安全与人工智能新闻

Proton 关于人们向 AI 聊天机器人透露什么的调查 · 作者 FireAI Security & Research Team · 发布于

三分之二的人向 AI 聊天机器人倾诉秘密,而大多数人并不信任这些公司

Proton 调查显示:三分之二的英国 AI 用户会与聊天机器人讨论敏感话题,但大多数人担心被画像。这意味着什么,以及 FireAI 的 AI 为何留在你的 Mac 上。

Illustration: a speech bubble saying “psst…”, a green padlock and “2 in 3”, next to the words “You tell chatbots secrets.”

深夜,许多人倾诉的对象不是朋友,也不是医生,而是聊天机器人。瑞士隐私公司 Proton 的一项新研究(TechRadar 报道)用数字呈现了这一点,也呈现了其中的核心矛盾。

调查发现了什么

  • 三分之二(66%)的英国 AI 用户曾与 AI 助手讨论过至少一个敏感话题。
  • 最常见的话题:个人财务(33%)、工作或职业问题(32%)、心理健康(27%)和感情关系(20%)。
  • 然而,42% 的英国用户几乎不信任或完全不信任 AI 公司能保护他们的私人信息,其中 11% 完全不信任。
  • 64% 的人担心自己的对话被用来建立广告或营销画像;52% 的人担心自己的秘密被用来训练未来的 AI 模型。
  • 82% 的人表示,他们更有可能使用一款围绕隐私设计的聊天机器人。

为什么要向一个你并不信任的东西倾诉?报告的结论是:“免于被评判”——聊天机器人随时都会回答,而且从不会表现出惊讶或尴尬。

AI 对我们的了解,远远超过搜索引擎所能了解的。我们不只是在提问。我们在分享关于自己健康、财务和感情关系的极其私密的背景信息。当技术对我们了解得这么多时,隐私就不能是事后才考虑的事。

Proton AI 工程总监 Eamonn Maguire,引自 TechRadar

Proton 自己运营着一款注重隐私的聊天机器人 Lumo,还推出了一个名为 AI Paper Trail 的工具,用来展示一次典型对话会透露多少信息,所以它在这里当然不是中立的一方。但它的数字所反映的担忧并不陌生。正如 Maguire 所说,人们把“自己的内心生活和最大的秘密”交给 AI 公司,以为它们会保护这些信息,而“AI 的商业模式恰恰依赖于从这些信息中学习。”

AI 最简单的隐私规则:它在哪里运行?

隐私政策是一种承诺。计算在哪里发生,则是一个事实。当聊天机器人运行在某家公司的服务器上时,你输入的一切都会传到那里,接下来会发生什么,取决于这家公司的设置、它的商业模式,以及谁能依法调取它的记录。当模型在你自己的设备上运行时,你交给它的东西就留在你的设备上。

设备端模型有其局限:它们更小,在开放式对话方面不如大型云端模型能干。但对于一项专注的工作,一个小型本地模型就足够了,而且只有这种模型,才不可能泄露它从未发送过的东西。

让聊天机器人对话“小一点”的五个习惯

第一,打开聊天机器人的设置,找到允许用你的对话来改进或训练模型的选项;大多数服务都提供关闭的方法,而它很少默认关闭。第二,涉及敏感内容时,找一找临时或私密聊天模式,并查看服务声明会把这些聊天保留多久。

第三,略去能识别你或他人的信息:全名、地址、账号、健康细节、证件照片。描述情况,而不是粘贴原始记录。第四,删除不再需要的旧对话;你不保留的历史记录,日后就不会被泄露。第五,谨慎使用聊天机器人的插件和关联账户,因为每一个都是你的数据可能流向的新地方。

FireAI 如何应用这条规则

  • FireAI 的 AI 用通俗的语言解释你 Mac 上的某个连接是什么,它完全在你的 Mac 上运行。它分析的内容从不会被发送到云端 AI,也不可能进入任何人的训练数据集。请参阅设备端 AI 模型。
  • 对于你确实在用的 AI App,世界地图显示每一个 App 连接到哪里,按 App 设置的规则让你决定其中哪些可以访问互联网。
  • “偏执”模式还会拦截已知的遥测,所以在后台报告你行为的 App 会被拒绝。

FireAI 无法让云端聊天机器人变得私密,也无法收回你已经输入进去的内容。有两个习惯会有帮助:查看你的聊天机器人是否允许关闭用你的对话进行训练,并把最敏感的东西(健康细节、账号、他人的私密信息)完全挡在云端聊天之外。

下载 FireAI,免费试用 17 天。FireAI 由 HisnLabs 出品。

来源