Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Poradnik WIRED: jak prywatnie korzystać z chatbotów AI · Autor FireAI Security & Research Team · Opublikowano

Obietnice, pośrednicy, enklawy albo twój własny Mac: cztery poziomy prywatności AI według WIRED

WIRED ocenia, jak prywatna jest naprawdę AI: od obietnic w regulaminach, przez sprzętowe enklawy, po modele, które nie opuszczają komputera. Gdzie jest AI FireAI i dlaczego.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

„Gdyby branża technologiczna chciała wymyślić sposób, by skłonić użytkowników do wysyłania swoich najgłębszych, najbardziej wrażliwych sekretów na serwer w odległym centrum danych, trudno byłoby jej stworzyć lepszą pułapkę niż chatbot AI”. Tak Andy Greenberg z WIRED zaczyna swój poradnik o korzystaniu z AI bez rezygnacji z prywatności. Warto przeczytać go w całości; oto jego drabina możliwości, od najsłabszej do najsilniejszej, i co oznacza ona na Macu.

Zacznij od zera

Punkt wyjścia WIRED dla trzech dużych chatbotów (ChatGPT, Claude i Gemini) jest bezlitosny: spodziewaj się „w przybliżeniu zerowej rzeczywistej prywatności” wobec każdego, kto jest zdeterminowany, by zdobyć zapis twoich rozmów, i ma do niego drogę prawną. Dotyczy to samej usługi, jej partnerów, podwykonawców pomagających ją dostrajać, organów ścigania albo kogoś, kto zażąda tych zapisów w procesie cywilnym.

Masz przed sobą tę inteligentną rzecz, która na ciebie patrzy, a ty w zasadzie mówisz jej, pytanie po pytaniu, wszystko, co tylko można wiedzieć o twoim życiu.

Matt Green, Uniwersytet Johnsa Hopkinsa, cytowany przez WIRED

Poziom 1: umowy i obietnice

Najsilniejszą opcją w chmurze jest umowa: „zero data retention” (ZDR), czyli brak przechowywania danych, które OpenAI, Anthropic i Google oferują w wersjach dla przedsiębiorstw. Nie jest dostępna dla zwykłych użytkowników i nawet ona ma wyjątki, podaje WIRED. Usługi konsumenckie oferują zamiast tego obietnice, że nie zapisują twoich czatów. Na przykład Lumo od Protona opiera się na polityce braku logów, a nie na szyfrowaniu end-to-end, i użytkownicy muszą ufać, że dotrzymuje słowa.

Poziom 2: pośrednicy

Usługi takie jak Duck.ai i Venice.ai przekazują twoje zapytania do modeli takich jak Claude czy ChatGPT, ograniczając to, czego model dowiaduje się o tobie. Ale same wiadomości nadal trafiają do tego modelu, a jak zauważa Green, nawet pozbawione metadanych mogą cię zidentyfikować: zapytaj o najlepsze kawiarnie w swojej okolicy, a zdradzisz, gdzie mieszkasz. „Wszystko to razem to w zasadzie twój odcisk palca”, mówi.

Poziom 3: sprzętowe enklawy

Lepsze od obietnic są techniczne ograniczenia tego, co może zobaczyć operator. Niektóre usługi uruchamiają modele w zaufanym środowisku wykonawczym (TEE), gdzie zapytania są przetwarzane na odizolowanym sprzęcie, a serwer może udowodnić, że reszta systemu nie ma do nich dostępu. WIRED opisuje Confer, chatbota uruchomionego przez twórcę Signala, Moxiego Marlinspike’a, jako oferującego „być może najsilniejszą ochronę prywatności na poziomie konsumenckim dostępną obecnie w chatbocie AI”. Meta używa TEE w bardziej prywatnym trybie Meta AI w WhatsAppie, a Private Cloud Compute od Apple ma właściwości podobne do TEE dla zapytań Apple Intelligence obsługiwanych na jego serwerach.

Poziom 4: nic nie opuszcza twojego komputera

Są też modele działające lokalnie. Narzędzia takie jak Ollama, LMStudio i LocalAI gwarantują poziom prywatności, który „trudno osiągnąć w jakimkolwiek narzędziu AI w chmurze”, zauważa WIRED, „z tego prostego powodu, że żadne dane nigdy nie opuszczają twojego komputera”. Apple również obsługuje wiele prostych zapytań modelem działającym na urządzeniu. Ceną są możliwości: Green ostrzega, że modele lokalne znacznie częściej się gubią i halucynują niż duże modele w chmurze. „Możesz je uruchomić na każdym laptopie”, mówi. „Tyle że są głupie jak but”.

Gdzie jest FireAI i dlaczego

FireAI dokonał wyboru na poziomie 4. Jego AI działa w całości na twoim Macu i nigdy nie wysyła tego, co analizuje, na żaden serwer, także nasz. Ten kompromis się sprawdza, bo AI FireAI ma jedno konkretne zadanie, a nie otwartą rozmowę: przyjrzeć się połączeniu, które nawiązuje aplikacja na twoim Macu, i wyjaśnić prostym językiem, czym ono prawdopodobnie jest. Do tego wystarczy mały model lokalny, a dzięki temu szczegóły tego, co robią twoje aplikacje, zostają na twoim komputerze. Zobacz model AI działający na urządzeniu.

A w przypadku aplikacji AI w chmurze, z których korzystasz, FireAI daje ci warstwę, której poradnik WIRED dać nie może: kontrolę nad samymi połączeniami. Mapa świata pokazuje, z czym łączy się każda aplikacja, reguły dla aplikacji decydują, które aplikacje w ogóle mogą łączyć się z internetem, a tryb Paranoiczny blokuje znaną telemetrię. Nic z tego nie czyni chatbota w chmurze prywatnym; sprawia natomiast, że nic nie opuszcza twojego Maca bez twojej zgody.

Jak podsumowuje Green w WIRED: „Jeśli chcesz prawdziwej prywatności, być może trzeba będzie za nią zapłacić”. Za FireAI płacisz raz, 49 €, i jest twój na zawsze, bez subskrypcji. Pobierz FireAI i wypróbuj go bezpłatnie przez 17 dni. FireAI tworzy HisnLabs.

Źródła