چگونه از هوش مصنوعی با حفظ حریم خصوصی خود استفاده کنید
مکالمات شما با چت ربات های هوش مصنوعی هم بسیار شخصی است و هم در برابر نظارت عمیقا آسیب پذیر است. در اینجا نحوه محافظت از خود آورده شده است.
ChatGPT OpenAI، کلود آنتروپیک، جمینی گوگل و رقبای کوچکتر بیشماری آنها برای میلیونها نفر در سراسر جهان به درمانگر، تخته صدا و غرفههای اعتراف مجازی تبدیل شدهاند. تقریبا تمام آن مدلهای هوش مصنوعی بهطور پیشفرض تنظیم شدهاند تا دادههای بسیار خصوصی را جمعآوری و ذخیره کنند، در بسیاری از موارد، هیچ محدودیتی در نحوه اشتراکگذاری یا فروش آن، استفاده برای آموزش بیشتر ابزارها، یا تحویل به هر شاکی یا سازمان مجری قانون که از طریق یک فرآیند قانونی آن را درخواست میکند، وجود ندارد. "شما این چیز هوشمندانه را دارید که به شما خیره شده است، و شما اساسا به آن می گویید، یک سوال
"مت گرین، استاد علوم کامپیوتری متمرکز بر حریم خصوصی و امنیت در دانشگاه جانز هاپکینز، می گوید: "در هر زمان، هر چیز ممکنی در مورد زندگی شما وجود دارد که باید بدانید." Moxie Marlinspike، رمزنگار و توسعهدهنده نرمافزار، میگوید یک دهه پیش، پیامهای متنی شاید شخصیترین و حساسترین دادههایی را که بیشتر مردم از دستگاههای خود به اشتراک میگذاشتند، نشان میداد. خطرات نظارتی ناشی از ارسال پیامک محافظت نشده همان چیزی است که او را در سال 2014 سوق داد تا سیگنال، پیام رسان رمزگذاری شده سرتاسری را که اکنون توسط بیش از صد میلیون نفر استفاده می شود، ایجاد کند.
اکنون، او میگوید، آن نقطه حساس آسیبپذیری حریم خصوصی به تعامل افراد با هوش مصنوعی تغییر کرده است. مارلینسپایک میگوید: «همان چیزهایی که من در مورد پیامرسانی نگران بودم، در فضای هوش مصنوعی اتفاق میافتد، اما چندین مرتبه بزرگتر بهطور قابل توجهی». "مردم هوش مصنوعی را در زندگی شخصی خود ادغام می کنند.
آنها درباره عمیقترین ناامنیها، وضعیت مالی، سلامتی، روابطشان با آن صحبت میکنند.» بنابراین در اوایل سال جاری، Marlinspike Confer را راهاندازی کرد، یک ربات چت هوش مصنوعی که به کاربران اجازه میدهد با حفظ حریم خصوصی خود، هر چیزی را از آن بپرسند و از رمزنگاری استفاده کنند تا از نظر فنی مانع از نظارت یا ثبت مکالمات توسط سرور خود سرویس شوند.
او در یک پست وبلاگی در معرفی آن نوشت: «کنفرانس خدماتی طراحی شده است که در آن میتوانید ایدهها را بدون اینکه افکارتان به طور بالقوه علیه شما توطئه کنند، بررسی کنید». ابزار هوش مصنوعی خصوصی Marlinspike، در واقع، تنها یکی از برجستهترین سرویسهای نسل جدید هوش مصنوعی است که وعده میدهند تهاجم فراگیر به حریم خصوصی را که این چتباتها نشان میدهند، برطرف کنند. برخی تبلیغ می کنند که هرگز مکالمات را به عنوان یک سیاست ضبط نمی کنند. دیگران پیشنهاد می کنند که آنها را ناشناس نشان دهند.
تعداد کمی مانند Confer به دنبال ایجاد حفاظ های تکنولوژیکی واقعی هستند که دسترسی خود را به اسرار کاربران محدود می کند. نتیجه آن رقابت نوپا برای ایجاد هوش مصنوعی کمتر مستعد نظارت، تعداد فزایندهای از ابزارها است، اغلب ابزارهایی که تضمینهای گیجکنندهای را برای کاربران ارائه میکنند، زیرا آنها به دنبال اتخاذ یک فناوری غیرقابل اجتناب فزاینده بدون از دست دادن کنترل اسرار خود هستند.
