Многие уже рассказали нейросетям больше, чем близким друзьям. Есть шутка, что когда-нибудь в будущем ИИ «захватит мир», а пока люди сами добровольно «скармливают» ему личные тайны, пароли, рабочие документы и переписки. Важно знать, что нейросети не гарантируют конфиденциальности. А значит, однажды ваше личное может стать публичным. Какой информацией точно не стоит делиться с ИИ — читайте в статье ОТР.
Нейросети собирают информацию, анализируют ее и запоминают, после чего обрабатывают для разных целей. Например, чтобы дополнительно обучать модели или составить более обширный профиль пользователя, предлагая ему персональные рекомендации. И вся эта информация потом хранится на сторонних серверах, что грозит кражей и использованием личных данных мошенниками. Об этом предупредили эксперты проекта «Перезвони сам» московского Департамента информационных технологий.
«Поэтому не стоит делиться с нейросетями личными, финансовыми, медицинскими и корпоративными данными, а также любой приватной информацией. Каждый раз, прежде чем доверить что-либо генеративным чат-ботам, задавайте себе вопрос: готовы ли вы к тому, что эти сведения станут известны всему интернету», — обратила внимание руководитель проекта Валентина Шилина.
Эксперты дали советы, как безопасно переписываться с ИИ. Создавая промпт (запрос к нейросети), не нужно указывать там информацию, с помощью которой можно идентифицировать вашу личность: фамилию, имя, отчество, адрес, данные паспорта, номер телефона, ИНН и другие сведения. Особенно это касается биометрической информации: сообщения с вашим голосом, сканы лица, отпечатки пальцев. Такие данные невозможно заменить, чего не скажешь о паролях. Проще говоря, лучше полностью обезличить промпт, убрав из него всю персональную информацию.
Если есть запрос, связанный с финансами (например, хочется попросить ИИ дать инвестиционные рекомендации), совет тот же: не передавайте свои платежные данные. Речь идет о номере карты, реквизитах счета, ПИН- и CVV-кодах. Нейросети также не следует отправлять фотографии, на которых можно разглядеть карты, счета и другую финансовую информацию.
Неприятностью может обернуться и передача медицинских данных: рентгеновских снимков, рецептов на лекарства, планов терапии, выписок из медкарты. Во-первых, это создает риск утечки личной информации. Во-вторых, ИИ может неверно проанализировать данные и дать советы, которые не подойдут под конкретный диагноз. Нейросеть не способна заменить специалиста, ее ответы можно воспринимать разве что как справочную информацию. Это не руководство к действию.
Еще важно не делиться с ИИ корпоративными сведениями: бизнес-планами, проектами бюджетов, условиями контрактов, клиентской базой, стратегиями развития. Все это — интеллектуальная собственность и коммерческая тайна компаний.
«Попадая в нейросеть, они (эти данные – прим. ред.) могут быть использованы для дообучения модели, и впоследствии любой пользователь способен получить фрагменты этих документов. Это может обернуться кражей данных и юридическими последствиями. Те же требования предъявляются к информации, попадающей под соглашение о неразглашении. Документ подписывается при приеме на работу, и с этого момента сотрудник несет ответственность за сохранность конфиденциальных данных компании», — предупредили эксперты.
Чтобы защитить информацию от рисков, для взаимодействия с ИИ лучше установить на свой компьютер локальную нейросеть. Она работает без интернета, анализируя запрос пользователя прямо на его устройстве. Информация в таком случае не передается на сторонние серверы, поэтому утечки и несанкционированный доступ отпадают. При работе с корпоративной информацией эксперты рекомендуют пользоваться внутренними ИИ-инструментами, работающими в защищенном контуре. Они не допускают попадания рабочих данных в открытый доступ.
Использование ИИ — не просто риск утраты данных, а их 100-процентная утрата. Об этом ОТР заявил IT-специалист по информационной безопасности и разведке, подполковник спецслужб в отставке Андрей Масалович.
«Подозреваю, что большая часть искусственного интеллекта сейчас именно для этого и продвигается. Если бы он действительно позволял управлять миром или решать задачи государственного уровня, его бы засекретили и вот так не пиарили. Раз начался такой оголтелый пиар, значит, заявленных крупных задач он не решает и его используют, чтобы облапошивать бизнес», — выразил мнение он.
