В свете растущей популярности публичных нейросетей, эксперты настоятельно предупреждают о рисках, связанных с загрузкой в них конфиденциальной информации. Как сообщает ИА Тюменская линия, старший преподаватель кафедры "Цифровые технологии обработки данных" Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец в интервью с RT выразил серьезные опасения по поводу безопасного обращения с данными.
Котилевец подчеркнул, что загружать в публичные нейросети такие данные, как внутренние переписки, финансовые отчеты, исходный код продуктов и персональные данные, категорически нельзя. По его словам, вся информация, попадающая на сервера провайдеров, может быть сохранена и использована для дообучения моделей, а также оказаться в ответах, предназначенных для других пользователей.
Эксперт обратил внимание на то, что нейросети не просто обрабатывают данные и забывают о них. Вместо этого они способны связывать разрозненные фрагменты информации из различных источников, создавая тем самым неожиданные и потенциально опасные комбинации. Даже черновики могут содержать чувствительные сведения, что делает их рискованными для загрузки.
Особую степень осторожности Котилевец советует проявлять работникам юридической и финансовой сфер. Публичные нейросети имеют тенденцию генерировать несуществующие судебные решения и ссылаться на законы, которые никогда не существовали. Это вызывает дополнительные опасения о надежности информации, которую они могут предоставить.
По мнению специалиста, единственным безопасным способом использования возможностей искусственного интеллекта для работы с конфиденциальными данными является развертывание собственной модели внутри компании. Этот подход полностью исключает риск утечки информации и дает возможность контролировать доступ к данным. Однако, если у компании нет возможности создать собственную инфраструктуру, необходимо предварительно обезличивать все данные, которые не являются публичными. Это подразумевает удаление ФИО, адресов, номеров телефонов, ИНН и других прямых идентификаторов.
Котилевец также предостерег, что даже обезличенные данные могут представлять опасность, если их рассматривать в совокупности. Злоумышленники могут восстановить полную картину, используя такие данные. Кроме того, он напомнил, что не следует загружать в нейросети личные документы, включая сканы паспортов, дипломов и выписок по счетам.
“Вы никогда не знаете, где и как эта информация может всплыть в будущем, особенно если сервис находится в другой юрисдикции, где законы о защите данных могут значительно отличаться от российских,” – заключил Игорь Котилевец.