Chat GPT nije digitalni sef: Ove podatke nikada ne šaljite veštačkoj inteligenciji, jedna fotografija može otkriti mnogo više nego što mislite - evo kako da izbegnete rizike
Veštačka inteligencija može za nekoliko sekundi da analizira dokument, napiše mejl ili obradi fotografiju, ali svaki takav zadatak otvara i pitanje privatnosti - posebno kada chatbotu šaljemo podatke koji mu uopšte nisu neophodni za ono što želimo da uradi.
Veštačka inteligencija postala je deo svakodnevnog života, pa mnogi korisnici chatbotovima poveravaju sve više zadataka - od pisanja mejlova i sažimanja dokumenata do analize fotografija, tabela i poslovnih materijala.
Upravo zbog toga privatnost postaje jedno od ključnih pitanja pri korišćenju generativne veštačke inteligencije.
WIRED upozorava da se problem privatnosti kod AI sistema sve više pomera sa klasičnih internet servisa i aplikacija na same razgovore koje korisnici vode sa chatbotovima.
To ne znači da svaki AI servis automatski "krade" podatke korisnika.
Problem je u tome što ljudi često ne znaju dovoljno jasno šta se prikuplja, koliko dugo se informacije čuvaju, ko može da im pristupi i da li se sadržaj koristi za unapređivanje modela.
Zato postoji jedno jednostavno pravilo koje može da spreči mnoge probleme: AI-ju ne treba slati informacije koje mu nisu neophodne za zadatak.
JMBG, lozinke i brojevi kartica neka ostanu van chatbotova
Ako neki dokument ne biste bez razmišljanja poslali nepoznatoj osobi, ne bi trebalo ni da ga kopirate u javni AI chatbot.
To se posebno odnosi na broj lične karte ili pasoša, JMBG, broj bankovnog računa, podatke sa platne kartice i lozinke.
Isto važi za poslovne ugovore, interne finansijske podatke, poverljivu dokumentaciju kompanije, privatne razgovore drugih ljudi i medicinsku dokumentaciju.
Poseban oprez potreban je kada se chatbotu šalju fotografije dokumenata.
Na jednoj slici mogu se nalaziti ime i prezime, adresa, broj dokumenta, potpis ili drugi podaci za identifikaciju koji uopšte nisu potrebni da bi AI rešio zadatak.
Ako želite samo da sažmete ugovor, nema razloga da chatbotu šaljete i sve identifikacione podatke iz njega.
Mnogo bezbednija praksa jeste da stvarne podatke prethodno zamenite neutralnim oznakama.
Umesto imena i prezimena, može se koristiti oznaka "KLIJENT", a naziv kompanije može biti zamenjen sa "KOMPANIJA".
Proverite podešavanja privatnosti
Ne treba pretpostaviti da su podrazumevana podešavanja svakog AI servisa automatski najbolja za vas.
Različite platforme imaju različite politike i mogućnosti za upravljanje podacima.
Zato je korisno proveriti odeljke poput Privacy, Data Controls, Memory ili sličnih podešavanja.
Posebnu pažnju treba obratiti na funkcije memorije kod servisa koji ih nude.
Korisnik bi trebalo da zna koje informacije mogu biti sačuvane između razgovora, kako da pregleda memoriju i kako da ukloni podatke koje više ne želi da budu sačuvani.
Drugim rečima, važno je razlikovati brisanje konkretnog razgovora od upravljanja informacijama koje servis može čuvati na druge načine.
Poslovni dokumenti zahtevaju dodatni oprez
AI može za nekoliko sekundi da analizira tabelu, ugovor, prezentaciju ili finansijski izveštaj.
Ali pitanje nije samo da li chatbot to može da uradi.
Važno je i da li zaposleni uopšte imaju dozvolu da poverljivi dokument pošalju eksternom servisu.
Ako kompanija nema jasno definisana pravila za korišćenje AI alata, ne treba pretpostavljati da je slanje internih materijala dozvoljeno.
Za poverljive poslovne podatke mogu biti prikladnija poslovna AI rešenja sa drugačijim kontrolama podataka.
