«Если бы технологическая индустрия задалась целью придумать способ соблазнить пользователей отправлять свои самые сокровенные и чувствительные секреты на сервер в далёком дата-центре, вряд ли она создала бы приманку лучше, чем ИИ-чат-бот». Так Энди Гринберг из WIRED начинает своё руководство по использованию ИИ без отказа от приватности. Руководство стоит прочитать целиком; здесь — его лестница вариантов, от самого слабого к самому сильному, и что это значит на Mac.
Начнём с нуля
Исходная позиция WIRED для трёх крупнейших чат-ботов (ChatGPT, Claude и Gemini) прямолинейна: ожидайте «примерно нулевой реальной приватности» от любого, кто твёрдо намерен получить записи ваших разговоров и имеет к ним законный путь. Сюда входят сам сервис, его партнёры, подрядчики, помогающие дообучать модель, правоохранительные органы или тот, кто истребует записи повесткой в гражданском иске.
Перед вами эта разумная штука, и вы, по сути, рассказываете ей, вопрос за вопросом, всё, что только можно знать о вашей жизни.
Мэтт Грин, Университет Джонса Хопкинса, цитата из WIRED
Уровень 1: договоры и обещания
Самый сильный облачный вариант — договор: «нулевое хранение данных» (ZDR), которое OpenAI, Anthropic и Google предлагают для корпоративных версий. Обычным пользователям оно недоступно, и даже у него есть исключения, сообщает WIRED. Потребительские сервисы вместо этого обещают не записывать ваши чаты. Lumo от Proton, например, полагается на политику отсутствия журналов, а не на сквозное шифрование, и пользователям приходится верить, что он держит слово.
Уровень 2: прокси
Сервисы вроде Duck.ai и Venice.ai передают ваши запросы моделям вроде Claude или ChatGPT, ограничивая то, что базовая модель узнаёт о вас. Но сами сообщения всё равно доходят до модели, и, как отмечает Грин, даже без метаданных они могут вас выдать: спросите о лучших кофейнях в вашем районе — и вы раскрыли, где живёте. «Всё это вместе — по сути ваш отпечаток», — говорит он.
Уровень 3: аппаратные анклавы
Лучше обещаний — технические ограничения того, что может видеть оператор. Некоторые сервисы запускают модели внутри доверенной среды исполнения (TEE), где запросы обрабатываются на изолированном оборудовании, а сервер может доказать, что остальная система не имеет к ним доступа. WIRED описывает Confer — чат-бот, запущенный создателем Signal Мокси Марлинспайком, — как предлагающий «возможно, самую сильную защиту приватности потребительского уровня, доступную сегодня в ИИ-чат-боте». Meta использует TEE для более приватного режима Meta AI в WhatsApp, а Private Cloud Compute от Apple обладает похожими на TEE свойствами для запросов Apple Intelligence, обрабатываемых на её серверах.
Уровень 4: ничто не покидает ваш компьютер
И наконец, модели, работающие локально. Такие инструменты, как Ollama, LMStudio и LocalAI, гарантируют уровень приватности, который «трудно получить с любым облачным ИИ-инструментом», отмечает WIRED, «по той простой причине, что никакие данные никогда не покидают ваш компьютер». Apple тоже обрабатывает многие простые запросы моделью на устройстве. Цена — возможности: Грин предупреждает, что локальные модели гораздо чаще заходят в тупик и галлюцинируют, чем большие облачные. «Их можно запустить на любом ноутбуке, — говорит он. — Просто они тупые как пробка».
Где находится FireAI и почему
FireAI сделал выбор на уровне 4. Его ИИ работает полностью на вашем Mac и никогда не отправляет то, что анализирует, ни на какой сервер, включая наш. Этот компромисс работает, потому что у ИИ FireAI одна конкретная задача, а не свободный разговор: посмотреть на подключение, которое устанавливает приложение на вашем Mac, и простым языком объяснить, что это, вероятно, такое. Для этого достаточно небольшой локальной модели, и благодаря этому подробности того, что делают ваши приложения, остаются на вашем компьютере. См. ИИ-модель на устройстве.
А для облачных ИИ-приложений, которыми вы пользуетесь, FireAI даёт слой, которого не может дать руководство WIRED: контроль над самими подключениями. Карта мира показывает, куда подключается каждое приложение, правила для приложений решают, каким из них вообще можно выходить в интернет, а режим «Паранойя» блокирует известную телеметрию. Ничто из этого не делает облачный чат-бот приватным; зато ничто не покидает ваш Mac без вашего разрешения.
Как заключает Грин в WIRED: «Если вам нужна настоящая приватность, возможно, за неё придётся заплатить». FireAI оплачивается один раз — 49 €, навсегда ваш, без подписки. Скачайте FireAI и попробуйте бесплатно 17 дней. FireAI создан HisnLabs.