ChatGPT, розроблений компанією OpenAI, опинився під шквалом критики з боку урядів, експертів у сфері захисту особистих даних та самих користувачів. Причина – занепокоєння щодо політики зберігання даних. Що ж насправді відомо чат-боту на основі штучного інтелекту про вас, і як ця інформація використовується?
Давайте заглибимося у політику конфіденційності та умови надання послуг, щоб з’ясувати, які дані збираються та який рівень ризику для вашої конфіденційності це несе.
Яку інформацію зберігає ChatGPT?
Політика конфіденційності ChatGPT надає нам ключові відомості про практики зберігання даних. Збір інформації відбувається з трьох основних джерел:
- Дані облікового запису, які ви вводите під час реєстрації або оформлення платної підписки.
- Інформація, яку ви безпосередньо вводите в чат-бот.
- Ідентифікаційні дані, отримані з вашого пристрою або браузера, як-от IP-адреса та геолокація.
Більшість з цих даних не викликає особливого занепокоєння. Насправді, це досить стандартна практика, і майже будь-який веб-сайт, де ви маєте акаунт, зберігає подібні відомості.
Справжній ризик полягає в зборі даних з ваших розмов із ChatGPT. Під час використання штучного інтелекту, можна легко ненароком надати особисту інформацію. Достатньо забути приховати конфіденційні дані в документі, який ви просите перевірити, і це може призвести до неприємностей.
Ваш обліковий запис та платіжні дані
OpenAI зберігає ваше ім’я, контактну інформацію, дані для авторизації, платіжні відомості та записи транзакцій. Остання інформація зберігається лише за наявності преміум-акаунта. Ця інформація є стандартною, і її збір можна очікувати від більшості веб-сайтів, на яких ви реєструєтеся.
Якщо ви звертаєтеся до компанії електронною поштою або через службу підтримки, вони фіксують ваше ім’я, адресу електронної пошти та зміст вашого повідомлення. Аналогічно, вони зберігають ваші контактні дані в соціальних мережах та будь-яку особисту інформацію, якою ви ділитесь, залишаючи коментарі на їхніх сторінках у соціальних мережах.
Інформація про ваш пристрій
ChatGPT автоматично збирає певну персональну інформацію з вашого пристрою та веб-браузера. Це включає вашу IP-адресу, місцезнаходження, тип браузера, час та дату початку сеансу з ChatGPT, а також тривалість використання. ChatGPT також отримує назву вашого пристрою та операційну систему.
OpenAI використовує файли cookie для відстежування вашої активності в браузері як у вікні чату, так і на веб-сайті. Компанія стверджує, що використовує цю інформацію для аналізу та розуміння того, як користувачі взаємодіють з ChatGPT.
Інформація, яку ви вводите в чат
ChatGPT зберігає стенограми ваших розмов. Це означає, що будь-яка інформація, яку ви надаєте в чаті, зокрема особиста, буде зафіксована. Легко помилитися і надати ChatGPT особисті дані, не усвідомлюючи цього, особливо при використанні для перевірки особистих або робочих документів.
Використання ChatGPT для робочих завдань стає ще ризикованішим, оскільки він зберігатиме конфіденційні дані, які ви вводите про компанію, де працюєте, ваших колег та клієнтів. Наприклад, якщо ви використовуєте його для аналізу відгуків та створення звіту, ви можете ненавмисно розкрити контактні дані своїх клієнтів.
Згідно з політикою конфіденційності, якщо ви плануєте вводити особисті дані в чат, ви повинні надати відповідні повідомлення про конфіденційність тим, кого це стосується. Ви також повинні отримати їхню згоду та підтвердити OpenAI, що обробляєте дані законно. Крім того, якщо ви вводите інформацію, визначену як конфіденційну згідно з GDPR, вам необхідно звернутися до OpenAI для виконання їхніх вимог щодо обробки даних.
Чи записує ChatGPT ваші розмови?
Так, ChatGPT записує все, що ви вводите. Згідно з його політикою конфіденційності, коли ви використовуєте ChatGPT, він може збирати особисті дані з ваших повідомлень, завантажених файлів та відгуків. Це також створює ризик для кібербезпеки.
У політиці також вказано, що ваші розмови можуть переглядати тренери ШІ з метою покращення роботи чату та подальшого навчання системи. Отже, ваші особисті дані не лише під загрозою, а й використовуються для вигоди OpenAI.