Эксперт объяснил, как именно это происходит. Он подтвердил, что обычно все сведения, которые обсуждаются с ИИ, в итоге попадают на серверы его владельцев, «и они ими пользуются и шпионят».
«Трафик при этом открытый. Ну, четверть трафика вообще в мире открыта, даже у наркоторговцев. То есть перехватчики трафика их (данные – прим. ред.) тоже видят. Ну а, кроме того, платформы владельцев больших языковых моделей — это сейчас лакомый кусочек для всех хакеров. Китайцы охотятся на американцев, американцы — на китайцев, а остальные — на всех подряд. Поэтому серверы платформ со всем своим содержимым попадают еще и в руки хакеров», — предостерег Масалович.
Но даже если не брать во внимание этот риск, IT-специалист категорически не рекомендует использовать облачные платформы тем, кому «есть что терять». Речь идет о профессиях, связанных с госуправлением, военно-промышленным комплексом (ВПК), прочими военными задачами, критической инфраструктурой, журналистикой, научным миром, — всем, где корпоративные данные представляют особую ценность.
Не все нейросети работают одинаково, но многие сохраняют переписки пользователей как минимум какое-то время. Например, компании-гиганты в сфере ИИ OpenAl и Anthropic (чат-бот ChatGPT и Claude) подтверждают, что даже удаленные чаты могут храниться на серверах до 30 дней, а часть обезличенных данных — использоваться для улучшения ИИ-моделей. Иногда информацию хранят дольше — например, по юридическим причинам.
Эксперт по технологиям, директор компании «ИТ-Резерв» Павел Мясоедов отметил в беседе с ОТР, что есть даже отдельная категория мошенничества, которая базируется на попытке «вытащить» информацию о других людях через промпты. Но, хотя объемы данных у нейросетей действительно огромны, это не поисковик с открытой индексацией: нельзя просто вбить имя человека и найти все, что о нем писали пользователи или он спрашивал у ИИ. Информация там преобразована в сложную логику, и нейросеть сама же не найдет ее таким способом. Нет каких-то конкретных подзаголовков и номеров, как в книге.
Тем не менее, в обезличенном виде информацию все равно могут использовать, и в некоторых случаях она может указывать на конкретного человека. Мясоедов привел в пример ученого, который работает над каким-то уникальным исследованием. Если нейросети начнут поступать вопросы по этой редкой теме, есть риск, что получится «вытащить» информацию, которую этот ученый обсуждал с ИИ.
«Это очень теоретически, но это возможно. Поэтому если вы занимаетесь чем-то очень чувствительным, просто с открытыми нейросетями работать не стоит. Как минимум стоит работать с какими-то профессиональными продуктами, на которые есть подписка, у которых есть определенные функции и лимиты, но это все равно во многом будет доверие к разработчику», — добавил собеседник ОТР.
От создателей конкретной ИИ-модели зависит то, как полученная информация будет преобразована. Эксперт обратил внимание, что пока в мире нет единых законов, регламентирующих работу нейросетей. Мясоедов отдельно отметил популярные американские ИИ-сервисы ChatGPT, Claude и Gemini.
«В Америке вообще нет никакого закона об ИИ. Эти компании вольны делать все, что хотят, в рамках того правового поля, которое существует. То есть информацию вашу они могут забрать и как угодно интерпретировать. Поэтому если вы работаете с этим, нужно быть осторожным», — подчеркнул специалист.
Поэтому многие компании, которые выстраивают свою архитектуру на ИИ-моделях, обычно перестраховываются: информация попадает в эти модели через систему DLP (Data Loss Prevention), предотвращающую утечки конфиденциальных данных.
«Простому пользователю, если вы спрашиваете о погоде или том, как что-то починить в доме, бояться нечего. Не очень эта информация будет уникальна, она растворится, скорее всего, в огромных массивах информации», — заключил Павел Мясоедов.
Ранее ОТР подробно рассказывал, как правильно общаться с ИИ. Простые промпты вроде «сделай красиво» редко приводят к стоящим результатам. Поэтому есть целое море лайфхаков.
