پرش به محتوای اصلی

چگونه از هوش مصنوعی با حفظ حریم خصوصی خود استفاده کنید

وایرد۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۲:۳۰حدود 11 دقیقه مطالعه

مکالمات شما با چت ربات های هوش مصنوعی هم بسیار شخصی است و هم در برابر نظارت عمیقا آسیب پذیر است. در اینجا نحوه محافظت از خود آورده شده است.

ChatGPT OpenAI، کلود آنتروپیک، جمینی گوگل و رقبای کوچک‌تر بی‌شماری آن‌ها برای میلیون‌ها نفر در سراسر جهان به درمانگر، تخته صدا و غرفه‌های اعتراف مجازی تبدیل شده‌اند. تقریبا تمام آن مدل‌های هوش مصنوعی به‌طور پیش‌فرض تنظیم شده‌اند تا داده‌های بسیار خصوصی را جمع‌آوری و ذخیره کنند، در بسیاری از موارد، هیچ محدودیتی در نحوه اشتراک‌گذاری یا فروش آن، استفاده برای آموزش بیشتر ابزارها، یا تحویل به هر شاکی یا سازمان مجری قانون که از طریق یک فرآیند قانونی آن را درخواست می‌کند، وجود ندارد. "شما این چیز هوشمندانه را دارید که به شما خیره شده است، و شما اساسا به آن می گویید، یک سوال

"مت گرین، استاد علوم کامپیوتری متمرکز بر حریم خصوصی و امنیت در دانشگاه جانز هاپکینز، می گوید: "در هر زمان، هر چیز ممکنی در مورد زندگی شما وجود دارد که باید بدانید." Moxie Marlinspike، رمزنگار و توسعه‌دهنده نرم‌افزار، می‌گوید یک دهه پیش، پیام‌های متنی شاید شخصی‌ترین و حساس‌ترین داده‌هایی را که بیشتر مردم از دستگاه‌های خود به اشتراک می‌گذاشتند، نشان می‌داد. خطرات نظارتی ناشی از ارسال پیامک محافظت نشده همان چیزی است که او را در سال 2014 سوق داد تا سیگنال، پیام رسان رمزگذاری شده سرتاسری را که اکنون توسط بیش از صد میلیون نفر استفاده می شود، ایجاد کند.

اکنون، او می‌گوید، آن نقطه حساس آسیب‌پذیری حریم خصوصی به تعامل افراد با هوش مصنوعی تغییر کرده است. مارلینسپایک می‌گوید: «همان چیزهایی که من در مورد پیام‌رسانی نگران بودم، در فضای هوش مصنوعی اتفاق می‌افتد، اما چندین مرتبه بزرگتر به‌طور قابل توجهی». "مردم هوش مصنوعی را در زندگی شخصی خود ادغام می کنند.

آنها درباره عمیق‌ترین ناامنی‌ها، وضعیت مالی، سلامتی، روابطشان با آن صحبت می‌کنند.» بنابراین در اوایل سال جاری، Marlinspike Confer را راه‌اندازی کرد، یک ربات چت هوش مصنوعی که به کاربران اجازه می‌دهد با حفظ حریم خصوصی خود، هر چیزی را از آن بپرسند و از رمزنگاری استفاده کنند تا از نظر فنی مانع از نظارت یا ثبت مکالمات توسط سرور خود سرویس شوند.

او در یک پست وبلاگی در معرفی آن نوشت: «کنفرانس خدماتی طراحی شده است که در آن می‌توانید ایده‌ها را بدون اینکه افکارتان به طور بالقوه علیه شما توطئه کنند، بررسی کنید». ابزار هوش مصنوعی خصوصی Marlinspike، در واقع، تنها یکی از برجسته‌ترین سرویس‌های نسل جدید هوش مصنوعی است که وعده می‌دهند تهاجم فراگیر به حریم خصوصی را که این چت‌بات‌ها نشان می‌دهند، برطرف کنند. برخی تبلیغ می کنند که هرگز مکالمات را به عنوان یک سیاست ضبط نمی کنند. دیگران پیشنهاد می کنند که آنها را ناشناس نشان دهند.