Однак, варто зазначити, що OpenAI дає користувачам певний контроль над конфіденційністю. Це стало можливим завдяки змінам, які компанія внесла у квітні 2023 року, представивши нову функцію. Вона дає користувачам можливість вимикати історію чату через меню налаштувань (Налаштування > Керування даними > Історія чату та навчання).
В оголошенні OpenAI було заявлено, що при вимкненій історії чату компанія зберігає розмови лише 30 днів. Після цього вони остаточно видаляються. Розмови перевіряються тільки для виявлення випадків зловживань і невідповідної поведінки.
Хто має доступ до моїх даних ChatGPT?
Ваша особиста інформація стає доступною значній кількості людей та організацій. У своїй політиці конфіденційності OpenAI вказує, що надає дані:
- Продавцям та постачальникам послуг.
- Іншим підприємствам.
- Філіям.
- Юридичним особам.
- Тренерам ШІ, які переглядають ваші розмови.
OpenAI надає досить розпливчасту інформацію щодо того, з ким ділиться даними та з якою метою. Зазначається, що компанія може надавати ваші персональні дані постачальникам послуг для підтримки бізнес-потреб та виконання певних функцій. Ці постачальники включають веб-хостинги, хмарні сервіси, інші ІТ-компанії, організаторів заходів, поштові сервіси та аналітиків.
Інші моменти є більш зрозумілими. OpenAI буде передавати ваші дані іншим компаніям, з якими вона взаємодіє під час транзакцій, реорганізації, банкрутства або конкурсного провадження. Крім того, компанія може передавати ваші дані правоохоронним органам для захисту інших користувачів, суспільства або себе від юридичної відповідальності.
OpenAI стверджує, що може розкривати ваші дані компаніям, з якими вона пов’язана. Про це не надається жодних подробиць, за винятком того, що афілійовані особи повинні дотримуватися політики конфіденційності при обробці ваших даних.
І, нарешті, навчальний персонал OpenAI переглядає ваші розмови і використовує їх для покращення ШІ. Вони також перевіряють, чи відповідає ваш діалог політиці компанії. Якщо ви вводите особисту інформацію в чат-бот, її побачать тренери.
Чи регуляторний тиск змусить OpenAI серйозніше ставитися до конфіденційності?
У травні 2023 року Італія заборонила ChatGPT через можливе порушення GDPR. Згодом заборону було знято, проте регулюючі органи в усьому світі продовжують тиснути на OpenAI, вимагаючи більшої прозорості та підзвітності.
У тому ж травні органи захисту конфіденційності Канади, Квебеку, Британської Колумбії та Альберти погодилися провести розслідування щодо OpenAI для з’ясування, чи відповідає збір даних їхнім законам. У спільній заяві OPC агентства повідомили, що їхня мета — дослідити, як і чому ChatGPT збирає дані, чи дотримується він своїх «зобов’язань» щодо прозорості та чи отримує «значну згоду» від користувачів.
А в липні 2023 року стало відомо, що і США розпочали розслідування проти OpenAI. За інформацією The Washington Post, Федеральна торгова комісія (FTC) почала розслідування для визначення, чи порушує OpenAI існуючі закони про захист прав споживачів, збираючи інформацію з Інтернету. Розслідуються також заяви про поширення ChatGPT «неправдивої, оманливої, зневажливої або шкідливої» інформації.
FTC також звернулася до OpenAI з проханням прояснити інцидент з безпекою, що стався у березні 2023 року, коли помилка в системі дала деяким користувачам можливість бачити історію чатів інших користувачів та їхні платіжні дані. У відповідь генеральний директор OpenAI Сем Альтман заявив у соціальних мережах, що компанія співпрацюватиме з агентством, але наголосив, що ChatGPT дотримується закону.
Ймовірно, що уряди інших країн також ініціюють подібні розслідування щодо ChatGPT у майбутньому. Ще невідомо, чи вплине це на підхід OpenAI до конфіденційності користувачів.
ChatGPT: друг чи ворог?
ChatGPT та OpenAI збирають значну кількість даних про вас. Деякі з них, як-от інформація про ваш обліковий запис та пристрій, є цілком стандартними. Більшість веб-сайтів використовують схожу практику.
Однак, ChatGPT також збирає будь-яку особисту інформацію, яку ви вводите в чат. Саме це створює реальний ризик для вашої конфіденційності. Ще гірше те, що ця інформація стає доступною для тренерів ШІ.
Вам не потрібно повністю відмовлятися від використання ChatGPT, але варто вжити заходів для самозахисту. Найважливіше – видаляйте будь-яку конфіденційну інформацію з ваших запитів, перш ніж натискати кнопку “Надіслати”.