মূল কনটেন্টে যান
OpenAI

১৯ আগস্ট, ২০২৬

কোম্পানিনিরাপত্তা

অত্যাধুনিক মডেলের জন্য জিরো ডাটা রিটেনশন

প্রাইভেট সেফটি প্রসেসিংয়ের প্রিভিউ, যা ZDR-এর সঙ্গে সামঞ্জস্য বজায় রেখে মিথস্ক্রিয়াজুড়ে সুরক্ষাব্যবস্থা শক্তিশালী করে.

লোডিং…

জিরো ডাটা রিটেনশন যোগ্য API গ্রাহকদের একটি স্পষ্ট প্রতিশ্রুতি দেয়: একটি অনুরোধ প্রক্রিয়া শেষ হলে OpenAI তাদের প্রম্পট বা মডেলের জবাব সংরক্ষণ করে না. পর্যালোচনার জন্য OpenAI কর্মীদের কাছে গ্রাহক কনটেন্ট উপলভ্য থাকে না1, এবং গ্রাহকেরা স্পষ্টভাবে সম্মতি না দিলে এন্টারপ্রাইজ গ্রাহকের ডাটা আমাদের মডেলগুলো প্রশিক্ষণে ব্যবহৃত হয় না.

মডেলগুলো দীর্ঘতর ও আরও জটিল কাজ নেওয়ার সঙ্গে সঙ্গে কিছু গুরুতর ঝুঁকি একাধিক মিথস্ক্রিয়ার মধ্যেই শুধু দৃশ্যমান হতে পারে. বিদ্যমান ZDR-সামঞ্জস্যপূর্ণ নিরাপত্তা ব্যবস্থা প্রতিটি মিথস্ক্রিয়া আলাদাভাবে মূল্যায়ন করে. আজ আমরা প্রাইভেট সেফটি প্রসেসিংয়ের প্রিভিউ দিচ্ছি, যা OpenAI কর্মীদের মূল কনটেন্টে প্রবেশাধিকার না দিয়েই সংশ্লিষ্ট মিথস্ক্রিয়াগুলোর মধ্যে প্যাটার্ন শনাক্ত করার জন্য নকশা করা হয়েছে.

ZDR স্থাপনার ক্ষেত্রে গ্রাহক কনটেন্ট গ্রাহকের নিয়ন্ত্রণাধীন অবকাঠামোতেই থাকে. আমরা এমন একটি বিকল্পও তৈরি করছি যেখানে কনটেন্ট OpenAI অবকাঠামোতে সংরক্ষিত থাকবে, গ্রাহক-নিয়ন্ত্রিত কী দিয়ে এনক্রিপ্ট করা অবস্থায়. উভয় ক্ষেত্রেই, স্বয়ংক্রিয় ব্যবস্থা সম্ভাব্য অপব্যবহার শনাক্ত করতে পারে এবং মূল প্রম্পট বা জবাব OpenAI কর্মীদের সামনে প্রকাশ না করেই সীমিত নিরাপত্তা সংকেত ফেরত দিতে পারে.

নিরাপত্তা ব্যবস্থার বিকাশ কেন দরকার

সবচেয়ে গুরুতর এআই নিরাপত্তা ঝুঁকি সবসময় একক মিথস্ক্রিয়ায় দেখা যায় না. প্রায়ই, সম্ভাব্য ক্ষতিকর উদ্দেশ্য কেবল তখনই স্পষ্ট হয় যখন একাধিক মিথস্ক্রিয়া একসঙ্গে দেখা হয়. খারাপ উদ্দেশ্যের লোকেরা বারবার সুরক্ষাব্যবস্থা পরীক্ষা করলে, অ্যাকাউন্টজুড়ে সমন্বয় করলে, বা নিয়মিত গবেষণার আড়ালে হুমকি লুকালে একই ধরনের ঝুঁকি তৈরি হতে পারে. ঝুঁকি কোনো এজেন্টিক কাজের ধারাবাহিকতাতেও তৈরি হতে পারে—যেমন, কোনো সিস্টেমকে থামতে বলা সত্ত্বেও কাজ চালিয়ে যাওয়ার মাধ্যমে যদি তা ব্যবহারকারীর উদ্দেশ্য থেকে বিচ্যুত হয়.

এআই সিস্টেমগুলো দীর্ঘতর ও আরও জটিল কাজ নেওয়ার সঙ্গে সঙ্গে বৈধ কার্যকলাপকে অপব্যবহার থেকে আলাদা করতে এবং এআই এজেন্টগুলোকে তাদের নির্ধারিত কর্তৃত্বের সীমার মধ্যে রাখতে এই বিস্তৃত প্রেক্ষাপট ক্রমেই বেশি গুরুত্বপূর্ণ হয়ে ওঠে.