تعداد کمی مانند Confer به دنبال ایجاد حفاظ های تکنولوژیکی واقعی هستند که دسترسی خود را به اسرار کاربران محدود می کند. نتیجه آن رقابت نوپا برای ایجاد هوش مصنوعی کمتر مستعد نظارت، تعداد فزاینده‌ای از ابزارها است، اغلب ابزارهایی که تضمین‌های گیج‌کننده‌ای را برای کاربران ارائه می‌کنند، زیرا آنها به دنبال اتخاذ یک فناوری غیرقابل اجتناب فزاینده بدون از دست دادن کنترل اسرار خود هستند.

در اینجا راهنمای WIRED برای استفاده از هوش مصنوعی با حفظ حریم خصوصی شما است. حفظ صفر هنگامی که شروع به تایپ کردن در یکی از سه چت ربات بزرگ هوش مصنوعی - ChatGPT، کلود، یا جمینی می‌کنید، مطمئن‌ترین کار این است که با انتظارات اولیه تقریبا صفر حریم خصوصی واقعی از هر کسی که مصمم به دسترسی به سوابق مکالمه شما است و یک مسیر قانونی برای به دست آوردن آنها دارد، شروع کنید.

این شامل مالک سرویس، تبلیغ‌کنندگان یا سایر شرکت‌هایی است که با آنها شریک می‌شوند، پیمانکارانی که به تنظیم دقیق سیستم‌ها کمک می‌کنند، سازمان‌های مجری قانون، یا حتی شخصی که می‌تواند سوابق را به عنوان بخشی از یک دعوی مدنی احضار کند. ساده‌ترین و قوی‌ترین استثنای این قانون، قراردادی است بین شما – یا به احتمال زیاد، کارفرمایتان – و یک ارائه‌دهنده هوش مصنوعی که از نظر قانونی مانع از حفظ آن سوابق می‌شود، شرطی که به عنوان حفظ داده‌های صفر یا ZDR شناخته می‌شود.

OpenAI، Anthropic، و Google همگی خط‌مشی‌های ZDR را برای نسخه‌های سازمانی خود ارائه می‌کنند، که وقتی فعال می‌شوند معمولا باید بلافاصله سوابق تعاملات کاربران با یک ربات چت را به محض پردازش حذف کنند. حتی این خط‌مشی‌های ZDR، که فقط برای حساب‌های شرکت‌های پولی و توسعه‌دهندگان به جای کاربران معمولی در دسترس هستند، استثناهای قابل توجهی دارند.

به عنوان مثال، آنتروپیک ZDR را برای پیچیده‌ترین مدل‌های «کلاس Mythos» خود مانند Fable 5.1 ارائه نمی‌کند، به دلیل آنچه که به عنوان پتانسیل سوء استفاده مانند کلاهبرداری یا هک و حتی «رفتار نادرست خودگردان» توصیف می‌کند، مانند هک کردن اهداف توسط عوامل هوش مصنوعی به‌طور مستقل، به عنوان درخواست‌های بالای کاربران برای انجام چندین مورد غیرحرفه‌ای، انجام شده است. نقض های مبتنی بر هوش مصنوعی OpenAI همچنین ماه گذشته اعلام کرد که پیاده‌سازی‌های ZDR آن، فعالیت کاربر را قبل از حذف - بر روی سیستم‌های مشتری به جای سیستم خودش - تجزیه و تحلیل می‌کند و در صورت تشخیص سوء استفاده، آن را برای سازمان مشتری علامت‌گذاری می‌کند.

