ዜሮ ውሂብ ማቆየት ብቁ ለሆኑ API ደንበኞች ግልጽ ቃል ኪዳን ይሰጣል፤ OpenAI ጥያቄው ከተከናወነ በኋላ የሚያስገቧቸውን መጠይቆች ወይም የሞዴል ምላሾች አያቆይም። የደንበኛ ይዘት የOpenAI ሠራተኞች እንዲገመግሙት አይቀርብም1፤ ደንበኞች በግልጽ ካልመረጡ በስተቀርም የድርጅት ደንበኞች ውሂብ ሞዴሎቻችንን ለማሠልጠን አይውልም።
ሞዴሎች ረዘም ያሉና ይበልጥ ውስብስብ ተግባራትን ሲወስዱ፣ አንዳንድ ከባድ አደጋዎች በበርካታ መስተጋብሮች ውስጥ ብቻ ሊታዩ ይችላሉ። ነባር ከZDR ጋር ተኳሃኝ የሆኑ የደህንነት ሥርዓቶች እያንዳንዱን መስተጋብር ለብቻው ይገመግማሉ። ዛሬ የOpenAI ሠራተኞች ዋናውን ይዘት ማየት ሳይችሉ በተዛማጅ መስተጋብሮች ውስጥ ያሉ ቅጦችን ለመለየት የተነደፈውን የግላዊ ደህንነት ሂደት ቅድመ ዕይታ እያቀረብን ነው።
በZDR ማሰማራቶች የደንበኛ ይዘት ደንበኛው በሚቆጣጠረው መሠረተ ልማት ላይ ይቆያል። እንዲሁም ይዘቱ በOpenAI መሠረተ ልማት ላይ ተከማችቶ፣ ደንበኛው በሚቆጣጠራቸው ቁልፎች የሚመሰጠርበትን አማራጭ እያዘጋጀን ነው። በሁለቱም ሁኔታዎች ራስ-ሰር ሥርዓቶች የOpenAI ሠራተኞች ዋናዎቹን መጠይቆች ወይም ምላሾች እንዲያዩ ሳያደርጉ፣ ሊኖር የሚችልን አላግባብ አጠቃቀም ለይተው ውስን የደህንነት ምልክቶችን ሊመልሱ ይችላሉ።
እጅግ ከባድ የAI ደህንነት አደጋዎች ሁልጊዜ በአንድ መስተጋብር ውስጥ አይታዩም። ብዙውን ጊዜ ጎጂ ሊሆኑ የሚችሉ ዓላማዎች ግልጽ የሚሆኑት በርካታ መስተጋብሮች አንድ ላይ ሲታዩ ብቻ ነው። ተንኮል አድራጊዎች የጥበቃ ሥርዓቶችን በተደጋጋሚ ሲፈትሹ፣ በተለያዩ መለያዎች ተቀናጅተው ሲሠሩ ወይም ስጋቶችን የተለመደ ምርምር አስመስለው ሲደብቁ ተመሳሳይ አደጋዎች ሊፈጠሩ ይችላሉ። አደጋዎች ወኪል-ተኮር ተግባር በሚከናወንበት ጊዜም ሊያድጉ ይችላሉ፤ ለምሳሌ አንድ ሥርዓት እንዲያቆም ከተነገረው በኋላም መሥራቱን በመቀጠል ከተጠቃሚው ዓላማ ሊያፈነግጥ ይችላል።
የAI ሥርዓቶች ረዘም ያሉና ይበልጥ ውስብስብ ተግባራትን ሲወስዱ፣ ሕጋዊ እንቅስቃሴን ከአላግባብ አጠቃቀም ለመለየትና የAI ወኪሎች በታቀደላቸው ሥልጣን ወሰን ውስጥ መቆየታቸውን ለማረጋገጥ ይህ ሰፊ ዐውድ ይበልጥ አስፈላጊ ይሆናል።