সাম্প্রতিক কিছু অত্যাধুনিক-মডেল স্থাপনায় নিরাপত্তা পর্যবেক্ষণের জন্য গ্রাহকদের তাদের এআই প্রদানকারীকে সংবেদনশীল কনটেন্ট সংরক্ষণের অনুমতি দিতে হয়েছে. অনেক প্রতিষ্ঠানের জন্য এমন শর্ত তাদের নিরাপত্তা বাধ্যবাধকতা বা যাদের সেবা দেয় তাদের প্রতি অঙ্গীকারের সঙ্গে সাংঘর্ষিক.

প্রাইভেট সেফটি প্রসেসিং এমনভাবে নকশা করা হয়েছে যাতে আমরা ZDR অফার করা চালিয়ে যেতে পারি.

প্রাইভেট সেফটি প্রসেসিং কীভাবে কাজ করে

প্রাইভেট সেফটি প্রসেসিং ZDR এবং অন্যান্য স্থাপনায় ইতিমধ্যে ব্যবহৃত স্বয়ংক্রিয় সুরক্ষার ওপর ভিত্তি করে তৈরি. বিদ্যমান ZDR-সামঞ্জস্যপূর্ণ নিরাপত্তা ব্যবস্থা মিথস্ক্রিয়াগুলো আলাদাভাবে মূল্যায়ন করে. প্রাইভেট সেফটি প্রসেসিং সেই সুরক্ষাগুলো সংশ্লিষ্ট মিথস্ক্রিয়াগুলোর জুড়ে প্রসারিত করে, যাতে OpenAI কর্মীদের সংরক্ষিত গ্রাহক কনটেন্টে প্রবেশাধিকার ছাড়াই স্বয়ংক্রিয় ব্যবস্থা প্যাটার্ন শনাক্ত করতে পারে.

গ্রাহক কনটেন্ট যেখানেই সংরক্ষিত হোক—গ্রাহক-নিয়ন্ত্রিত অবকাঠামোতে (ZDR স্থাপনা) বা OpenAI প্রদত্ত স্টোরেজে—প্রাইভেট সেফটি প্রসেসিং তা ব্যবহার করে. OpenAI প্রদত্ত স্টোরেজে গ্রাহক কনটেন্ট গ্রাহকের নিয়ন্ত্রিত কী ব্যবহার করে এনক্রিপ্ট করা হয়. OpenAI কর্মীদের কাছে ওই কীগুলোর কোনো কপি থাকে না, তাই তারা মূল কনটেন্টে প্রবেশ করতে পারেন না.

কোনো ঝুঁকি শনাক্ত হলে OpenAI একটি সংকীর্ণভাবে সংজ্ঞায়িত সংকেত পায়, যা সংশ্লিষ্ট কার্যকলাপের ধরন নির্দেশ করে, অনেকটা আজকের আমাদের বিদ্যমান নিরাপত্তা ব্যবস্থার মতো. প্রয়োগমূলক ব্যবস্থা প্রয়োজন কি না তা নির্ধারণে ওই সংকেত ব্যবহার করা যেতে পারে. ফ্ল্যাগ করা হলেও OpenAI কর্মীরা গ্রাহক কনটেন্টে প্রবেশাধিকার পান না.

গ্রাহকেরা নিজেদের সিস্টেমে উপলভ্য তথ্য ব্যবহার করে সতর্কবার্তা ও প্রয়োগমূলক সিদ্ধান্ত তদন্ত করতে পারেন. তারা আপিল করতে, বৈধ কার্যকলাপ স্পষ্ট করতে, বা যাচাইকৃত অপব্যবহারের তদন্তে সহায়তা করতে চাইলে OpenAI-এর সঙ্গে প্রাসঙ্গিক তথ্য শেয়ার করার সিদ্ধান্ত নিতে পারেন.

প্রাইভেট সেফটি প্রসেসিং বর্তমানে প্রাথমিক গ্রাহকদের সঙ্গে পরীক্ষা করা হচ্ছে. আমরা এখন এই প্রিভিউ শেয়ার করছি কারণ গ্রাহকদের কাছ থেকে আমরা স্পষ্টভাবে শুনেছি যে এআই সিস্টেমগুলো আরও সক্ষম হওয়ার সঙ্গে সঙ্গে তাদের কনটেন্ট কীভাবে সুরক্ষিত থাকবে, সে বিষয়ে তাদের পূর্বানুমানযোগ্যতা দরকার.

কনটেন্ট অ্যাক্সেস কন্ট্রোলস ডায়াগ্রাম, যেখানে একটি API অনুরোধ প্রাইভেট সেফটি প্রসেসিংয়ে প্রবেশ করছে, সঙ্গে গ্রাহক-নিয়ন্ত্রিত এনক্রিপ্টেড স্টোরেজ ও স্বয়ংক্রিয় নিরাপত্তা পর্যালোচনা দেখানো হয়েছে. গ্রাহকেরা পূর্ণ সতর্কবার্তা পান এবং OpenAI-এর সঙ্গে কনটেন্ট শেয়ার করতে পারেন; অন্যথায় OpenAI শুধু সতর্কতার ধরন ও তীব্রতা দেখে, কোনো গ্রাহক কনটেন্ট নয়.

