深夜,许多人倾诉的对象不是朋友,也不是医生,而是聊天机器人。瑞士隐私公司 Proton 的一项新研究(TechRadar 报道)用数字呈现了这一点,也呈现了其中的核心矛盾。
调查发现了什么
- 三分之二(66%)的英国 AI 用户曾与 AI 助手讨论过至少一个敏感话题。
- 最常见的话题:个人财务(33%)、工作或职业问题(32%)、心理健康(27%)和感情关系(20%)。
- 然而,42% 的英国用户几乎不信任或完全不信任 AI 公司能保护他们的私人信息,其中 11% 完全不信任。
- 64% 的人担心自己的对话被用来建立广告或营销画像;52% 的人担心自己的秘密被用来训练未来的 AI 模型。
- 82% 的人表示,他们更有可能使用一款围绕隐私设计的聊天机器人。
为什么要向一个你并不信任的东西倾诉?报告的结论是:“免于被评判”——聊天机器人随时都会回答,而且从不会表现出惊讶或尴尬。
AI 对我们的了解,远远超过搜索引擎所能了解的。我们不只是在提问。我们在分享关于自己健康、财务和感情关系的极其私密的背景信息。当技术对我们了解得这么多时,隐私就不能是事后才考虑的事。
Proton AI 工程总监 Eamonn Maguire,引自 TechRadar
Proton 自己运营着一款注重隐私的聊天机器人 Lumo,还推出了一个名为 AI Paper Trail 的工具,用来展示一次典型对话会透露多少信息,所以它在这里当然不是中立的一方。但它的数字所反映的担忧并不陌生。正如 Maguire 所说,人们把“自己的内心生活和最大的秘密”交给 AI 公司,以为它们会保护这些信息,而“AI 的商业模式恰恰依赖于从这些信息中学习。”
AI 最简单的隐私规则:它在哪里运行?
隐私政策是一种承诺。计算在哪里发生,则是一个事实。当聊天机器人运行在某家公司的服务器上时,你输入的一切都会传到那里,接下来会发生什么,取决于这家公司的设置、它的商业模式,以及谁能依法调取它的记录。当模型在你自己的设备上运行时,你交给它的东西就留在你的设备上。
设备端模型有其局限:它们更小,在开放式对话方面不如大型云端模型能干。但对于一项专注的工作,一个小型本地模型就足够了,而且只有这种模型,才不可能泄露它从未发送过的东西。
让聊天机器人对话“小一点”的五个习惯
第一,打开聊天机器人的设置,找到允许用你的对话来改进或训练模型的选项;大多数服务都提供关闭的方法,而它很少默认关闭。第二,涉及敏感内容时,找一找临时或私密聊天模式,并查看服务声明会把这些聊天保留多久。
第三,略去能识别你或他人的信息:全名、地址、账号、健康细节、证件照片。描述情况,而不是粘贴原始记录。第四,删除不再需要的旧对话;你不保留的历史记录,日后就不会被泄露。第五,谨慎使用聊天机器人的插件和关联账户,因为每一个都是你的数据可能流向的新地方。
FireAI 如何应用这条规则
- FireAI 的 AI 用通俗的语言解释你 Mac 上的某个连接是什么,它完全在你的 Mac 上运行。它分析的内容从不会被发送到云端 AI,也不可能进入任何人的训练数据集。请参阅设备端 AI 模型。
- 对于你确实在用的 AI App,世界地图显示每一个 App 连接到哪里,按 App 设置的规则让你决定其中哪些可以访问互联网。
- “偏执”模式还会拦截已知的遥测,所以在后台报告你行为的 App 会被拒绝。
FireAI 无法让云端聊天机器人变得私密,也无法收回你已经输入进去的内容。有两个习惯会有帮助:查看你的聊天机器人是否允许关闭用你的对话进行训练,并把最敏感的东西(健康细节、账号、他人的私密信息)完全挡在云端聊天之外。
下载 FireAI,免费试用 17 天。FireAI 由 HisnLabs 出品。