در اینجا راهنمای WIRED برای استفاده از هوش مصنوعی با حفظ حریم خصوصی شما است. حفظ صفر هنگامی که شروع به تایپ کردن در یکی از سه چت ربات بزرگ هوش مصنوعی - ChatGPT، کلود، یا جمینی میکنید، مطمئنترین کار این است که با انتظارات اولیه تقریبا صفر حریم خصوصی واقعی از هر کسی که مصمم به دسترسی به سوابق مکالمه شما است و یک مسیر قانونی برای به دست آوردن آنها دارد، شروع کنید.
این شامل مالک سرویس، تبلیغکنندگان یا سایر شرکتهایی است که با آنها شریک میشوند، پیمانکارانی که به تنظیم دقیق سیستمها کمک میکنند، سازمانهای مجری قانون، یا حتی شخصی که میتواند سوابق را به عنوان بخشی از یک دعوی مدنی احضار کند. سادهترین و قویترین استثنای این قانون، قراردادی است بین شما – یا به احتمال زیاد، کارفرمایتان – و یک ارائهدهنده هوش مصنوعی که از نظر قانونی مانع از حفظ آن سوابق میشود، شرطی که به عنوان حفظ دادههای صفر یا ZDR شناخته میشود.
OpenAI، Anthropic، و Google همگی خطمشیهای ZDR را برای نسخههای سازمانی خود ارائه میکنند، که وقتی فعال میشوند معمولا باید بلافاصله سوابق تعاملات کاربران با یک ربات چت را به محض پردازش حذف کنند. حتی این خطمشیهای ZDR، که فقط برای حسابهای شرکتهای پولی و توسعهدهندگان به جای کاربران معمولی در دسترس هستند، استثناهای قابل توجهی دارند.
به عنوان مثال، آنتروپیک ZDR را برای پیچیدهترین مدلهای «کلاس Mythos» خود مانند Fable 5.1 ارائه نمیکند، به دلیل آنچه که به عنوان پتانسیل سوء استفاده مانند کلاهبرداری یا هک و حتی «رفتار نادرست خودگردان» توصیف میکند، مانند هک کردن اهداف توسط عوامل هوش مصنوعی بهطور مستقل، به عنوان درخواستهای بالای کاربران برای انجام چندین مورد غیرحرفهای، انجام شده است. نقض های مبتنی بر هوش مصنوعی OpenAI همچنین ماه گذشته اعلام کرد که پیادهسازیهای ZDR آن، فعالیت کاربر را قبل از حذف - بر روی سیستمهای مشتری به جای سیستم خودش - تجزیه و تحلیل میکند و در صورت تشخیص سوء استفاده، آن را برای سازمان مشتری علامتگذاری میکند.
. OpenAI میگوید که سیستم آن که به عنوان Private Safety Processing شناخته میشود، حتی اگر در مواردی سوءاستفاده را تشخیص دهد، به کارکنان OpenAI هشدار میدهد، البته بدون اینکه محتوای مکالمه را برای آنها فاش کند. Google همچنین هشدار می دهد که برخی از درخواست های Gemini را برای نظارت بر سوء استفاده حتی با فعال کردن ZDR، اما بدون گنجاندن شناسه Google یا آدرس IP کاربر، ثبت می کند – اگرچه در برخی موارد، زمانی که خود درخواست شامل اطلاعات قابل شناسایی باشد، داده های «غیرالعاده شده» هنوز می توانند شخص خاصی را مشخص کنند. خط مشی ها، وعده ها و پروکسی ها صرفنظر از این حمایتها و استثنائات، کنترل پولی، در سطح سازمانی
وعده های واقعی ZDR برای اکثریت قریب به اتفاق کاربران هوش مصنوعی غیر شرکتی دور از دسترس است. درعوض، بسیاری از سرویسهای هوش مصنوعی با هدف مصرفکننده از ما میخواهند که به قولهای بسیار ضعیفتر و ضعیفتری که دادهاند برای ثبت نکردن مکالمات ما بسنده کنیم. به عنوان مثال، شرکت خدمات ابری متمرکز بر حریم خصوصی، Proton، ربات چت هوش مصنوعی Lumo را ارائه می دهد که آن را به عنوان "هوش مصنوعی که در آن هر مکالمه خصوصی است" توصیف می کند. با این حال، این حریم خصوصی مانند سایر سرویسهای Proton مانند Proton Mail و Proton Drive مبتنی بر تضمینهای فنی رمزگذاری سرتاسر نیست.
