Neuigkeiten zu Sicherheit und KI

Der WIRED-Leitfaden, um KI-Chatbots privat zu nutzen · Von FireAI Security & Research Team · Veröffentlicht

Versprechen, Proxys, Enklaven oder Ihr eigener Mac: die vier Stufen der KI-Privatsphäre laut WIRED

WIRED ordnet, wie privat KI wirklich ist, von Versprechen in Richtlinien über Hardware-Enklaven bis zu Modellen, die Ihren Computer nie verlassen. Wo FireAIs eigene KI steht, und warum.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

„Wenn die Tech-Branche eine Methode suchte, Nutzer dazu zu verführen, ihre tiefsten, sensibelsten Geheimnisse an einen Server in einem fernen Rechenzentrum zu schicken, fiele es ihr schwer, einen besseren Honigtopf zu erfinden als einen KI-Chatbot.“ So beginnt Andy Greenberg von WIRED seinen Leitfaden, wie man KI nutzt, ohne seine Privatsphäre aufzugeben. Der Leitfaden lohnt die vollständige Lektüre; hier ist seine Leiter der Optionen, von der schwächsten zur stärksten, und was sie auf einem Mac bedeutet.

Bei null anfangen

Die Ausgangslage, die WIRED für die großen drei Chatbots (ChatGPT, Claude und Gemini) beschreibt, ist unverblümt: Erwarten Sie „praktisch null echte Privatsphäre“ gegenüber jedem, der entschlossen ist, an Ihre Gesprächsprotokolle zu kommen, und einen rechtlichen Weg dorthin hat. Dazu gehören der Dienst selbst, seine Partner, Auftragnehmer, die beim Feintuning helfen, Strafverfolgungsbehörden oder jemand, der die Protokolle in einem Zivilprozess anfordert.

Da ist dieses intelligente Ding, das Sie anschaut, und Sie erzählen ihm im Grunde, eine Frage nach der anderen, alles, was es über Ihr Leben zu wissen gibt.

Matt Green, Johns Hopkins University, zitiert in WIRED

Stufe 1: Verträge und Versprechen

Die stärkste Cloud-Option ist ein Vertrag: „Zero Data Retention“ (ZDR), das OpenAI, Anthropic und Google für Unternehmensversionen anbieten. Normale Nutzer bekommen das nicht, und selbst ZDR hat Ausnahmen, berichtet WIRED. Verbraucherdienste bieten stattdessen Versprechen, Ihre Chats nicht zu protokollieren. Protons Lumo zum Beispiel setzt auf eine No-Logs-Richtlinie statt auf Ende-zu-Ende-Verschlüsselung, und Nutzer müssen darauf vertrauen, dass es Wort hält.

Stufe 2: Proxys

Dienste wie Duck.ai und Venice.ai leiten Ihre Anfragen an Modelle wie Claude oder ChatGPT weiter und begrenzen so, was das zugrunde liegende Modell über Sie erfährt. Die Nachrichten selbst erreichen dieses Modell aber trotzdem, und wie Green anmerkt, können sie Sie selbst ohne Metadaten identifizieren: Fragen Sie nach den besten Cafés in Ihrem Viertel, und Sie haben verraten, wo Sie wohnen. „All das zusammengenommen ist im Grunde ein Fingerabdruck von Ihnen“, sagt er.

Stufe 3: Hardware-Enklaven

Besser als Versprechen sind technische Grenzen dessen, was der Betreiber sehen kann. Manche Dienste betreiben Modelle in einer vertrauenswürdigen Ausführungsumgebung (TEE), in der Anfragen auf isolierter Hardware verarbeitet werden und der Server nachweisen kann, dass der Rest des Systems keinen Zugriff darauf hat. WIRED beschreibt Confer, den Chatbot von Signal-Gründer Moxie Marlinspike, als Angebot mit „dem vielleicht stärksten Datenschutz auf Verbraucherebene, den ein KI-Chatbot derzeit bietet“. Meta nutzt eine TEE für einen privateren Meta-AI-Modus in WhatsApp, und Apples Private Cloud Compute hat TEE-ähnliche Eigenschaften für Anfragen an Apple Intelligence, die auf Apples Servern bearbeitet werden.

Stufe 4: Nichts verlässt Ihren Computer

Dann gibt es Modelle, die lokal laufen. Werkzeuge wie Ollama, LMStudio und LocalAI garantieren ein Maß an Privatsphäre, das „mit keinem cloudbasierten KI-Werkzeug leicht zu erreichen ist“, schreibt WIRED, „aus dem einfachen Grund, dass nie Daten Ihren Computer verlassen“. Auch Apple bearbeitet viele einfache Anfragen mit einem Modell auf dem Gerät. Der Preis ist die Leistungsfähigkeit: Green warnt, dass lokale Modelle viel häufiger scheitern und halluzinieren als die großen Cloud-Modelle. „Die laufen auf jedem Laptop“, sagt er. „Sie sind nur strohdumm.“

Wo FireAI steht, und warum

FireAI hat sich für Stufe 4 entschieden. Seine KI läuft vollständig auf Ihrem Mac und sendet nie, was sie analysiert, an einen Server, auch nicht an unseren. Dieser Kompromiss funktioniert, weil FireAIs KI eine klar umrissene Aufgabe hat statt eines offenen Gesprächs: eine Verbindung betrachten, die eine App auf Ihrem Mac aufbaut, und in einfacher Sprache erklären, was sie wahrscheinlich ist. Dafür reicht ein kleines lokales Modell, und es bedeutet, dass die Details dessen, was Ihre Apps tun, auf Ihrem Gerät bleiben. Siehe das KI-Modell auf dem Gerät.

Und für die Cloud-KI-Apps, die Sie tatsächlich nutzen, liefert FireAI die Ebene, die der WIRED-Leitfaden nicht bieten kann: Kontrolle über die Verbindungen selbst. Die Weltkarte zeigt, wohin sich jede App verbindet, Regeln pro App entscheiden, welche Apps überhaupt ins Internet dürfen, und der Modus Paranoid blockiert bekannte Telemetrie. Nichts davon macht einen Cloud-Chatbot privat; es sorgt dafür, dass nichts Ihren Mac verlässt, was Sie nicht erlaubt haben.

Wie Green in WIRED schließt: „Wenn Sie echte Privatsphäre wollen, müssen Sie vielleicht dafür bezahlen.“ FireAI zahlen Sie einmal, 49 €, und es gehört Ihnen, ohne Abo. Laden Sie FireAI herunter und testen Sie es 17 Tage kostenlos. FireAI wird von HisnLabs entwickelt.

Quellen