አንዳንድ የቅርብ ጊዜ የግንባር ቀደም ሞዴሎች ማሰማራቶች፣ ደንበኞች የAI አቅራቢያቸው ሚስጥራዊ ይዘትን ለደህንነት ክትትል እንዲያቆይ እንዲፈቅዱ ጠይቀዋል። ለብዙ ድርጅቶች እንዲህ ያሉ መስፈርቶች ከደህንነት ግዴታዎቻቸው ወይም ለሚያገለግሏቸው ሰዎች ከገቧቸው ቃል ኪዳኖች ጋር ይጋጫሉ።
የግላዊ ደህንነት ሂደት ZDRን ማቅረባችንን እንድንቀጥል ተደርጎ የተነደፈ ነው።
የግላዊ ደህንነት ሂደት በZDR እና በሌሎች ማሰማራቶች ላይ አስቀድመው ጥቅም ላይ በዋሉ ራስ-ሰር ጥበቃዎች ላይ የሚገነባ ነው። ነባር ከZDR ጋር ተኳሃኝ የሆኑ የደህንነት ሥርዓቶች መስተጋብሮችን ለየብቻ ይገመግማሉ። የግላዊ ደህንነት ሂደት እነዚያን ጥበቃዎች ወደ ተዛማጅ መስተጋብሮች ያስፋፋል፤ የOpenAI ሠራተኞች የተቀመጠውን የደንበኛ ይዘት ሳያዩ ራስ-ሰር ሥርዓቶች ቅጦችን እንዲለዩ ያስችላል።
የግላዊ ደህንነት ሂደት የደንበኛ ይዘት የተከማቸበት ቦታ ደንበኞች በሚቆጣጠሩት መሠረተ ልማት ላይ (የZDR ማሰማራቶች) ወይም OpenAI ባቀረበው ማከማቻ ውስጥ ቢሆንም ይዘቱን ይጠቀማል። OpenAI ባቀረበው ማከማቻ ውስጥ የደንበኛ ይዘት ደንበኛው በሚቆጣጠራቸው ቁልፎች ይመሰጠራል። የOpenAI ሠራተኞች የእነዚያ ቁልፎች ቅጂ ስለሌላቸው ዋናውን ይዘት ማየት አይችሉም።
አደጋ ሲለይ፣ OpenAI ከአሁኖቹ የደህንነት ሥርዓቶቻችን ጋር በሚመሳሰል መልኩ የእንቅስቃሴውን ዓይነት የሚያመለክት በጠባቡ የተወሰነ ምልክት ይቀበላል። ያ ምልክት የማስፈጸሚያ እርምጃ አስፈላጊ መሆኑን ለመወሰን ሊያገለግል ይችላል። የደንበኛው ይዘት ምልክት ቢደረግበትም እንኳ የOpenAI ሠራተኞች ይዘቱን ማየት አይችሉም።
ደንበኞች በራሳቸው ሥርዓቶች ውስጥ ያለውን መረጃ በመጠቀም ማንቂያዎችንና የማስፈጸሚያ ውሳኔዎችን መመርመር ይችላሉ። ይግባኝ ማለት፣ ሕጋዊ እንቅስቃሴን ማብራራት ወይም በተረጋገጠ አላግባብ አጠቃቀም ምርመራ ላይ መደገፍ ከፈለጉ፣ አግባብ ያለውን መረጃ ለOpenAI ለማጋራት ሊመርጡ ይችላሉ።
የግላዊ ደህንነት ሂደት በአሁኑ ጊዜ ከቀደምት ደንበኞች ጋር እየተፈተነ ነው። የAI ሥርዓቶች ይበልጥ ብቁ እየሆኑ ሲሄዱ ይዘታቸው እንዴት እንደሚጠበቅ አስቀድመው ማወቅ እንደሚፈልጉ ደንበኞቻችን በግልጽ ስለነገሩን፣ ይህን ቅድመ ዕይታ አሁን እያጋራን ነው።