ОТР - Общественное Телевидение России
marketing@ptvr.ru
+7 499 755 30 50 доб. 3165
АНО «ОТВР»
1920
1080
ИИ может «сдать» вас мошенникам. Как они это делают и о чем нельзя говорить с ChatGPT и другими нейросетями?
Многие уже рассказали нейросетям больше, чем близким друзьям. Есть шутка, что когда-нибудь в будущем ИИ «захватит мир», а пока люди сами добровольно «скармливают» ему личные тайны, пароли, рабочие документы и переписки. Важно знать, что нейросети не гарантируют конфиденциальности. А значит, однажды ваше личное может стать публичным. Какой информацией точно не стоит делиться с ИИ — читайте в статье ОТР.
Нейросети собирают информацию, анализируют ее и запоминают, после чего обрабатывают для разных целей. Например, чтобы дополнительно обучать модели или составить более обширный профиль пользователя, предлагая ему персональные рекомендации. И вся эта информация потом хранится на сторонних серверах, что грозит кражей и использованием личных данных мошенниками. Об этом предупредили эксперты проекта «Перезвони сам» московского Департамента информационных технологий.
«Поэтому не стоит делиться с нейросетями личными, финансовыми, медицинскими и корпоративными данными, а также любой приватной информацией. Каждый раз, прежде чем доверить что-либо генеративным чат-ботам, задавайте себе вопрос: готовы ли вы к тому, что эти сведения станут известны всему интернету», — обратила внимание руководитель проекта Валентина Шилина.
Эксперты дали советы, как безопасно переписываться с ИИ. Создавая промпт (запрос к нейросети), не нужно указывать там информацию, с помощью которой можно идентифицировать вашу личность: фамилию, имя, отчество, адрес, данные паспорта, номер телефона, ИНН и другие сведения. Особенно это касается биометрической информации: сообщения с вашим голосом, сканы лица, отпечатки пальцев. Такие данные невозможно заменить, чего не скажешь о паролях. Проще говоря, лучше полностью обезличить промпт, убрав из него всю персональную информацию.
Если есть запрос, связанный с финансами (например, хочется попросить ИИ дать инвестиционные рекомендации), совет тот же: не передавайте свои платежные данные. Речь идет о номере карты, реквизитах счета, ПИН- и CVV-кодах. Нейросети также не следует отправлять фотографии, на которых можно разглядеть карты, счета и другую финансовую информацию.
Неприятностью может обернуться и передача медицинских данных: рентгеновских снимков, рецептов на лекарства, планов терапии, выписок из медкарты. Во-первых, это создает риск утечки личной информации. Во-вторых, ИИ может неверно проанализировать данные и дать советы, которые не подойдут под конкретный диагноз. Нейросеть не способна заменить специалиста, ее ответы можно воспринимать разве что как справочную информацию. Это не руководство к действию.
Еще важно не делиться с ИИ корпоративными сведениями: бизнес-планами, проектами бюджетов, условиями контрактов, клиентской базой, стратегиями развития. Все это — интеллектуальная собственность и коммерческая тайна компаний.
«Попадая в нейросеть, они (эти данные – прим. ред.) могут быть использованы для дообучения модели, и впоследствии любой пользователь способен получить фрагменты этих документов. Это может обернуться кражей данных и юридическими последствиями. Те же требования предъявляются к информации, попадающей под соглашение о неразглашении. Документ подписывается при приеме на работу, и с этого момента сотрудник несет ответственность за сохранность конфиденциальных данных компании», — предупредили эксперты.
Чтобы защитить информацию от рисков, для взаимодействия с ИИ лучше установить на свой компьютер локальную нейросеть. Она работает без интернета, анализируя запрос пользователя прямо на его устройстве. Информация в таком случае не передается на сторонние серверы, поэтому утечки и несанкционированный доступ отпадают. При работе с корпоративной информацией эксперты рекомендуют пользоваться внутренними ИИ-инструментами, работающими в защищенном контуре. Они не допускают попадания рабочих данных в открытый доступ.
Использование ИИ — не просто риск утраты данных, а их 100-процентная утрата. Об этом ОТР заявил IT-специалист по информационной безопасности и разведке, подполковник спецслужб в отставке Андрей Масалович.