در عوض، به سادگی قول عدم ثبت مکالمات کاربران را می دهد، و کاربران باید اعتماد کنند که پروتون به این خط مشی حفظ حریم خصوصی پایبند است - که در مورد پروتون، حداقل توسط سابقه طولانی این شرکت به عنوان یک شرکت متمرکز بر حریم خصوصی پشتیبانی می شود. ین در مصاحبه ای با WIRED در ماه گذشته گفت: «یک وعده به خوبی یک تضمین ریاضی نیست، اما قولی که توسط افراد مناسب داده شده هنوز در واقع کاملا قابل توجه است.» سایر سرویسهای هوش مصنوعی متمرکز بر حریم خصوصی مانند Venice.ai و Duck.ai، ربات چت هوش مصنوعی ارائه شده توسط موتور جستجوی خصوصی طولانی مدت DuckDuckGo، قولهای مشابهی را در مورد حفظ هیچ گزارشی از شما ارائه میکنند.
r مکالمات با این حال، هر دو سرویس درخواستهای چت شما را به سرویسهای دیگری مانند Claude یا ChatGPT منتقل میکنند، که اساسا به عنوان یک پروکسی برای مکالمه شما عمل میکنند که اطلاعاتی را که مدل هوش مصنوعی میتواند درباره شما جمعآوری کند محدود میکند. (Duck.ai به کاربر امکان میدهد مدل شخص ثالثی را که استفاده میکند انتخاب کند. به نظر میرسد Venice.ai به طور خودکار مکالمات را بر اساس درخواست به سرویسهای مختلف هدایت میکند، بدون اینکه همیشه برای کاربر مشخص کند که از کدام یک استفاده میکند، و همچنین در برخی موارد با یک مدل هوش مصنوعی که در زیرساخت خود میزبانی میشود، به سؤالات پاسخ میدهد.
Venice.ai همچنین سایر ویژگیهای حفظ حریم خصوصی مانند استفاده از سیستمهای «محیط اجرای قابل اعتماد» را برای جلوگیری از ثبت مکالمات رمزنگاری میکند - در ادامه در مورد آن بیشتر توضیح میدهیم - اما وقتی WIRED تلاش کرد با کارکنان Venice.ai تماس بگیرد تا درباره این ویژگیهای حریم خصوصی سؤالات بیشتری بپرسد، ربات پاسخ هوش مصنوعی آن فقط به طور مکرر ما را به یک آدرس ایمیل غیرفعال ارجاع داد). استفاده از پروکسی ناشناس در مقایسه با استفاده مستقیم از ChatGPT یا Claude، محافظت از حریم خصوصی را ارائه می دهد.
گرین جانز هاپکینز خاطرنشان میکند که وقتی درخواستهای شما را به آن سرویسها منتقل میکنند، وعدههای خود Duck.ai و Venice.ai در مورد حفظ دادههایشان به طور قابلتوجهی کممعنا میشود. این به این دلیل است که پیامهای چت شما همچنان میتواند توسط آن مدل هوش مصنوعی زیربنایی جمعآوری شود و حتی از هرگونه متادیتای شناسایی حذف شود، این پیامها اغلب میتوانند حاوی اطلاعات قابل شناسایی باشند. به عنوان مثال، در مورد بهترین کافی شاپ های محله خود بپرسید، و بلافاصله اطلاعاتی در مورد محل زندگی خود فاش کرده اید، گرین اشاره می کند.
گرین می گوید: «همه چیزهایی که به هم گره خورده اند اساسا یک اثر انگشت برای شما هستند. محیطهای اجرایی مورد اعتماد و هوش مصنوعی روی دستگاه به مراتب بهتر از وعدههای حفظ حریم خصوصی، خطمشیها یا رلههای ناشناس، محدودیتهای تکنولوژیکی واقعی هستند که از خواندن مکالمات شما توسط یک سرویس هوش مصنوعی جلوگیری میکنند - تضمینی برای اینکه این سرویس نه تنها چتهای شما را زیر نظر نمیگیرد یا ضبط نمیکند، بلکه نمیتواند.
