A generatív AI társadalmi és etikai kérdései · Lecke 03

Adatvédelem és megfigyelés

Amikor egy AI eszközbe beírunk valamit, az sok esetben nem marad nálunk. Külső rendszerbe kerül, tárolódhat, és nehéz teljesen visszavonni. Ebben a leckében megnézzük, hová jut az adat, miért nehéz törölni, és hogyan növeli a generatív AI a megfigyelés lehetőségét.

Vissza a tananyaghoz


Amit átadunk, amikor kérdezünk

A generatív eszközök használata annyira gördülékeny, hogy könnyű elfeledkezni arról, mi történik a háttérben. Amikor beírunk egy kérdést, feltöltünk egy dokumentumot vagy bemásolunk egy levelet, azt egy külső szolgáltató szerverére küldjük. Ott a szöveget feldolgozzák, és sok esetben egy ideig tárolják is. Ez önmagában nem visszaélés, egyszerűen így működik a szolgáltatás. A gond ott kezdődik, hogy hajlamosak vagyunk az AI-val úgy beszélgetni, mint egy magánjegyzettel vagy egy bizalmas kollégával, holott technikailag egy távoli rendszernek adjuk át az információt. Ha ez az információ ügyféladat, egészségügyi részlet vagy üzleti titok, akkor a könnyedség komoly kockázattá válhat.


Hová jut az adat

Az út, amelyet a beírt szöveg bejár, gyakran láthatatlan a felhasználó számára, pedig érdemes elképzelni. Az adat elhagyja a saját eszközünket, átmegy a hálózaton, megérkezik a szolgáltatóhoz, és ott feldolgozás alá kerül. Bizonyos beállítások mellett a beszélgetések naplózódhatnak, emberi ellenőrök is láthatják őket minőségjavítás céljából, sőt egyes esetekben a rendszer további tanításához is felhasználhatók. A konkrét szabályok szolgáltatónként és csomagonként eltérnek, és időnként változnak is. Ezért nem lehet egyetlen mondatban kijelenteni, mi történik. Amit viszont biztosan tudni kell, hogy az adat kikerült a saját kezünkből, és ettől kezdve a szolgáltató szabályai és biztonsága határozzák meg a sorsát.


Te beírt adat Hálózat továbbítás Szolgáltató feldolgozás Tárolás, naplózás Emberi ellenőrzés vagy tanítás A saját kézből kikerült adat sorsát innentől a szolgáltató szabályai határozzák meg.
A beírt szöveg elhagyja a saját eszközünket, és a szolgáltatónál tárolható, ellenőrizhető vagy akár tanításhoz felhasználható. A konkrét szabályok szolgáltatónként és beállításonként eltérnek.

Miért nehéz visszavonni

A fizikai világban, ha véletlenül elmondunk valamit, legalább tudjuk, ki hallotta. A digitális térben ez a biztonság elvész. Ha egy információ egyszer kikerült egy rendszerbe, onnan másolatok készülhetnek, biztonsági mentésekbe kerülhet, és beépülhet olyan folyamatokba, amelyekről a felhasználó nem is tud. A törlés kérése segít, és a jog sok esetben támogatja is, de a gyakorlatban nagyon nehéz garantálni, hogy egy adatnak minden nyoma eltűnt. Ezért a legerősebb védelem nem az utólagos törlés, hanem az, hogy bizonyos adatokat először meg sem osztunk. Amit be sem írunk egy külső rendszerbe, azt nem kell később visszaszerezni.


?

Egy kérdés minden beírás előtt. Baj lenne, ha ez az információ tartósan kikerülne a kezemből. Ha a válasz igen, akkor nem a törlésben kell bízni, hanem abban, hogy először eszközmentesen dolgozzuk fel, vagy erre a célra jóváhagyott, adatvédelmi garanciákkal ellátott rendszert használunk.


A megfigyelés új léptéke

Az adatvédelem nemcsak arról szól, ki lát egy konkrét mondatot. A generatív AI azért is fontos ebben a témában, mert megkönnyíti a szétszórt információk összekapcsolását és értelmezését. Külön-külön ártalmatlan adatmorzsák, egy vásárlás, egy helyadat, egy keresés, együtt már meglepően pontos képet rajzolhatnak egy emberről. Korábban ehhez sok emberi munka kellett, ma a rendszerek gyorsan és olcsón össze tudják fésülni a nyomokat. Ez a képesség hasznos célokra is fordítható, de ugyanez teszi könnyebbé a széles körű megfigyelést is. A társadalmi kérdés itt nem egyetlen cégről szól, hanem arról, hogy az egyénről alkotott átfogó profil sokkal könnyebben előállítható, mint valaha.


Kockázatos szokás

  • Ügyfél vagy páciens adatát bemásolni
  • Üzleti titkot nyilvános eszközbe írni
  • A beállításokat sosem átnézni
  • Az AI-t magánjegyzetnek tekinteni

Óvatos gyakorlat

  • Érzékeny adatot előbb anonimizálni
  • Jóváhagyott, garanciás rendszert használni
  • A naplózási és tanítási beállítást ellenőrizni
  • Céges szabályt hozni a bevitt adatra

Mit tehet egy szervezet

A cél nem az, hogy féljünk az eszközöktől, hanem hogy tudatosan használjuk őket. Egy szervezetben ez néhány egyszerű elven múlik. Legyen világos szabály arról, milyen adat kerülhet AI rendszerbe és milyen nem. Az érzékeny információt lehetőleg ne nyers formában adjuk át, hanem előbb tisztítsuk meg a személyes részletektől. Ahol valóban bizalmas adattal dolgozunk, ott olyan megoldást válasszunk, amely erre szerződéssel és technikai garanciával is felkészült. És legyen valaki, aki a beállításokat és a szolgáltatói feltételeket időnként átnézi, mert ezek változnak. Ezekkel a lépésekkel a hasznot megtartjuk, a kockázatot pedig kezelhető szinten tartjuk.


← Előző lecke Következő lecke →

Workshop

AI Transformation Day

Egésznapos, vezetőknek szóló program. Feltérképezzük, hol tart a szervezet, mi az első reális lépés, és milyen belső feltételek szükségesek a sikerhez. A nap végén konkrét, prioritizált cselekvési lista.

Érdekel a program →