«Подозреваю, что большая часть искусственного интеллекта сейчас именно для этого и продвигается. Если бы он действительно позволял управлять миром или решать задачи государственного уровня, его бы засекретили и вот так не пиарили. Раз начался такой оголтелый пиар, значит, заявленных крупных задач он не решает и его используют, чтобы облапошивать бизнес», — выразил мнение он.
Эксперт объяснил, как именно это происходит. Он подтвердил, что обычно все сведения, которые обсуждаются с ИИ, в итоге попадают на серверы его владельцев, «и они ими пользуются и шпионят».
«Трафик при этом открытый. Ну, четверть трафика вообще в мире открыта, даже у наркоторговцев. То есть перехватчики трафика их (данные – прим. ред.) тоже видят. Ну а, кроме того, платформы владельцев больших языковых моделей — это сейчас лакомый кусочек для всех хакеров. Китайцы охотятся на американцев, американцы — на китайцев, а остальные — на всех подряд. Поэтому серверы платформ со всем своим содержимым попадают еще и в руки хакеров», — предостерег Масалович.
Но даже если не брать во внимание этот риск, IT-специалист категорически не рекомендует использовать облачные платформы тем, кому «есть что терять». Речь идет о профессиях, связанных с госуправлением, военно-промышленным комплексом (ВПК), прочими военными задачами, критической инфраструктурой, журналистикой, научным миром, — всем, где корпоративные данные представляют особую ценность.
Не все нейросети работают одинаково, но многие сохраняют переписки пользователей как минимум какое-то время. Например, компании-гиганты в сфере ИИ OpenAl и Anthropic (чат-бот ChatGPT и Claude) подтверждают, что даже удаленные чаты могут храниться на серверах до 30 дней, а часть обезличенных данных — использоваться для улучшения ИИ-моделей. Иногда информацию хранят дольше — например, по юридическим причинам.
Эксперт по технологиям, директор компании «ИТ-Резерв» Павел Мясоедов отметил в беседе с ОТР, что есть даже отдельная категория мошенничества, которая базируется на попытке «вытащить» информацию о других людях через промпты. Но, хотя объемы данных у нейросетей действительно огромны, это не поисковик с открытой индексацией: нельзя просто вбить имя человека и найти все, что о нем писали пользователи или он спрашивал у ИИ. Информация там преобразована в сложную логику, и нейросеть сама же не найдет ее таким способом. Нет каких-то конкретных подзаголовков и номеров, как в книге.
Тем не менее, в обезличенном виде информацию все равно могут использовать, и в некоторых случаях она может указывать на конкретного человека. Мясоедов привел в пример ученого, который работает над каким-то уникальным исследованием. Если нейросети начнут поступать вопросы по этой редкой теме, есть риск, что получится «вытащить» информацию, которую этот ученый обсуждал с ИИ.
«Это очень теоретически, но это возможно. Поэтому если вы занимаетесь чем-то очень чувствительным, просто с открытыми нейросетями работать не стоит. Как минимум стоит работать с какими-то профессиональными продуктами, на которые есть подписка, у которых есть определенные функции и лимиты, но это все равно во многом будет доверие к разработчику», — добавил собеседник ОТР.
От создателей конкретной ИИ-модели зависит то, как полученная информация будет преобразована. Эксперт обратил внимание, что пока в мире нет единых законов, регламентирующих работу нейросетей. Мясоедов отдельно отметил популярные американские ИИ-сервисы ChatGPT, Claude и Gemini.
«В Америке вообще нет никакого закона об ИИ. Эти компании вольны делать все, что хотят, в рамках того правового поля, которое существует. То есть информацию вашу они могут забрать и как угодно интерпретировать. Поэтому если вы работаете с этим, нужно быть осторожным», — подчеркнул специалист.
Поэтому многие компании, которые выстраивают свою архитектуру на ИИ-моделях, обычно перестраховываются: информация попадает в эти модели через систему DLP (Data Loss Prevention), предотвращающую утечки конфиденциальных данных.
«Простому пользователю, если вы спрашиваете о погоде или том, как что-то починить в доме, бояться нечего. Не очень эта информация будет уникальна, она растворится, скорее всего, в огромных массивах информации», — заключил Павел Мясоедов.
Ранее ОТР подробно рассказывал, как правильно общаться с ИИ. Простые промпты вроде «сделай красиво» редко приводят к стоящим результатам. Поэтому есть целое море лайфхаков.
