Новини безпеки та ШІ

Посібник WIRED: як користуватися ШІ-чатботами приватно · Автор FireAI Security & Research Team · Опубліковано

Обіцянки, проксі, анклави чи ваш власний Mac: чотири рівні приватності ШІ за версією WIRED

WIRED оцінює, наскільки приватний ШІ насправді: від обіцянок у політиках до апаратних анклавів і моделей, що не залишають комп’ютер. Де тут ШІ FireAI і чому.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

«Якби технологічна індустрія шукала спосіб спокусити користувачів надсилати свої найглибші, найчутливіші секрети на сервер у далекому центрі обробки даних, їй було б важко створити кращу приманку, ніж ШІ-чатбот». Так Енді Грінберг із WIRED починає свій посібник про те, як користуватися ШІ, не відмовляючись від приватності. Посібник варто прочитати повністю; ось його драбина варіантів, від найслабшого до найсильнішого, і що вона означає для Mac.

Почнімо з нуля

Базова оцінка WIRED для великої трійки чатботів (ChatGPT, Claude і Gemini) різка: очікуйте «приблизно нуль реальної приватності» від будь-кого, хто рішуче хоче отримати записи ваших розмов і має законний шлях до них. Це і сам сервіс, і його партнери, і підрядники, що допомагають його донавчати, і правоохоронні органи, і будь-хто, хто вимагатиме ці записи повісткою в цивільному позові.

Перед вами ця розумна штука, яка дивиться на вас у відповідь, а ви, по суті, розповідаєте їй, запитання за запитанням, усе, що тільки можна знати про ваше життя.

Метт Ґрін, Університет Джонса Гопкінса, цитата з WIRED

Рівень 1: договори й обіцянки

Найсильніший хмарний варіант — договір: «нульове зберігання даних» (zero data retention, ZDR), яке OpenAI, Anthropic і Google пропонують у корпоративних версіях. Звичайним користувачам воно недоступне, і навіть воно має винятки, пише WIRED. Споживчі сервіси натомість обіцяють не вести журнали ваших чатів. Наприклад, Lumo від Proton спирається на політику відсутності журналів, а не на наскрізне шифрування, і користувачам доводиться вірити, що компанія дотримує слова.

Рівень 2: проксі

Сервіси на кшталт Duck.ai і Venice.ai пересилають ваші запити до моделей, як-от Claude чи ChatGPT, обмежуючи те, що базова модель дізнається про вас. Але самі повідомлення все одно доходять до цієї моделі, і, як зазначає Ґрін, навіть без метаданих вони можуть вас ідентифікувати: запитайте про найкращі кав’ярні у вашому районі — і ви розкрили, де живете. «Усе це разом — по суті, ваш відбиток», — каже він.

Рівень 3: апаратні анклави

Кращі за обіцянки — технічні обмеження того, що може бачити оператор. Деякі сервіси запускають моделі в довіреному середовищі виконання (TEE), де запити обробляються на ізольованому обладнанні, а сервер може довести, що решта системи не має до них доступу. WIRED описує Confer, чатбот, запущений творцем Signal Моксі Марлінспайком, як такий, що пропонує «мабуть, найсильніший захист приватності споживчого рівня, доступний нині в ШІ-чатботі». Meta використовує TEE для приватнішого режиму Meta AI у WhatsApp, а Private Cloud Compute від Apple має схожі на TEE властивості для запитів Apple Intelligence, що обробляються на її серверах.

Рівень 4: ніщо не залишає ваш комп’ютер

А ще є моделі, що працюють локально. Такі інструменти, як Ollama, LMStudio і LocalAI, гарантують рівень приватності, який «важко отримати з будь-яким хмарним ШІ-інструментом», зазначає WIRED, «з тієї простої причини, що жодні дані ніколи не залишають ваш комп’ютер». Apple теж обробляє багато простих запитів моделлю на пристрої. Ціна — можливості: Ґрін попереджає, що локальні моделі набагато частіше заходять у глухий кут і галюцинують, ніж великі хмарні моделі. «Їх можна запускати на будь-якому ноутбуці, — каже він. — Просто вони тупі як пробки».

Де тут FireAI і чому

FireAI зробив свій вибір на рівні 4. Його ШІ працює повністю на вашому Mac і ніколи не надсилає те, що аналізує, на жоден сервер, зокрема й наш. Цей компроміс працює, бо ШІ FireAI має одне чітке завдання, а не відкриту розмову: подивитися на з’єднання, яке робить застосунок на вашому Mac, і простою мовою пояснити, чим воно, ймовірно, є. Для цього вистачає невеликої локальної моделі, а це означає, що подробиці того, що роблять ваші застосунки, лишаються на вашому комп’ютері. Дивіться ШІ-модель на пристрої.

А для хмарних ШІ-застосунків, якими ви все ж користуєтеся, FireAI дає той рівень, якого не може дати посібник WIRED: контроль над самими з’єднаннями. Карта світу показує, куди під’єднується кожен застосунок, правила для застосунків вирішують, які з них взагалі можуть виходити в інтернет, а режим «Параноїк» блокує відому телеметрію. Ніщо з цього не робить хмарний чатбот приватним; це гарантує, що ніщо не залишить ваш Mac без вашого дозволу.

Як підсумовує Ґрін у WIRED: «Якщо вам потрібна справжня приватність, за неї, можливо, доведеться заплатити». FireAI оплачується один раз, 49 €, і залишається вашим, без підписки. Завантажте FireAI і спробуйте безкоштовно 17 днів. FireAI створює HisnLabs.

Джерела