اینجاست که رمزنگاری وارد می شود. برخلاف پیامرسانی یا ذخیرهسازی رمزگذاریشده، که در آن سرور میزبان یک سرویس هرگز دادههای رمزگذاری نشده را نمیبیند، تعاملات با یک مدل هوش مصنوعی هنوز نمیتواند واقعا مانند یک مکالمه سیگنال یا WhatsApp رمزگذاری شود. در حال حاضر، مدلهای فعال هوش مصنوعی فقط میتوانند درخواستهای رمزگذاری نشده را پردازش کنند. بنابراین، در عوض، برخی از سرویسهای هوش مصنوعی بهترین چیز بعدی را ارائه میکنند، چیزی که به عنوان محیط اجرای قابل اعتماد یا TEE شناخته میشود.
در آن سیستم، سروری که مدل هوش مصنوعی را اجرا میکند، از یک راهاندازی سختافزاری استفاده میکند - اغلب از محاسبات محرمانه انویدیا - که در آن درخواستهای کاربر بر روی سختافزار مجزا پردازش میشوند و سرور میتواند به صورت رمزنگاری ثابت کند که بقیه سیستم به آن محفظه جدا شده از اسرار دسترسی ندارد. Confer، ربات چت هوش مصنوعی خصوصی که توسط خالق Signal، Moxie Marlinspike راه اندازی شده است، از راه اندازی TEE مبتنی بر انویدیا - همراه با یک سیستم احراز هویت مبتنی بر کلیدهای عبور و کد منبع باز که هر کسی می تواند آن را بررسی کند - استفاده می کند تا قوی ترین محافظت از حریم خصوصی در سطح مصرف کننده را ارائه دهد.
در یک چت ربات هوش مصنوعی. متا نیز از TEE برای ارائه نسخه خصوصی تر چت ربات هوش مصنوعی متا در واتس اپ استفاده می کند - یک سیستم حریم خصوصی که Marlinspike از Confer گفته است که به Meta در توسعه آن کمک می کند. شروع به تایپ کردن در نوار "Ask Meta AI or Search" در برنامه WhatsApp خود کنید و دکمه "Ask" در سمت راست قسمت متن با آرم Meta AI ظاهر می شود.
روی آن ضربه بزنید و سپس روی حباب گفتار با قفلی که در سمت راست بالای صفحه چت Meta AI ظاهر میشود ضربه بزنید، و وارد یک صفحه چت جدید میشوید که با سیستم TEE محافظت میشود، که متا میگوید مانع از ثبت هرگونه رکوردی از آن میشود. این سیستم ناشناس به هیچ وجه مانند بقیه پیامهای واتساپ کاملا سرتاسر رمزگذاری نشده است، اما به نظر میرسد تلاش متا برای ادغام هوش مصنوعی در واتساپ و در عین حال تقریبی وعدههای حفظ حریم خصوصی است که به کاربران در مکالمات با انسانهای دیگر ارائه میدهد. برخلاف هوش مصنوعی متا که در واتس اپ ادغام شده است، عامل هوش مصنوعی جدیدتر متا به نام Muse این کار را انجام نمی دهد.
و یک سیستم حریم خصوصی مبتنی بر TEE را ارائه می دهند. در عوض، این برنامه فقط در یک ماشین مجازی مجزا (VM) در فضای ابری اجرا میشود، جایی که متا میگوید سیستمهای تبلیغاتی آن نمیتوانند به دادههای شما دسترسی داشته باشند و شما میتوانید از استفاده از دادههای خود برای آموزش هوش مصنوعی متا خودداری کنید. با این حال، این شرکت میگوید که در حال کار بر روی انتشار Muse Confidential VM در اواخر سال جاری است، که متا به WIRED میگوید «به منظور جلوگیری از دسترسی متا به دادههای رمزنگاری شده در ماشین مجازی Muse کاربر، به صورت رمزنگاری و قابل تأیید است. اپل همچنین یک سیستم هوش مصنوعی حفظ حریم خصوصی با طراحی خاص خود را با برخی از ویژگیهای TEE ارائه میکند که Pr نامیده میشود.
ivate Cloud Compute (PCC)، برای اجرای وعده خود مبنی بر اینکه نمی تواند مکالمات کاربران را با سرویس هوش مصنوعی اپل خود بخواند. هنگامی که از Apple Intelligence یا Siri درخواستی میپرسید که در سرورهای آن پردازش میشود، دستگاه شخصی شما به صورت رمزنگاری بررسی میکند که سرور نسخه بدون تغییر کد PCC اپل را اجرا میکند، که به گونهای طراحی شده است که هیچ گزارشی را حفظ کند و دادههای شما را از هرگونه دسترسی از راه دور جدا کند. (همچنین ممکن است از Apple Intelligence یا Siri بخواهید که ChatGPT یا سایر خدمات هوش مصنوعی شخص ثالث را پرس و جو کند.