Многие уже рассказали нейросетям больше, чем близким друзьям. Есть шутка, что когда-нибудь в будущем ИИ «захватит мир», а пока люди сами добровольно «скармливают» ему личные тайны, пароли, рабочие документы и переписки. Важно знать, что нейросети не гарантируют конфиденциальности. А значит, однажды ваше личное может стать публичным. Какой информацией точно не стоит делиться с ИИ — читайте в статье ОТР.
Нейросети собирают информацию, анализируют ее и запоминают, после чего обрабатывают для разных целей. Например, чтобы дополнительно обучать модели или составить более обширный профиль пользователя, предлагая ему персональные рекомендации. И вся эта информация потом хранится на сторонних серверах, что грозит кражей и использованием личных данных мошенниками. Об этом предупредили эксперты проекта «Перезвони сам» московского Департамента информационных технологий.
«Поэтому не стоит делиться с нейросетями личными, финансовыми, медицинскими и корпоративными данными, а также любой приватной информацией. Каждый раз, прежде чем доверить что-либо генеративным чат-ботам, задавайте себе вопрос: готовы ли вы к тому, что эти сведения станут известны всему интернету», — обратила внимание руководитель проекта Валентина Шилина.
Эксперты дали советы, как безопасно переписываться с ИИ. Создавая промпт (запрос к нейросети), не нужно указывать там информацию, с помощью которой можно идентифицировать вашу личность: фамилию, имя, отчество, адрес, данные паспорта, номер телефона, ИНН и другие сведения. Особенно это касается биометрической информации: сообщения с вашим голосом, сканы лица, отпечатки пальцев. Такие данные невозможно заменить, чего не скажешь о паролях. Проще говоря, лучше полностью обезличить промпт, убрав из него всю персональную информацию.
Если есть запрос, связанный с финансами (например, хочется попросить ИИ дать инвестиционные рекомендации), совет тот же: не передавайте свои платежные данные. Речь идет о номере карты, реквизитах счета, ПИН- и CVV-кодах. Нейросети также не следует отправлять фотографии, на которых можно разглядеть карты, счета и другую финансовую информацию.
Неприятностью может обернуться и передача медицинских данных: рентгеновских снимков, рецептов на лекарства, планов терапии, выписок из медкарты. Во-первых, это создает риск утечки личной информации. Во-вторых, ИИ может неверно проанализировать данные и дать советы, которые не подойдут под конкретный диагноз. Нейросеть не способна заменить специалиста, ее ответы можно воспринимать разве что как справочную информацию. Это не руководство к действию.
Еще важно не делиться с ИИ корпоративными сведениями: бизнес-планами, проектами бюджетов, условиями контрактов, клиентской базой, стратегиями развития. Все это — интеллектуальная собственность и коммерческая тайна компаний.
«Попадая в нейросеть, они (эти данные – прим. ред.) могут быть использованы для дообучения модели, и впоследствии любой пользователь способен получить фрагменты этих документов. Это может обернуться кражей данных и юридическими последствиями. Те же требования предъявляются к информации, попадающей под соглашение о неразглашении. Документ подписывается при приеме на работу, и с этого момента сотрудник несет ответственность за сохранность конфиденциальных данных компании», — предупредили эксперты.
Чтобы защитить информацию от рисков, для взаимодействия с ИИ лучше установить на свой компьютер локальную нейросеть. Она работает без интернета, анализируя запрос пользователя прямо на его устройстве. Информация в таком случае не передается на сторонние серверы, поэтому утечки и несанкционированный доступ отпадают. При работе с корпоративной информацией эксперты рекомендуют пользоваться внутренними ИИ-инструментами, работающими в защищенном контуре. Они не допускают попадания рабочих данных в открытый доступ.
Использование ИИ — не просто риск утраты данных, а их 100-процентная утрата. Об этом ОТР заявил IT-специалист по информационной безопасности и разведке, подполковник спецслужб в отставке Андрей Масалович.
«Подозреваю, что большая часть искусственного интеллекта сейчас именно для этого и продвигается. Если бы он действительно позволял управлять миром или решать задачи государственного уровня, его бы засекретили и вот так не пиарили. Раз начался такой оголтелый пиар, значит, заявленных крупных задач он не решает и его используют, чтобы облапошивать бизнес», — выразил мнение он.
