、医疗预约、法律问题、家庭成员、订阅、项目和日常规律。

最天真的 AI 邮件产品架构简单得可怕:

  1. 连接 Gmail 或 Microsoft 账户。
  2. 把邮件上传到别人的服务器。
  3. 把内容发送给别人的 AI 模型。
  4. 永远信任所有参与者。

它或许能带来很棒的收件箱,却也创造了巨大的新隐私暴露面。为了提升邮件安全与效率,反而让更多系统持有邮件副本,这件事尤其本末倒置。

AI 能实现的功能远胜从前,但隐私影响也大得多,绝不能把它当成实现细节。

AI 邮件必须隐私优先

这正是我开发 Premail 的原因之一。我相信 AI 应该进入电子邮件,甚至认为没有 AI,邮件最终会变得几乎无法使用。但默认架构不该是把整个数字生活交给另一家 SaaS 公司。

Premail 基于另一种假设:用户应当控制智能在哪里运行。它支持 BYOK,也就是使用自己的密钥,让你选择模型。更重要的是,你可以通过 Ollama 在本地运行模型,让分类和分析发生在自己控制的硬件上,而不是把每封邮件发送给第三方 AI 提供商。

隐私条件改变后,就可以更积极地过滤。客户端不再只是判断垃圾邮件,而是代表你理解收件箱,把值得关注的消息与仅仅到达的消息区分开来。这是两件完全不同的事。

收件箱应该成为决策引擎

我并不想要一份更好的邮件列表。我想要更少的邮件,更准确地说,我希望软件吸收那些原本就不需要人类参与的部分。理想的收件箱不再像按时间排序的数据库,而像一个决策引擎,只告诉我:这三件事需要你。

其余内容已经按照我控制的规则被分类、摘要、转发、归档、安排、记录或丢弃。例如:

  • 订单确认被提取并保留,不再进入收件箱。
  • 明显的营销邮件自动分类和归档,不消耗注意力。
  • 学校关于放学时间变化的邮件立即提升优先级。
  • 可疑的密码重置邮件显示安全警告。
  • 十四段文字里隐藏的三个问题被直接呈现。
  • 常规通信获得建议回复,或在授权后自动处理。

关键在于,我应当决定系统拥有多少权限以及数据去哪里。如果智能收件箱要求我放弃控制权,那就不是一笔好交易。

激励机制完全相反

Gmail 和 Outlook 显然有能力打造更复杂的 AI 邮件分类。它们能直接访问收件箱,拥有庞大的工程团队、强大的模型和 Premail 无法企及的分发能力。真正的问题不是它们是否 能够 做到,而是它们是否有动力把它推进到我希望的程度。

大多数软件业务围绕参与度建立:更多会话、更长使用时间、更多让你回来的功能,以及更多留在生态系统内的理由。Premail 的目标正好相反。我不希望你花更多时间使用 Premail,而希望你花更少时间处理邮件。

因此,我的激励与它们根本不同。给你一个几乎不需要注意力的完美收件箱,不一定符合传统邮件服务商的利益。如果产品因为悄悄处理一切而变得不可见,传统参与指标就会下降。

对 Premail 来说,这就是成功。如果收到 200 封邮件,Premail 能安全地分类、归档、摘要、转发或处理其中 197 封而不打扰你,这比展示一份整理精美的 200 封邮件列表更好。

真正有用的指标不是你在应用里花了多少时间,而是它归还了多少注意力。我们可以这样衡量:

  • 有多少邮件你根本不必阅读?
  • 有多少通知不必打断你?
  • 有多少日常决定被自动完成?
  • 今天你不得不打开几次收件箱?

终极指标更激进:我们究竟能彻底消除多少电子邮件?

这就是 Premail 与传统邮件客户端分道扬镳的地方。我不是要打造一个让人愿意住进去的收件箱,而是要打造一个让人能够离开的工具。

Premail 不是终点

我不相信电子邮件会永远存在。Premail 的存在,是因为今天我们只能面对电子邮件,而它已经彻底破败:不安全、嘈杂、充满敌意,承担了从未为之设计的责任,却又深深嵌入数字生活。

Premail 是对现实的务实回应,也是更长期计划的第一步。眼前目标是让邮件变得可以忍受:智能分类、保护隐私、减少噪音、突出重要内容、自动处理不重要的事情,并让用户更好地控制处理方式。

但长期目标不是完善收件箱,而是让收件箱变得没有必要。我希望软件代理直接沟通,也希望身份、认证、通知、收据、支持请求、业务流程和人与人之间的交流转向结构化、受许可、有语境,并为机器与人协作而设计的系统。

我想消灭这个荒谬的模式:任何发现一串包含 @ 字符的人,都获得了索取你注意力的权利。Premail 是在电子邮件仍然存在时,我应对它的方式。

我的长期总体计划,就是永远摧毁电子邮件。

而且这是一个产品目标。

Matt Senter

Matt Senter

Founder, entrepreneur, and CEO based in Durham, NC, with 30 years building software and 11 companies founded. Currently Founder & CEO of Senternet and Co-Founder, COO, and CTO of BeeReady, and the builder behind Orgabot, Highwire, StockCar, Premail, Comoji, and Burly. More about Matt.

© 2026 Matt Senter · 由 Senternet 的 Matt Senter 创建 Senternet使用 Orgabot 构建北卡罗来纳州达勒姆为创造者而建关于博客工具隐私条款