WIRED navodi da pojedini poslovni AI proizvodi nude Zero Data Retention politike, dok postoje i rešenja kod kojih se podaci obrađuju lokalno ili uz dodatne tehničke mehanizme zaštite.
"Privatno" ne znači automatski bez rizika
Jedna od važnih lekcija jeste da treba razlikovati obećanje o privatnosti od konkretnih tehničkih mehanizama kojima se podaci štite.
Način obrade informacija zavisi od infrastrukture servisa, politike čuvanja podataka, enkripcije i drugih bezbednosnih rešenja.
Postoje sistemi koji pokušavaju da smanje količinu podataka kojoj sam pružalac usluge može da pristupi.
WIRED kao jedan od pristupa navodi kriptografske metode i Trusted Execution Environments, odnosno zaštićena okruženja u kojima se obrada podataka odvija uz dodatne bezbednosne mehanizme.
Za prosečnog korisnika, međutim, najjednostavnija zaštita i dalje ostaje ista: ne slati nepotrebno osetljive informacije.
Fotografija može otkriti više nego što ste planirali
Privatnost nije samo pitanje teksta koji unosimo u chatbot.
AI alati danas mogu da analiziraju fotografije, dokumente, video i audio snimke.
To znači da korisnik može nenamerno da pošalje mnogo više informacija nego što je prvobitno želeo.
Fotografija dokumenta može sadržati podatke koji nisu potrebni za rešavanje problema - od adrese i broja dokumenta do potpisa.
Zato pre slanja slike treba postaviti jednostavno pitanje: da li je AI-ju zaista potrebna cela fotografija?
Ako nije, nepotrebne delove najbolje je iseći ili prethodno ukloniti podatke koji mogu da identifikuju osobu.
Lokalni AI nudi još jednu mogućnost
Za posebno osetljive zadatke postoji i mogućnost korišćenja AI sistema koji rade lokalno na uređaju.
Kod takvih rešenja deo ili čitava obrada može da se odvija na računaru, umesto da se podaci šalju na udaljeni server.
WIRED kao primere različitih pristupa privatnijoj obradi navodi lokalne AI opcije poput Ollame, kao i Appleov Private Cloud Compute.
Ipak, ni ova rešenja nisu bez mana.
Lokalni modeli mogu zahtevati snažniji hardver, mogu imati slabije mogućnosti od najvećih cloud modela, a njihovo podešavanje često je komplikovanije.
Zbog toga privatnost kod AI-ja predstavlja i svojevrsni kompromis između praktičnosti, performansi, cene i nivoa kontrole nad podacima.
Chatbot nije digitalni sef
Možda je najjednostavnije pravilo upravo ovo: AI chatbot ne treba posmatrati kao digitalni sef.
Čak i kada servis ima dobre bezbednosne mehanizme, nema razloga da mu šaljete podatke koji mu nisu potrebni.
Ako želite da AI napiše poslovni mejl, ne morate mu dati stvarne brojeve telefona i adrese.
Ako treba da analizira ugovor, možete ukloniti imena i identifikacione podatke.
Ako treba da obradi tabelu, stvarne klijente možete zameniti generičkim oznakama.
Ako želite pomoć oko biografije, ne morate unositi svaki lični podatak o osobi.
Što manje nepotrebnih informacija pošaljete, manje podataka potencijalno može biti izloženo.
Korišćenje veštačke inteligencije ne znači da morate potpuno odustati od privatnosti.
Potrebno je samo promeniti način na koji razmišljate o informacijama koje joj poveravate.
Pre nego što pošaljete poruku, dokument ili fotografiju, postavite sebi tri pitanja:
Da li AI zaista mora da zna ovo?
Da li bih imao problem da ova informacija bude dostupna trećoj strani?
Mogu li isti zadatak da rešim bez slanja stvarnih ličnih podataka?
Ako je odgovor na poslednje pitanje "da", bolje je izabrati tu opciju.
Veštačka inteligencija će biti sve prisutnija u svakodnevnom životu, a sa njom će rasti i količina podataka koje joj poveravamo.
Zato zaštita privatnosti nije samo pitanje toga koji AI koristimo, već i toga šta mu dozvoljavamo da zna o nama.
Srbija Danas