A mesterséges intelligencia alkalmazása során felmerülő adatvédelmi aggályok ismét a figyelem középpontjába kerültek, miután az Anthropic által fejlesztett Claude AI chatbot felhasználóinak privát beszélgetései nyilvánosan kereshetővé váltak. A BBC beszámolója szerint a Google és más vezető keresőmotorok találati listáin tömegesen jelentek meg olyan hivatkozások, amelyek a Claude AI-val folytatott felhasználói interakciókra mutattak. Ez az eset rávilágít a mesterséges intelligencia platformok adatkezelési gyakorlatának fontosságára és a felhasználók tájékoztatásának hiányosságaira.
A problémát a Reddit felhasználói fedezték fel, akik több mint 200 ilyen beszélgetést azonosítottak legalább 25 különböző keresési oldalon keresztül. A kiszivárgott chatnaplók között számos, alig néhány hete keletkezett tartalom is szerepelt. A nyilvánosságra került beszélgetések témaköre rendkívül széles skálán mozgott, a személyes adatoktól kezdve a bizalmas üzleti információkig.
Voltak olyan felhasználók, akik az önéletrajzuk finomításához kértek segítséget a mesterséges intelligenciától, megadva teljes nevüket, elérhetőségeiket és korábbi munkatapasztalataikat. Mások bizalmas egészségügyi kutatásaik részleteit vagy zárt tárgyalások átiratait töltötték fel a rendszerbe, feltételezve azok privát jellegét. Egy áprilisi beszélgetésben például egy még meg nem jelent, felhőalapú biztonságról szóló blogbejegyzés megírására kérték a modellt, amely egy vállalati projekt részleteit is tartalmazta.
Egy tavalyi chatben a felhasználó a chatbot lojalitását firtatta, míg egy júniusi beszélgetésben egy szokatlanabb kéréssel fordult a Claude-hoz, arra vonatkozóan, hogyan válhatna szó szerint „kilencfarkú rókává”. A mesterséges intelligencia erre egy generált képpel válaszolt, azt állítva, hogy a felhasználó „teljesen működőképes rókaképességeket” kapott. Az eset rávilágít arra, hogy a felhasználók milyen széles körű és gyakran érzékeny információkat osztanak meg az AI-val, bízva azok biztonságában.
Az Anthropic, a Claude AI fejlesztője, a probléma kapcsán kijelentette, hogy a felhasználók teljes mértékben maguk szabályozzák, mikor és mit osztanak meg a platformon. A cég szóvivője hangsúlyozta, hogy a beszélgetésekre mutató hivatkozások „nem kitalálhatók vagy felfedezhetők, hacsak az emberek nem döntenek úgy, hogy maguk osztják meg őket”. Amikor valaki megoszt egy beszélgetést, az tartalma nyilvánosan hozzáférhetővé válik, és a többi nyilvános webes tartalomhoz hasonlóan harmadik fél által nyújtott szolgáltatások, például keresőmotorok, archiválhatják.
A Google szóvivője a BBC-nek adott nyilatkozatában tisztázta, hogy a keresőcég nem befolyásolja, „milyen oldalak válnak nyilvánossá a weben”, ez a weboldalak üzemeltetőinek felelőssége. Hozzátette, hogy egyértelmű vezérlőeszközöket biztosítanak a webhelytulajdonosok számára annak eldöntésére, hogy az oldalakat bejárhatják-e vagy indexelhetik-e a keresők, és a Google mindig tiszteletben tartja ezeket az utasításokat. Ez a nyilatkozat azt sugallja, hogy a probléma forrása az Anthropic oldalán keresendő, a megosztott tartalmak indexelésének kezelésében.
Az eset súlyos adatvédelmi aggályokat vet fel, különösen, mivel a Claude AI rendszere nem tájékoztatta explicit módon a felhasználókat arról, hogy a megosztott beszélgetések hivatkozásai bekerülhetnek a keresők nyilvános adatbázisába. Bár a rendszer jelezte, hogy a link birtokában bárki megtekintheti a tartalmat, a nyilvános indexelés lehetősége rejtve maradt. Ez a hiányosság potenciálisan bizalmas személyes és üzleti adatok széles körű nyilvánosságra kerüléséhez vezethetett.
A felhasználók gyakran feltételezik, hogy a mesterséges intelligencia platformokkal folytatott interakcióik privátak maradnak, még akkor is, ha megosztási funkciókat használnak. Az ilyen esetek aláássák a felhasználók bizalmát az AI-szolgáltatók iránt, és hangsúlyozzák a transzparens adatkezelési politikák és a világos kommunikáció szükségességét. A technológiai cégeknek egyértelműen fel kell hívniuk a figyelmet a megosztott tartalmak lehetséges nyilvános elérhetőségére és indexelésére.
A hétvége során a Claude AI beszélgetésekre mutató hivatkozások eltűntek a keresési találatok közül, ami arra utal, hogy az Anthropic utólag technikai eszközökkel letiltotta a megosztott chatnaplók indexelését a keresőmotorok számára. Ez a gyors beavatkozás szükséges volt a további adatvédelmi károk megelőzésére.
Ez nem az első ilyen eset a mesterséges intelligencia chatbotok történetében. Tavaly az OpenAI ChatGPT-je is hasonló problémával küzdött, ami után a cég módosította a megosztott hivatkozások hozzáférhetőségét. Hasonlóképpen, az Elon Musk tulajdonában lévő X platform Grok nevű chatbotjánál is több százezer beszélgetés vált kereshetővé a nyilvános hálózaton. Ezek az ismétlődő incidensek rávilágítanak arra, hogy a mesterséges intelligencia fejlesztőinek folyamatosan felül kell vizsgálniuk és javítaniuk kell adatvédelmi protokolljaikat, hogy megóvják a felhasználók érzékeny adatait a nem kívánt nyilvánosságra kerüléstől. A jövőben várhatóan szigorúbb szabályozások és technológiai megoldások születnek majd az AI-alapú szolgáltatások adatvédelmi kihívásainak kezelésére.
📰 Forrás: Index — Eredeti cikk elolvasása