Το να ρωτάς το ChatGPT έχει γίνει ρουτίνα για πολλούς ανθρώπους, είτε πρόκειται για μια γρήγορη πληροφορία, προσωπική συμβουλή, είτε ακόμα και για την κοινοποίηση ευαίσθητων πληροφοριών. Επειδή αυτά τα εργαλεία δίνουν την αίσθηση μιας συνομιλίας, είναι εύκολο να ξεχάσουμε ότι δεν είναι τόσο ιδιωτικά όσο φαίνονται.
Η Christina Pöpper, ειδική στον τομέα της κυβερνοασφάλειας στο NYU Abu Dhabi, εξηγεί ότι εμπλέκονται τέσσερις βασικοί τύποι δεδομένων: αυτά που πληκτρολογείτε, αυτά που το σύστημα συνάγει από την εισαγωγή σας, τα μεταδεδομένα σχετικά με τη συνεδρία σας και οι απαντήσεις ή τα αρχεία που αποθηκεύονται.
Η πολιτική απορρήτου του ChatGPT είναι σαφής: μην εισάγετε τίποτα που δεν θα θέλατε να δει ή να χρησιμοποιήσει κάποιος άλλος.
Αυτά τα δεδομένα ξεκινούν από το κείμενο που παρέχουν σκόπιμα οι χρήστες. Αυτό μπορεί να περιλαμβάνει προσωπικά στοιχεία, όπως διευθύνσεις, αριθμούς τηλεφώνου ή ιατρικές πληροφορίες. Ενώ η τεχνητή νοημοσύνη μπορεί μερικές φορές να εντοπίσει ευαίσθητες πληροφορίες, δεν μπορεί πάντα να διακρίνει τι είναι πιο σημαντικό στο συγκεκριμένο πλαίσιο — ειδικά αν εσείς δεν το αντιμετωπίζετε ως προσωπικό. Η πολιτική απορρήτου του ChatGPT είναι σαφής: μην εισάγετε τίποτα που δεν θα θέλατε να δει ή να χρησιμοποιήσει κάποιος άλλος.
Ποια δεδομένα συλλέγουν τα chatbots τεχνητής νοημοσύνης;
Όταν πληκτρολογείτε κάτι, το σύστημα χωρίζει το κείμενό σας σε μικρά τμήματα και το επεξεργάζεται μέσω ενός μοντέλου που έχει εκπαιδευτεί σε τεράστιες ποσότητες δεδομένων. Αντί να αναζητά απαντήσεις, δημιουργεί απαντήσεις με βάση τα μοτίβα που έχει μάθει μεταξύ λέξεων, θεμάτων και προθέσεων.
Οι εικόνες εισάγουν ένα επιπλέον επίπεδο. Μια φωτογραφία ενός προσώπου αποτελεί προσωπικό δεδομένο, καθώς μπορεί να βοηθήσει στην ταυτοποίηση ενός ατόμου. Ανάλογα με το αρχείο και την υπηρεσία, μια εικόνα που έχει ανεβεί μπορεί επίσης να περιέχει μεταδεδομένα, όπως π.χ. πότε τραβήχτηκε, τη συσκευή που χρησιμοποιήθηκε και την τοποθεσία της. Το να ανεβάσετε μια selfie δεν σημαίνει αυτόματα ότι θα κλαπεί ή θα μετατραπεί σε deepfake, αλλά τοποθετεί ένα ακόμη αντίγραφο της εικόνας στα χέρια μιας άλλης εταιρείας, σύμφωνα με τους κανόνες διατήρησης και εκπαίδευσης της εν λόγω εταιρείας.
Εάν χρησιμοποιείτε συχνά αυτά τα εργαλεία, οι ερωτήσεις σας μπορεί να αρχίσουν να σχηματίζουν ένα μοτίβο. Ακόμη και χωρίς το όνομά σας, οι ερωτήσεις και τα θέματα σας μπορούν να αποκαλύψουν τα ενδιαφέροντά σας, τις συνήθειές σας ή ακόμη και την εργασία σας, απλώς από το τι ρωτάτε και πώς το ρωτάτε.
Όπως και οι περισσότερες διαδικτυακές υπηρεσίες, τα chatbots συλλέγουν επίσης βασικά μεταδεδομένα, όπως τη διεύθυνση IP, τον τύπο της συσκευής, το λειτουργικό σύστημα και τη γενική γεωγραφική θέση. Η υπηρεσία μπορεί επίσης να αποθηκεύει απαντήσεις, εικόνες και έγγραφα, ορισμένα από τα οποία μπορούν να χρησιμοποιηθούν για τη βελτίωση των μοντέλων της, ανάλογα με το προϊόν, τον τύπο λογαριασμού και τις ρυθμίσεις του χρήστη.
Ο τρόπος χρήσης αυτών των δεδομένων και η διάρκεια αποθήκευσής τους εξαρτώνται από την εκάστοτε υπηρεσία. Τα Gemini και ChatGPT έχουν διαφορετικούς κανόνες απορρήτου και διατήρησης δεδομένων. Τόσο η OpenAI όσο και η Google δημοσιεύουν τις πολιτικές τους και σας επιτρέπουν να προσαρμόσετε ορισμένες ρυθμίσεις σχετικά με τη διατήρηση δεδομένων και την εκπαίδευση των μοντέλων.
Για πόσο καιρό διατηρούν τα δεδομένα σας τα ChatGPT, Gemini και Claude;
Σύμφωνα με την πολιτική διατήρησης δεδομένων του ChatGPT, οι συνομιλίες αποθηκεύονται στον λογαριασμό σας έως ότου διαγραφούν. Ωστόσο, οι συνομιλίες μπορούν να παραμείνουν στα συστήματα της OpenAI για έως και 30 ημέρες, ακόμη και μετά τη διαγραφή τους. Ορισμένα δεδομένα μπορούν να διατηρηθούν για μεγαλύτερο χρονικό διάστημα, εάν έχουν «αποπροσωποποιηθεί και αποσυνδεθεί από τον λογαριασμό σας» ή για νομικούς ή λόγους ασφαλείας. Στο πλαίσιο της πολιτικής, «αποπροσωποποίηση» σημαίνει ότι μια συνομιλία δεν συνδέεται πλέον με έναν συγκεκριμένο λογαριασμό χρήστη, όχι απαραίτητα ότι η ίδια η συνομιλία έχει διαγραφεί.
Το Gemini, από την άλλη πλευρά, διατηρεί τα δεδομένα συνομιλιών για 18 μήνες από προεπιλογή, εκτός αν τα διαγράψετε. Προειδοποιεί επίσης τους χρήστες να μην εισάγουν ευαίσθητα στοιχεία που δεν θα ήθελαν να γίνουν ορατά ή να χρησιμοποιηθούν για εκπαίδευση. Επειδή το Gemini μπορεί να συνδεθεί με άλλες υπηρεσίες της Google, όπως το Drive ή το Photos, το εύρος των προσωπικών δεδομένων στα οποία μπορεί να έχει πρόσβαση – και ενδεχομένως να επεξεργαστεί ως μέρος μιας συνομιλίας – μπορεί να είναι πολύ μεγαλύτερο.
Το Claude αποθηκεύει επίσης τις συνομιλίες στον λογαριασμό σας έως ότου τις διαγράψετε, οπότε, σύμφωνα με την Anthropic, διαγράφονται από τα συστήματα υποστήριξής της εντός 30 ημερών. Εάν, ωστόσο, επιτρέψετε στην Anthropic να χρησιμοποιήσει τις συνομιλίες σας για τη βελτίωση του Claude, η εταιρεία ενδέχεται να διατηρήσει ανώνυμα αντίγραφα στα συστήματα εκπαίδευσής της για έως και πέντε χρόνια. Οι συνομιλίες που έχουν επισημανθεί για πιθανές παραβιάσεις πολιτικής μπορούν να διατηρηθούν για έως και δύο χρόνια, ενώ οι σχετικές βαθμολογίες ασφάλειας ενδέχεται να παραμείνουν για έως και επτά χρόνια.
Μπορείτε να αλλάξετε ορισμένες ρυθμίσεις για τη συλλογή δεδομένων και την εκπαίδευση, αλλά όπως επισημαίνει ο Pöpper, η διαγραφή μιας συνομιλίας στην εφαρμογή δεν σημαίνει πάντα ότι αυτή εξαφανίζεται αμέσως από τους διακομιστές της εταιρείας.