. OpenAI می‌گوید که سیستم آن که به عنوان Private Safety Processing شناخته می‌شود، حتی اگر در مواردی سوءاستفاده را تشخیص دهد، به کارکنان OpenAI هشدار می‌دهد، البته بدون اینکه محتوای مکالمه را برای آنها فاش کند. Google همچنین هشدار می دهد که برخی از درخواست های Gemini را برای نظارت بر سوء استفاده حتی با فعال کردن ZDR، اما بدون گنجاندن شناسه Google یا آدرس IP کاربر، ثبت می کند – اگرچه در برخی موارد، زمانی که خود درخواست شامل اطلاعات قابل شناسایی باشد، داده های «غیرالعاده شده» هنوز می توانند شخص خاصی را مشخص کنند. خط مشی ها، وعده ها و پروکسی ها صرف‌نظر از این حمایت‌ها و استثنائات، کنترل پولی، در سطح سازمانی

وعده های واقعی ZDR برای اکثریت قریب به اتفاق کاربران هوش مصنوعی غیر شرکتی دور از دسترس است. درعوض، بسیاری از سرویس‌های هوش مصنوعی با هدف مصرف‌کننده از ما می‌خواهند که به قول‌های بسیار ضعیف‌تر و ضعیف‌تری که داده‌اند برای ثبت نکردن مکالمات ما بسنده کنیم. به عنوان مثال، شرکت خدمات ابری متمرکز بر حریم خصوصی، Proton، ربات چت هوش مصنوعی Lumo را ارائه می دهد که آن را به عنوان "هوش مصنوعی که در آن هر مکالمه خصوصی است" توصیف می کند. با این حال، این حریم خصوصی مانند سایر سرویس‌های Proton مانند Proton Mail و Proton Drive مبتنی بر تضمین‌های فنی رمزگذاری سرتاسر نیست.

در عوض، به سادگی قول عدم ثبت مکالمات کاربران را می دهد، و کاربران باید اعتماد کنند که پروتون به این خط مشی حفظ حریم خصوصی پایبند است - که در مورد پروتون، حداقل توسط سابقه طولانی این شرکت به عنوان یک شرکت متمرکز بر حریم خصوصی پشتیبانی می شود. ین در مصاحبه ای با WIRED در ماه گذشته گفت: «یک وعده به خوبی یک تضمین ریاضی نیست، اما قولی که توسط افراد مناسب داده شده هنوز در واقع کاملا قابل توجه است.» سایر سرویس‌های هوش مصنوعی متمرکز بر حریم خصوصی مانند Venice.ai و Duck.ai، ربات چت هوش مصنوعی ارائه شده توسط موتور جستجوی خصوصی طولانی مدت DuckDuckGo، قول‌های مشابهی را در مورد حفظ هیچ گزارشی از شما ارائه می‌کنند.

r مکالمات با این حال، هر دو سرویس درخواست‌های چت شما را به سرویس‌های دیگری مانند Claude یا ChatGPT منتقل می‌کنند، که اساسا به عنوان یک پروکسی برای مکالمه شما عمل می‌کنند که اطلاعاتی را که مدل هوش مصنوعی می‌تواند درباره شما جمع‌آوری کند محدود می‌کند. (Duck.ai به کاربر امکان می‌دهد مدل شخص ثالثی را که استفاده می‌کند انتخاب کند. به نظر می‌رسد Venice.ai به طور خودکار مکالمات را بر اساس درخواست به سرویس‌های مختلف هدایت می‌کند، بدون اینکه همیشه برای کاربر مشخص کند که از کدام یک استفاده می‌کند، و همچنین در برخی موارد با یک مدل هوش مصنوعی که در زیرساخت خود میزبانی می‌شود، به سؤالات پاسخ می‌دهد.