আমাদের গ্রাহকদের সঙ্গে এবং তাদের জন্য নির্মিত গোপনীয়তা ও নিরাপত্তা

আমাদের লক্ষ্য হলো নিশ্চিত করা যে আর্টিফিশিয়াল জেনারেল ইন্টেলিজেন্স সমগ্র মানবতার উপকার করে. কার্যকর সুরক্ষাব্যবস্থা তৈরির আমাদের পদ্ধতিতে গ্রাহক ও অংশীদারদের সঙ্গে সহযোগিতা অপরিহার্য. আমাদের নীতিমালা যেমন স্পষ্ট করে, কোনো এআই ল্যাব একা উদীয়মান ঝুঁকি মোকাবিলা করতে পারে না. প্রাইভেট সেফটি প্রসেসিং সেই পদ্ধতিরই প্রতিফলন এবং বিভিন্ন শিল্প, অঞ্চল ও কোম্পানির আকারজুড়ে গ্রাহকদের দ্বারা এটি গড়ে উঠছে.

আমরা যেসব প্রতিষ্ঠানের সঙ্গে কাজ করি, তারা তাদের খাতের কিছু সবচেয়ে সংবেদনশীল তথ্য সামলায়, যার মধ্যে রয়েছে আর্থিক রেকর্ড, স্বাস্থ্য ডাটা, গোপন ব্যবসায়িক পরিকল্পনা এবং মালিকানাধীন গবেষণা. নিয়ন্ত্রক বাধ্যবাধকতা পূরণ, গ্রাহকের আস্থা বজায় রাখা এবং তাদের প্রতিযোগিতামূলক সুবিধা রক্ষা করার জন্য সেই তথ্য সুরক্ষিত রাখা অপরিহার্য.

তাদের প্রতিক্রিয়া আমাদের আরও শক্তিশালী সুরক্ষাব্যবস্থা গড়তে সাহায্য করছে, একই সঙ্গে তাদের তথ্য তাদের নিয়ন্ত্রণেই রাখছে.

“এন্টারপ্রাইজে এআই গ্রহণ সম্পূর্ণভাবে ডাটার ওপর গ্রাহকের নিয়ন্ত্রণের ওপর নির্ভর করে, যেখানে নির্বাচিত সেবার বাইরে কোনো সরাসরি বা ব্যুৎপন্ন ব্যবহার নেই. OpenAI-এর প্রশিক্ষণ না দেওয়ার প্রতিশ্রুতি ও ZDR Glean-কে OpenAI দিয়ে নির্মাণের আস্থা দেয়. মডেলগুলো আরও সক্ষম হওয়ার সঙ্গে সঙ্গে OpenAI দেখায় যে এন্টারপ্রাইজ আস্থাকে ধরে রাখা গোপনীয়তা ও নিয়ন্ত্রণে আপস না করেও নিরাপত্তা এগিয়ে নেওয়া যায়.”

—সুনীল আগরওয়াল, প্রধান তথ্য নিরাপত্তা কর্মকর্তা, Glean

আমাদের পদ্ধতির কারিগরি ও পরিচালনাগত খুঁটিনাটি নিয়ে আমরা গ্রাহকদের সঙ্গে কাজ চালিয়ে যাব. সেপ্টেম্বরে আমরা প্রাইভেট সেফটি প্রসেসিং চালু করা শুরু করার এবং একটি কারিগরি হোয়াইট পেপার শেয়ার করার পরিকল্পনা করছি. প্রতিটি ধাপে আমরা গ্রাহকদের জানিয়ে রাখব, আগেভাগে আপডেট শেয়ার করব, বিদ্যমান প্রতিশ্রুতির জন্য সেগুলোর অর্থ ব্যাখ্যা করব, এবং গ্রাহকদের আগাম পরিকল্পনার জন্য প্রয়োজনীয় সময় ও সহায়তা দেব.

লেখক

OpenAI
  1. 1

    অন্যান্য অত্যাধুনিক মডেল প্রদানকারীর মতো OpenAI-ও দৃশ্যত শিশু যৌন নির্যাতন সামগ্রী (CSAM) রিপোর্ট করতে আইনগতভাবে বাধ্য(একটি নতুন উইন্ডোতে খোলে). সম্ভাব্য CSAM হিসেবে ফ্ল্যাগ করা ছবি ম্যানুয়াল পর্যালোচনা ও রিপোর্টিংয়ের উদ্দেশ্যে সংরক্ষিত থাকবে, এমনকি জিরো ডাটা রিটেনশন স্থাপনাতেও, যেমন আজ থাকে.