هنگامی که این کار را انجام میدهید، درست مانند سایر ابزارهایی که درخواستهای شما را ارسال میکنند، همان سطح محافظت PCC را دریافت نمیکنید، اما اپل قبل از ارسال درخواست شما به یک سرویس شخص ثالث نیز با شما تماس میگیرد.) با این حال، برای اکثر پرسشهای ساده، اپل از یک مدل هوش مصنوعی محدودتر روی دستگاه استفاده میکند که هیچ یک از اسرار شما را فراتر از تلفن، رایانه یا ساعت هوشمند به اشتراک نمیگذارد. با توجه به این نکته، بسیاری از ابزارهای هوش مصنوعی دیگر نیز وجود دارند که به صورت محلی روی رایانه شما اجرا می شوند، مانند Olama، LMStudio، یا LocalAI.
همه آنها تضمین می کنند - با این واقعیت ساده که هیچ داده ای از رایانه شما خارج نمی شود - سطحی از حریم خصوصی که به سختی می توان با هر ابزار هوش مصنوعی مبتنی بر ابر به دست آورد. اما گرین هشدار می دهد که آنچه را که در حریم خصوصی با هوش مصنوعی میزبانی محلی به دست می آورید، در هوش از دست می دهید. انتظار داشته باشید که این ابزارهای هوش مصنوعی خود میزبانی شده مکررا دچار توهم شوند و بسیار بیشتر از مدلهای مدرن هوش مصنوعی میزبانی شده در فضای ابری که اکثر کاربران به آن عادت دارند، دچار توهم شوند. گرین می گوید: «شما می توانید اینها را روی هر لپ تاپی اجرا کنید.
"آنها مثل سنگ ها گنگ هستند." قیمت حریم خصوصی این سوال هوش در مقابل حریم خصوصی، البته، تنها یکی از معاوضه هایی است که کاربران هوش مصنوعی آگاه به حریم خصوصی هنگام انتخاب ابزار مورد نظر خود با آن مواجه می شوند. قیمت دیگری است. برای مثال، Confer از یک مدل فریمیوم استفاده میکند که پس از اتمام 20 تا 25 پرس و جوی کاربران در روز که به صورت رایگان ارائه میکند، ماهانه 34.99 دلار برای ارزانترین سطح خود دریافت میکند. این مبلغ بیش از 20 دلار در ماه است که Claude و ChatGPT برای ارزان ترین ردیف های پولی خود دریافت می کنند.
اما Marlinspike میگوید که حق بیمه قیمت در واقع هزینه واقعی اجرای یک مدل هوش مصنوعی را بدون یارانههایی که از انتظار سودهای آتی از جمعآوری دادهها یا تبلیغات به دست میآید را پوشش میدهد. مارلین اسپایک میگوید: «گرانتر است، اما هزینه واقعی است، در حالی که سایر ارائهدهندگان پولی با درآمدزایی از دادههای ما به این یا آن سوبسید میدهند». گرین خاطرنشان میکند، با توجه به هزینههای جدی انرژی و سختافزار اجرای مدلهای هوش مصنوعی مرزی، ظهور هوش مصنوعی حافظ حریم خصوصی این سوال را مطرح میکند که چگونه شرکتهایی که از دادههای کاربر درآمدزایی نمیکنند، خود را حفظ خواهند کرد.
او میگوید بدون آن سودهای مبتنی بر جمعآوری دادهها، هنوز مشخص نیست که آیا شرکتهایی که خدمات هوش مصنوعی خصوصی بیشتری ارائه میکنند، یک مدل کسبوکار پایدار پیدا میکنند یا اینکه برخی در نهایت از وعدههای حفاظت از دادههای خود صرف نظر میکنند یا حتی تضعیف میکنند. به عبارت دیگر، هوش مصنوعی که از داده های شما سوء استفاده نمی کند امکان پذیر است. اما ممکن است بسیار گرانتر از آن چیزی باشد که فکر می کنید. گرین میگوید: «اگر حریم خصوصی واقعی میخواهید، ممکن است مجبور باشید برای آن هزینه کنید.»
متن اصلی (انگلیسی)
How to Use AI With Your Privacy Intact
Your conversations with AI chatbots are both highly personal and deeply vulnerable to surveillance. Here’s how you can protect yourself.