Venice.ai همچنین سایر ویژگی‌های حفظ حریم خصوصی مانند استفاده از سیستم‌های «محیط اجرای قابل اعتماد» را برای جلوگیری از ثبت مکالمات رمزنگاری می‌کند - در ادامه در مورد آن بیشتر توضیح می‌دهیم - اما وقتی WIRED تلاش کرد با کارکنان Venice.ai تماس بگیرد تا درباره این ویژگی‌های حریم خصوصی سؤالات بیشتری بپرسد، ربات پاسخ هوش مصنوعی آن فقط به طور مکرر ما را به یک آدرس ایمیل غیرفعال ارجاع داد). استفاده از پروکسی ناشناس در مقایسه با استفاده مستقیم از ChatGPT یا Claude، محافظت از حریم خصوصی را ارائه می دهد.

گرین جانز هاپکینز خاطرنشان می‌کند که وقتی درخواست‌های شما را به آن سرویس‌ها منتقل می‌کنند، وعده‌های خود Duck.ai و Venice.ai در مورد حفظ داده‌هایشان به طور قابل‌توجهی کم‌معنا می‌شود. این به این دلیل است که پیام‌های چت شما همچنان می‌تواند توسط آن مدل هوش مصنوعی زیربنایی جمع‌آوری شود و حتی از هرگونه متادیتای شناسایی حذف شود، این پیام‌ها اغلب می‌توانند حاوی اطلاعات قابل شناسایی باشند. به عنوان مثال، در مورد بهترین کافی شاپ های محله خود بپرسید، و بلافاصله اطلاعاتی در مورد محل زندگی خود فاش کرده اید، گرین اشاره می کند.

گرین می گوید: «همه چیزهایی که به هم گره خورده اند اساسا یک اثر انگشت برای شما هستند. محیط‌های اجرایی مورد اعتماد و هوش مصنوعی روی دستگاه به مراتب بهتر از وعده‌های حفظ حریم خصوصی، خط‌مشی‌ها یا رله‌های ناشناس، محدودیت‌های تکنولوژیکی واقعی هستند که از خواندن مکالمات شما توسط یک سرویس هوش مصنوعی جلوگیری می‌کنند - تضمینی برای اینکه این سرویس نه تنها چت‌های شما را زیر نظر نمی‌گیرد یا ضبط نمی‌کند، بلکه نمی‌تواند.

اینجاست که رمزنگاری وارد می شود. برخلاف پیام‌رسانی یا ذخیره‌سازی رمزگذاری‌شده، که در آن سرور میزبان یک سرویس هرگز داده‌های رمزگذاری نشده را نمی‌بیند، تعاملات با یک مدل هوش مصنوعی هنوز نمی‌تواند واقعا مانند یک مکالمه سیگنال یا WhatsApp رمزگذاری شود. در حال حاضر، مدل‌های فعال هوش مصنوعی فقط می‌توانند درخواست‌های رمزگذاری نشده را پردازش کنند. بنابراین، در عوض، برخی از سرویس‌های هوش مصنوعی بهترین چیز بعدی را ارائه می‌کنند، چیزی که به عنوان محیط اجرای قابل اعتماد یا TEE شناخته می‌شود.

در آن سیستم، سروری که مدل هوش مصنوعی را اجرا می‌کند، از یک راه‌اندازی سخت‌افزاری استفاده می‌کند - اغلب از محاسبات محرمانه انویدیا - که در آن درخواست‌های کاربر بر روی سخت‌افزار مجزا پردازش می‌شوند و سرور می‌تواند به صورت رمزنگاری ثابت کند که بقیه سیستم به آن محفظه جدا شده از اسرار دسترسی ندارد. Confer، ربات چت هوش مصنوعی خصوصی که توسط خالق Signal، Moxie Marlinspike راه اندازی شده است، از راه اندازی TEE مبتنی بر انویدیا - همراه با یک سیستم احراز هویت مبتنی بر کلیدهای عبور و کد منبع باز که هر کسی می تواند آن را بررسی کند - استفاده می کند تا قوی ترین محافظت از حریم خصوصی در سطح مصرف کننده را ارائه دهد.