ተልዕኳችን አጠቃላይ የሰው ሠራሽ አስተውሎት ለሰው ልጆች ሁሉ ጥቅም እንዲያስገኝ ማረጋገጥ ነው። ውጤታማ የጥበቃ ሥርዓቶችን በምንገነባበት መንገድ ውስጥ ከደንበኞችና ከአጋሮች ጋር መተባበር ወሳኝ ነው። መርሆቻችን በግልጽ እንደሚያሳዩት፣ ማንኛውም የAI ላብራቶሪ እየተከሰቱ ያሉ አደጋዎችን ብቻውን መፍታት አይችልም። የግላዊ ደህንነት ሂደት ያንን አቀራረብ ያንጸባርቃል፤ በተለያዩ ኢንዱስትሪዎች፣ ክልሎችና የኩባንያ መጠኖች ያሉ ደንበኞችም እየቀረጹት ነው።
አብረናቸው የምንሠራቸው ድርጅቶች የፋይናንስ መዝገቦችን፣ የጤና መረጃን፣ ሚስጥራዊ የንግድ ዕቅዶችንና የባለቤትነት ምርምሮችን ጨምሮ በዘርፎቻቸው ውስጥ እጅግ ሚስጥራዊ የሆኑ መረጃዎችን ይይዛሉ። ያንን መረጃ መጠበቅ የቁጥጥር ግዴታዎችን ለማሟላት፣ የደንበኞችን እምነት ለማስጠበቅና የውድድር ብልጫቸውን ለመጠበቅ ወሳኝ ነው።
የሚሰጡን ግብረመልስ መረጃቸውን በቁጥጥራቸው ሥር እንዳቆየን ይበልጥ ጠንካራ የጥበቃ ሥርዓቶችን እንድንገነባ እየረዳን ነው።
«ድርጅቶች AIን መጠቀማቸው ሙሉ በሙሉ የተመረጠውን አገልግሎት አልፎ ውሂቡ በቀጥታም ሆነ በተዘዋዋሪ ጥቅም ላይ ሳይውል፣ ደንበኛው በውሂቡ ላይ ቁጥጥር እንዲኖረው ማድረግ ላይ የተመሠረተ ነው። OpenAI ውሂብን ለሥልጠና ላለመጠቀም የገባው ቃል ኪዳንና ZDR፣ Glean በOpenAI ላይ በመመሥረት እንዲገነባ እምነት ይሰጡታል። ሞዴሎች ይበልጥ ብቁ እየሆኑ ሲሄዱ፣ OpenAI የድርጅቶችን እምነት የሚያስጠብቁትን ግላዊነትና ቁጥጥር ሳያጓድል ደህንነት ሊሻሻል እንደሚችል ያሳያል።»
—ሱኒል አግራዋል፣ ዋና የመረጃ ደህንነት ኃላፊ፣ Glean
የአቀራረባችንን ቴክኒካዊና ክንዋኔያዊ ዝርዝሮች በተመለከተ ከደንበኞች ጋር መሥራታችንን እንቀጥላለን። በመስከረም ወር የግላዊ ደህንነት ሂደትን ቀስ በቀስ ማስጀመርና ቴክኒካዊ ዝርዝር ሰነድ ማጋራት አቅደናል። በየደረጃው ደንበኞችን እናሳውቃለን፤ ዝማኔዎችን ቀድመን እናጋራለን፣ ለነባር ቃል ኪዳኖቻችን ምን እንደሚያመለክቱ እናብራራለን፣ እንዲሁም ደንበኞች አስቀድመው ለማቀድ የሚያስፈልጋቸውን ጊዜና ድጋፍ እናቀርባለን።
ደራሲ
- 1
እንደ ሌሎች የግንባር ቀደም ሞዴል አቅራቢዎች፣ OpenAI የሕፃናት ወሲባዊ በደል ቁሳቁስ (CSAM) የሚመስል ይዘትን ሪፖርት እንዲያደርግ በሕግ ይገደዳል(በአዲስ መስኮት ውስጥ ይክፈታል)። CSAM ሊሆኑ እንደሚችሉ ምልክት የተደረገባቸው ምስሎች፣ ዛሬ እንደሚደረገው ሁሉ፣ በዜሮ ውሂብ ማቆየት ማሰማራቶችም ውስጥ እንኳ በሰው ለመገምገምና ሪፖርት ለማድረግ መቀመጣቸው ይቀጥላል።


