ΑρχικήSecurityΠώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα

Πώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα

Ήταν μία από τις πιο viral ειδήσεις τεχνολογίας στις αρχές Ιουλίου όταν το WeTransfer, η δημοφιλής υπηρεσία διαμοιρασμού αρχείων που χρησιμοποιείται μαζικά από εταιρείες και τελικούς χρήστες, άλλαξε τους όρους χρήσης του. Συνήθως, τέτοιου είδους αλλαγές γίνονται αποδεκτές χωρίς ιδιαίτερη σκέψη, αλλά αυτή τη φορά προστέθηκε ένα στοιχείο που συνδέεται με το generative AI. Από τις αρχές Αυγούστου, το WeTransfer διατηρούσε το δικαίωμα να χρησιμοποιεί τα έγγραφα που διαχειρίζεται για να “λειτουργεί, αναπτύσσει, προωθεί και βελτιώνει την υπηρεσία ή νέες τεχνολογίες ή υπηρεσίες, συμπεριλαμβανομένης της βελτίωσης της απόδοσης των μοντέλων μηχανικής μάθησης.“

Δείτε επίσης: Το AI slopsquatting γίνεται ο νέος κίνδυνος της εφοδιαστικής αλυσίδας

generative AI

Κατανοήθηκε ότι οι πληροφορίες των χρηστών, όποιες κι αν ήταν, θα μπορούσαν να χρησιμοποιηθούν για την εκπαίδευση του generative AI. Το σκάνδαλο ήταν τεράστιο και το WeTransfer αναγκάστηκε να ανακαλέσει, εξηγώντας στα μέσα ενημέρωσης ότι, στην πραγματικότητα, αυτό που ήθελαν να καλύψουν ήταν η δυνατότητα χρήσης του AI για την εποπτεία περιεχομένου και όχι ακριβώς αυτό που οι χρήστες τους είχαν κατανοήσει. Ωστόσο, το σκάνδαλο του WeTransfer έγινε ένα πολύ εμφανές σημάδι ενός πιθανού νέου κινδύνου για την κυβερνοασφάλεια, την ιδιωτικότητα και ακόμη και την προστασία ευαίσθητων πληροφοριών.

Χρειάζονται πολλά δεδομένα για να τροφοδοτηθεί το generative AI και πολλά δεδομένα χρησιμοποιούνται για αυτό, προκαλώντας αλλαγές στις πολιτικές ιδιωτικότητας των πολύ δημοφιλών διαδικτυακών υπηρεσιών ώστε να προσαρμοστούν σε αυτό το νέο περιβάλλον. Προσθέστε σε αυτό το γεγονός ότι η ενσωμάτωση της τεχνητής νοημοσύνης γίνεται σε πραγματικό χρόνο, με δοκιμές και πειράματα. Αυτό ανοίγει πιθανά προβλήματα, όπως το γεγονός ότι οι εργαζόμενοι μιας εταιρείας μπορεί να χρησιμοποιούν υπηρεσίες που γνωρίζουν από την προσωπική τους ζωή — όπως το ChatGPT — για εργασιακές χρήσεις όπου δεν θα έπρεπε να τις χρησιμοποιούν. Όλες οι εταιρικές πολιτικές ιδιωτικότητας έχουν μικρή σημασία αν ένας τυχαίος εργαζόμενος στη συνέχεια ανεβάζει αυτές τις εμπιστευτικές πληροφορίες στο ChatGPT για να γίνει μια μετάφραση ή να γραφτεί ένα γράμμα.

Έτσι, αυτό το νέο πλαίσιο ανοίγει νέα ερωτήματα, τόσο για τους τελικούς χρήστες σε προσωπικό επίπεδο όσο και για τους CIOs και CISOs σε εταιρικό επίπεδο ως υπεύθυνους για τη στρατηγική και την ασφάλεια των πληροφοριών. Ένα τέτοιο ζήτημα είναι αυτό της πληροφορίας, ποιος είναι ο ιδιοκτήτης των δεδομένων και σε ποιον μπορεί να ανήκουν. Αυτό οδηγεί σε ενημερωμένους όρους χρήσης για διάφορες υπηρεσίες προκειμένου να μπορούν να χρησιμοποιούν τα δεδομένα που έχουν δημιουργήσει οι χρήστες τους για την εκπαίδευση του generative AI. Αυτό έχει συμβεί, για παράδειγμα, με τα κοινωνικά δίκτυα, όπως το Meta. Αλλά συμβαίνει επίσης με υπηρεσίες που χρησιμοποιούνται ευρέως σε εταιρικά περιβάλλοντα. Η Panda μας υπενθυμίζει ότι το Slack χρησιμοποιεί δεδομένα πελατών από προεπιλογή για τα μοντέλα μηχανικής μάθησής του.

