BezpieczeństwoChatbot

Confer: Prywatność w erze sztucznej inteligencji według twórcy Signala

Wraz z dynamicznym rozwojem sztucznej inteligencji i jej coraz szerszym zastosowaniem w codziennym życiu, coraz częściej pojawiają się obawy dotyczące ochrony prywatności. Modele językowe, takie jak ChatGPT czy Claude, z natury rzeczy gromadzą ogromne ilości danych, które są następnie wykorzystywane do ich trenowania, a co za tym idzie – mogą posłużyć do profilowania użytkowników czy wyświetlania spersonalizowanych reklam. Perspektywa, że nasze najbardziej intymne rozmowy z chatbotem staną się kolejnym źródłem informacji dla gigantów technologicznych, budzi uzasadniony niepokój.

W odpowiedzi na te wyzwania, Moxie Marlinspike, współzałożyciel Signal – aplikacji słynącej z silnych zabezpieczeń prywatności – zaprezentował nowy projekt o nazwie Confer. Jego celem jest stworzenie asystenta AI, który będzie funkcjonował podobnie do popularnych chatbotów, ale z fundamentalną różnicą: zapewni pełną poufność danych użytkowników. Marlinspike, znany z bezkompromisowego podejścia do prywatności, twierdzi, że interfejsy czatu zapraszają do zwierzeń w stopniu nieosiągalnym dla żadnej innej technologii. W jego ocenie, połączenie tak intymnej formy komunikacji z reklamą to jak sytuacja, w której terapeuta sprzedaje dane swojego pacjenta firmom marketingowym.

Zabezpieczenie prywatności w Confer opiera się na kilku kluczowych mechanizmach. Po pierwsze, wiadomości przesyłane do i z systemu są szyfrowane za pomocą systemu WebAuthn, który wykorzystuje klucze dostępu. Chociaż standard ten najlepiej działa na urządzeniach mobilnych lub komputerach Mac z systemem Sequoia, istnieje również możliwość jego implementacji na systemach Windows czy Linux za pomocą menedżera haseł. To rozwiązanie stanowi pierwszą linię obrony przed nieautoryzowanym dostępem do treści komunikacji.

Kolejnym, bardziej zaawansowanym elementem architektury Confer jest przetwarzanie wnioskowania na serwerze w ramach zaufanego środowiska wykonawczego (Trusted Execution Environment – TEE). Dodatkowo, systemy zdalnej atestacji weryfikują, czy środowisko nie zostało naruszone. Wewnątrz TEE działa szereg otwartych modeli bazowych (open-weight foundation models), które odpowiadają za obsługę zapytań użytkownika. Takie podejście, choć znacznie bardziej złożone niż standardowe konfiguracje wnioskowania, gwarantuje, że podmiot hostujący nigdy nie ma dostępu do treści rozmów, co eliminuje możliwość wykorzystania ich do trenowania modeli czy celów reklamowych.

Confer oferuje bezpłatną wersję z limitem 20 wiadomości dziennie i pięciu aktywnych czatów. Dla użytkowników wymagających większej swobody dostępna jest płatna subskrypcja w cenie 35 dolarów miesięcznie, która zapewnia nieograniczony dostęp, a także dostęp do bardziej zaawansowanych modeli i opcji personalizacji. Choć jest to cena wyższa niż w przypadku planu Plus popularnego ChatGPT, to jednak odzwierciedla ona koszt zapewnienia najwyższego poziomu prywatności i bezpieczeństwa danych w erze wszechobecnej sztucznej inteligencji. Projekt Marlinspike’a to ważny krok w kierunku stworzenia odpowiedzialnych i zorientowanych na użytkownika rozwiązań AI, które respektują podstawowe prawo do prywatności.