در یک چت ربات هوش مصنوعی. متا نیز از TEE برای ارائه نسخه خصوصی تر چت ربات هوش مصنوعی متا در واتس اپ استفاده می کند - یک سیستم حریم خصوصی که Marlinspike از Confer گفته است که به Meta در توسعه آن کمک می کند. شروع به تایپ کردن در نوار "Ask Meta AI or Search" در برنامه WhatsApp خود کنید و دکمه "Ask" در سمت راست قسمت متن با آرم Meta AI ظاهر می شود.

روی آن ضربه بزنید و سپس روی حباب گفتار با قفلی که در سمت راست بالای صفحه چت Meta AI ظاهر می‌شود ضربه بزنید، و وارد یک صفحه چت جدید می‌شوید که با سیستم TEE محافظت می‌شود، که متا می‌گوید مانع از ثبت هرگونه رکوردی از آن می‌شود. این سیستم ناشناس به هیچ وجه مانند بقیه پیام‌های واتس‌اپ کاملا سرتاسر رمزگذاری نشده است، اما به نظر می‌رسد تلاش متا برای ادغام هوش مصنوعی در واتس‌اپ و در عین حال تقریبی وعده‌های حفظ حریم خصوصی است که به کاربران در مکالمات با انسان‌های دیگر ارائه می‌دهد. برخلاف هوش مصنوعی متا که در واتس اپ ادغام شده است، عامل هوش مصنوعی جدیدتر متا به نام Muse این کار را انجام نمی دهد.

و یک سیستم حریم خصوصی مبتنی بر TEE را ارائه می دهند. در عوض، این برنامه فقط در یک ماشین مجازی مجزا (VM) در فضای ابری اجرا می‌شود، جایی که متا می‌گوید سیستم‌های تبلیغاتی آن نمی‌توانند به داده‌های شما دسترسی داشته باشند و شما می‌توانید از استفاده از داده‌های خود برای آموزش هوش مصنوعی متا خودداری کنید. با این حال، این شرکت می‌گوید که در حال کار بر روی انتشار Muse Confidential VM در اواخر سال جاری است، که متا به WIRED می‌گوید «به منظور جلوگیری از دسترسی متا به داده‌های رمزنگاری شده در ماشین مجازی Muse کاربر، به صورت رمزنگاری و قابل تأیید است. اپل همچنین یک سیستم هوش مصنوعی حفظ حریم خصوصی با طراحی خاص خود را با برخی از ویژگی‌های TEE ارائه می‌کند که Pr نامیده می‌شود.

ivate Cloud Compute (PCC)، برای اجرای وعده خود مبنی بر اینکه نمی تواند مکالمات کاربران را با سرویس هوش مصنوعی اپل خود بخواند. هنگامی که از Apple Intelligence یا Siri درخواستی می‌پرسید که در سرورهای آن پردازش می‌شود، دستگاه شخصی شما به صورت رمزنگاری بررسی می‌کند که سرور نسخه بدون تغییر کد PCC اپل را اجرا می‌کند، که به گونه‌ای طراحی شده است که هیچ گزارشی را حفظ کند و داده‌های شما را از هرگونه دسترسی از راه دور جدا کند. (همچنین ممکن است از Apple Intelligence یا Siri بخواهید که ChatGPT یا سایر خدمات هوش مصنوعی شخص ثالث را پرس و جو کند.

هنگامی که این کار را انجام می‌دهید، درست مانند سایر ابزارهایی که درخواست‌های شما را ارسال می‌کنند، همان سطح محافظت PCC را دریافت نمی‌کنید، اما اپل قبل از ارسال درخواست شما به یک سرویس شخص ثالث نیز با شما تماس می‌گیرد.) با این حال، برای اکثر پرسش‌های ساده، اپل از یک مدل هوش مصنوعی محدودتر روی دستگاه استفاده می‌کند که هیچ یک از اسرار شما را فراتر از تلفن، رایانه یا ساعت هوشمند به اشتراک نمی‌گذارد. با توجه به این نکته، بسیاری از ابزارهای هوش مصنوعی دیگر نیز وجود دارند که به صورت محلی روی رایانه شما اجرا می شوند، مانند Olama، LMStudio، یا LocalAI.