Δείτε ακόμα: Google: Ζητά από τους εργολάβους του Gemini να αξιολογούν απαντήσεις του AI

Πώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα
Πώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα

Αυτή η κατάσταση δεν είναι ακριβώς νέα. Τα δημόσια δεδομένα δεν φτάνουν πλέον στις οργανώσεις για να αναπτύξουν τις AI τους και χρειάζονται νέες πηγές δεδομένων. “Τα σύνολα δεδομένων που συλλέγονται στις εφαρμογές τους αξίζουν πολλά,” εξηγεί ο Hervé Lambert, παγκόσμιος διευθυντής λειτουργιών καταναλωτών στην Panda Security, σε μια ανάλυση. “Αυτό εξηγεί γιατί οι περισσότερες από αυτές τις εταιρείες σπεύδουν να τροποποιήσουν τις πολιτικές ιδιωτικότητάς τους για να μπορούν να τα χρησιμοποιούν και να προσαρμόζονται στους νέους κανονισμούς προστασίας δεδομένων που τους υποχρεώνουν να είναι πιο διαφανείς σχετικά με τη χρήση των πληροφοριών που συλλέγουν και αποθηκεύουν,” προσθέτει.

Φυσικά, αυτό είναι πρώτα και κύρια ένα πρόβλημα για τους διαχειριστές IT και κυβερνοασφάλειας των ενδιαφερόμενων εταιρειών, οι οποίοι πρέπει να αλλάξουν τους κανόνες χρήσης τους. Αλλά στη συνέχεια μπορούν να γίνουν πονοκέφαλος και για τις εταιρείες που χρησιμοποιούν τις υπηρεσίες τους με τον έναν ή τον άλλο τρόπο, ή που γνωρίζουν ότι οι υπάλληλοί τους θα το κάνουν ανεξαρτήτως. Αυτό κάνει τους όρους χρήσης και τις συνθήκες ιδιωτικότητας να περιλαμβάνουν ευρείες αναφορές ή η διαχωριστική γραμμή μεταξύ των χρήσεων να γίνεται “πολύ λεπτή.”

Κίνδυνοι ιδιωτικότητας και κυβερνοασφάλειας από το generative AI

Ένα άλλο μεγάλο πρόβλημα έγκειται στις πιθανές παραβιάσεις ιδιωτικότητας και κυβερνοασφάλειας, τόσο για τους τελικούς χρήστες όσο και για τις ίδιες τις εταιρείες. Η Panda προειδοποιεί πώς τα AI που τροφοδοτούνται με μεγάλες ποσότητες προσωπικών δεδομένων μπορούν να γίνουν πύλη για απάτη ή να δημιουργήσουν πολύ πιο εξελιγμένες και αλάνθαστες επιθέσεις αν πέσουν σε λάθος χέρια. Μερικές φορές δεν χρειάζεται καν να πέσουν σε λάθος χέρια, αλλά μάλλον η έλλειψη εμπειρογνωμοσύνης των τελικών χρηστών επιτρέπει σε ευαίσθητες πληροφορίες να περιηγηθούν στο διαδίκτυο.

Πώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα
Πώς η generative AI ανοίγει νέους κινδύνους για την ιδιωτικότητα

Δείτε επίσης: Η Adobe λανσάρει AI εργαλεία για επεξεργασία βίντεο

Στην πραγματικότητα, το generative AI είναι ήδη ένα από τα πιο ανησυχητικά ζητήματα για τους CISOs που αρχίζουν να δείχνουν σημάδια εξάντλησης από ένα ολοένα και πιο περίπλοκο εργασιακό περιβάλλον. Ενώ το 64% των διαχειριστών ασφαλείας πιστεύει ότι η ενεργοποίηση της χρήσης εργαλείων generative AI είναι στρατηγικός στόχος σε δύο χρόνια, ανησυχούν επίσης για τους κινδύνους που ενέχουν. Αυτό επιβεβαιώνεται από τα δεδομένα της πέμπτης ετήσιας έκθεσης Voice of the CISO της Proofpoint.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS