Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Badanie Protona o tym, co ludzie mówią chatbotom AI · Autor FireAI Security & Research Team · Opublikowano

Dwie na trzy osoby powierzają chatbotom AI swoje sekrety. Większość nie ufa firmom, które je przechowują

Badanie Protona: dwie trzecie brytyjskich użytkowników AI porusza z chatbotami drażliwe tematy, a większość boi się profilowania. Co to oznacza i dlaczego AI FireAI zostaje na Macu.

Illustration: a speech bubble saying “psst…”, a green padlock and “2 in 3”, next to the words “You tell chatbots secrets.”

Późnym wieczorem powiernikiem, do którego zwraca się wiele osób, nie jest przyjaciel ani lekarz, tylko chatbot. Nowe badanie Protona, szwajcarskiej firmy dbającej o prywatność, opisane przez TechRadar, podaje na to liczby, a także na sprzeczność, która leży u sedna.

Co wykazało badanie

  • Dwie trzecie (66 procent) brytyjskich użytkowników AI omawiało z asystentem AI co najmniej jeden drażliwy temat.
  • Najczęściej: finanse osobiste (33 procent), problemy w pracy lub karierze (32 procent), zdrowie psychiczne (27 procent) i związki (20 procent).
  • A jednak 42 procent użytkowników w Wielkiej Brytanii ma niewielkie zaufanie lub nie ma go wcale do tego, że firmy AI ochronią ich prywatne informacje, a 11 procent w ogóle im nie ufa.
  • 64 procent obawia się, że ich rozmowy służą do budowania profili reklamowych lub marketingowych; 52 procent obawia się, że ich sekrety są wykorzystywane do trenowania przyszłych modeli AI.
  • 82 procent stwierdziło, że chętniej korzystałoby z chatbota zaprojektowanego z myślą o prywatności.

Dlaczego zwierzać się czemuś, czemu się nie ufa? „Wolność od oceniania”, podsumowuje raport: chatbot odpowiada o każdej porze i nigdy nie reaguje zdziwieniem ani zakłopotaniem.

AI dowiaduje się o nas znacznie więcej, niż kiedykolwiek mogła wyszukiwarka. Nie tylko zadajemy pytania. Dzielimy się bardzo osobistym kontekstem dotyczącym naszego zdrowia, finansów i związków. A gdy technologia tyle o nas wie, prywatność nie może być dodatkiem na później.

Eamonn Maguire, dyrektor ds. inżynierii AI w Protonie, cytowany przez TechRadar

Proton, który prowadzi własnego chatbota nastawionego na prywatność, Lumo, i uruchomił narzędzie AI Paper Trail pokazujące, ile ujawnia typowa rozmowa, nie jest tu oczywiście stroną neutralną. Ale obawa widoczna w jego liczbach jest znajoma. Jak ujął to Maguire, ludzie powierzają firmom AI „swoje życie wewnętrzne i największe sekrety”, zakładając, że je ochronią, podczas gdy „model biznesowy AI opiera się na uczeniu się z nich”.

Najprostsza zasada prywatności AI: gdzie to działa?

Polityka prywatności to obietnica. Miejsce, w którym odbywają się obliczenia, to fakt. Gdy chatbot działa na serwerach firmy, wszystko, co wpisujesz, tam trafia, a co dzieje się dalej, zależy od ustawień tej firmy, jej modelu biznesowego i tego, kto może prawnie zażądać jej zapisów. Gdy model działa na twoim własnym urządzeniu, to, co mu przekazujesz, zostaje na twoim urządzeniu.

Modele na urządzeniu mają ograniczenia: są mniejsze, a w otwartej rozmowie nie dorównują dużym modelom w chmurze. Do konkretnego zadania mały model lokalny jednak wystarcza, i to jedyny rodzaj modelu, który nie może ujawnić czegoś, czego nigdy nie wysłał.

Pięć nawyków, dzięki którym rozmowa z chatbotem zdradza mniej

Po pierwsze, otwórz ustawienia chatbota i poszukaj opcji pozwalającej wykorzystywać twoje rozmowy do ulepszania lub trenowania modeli; większość usług pozwala ją wyłączyć, a rzadko jest domyślnie wyłączona. Po drugie, do wszystkiego, co drażliwe, szukaj trybu czatu tymczasowego lub prywatnego i sprawdź, jak długo usługa według własnych deklaracji przechowuje takie czaty.

Po trzecie, pomijaj to, co identyfikuje ciebie lub inne osoby: pełne imiona i nazwiska, adresy, numery kont, szczegóły zdrowotne, zdjęcia dokumentów. Opisz sytuację zamiast wklejać dokument. Po czwarte, usuwaj stare rozmowy, których już nie potrzebujesz; historia, której nie przechowujesz, nie może zostać później ujawniona. Po piąte, uważaj na wtyczki chatbotów i podłączone konta, bo każde z nich to nowe miejsce, do którego mogą trafić twoje dane.

Jak FireAI stosuje tę zasadę

  • AI FireAI, która prostym językiem wyjaśnia, czym jest połączenie na twoim Macu, działa w całości na twoim Macu. To, co analizuje, nigdy nie trafia do AI w chmurze i nie może skończyć w niczyim zbiorze treningowym. Zobacz model AI działający na urządzeniu.
  • W przypadku aplikacji AI, z których korzystasz, mapa świata pokazuje, z czym łączy się każda z nich, a reguły dla aplikacji pozwalają zdecydować, które w ogóle mogą łączyć się z internetem.
  • Tryb Paranoiczny blokuje też znaną telemetrię, więc aplikacje, które w tle raportują o tobie, spotykają się z odmową.

FireAI nie uczyni chatbota w chmurze prywatnym i nie cofnie tego, co już do niego wpisałeś. Pomagają dwa nawyki: sprawdź, czy twój chatbot pozwala wyłączyć trenowanie na twoich rozmowach, i trzymaj najbardziej drażliwe rzeczy (szczegóły zdrowotne, numery kont, prywatne informacje o innych osobach) całkowicie z dala od czatów w chmurze.

Pobierz FireAI i wypróbuj go bezpłatnie przez 17 dni. FireAI tworzy HisnLabs.

Źródła