Загрузил не тот файл в нейросеть — уволен. Как устроена безопасность данных в ИИ
В отличие от обычного поисковика, отправка файла в облачный ИИ означает передачу его третьей стороне. Сервисы обрабатывают информацию на своих серверах, часто расположенных в других странах. Технически доступ к ней имеют администраторы платформы, разработчики модели и, в ряде случаев, субподрядчики, занимающиеся разметкой данных. Часть компаний прямо предупреждает, что переданный контент может использоваться для дообучения алгоритмов. Если в организации не настроены корпоративные политики, сотрудник рискует раскрыть коммерческую тайну.
Реальные последствия наступают быстро: известны случаи, когда программист вставил в нейросеть фрагмент закрытого кода, а затем его уволили после того, как работодатель обнаружил утечку. Юристы советуют относиться к любому загруженному файлу как к опубликованному в интернете. Особенно опасны медицинские документы, банковские выписки и личные данные клиентов — за их разглашение предусмотрена ответственность, а в некоторых странах и крупные штрафы.
Удаление тоже не гарантирует приватности. Во многих сервисах кнопка «удалить» лишь скрывает диалог из интерфейса пользователя. Сами данные могут оставаться в резервных копиях, логах и датасетах, использованных для обучения. Запрос на полное стирание необходимо оформлять отдельно, причем сервис не всегда обязан его исполнить немедленно.
Эксперты рекомендуют компаниям внедрить четкие правила: запретить загрузку секретных документов в публичные генеративные модели, использовать корпоративные версии с локальным развертыванием и шифровать файлы перед отправкой. Для обычных людей действует простое правило: если информация не предназначена для всеобщего обозрения, ей не место в диалоге с нейросетью.
Источник: habr.com
Поделиться