Эксперт объяснил, как именно это происходит. Он подтвердил, что обычно все сведения, которые обсуждаются с ИИ, в итоге попадают на серверы его владельцев, «и они ими пользуются и шпионят».
«Трафик при этом открытый. Ну, четверть трафика вообще в мире открыта, даже у наркоторговцев. То есть перехватчики трафика их (данные – прим. ред.) тоже видят. Ну а, кроме того, платформы владельцев больших языковых моделей — это сейчас лакомый кусочек для всех хакеров. Китайцы охотятся на американцев, американцы — на китайцев, а остальные — на всех подряд. Поэтому серверы платформ со всем своим содержимым попадают еще и в руки хакеров», — предостерег Масалович.
Но даже если не брать во внимание этот риск, IT-специалист категорически не рекомендует использовать облачные платформы тем, кому «есть что терять». Речь идет о профессиях, связанных с госуправлением, военно-промышленным комплексом (ВПК), прочими военными задачами, критической инфраструктурой, журналистикой, научным миром, — всем, где корпоративные данные представляют особую ценность.
Не все нейросети работают одинаково, но многие сохраняют переписки пользователей как минимум какое-то время. Например, компании-гиганты в сфере ИИ OpenAl и Anthropic (чат-бот ChatGPT и Claude) подтверждают, что даже удаленные чаты могут храниться на серверах до 30 дней, а часть обезличенных данных — использоваться для улучшения ИИ-моделей. Иногда информацию хранят дольше — например, по юридическим причинам.
Эксперт по технологиям, директор компании «ИТ-Резерв» Павел Мясоедов отметил в беседе с ОТР, что есть даже отдельная категория мошенничества, которая базируется на попытке «вытащить» информацию о других людях через промпты. Но, хотя объемы данных у нейросетей действительно огромны, это не поисковик с открытой индексацией: нельзя просто вбить имя человека и найти все, что о нем писали пользователи или он спрашивал у ИИ. Информация там преобразована в сложную логику, и нейросеть сама же не найдет ее таким способом. Нет каких-то конкретных подзаголовков и номеров, как в книге.
Тем не менее, в обезличенном виде информацию все равно могут использовать, и в некоторых случаях она может указывать на конкретного человека. Мясоедов привел в пример ученого, который работает над каким-то уникальным исследованием. Если нейросети начнут поступать вопросы по этой редкой теме, есть риск, что получится «вытащить» информацию, которую этот ученый обсуждал с ИИ.
«Это очень теоретически, но это возможно. Поэтому если вы занимаетесь чем-то очень чувствительным, просто с открытыми нейросетями работать не стоит. Как минимум стоит работать с какими-то профессиональными продуктами, на которые есть подписка, у которых есть определенные функции и лимиты, но это все равно во многом будет доверие к разработчику», — добавил собеседник ОТР.
От создателей конкретной ИИ-модели зависит то, как полученная информация будет преобразована. Эксперт обратил внимание, что пока в мире нет единых законов, регламентирующих работу нейросетей. Мясоедов отдельно отметил популярные американские ИИ-сервисы ChatGPT, Claude и Gemini.
«В Америке вообще нет никакого закона об ИИ. Эти компании вольны делать все, что хотят, в рамках того правового поля, которое существует. То есть информацию вашу они могут забрать и как угодно интерпретировать. Поэтому если вы работаете с этим, нужно быть осторожным», — подчеркнул специалист.
Поэтому многие компании, которые выстраивают свою архитектуру на ИИ-моделях, обычно перестраховываются: информация попадает в эти модели через систему DLP (Data Loss Prevention), предотвращающую утечки конфиденциальных данных.
«Простому пользователю, если вы спрашиваете о погоде или том, как что-то починить в доме, бояться нечего. Не очень эта информация будет уникальна, она растворится, скорее всего, в огромных массивах информации», — заключил Павел Мясоедов.
Ранее ОТР подробно рассказывал, как правильно общаться с ИИ. Простые промпты вроде «сделай красиво» редко приводят к стоящим результатам. Поэтому есть целое море лайфхаков.