همه آنها تضمین می کنند - با این واقعیت ساده که هیچ داده ای از رایانه شما خارج نمی شود - سطحی از حریم خصوصی که به سختی می توان با هر ابزار هوش مصنوعی مبتنی بر ابر به دست آورد. اما گرین هشدار می دهد که آنچه را که در حریم خصوصی با هوش مصنوعی میزبانی محلی به دست می آورید، در هوش از دست می دهید. انتظار داشته باشید که این ابزارهای هوش مصنوعی خود میزبانی شده مکررا دچار توهم شوند و بسیار بیشتر از مدل‌های مدرن هوش مصنوعی میزبانی شده در فضای ابری که اکثر کاربران به آن عادت دارند، دچار توهم شوند. گرین می گوید: «شما می توانید اینها را روی هر لپ تاپی اجرا کنید.

"آنها مثل سنگ ها گنگ هستند." قیمت حریم خصوصی این سوال هوش در مقابل حریم خصوصی، البته، تنها یکی از معاوضه هایی است که کاربران هوش مصنوعی آگاه به حریم خصوصی هنگام انتخاب ابزار مورد نظر خود با آن مواجه می شوند. قیمت دیگری است. برای مثال، Confer از یک مدل فریمیوم استفاده می‌کند که پس از اتمام 20 تا 25 پرس و جوی کاربران در روز که به صورت رایگان ارائه می‌کند، ماهانه 34.99 دلار برای ارزان‌ترین سطح خود دریافت می‌کند. این مبلغ بیش از 20 دلار در ماه است که Claude و ChatGPT برای ارزان ترین ردیف های پولی خود دریافت می کنند.

اما Marlinspike می‌گوید که حق بیمه قیمت در واقع هزینه واقعی اجرای یک مدل هوش مصنوعی را بدون یارانه‌هایی که از انتظار سودهای آتی از جمع‌آوری داده‌ها یا تبلیغات به دست می‌آید را پوشش می‌دهد. مارلین اسپایک می‌گوید: «گران‌تر است، اما هزینه واقعی است، در حالی که سایر ارائه‌دهندگان پولی با درآمدزایی از داده‌های ما به این یا آن سوبسید می‌دهند». گرین خاطرنشان می‌کند، با توجه به هزینه‌های جدی انرژی و سخت‌افزار اجرای مدل‌های هوش مصنوعی مرزی، ظهور هوش مصنوعی حافظ حریم خصوصی این سوال را مطرح می‌کند که چگونه شرکت‌هایی که از داده‌های کاربر درآمدزایی نمی‌کنند، خود را حفظ خواهند کرد.

او می‌گوید بدون آن سودهای مبتنی بر جمع‌آوری داده‌ها، هنوز مشخص نیست که آیا شرکت‌هایی که خدمات هوش مصنوعی خصوصی بیشتری ارائه می‌کنند، یک مدل کسب‌وکار پایدار پیدا می‌کنند یا اینکه برخی در نهایت از وعده‌های حفاظت از داده‌های خود صرف نظر می‌کنند یا حتی تضعیف می‌کنند. به عبارت دیگر، هوش مصنوعی که از داده های شما سوء استفاده نمی کند امکان پذیر است. اما ممکن است بسیار گرانتر از آن چیزی باشد که فکر می کنید. گرین می‌گوید: «اگر حریم خصوصی واقعی می‌خواهید، ممکن است مجبور باشید برای آن هزینه کنید.»

خواندن متن کامل در وایردبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How to Use AI With Your Privacy Intact

Your conversations with AI chatbots are both highly personal and deeply vulnerable to surveillance. Here’s how you can protect yourself.

همه‌ی اخبار فناوری