Säkerhet & AI-nyheter

WIRED:s guide till att använda AI-chattbottar privat · Av FireAI Security & Research Team · Publicerad

Löften, mellanhänder, enklaver eller din egen Mac: de fyra nivåerna av AI-integritet enligt WIRED

WIRED rangordnar hur privat AI verkligen är, från policylöften och hårdvaruenklaver till modeller som aldrig lämnar datorn. Var FireAIs egen AI hamnar, och varför.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

”Om teknikbranschen ville skapa ett sätt att locka användare att skicka sina djupaste, känsligaste hemligheter till en server i ett avlägset datacenter skulle den ha svårt att hitta en bättre honungsfälla än en AI-chattbot.” Så inleder WIRED:s Andy Greenberg sin guide till att använda AI utan att ge upp sin integritet. Guiden är värd att läsa i sin helhet; här är dess stege av alternativ, från svagast till starkast, och vad det betyder på en Mac.

Börja från noll

WIRED:s utgångspunkt för de tre stora chattbottarna (ChatGPT, Claude och Gemini) är rak: räkna med ”ungefär noll verklig integritet” gentemot den som är fast besluten att komma åt dina samtalsloggar och har en laglig väg till dem. Det gäller tjänsten själv, dess partner, underleverantörer som hjälper till att finjustera den, brottsbekämpande myndigheter eller någon som begär ut loggarna i en civilrättslig process.

Du har den här intelligenta saken som tittar tillbaka på dig, och du berättar i princip för den, en fråga i taget, allt som går att veta om ditt liv.

Matt Green, Johns Hopkins University, citerad i WIRED

Nivå 1: avtal och löften

Det starkaste molnalternativet är ett avtal: ”zero data retention” (ZDR), som OpenAI, Anthropic och Google erbjuder för företagsversioner. Det är inte tillgängligt för vanliga användare, och även det har undantag, rapporterar WIRED. Konsumenttjänster erbjuder i stället löften om att inte logga dina chattar. Protons Lumo förlitar sig till exempel på en policy om att inte föra loggar snarare än på totalsträckskryptering, och användarna måste lita på att den håller sitt ord.

Nivå 2: mellanhänder

Tjänster som Duck.ai och Venice.ai vidarebefordrar dina förfrågningar till modeller som Claude eller ChatGPT och begränsar vad den underliggande modellen får veta om dig. Men själva meddelandena når fortfarande den modellen, och som Green påpekar kan de identifiera dig även utan metadata: fråga efter de bästa kaféerna i ditt kvarter så har du avslöjat var du bor. ”Allt det där sammantaget är i princip ett fingeravtryck av dig”, säger han.

Nivå 3: hårdvaruenklaver

Bättre än löften är tekniska gränser för vad operatören kan se. Vissa tjänster kör modeller i en betrodd exekveringsmiljö (TEE), där frågor behandlas på isolerad hårdvara och servern kan bevisa att resten av systemet inte kommer åt dem. WIRED beskriver Confer, chattbotten som Signal-skaparen Moxie Marlinspike lanserat, som att den erbjuder ”kanske det starkaste integritetsskyddet på konsumentnivå som för närvarande finns i en AI-chattbot.” Meta använder en TEE för ett mer privat Meta AI-läge i WhatsApp, och Apples Private Cloud Compute har TEE-liknande egenskaper för Apple Intelligence-förfrågningar som hanteras på dess servrar.

Nivå 4: inget lämnar din dator

Sedan finns modeller som körs lokalt. Verktyg som Ollama, LMStudio och LocalAI garanterar en integritetsnivå som är ”svår att uppnå med något molnbaserat AI-verktyg”, konstaterar WIRED, ”av det enkla skälet att inga data någonsin lämnar din dator.” Även Apple hanterar många enkla förfrågningar med en modell på enheten. Priset är förmågan: Green varnar för att lokala modeller går bet och hallucinerar mycket oftare än de stora molnmodellerna. ”Man kan köra dem på vilken bärbar dator som helst”, säger han. ”De är bara dumma som spån.”

Var FireAI hamnar, och varför

FireAI gjorde sitt val på nivå 4. Dess AI körs helt på din Mac och skickar aldrig det den analyserar till någon server, inte heller vår. Den avvägningen fungerar eftersom FireAIs AI har en enda avgränsad uppgift, inte ett öppet samtal: att titta på en anslutning som en app på din Mac gör och med enkla ord förklara vad den troligen är. En liten lokal modell räcker för det, och det betyder att detaljerna om vad dina appar gör stannar på din dator. Se AI-modellen på enheten.

Och för de AI-appar i molnet som du faktiskt använder ger FireAI dig det lager som WIRED:s guide inte kan: kontroll över själva anslutningarna. Världskartan visar vart varje app ansluter, regler per app avgör vilka appar som överhuvudtaget får nå internet, och Paranoia-läget blockerar känd telemetri. Inget av det gör en chattbot i molnet privat; det ser till att inget lämnar din Mac som du inte har tillåtit.

Som Green sammanfattar i WIRED: ”Om du vill ha verklig integritet kan du behöva betala för den.” FireAI betalas en gång, 49 € och din för alltid, utan prenumeration. Ladda ner FireAI och prova gratis i 17 dagar. FireAI är gjort av HisnLabs.

Källor