Καθώς τα μοντέλα τεχνητής νοημοσύνης γίνονται όλο και πιο εξελιγμένα, αναδύονται νέοι κίνδυνοι. Η Pöpper επισημαίνει την «αντιστροφή μοντέλου» (model inversion), ένα είδος επίθεσης κατά την οποία κάποιος προσπαθεί να εξαγάγει ευαίσθητα χαρακτηριστικά ή να ανακατασκευάσει πληροφορίες από ένα μοντέλο μηχανικής μάθησης. Δεν είναι τόσο απλό όσο το να ζητήσει κανείς από ένα chatbot να αποκαλύψει τη συνομιλία ενός άλλου χρήστη, και το αν μια τέτοια επίθεση μπορεί να πετύχει εξαρτάται από το μοντέλο, την πρόσβαση του εισβολέα και τις διαθέσιμες πληροφορίες. Ο ευρύτερος κίνδυνος αυξάνεται καθώς τα chatbots αποκτούν πρόσβαση σε πιο ευαίσθητες πληροφορίες μέσω αγορών, email και άλλων συνδεδεμένων υπηρεσιών.
Μπορούν τα chatbots τεχνητής νοημοσύνης να εκθέσουν τα προσωπικά σας δεδομένα;
Οι κίνδυνοι δεν περιορίζονται στην εξαγωγή πληροφοριών από ένα μοντέλο τεχνητής νοημοσύνης. Η Anthropic ανέφερε πρόσφατα ότι μια ομάδα που εικάζεται ότι χρηματοδοτείται από κράτος είχε παραποιήσει το Claude Code ώστε να εκτελέσει τμήματα μιας εκστρατείας κυβερνοκατασκοπείας. Το περιστατικό δεν αφορούσε την αποκάλυψη των συνομιλιών των χρηστών του Claude, αλλά έδειξε πώς τα εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν για άλλους σκοπούς, προκειμένου να αυτοματοποιήσουν επιθέσεις εναντίον άλλων συστημάτων. Οι περισσότεροι άνθρωποι δεν θα αποτελέσουν ποτέ στόχο μιας τέτοιας επιχείρησης, αλλά όσο πιο εκτενώς ενσωματώνεται η τεχνητή νοημοσύνη στην καθημερινή ζωή, τόσο πιο πολύτιμα γίνονται τα συστήματα και τα δεδομένα που την περιβάλλουν.
Η Pöpper προτείνει να αποφεύγετε τις ευαίσθητες πληροφορίες και να κατανέμετε τη χρήση σας σε διαφορετικές πλατφόρμες για να μειώσετε τον κίνδυνο. Οι χρήστες μπορούν επίσης να απενεργοποιήσουν την εκπαίδευση μοντέλων όπου είναι δυνατόν, να χρησιμοποιούν προσωρινές ή ανώνυμες λειτουργίες, να διαγράφουν συνομιλίες και αρχεία που έχουν ανεβάσει και δεν χρειάζονται πλέον, καθώς και να ελέγχουν σε ποιες άλλες υπηρεσίες έχει πρόσβαση ένας βοηθός τεχνητής νοημοσύνης.
Η ίδια προσοχή ισχύει και για τις viral τάσεις στις εικόνες. Αποφύγετε να ανεβάζετε φωτογραφίες άλλων ανθρώπων χωρίς την άδειά τους. Να είστε ιδιαίτερα προσεκτικοί με τις εικόνες παιδιών και μην δημοσιεύετε έγγραφα ταυτότητας ή φωτογραφίες που περιέχουν περιττές προσωπικές πληροφορίες.
Αυτά τα εργαλεία δεν είναι απαραίτητα πιο επικίνδυνα από άλλες διαδικτυακές υπηρεσίες, αλλά δεν είναι ιδιωτικά. Το πορτρέτο της δεκαετίας του ’80 μπορεί να εξαφανιστεί από τη ροή σας μέσα σε λίγες μέρες· η φωτογραφία που ανεβάσατε για να το δημιουργήσετε μπορεί να παραμείνει στα συστήματα μιας εταιρείας τεχνητής νοημοσύνης για πολύ περισσότερο καιρό. Το πραγματικό ζήτημα δεν είναι αν πρέπει να χρησιμοποιείτε chatbots, αλλά αν καταλαβαίνετε τι παραχωρείτε όταν το κάνετε.
Το άρθρο δημοσιεύθηκε αρχικά στο WIRED Middle East και μεταφράστηκε από τα αγγλικά.