Як захистити приватність під час спілкування з AI-чатботами
Які ризики для приватності створюють AI-чатботи та як режими нульового зберігання і TEE можуть обмежити доступ до розмов.
Розмови з AI-чатботами можуть містити особисті дані про здоров’я, фінанси, стосунки та інші чутливі теми, а сервіси здатні зберігати ці запити. Як повідомляє Wired, користувачам варто зважати не лише на налаштування приватності, а й на технічні обмеження доступу до листування, які пропонує конкретна платформа.
За оцінкою професора Університету Джонса Гопкінса Метта Ґріна, послідовність запитів до чатбота може сформувати докладний профіль людини. Дані з розмов потенційно можуть бути доступні власникам сервісів, їхнім партнерам, підрядникам, що допомагають удосконалювати моделі, а також правоохоронцям чи сторонам цивільних позовів за наявності законних процедур.
Нульове зберігання даних
OpenAI, Anthropic і Google пропонують політики нульового зберігання даних для корпоративних версій своїх продуктів. За такого підходу записи взаємодій із чатботом мають видалятися після обробки. Водночас ці можливості переважно доступні платним корпоративним або розробницьким акаунтам, а не звичайним користувачам.
Такі політики також передбачають винятки. Anthropic не надає режим нульового зберігання для частини найпотужніших моделей через ризики зловживань. OpenAI повідомляла, що її система Private Safety Processing може аналізувати активність перед видаленням даних і сигналізувати клієнтській організації про можливі порушення. Google попереджає, що навіть за ввімкненого режиму може зберігати окремі запити Gemini для моніторингу зловживань без ідентифікатора Google чи IP-адреси.
Обіцянки сервісів і технічні бар’єри
Споживчі сервіси на кшталт Lumo від Proton, Duck.ai та Venice.ai заявляють, що не ведуть журнали розмов або використовують проміжні механізми для обмеження даних, які отримує базова AI-модель. Однак такі гарантії значною мірою ґрунтуються на політиці компаній. Крім того, навіть запит без технічних ідентифікаторів може містити відомості, за якими людину можна ідентифікувати, наприклад інформацію про район проживання.
Сильнішим механізмом захисту видання називає довірене середовище виконання, або TEE. У такій системі запити обробляються в ізольованому апаратному середовищі, а інша частина інфраструктури не повинна мати доступу до цих даних. Чатбот Confer, створений засновником Signal Моксі Марлінспайком, використовує TEE на базі Nvidia Confidential Computing, автентифікацію через ключі доступу та відкритий код для перевірки. Meta також застосовує TEE для окремого приватного режиму Meta AI у WhatsApp, хоча він не є наскрізним шифруванням, як звичайні повідомлення в месенджері.