Politika pa mbajtje të dhënash u jep klientëve të kualifikuar të API-së një premtim të qartë: OpenAI nuk i ruan kërkesat e tyre apo përgjigjet e modelit pasi kërkesa të jetë përpunuar. Përmbajtjet e klientëve nuk janë të disponueshme për rishikim nga personeli i OpenAI1 dhe të dhënat e klientëve të ndërmarrjeve nuk përdoren për të trajnuar modelet tona, përveçse kur klientët zgjedhin shprehimisht ta lejojnë këtë.
Ndërkohë që modelet marrin përsipër detyra më të gjata dhe më komplekse, disa rreziqe serioze mund të bëhen të dukshme vetëm gjatë disa ndërveprimeve. Sistemet ekzistuese të sigurisë, të përputhshme me politikën pa mbajtje të të dhënave, e vlerësojnë në mënyrë individuale çdo veprim. Sot, ne po paraqesim paraprakisht Përpunimin Privat të Sigurisë, i cili është projektuar për të identifikuar modele sjelljeje në ndërveprime të ndërlidhura, pa i dhënë personelit të OpenAI qasje në përmbajtjet përkatëse.
Në përdorimet e politikës pa mbajtje të të dhënave, përmbajtjet e klientëve mbeten në infrastrukturën që kontrollohet nga klienti. Ne po zhvillojmë po ashtu një opsion ku përmbajtja ruhet në infrastrukturën e OpenAI, e enkriptuar me çelësa që kontrollohen nga klienti. Në të dyja rastet, sistemet e automatizuara mund të identifikojnë keqpërdorime të mundshme dhe të kthejnë sinjale të kufizuara sigurie, pa ua ekspozuar personelit të OpenAI kërkesat ose përgjigjet përkatëse.
Rreziqet më serioze për sigurinë e AI-së nuk janë gjithmonë të dukshme në një ndërveprim të vetëm. Shpesh, qëllimet potencialisht të dëmshme bëhen të qarta vetëm kur disa ndërveprime shikohen së bashku. Rreziqe të ngjashme mund të lindin kur aktorë keqdashës testojnë vazhdimisht masat mbrojtëse, koordinojnë veprimet në llogari të ndryshme ose i maskojnë kërcënimet si kërkime rutinë. Rreziqet mund të zhvillohen edhe gjatë një detyre agjentike, p.sh. nëse një sistem devijon nga synimi i përdoruesit duke vazhduar të veprojë pasi i është thënë që të ndalojë.
Ndërkohë që sistemet e AI-së marrin përsipër detyra më të gjata dhe më komplekse, ky kontekst më i gjerë bëhet gjithmonë e më i rëndësishëm për të dalluar aktivitetin e ligjshëm nga keqpërdorimi dhe për të garantuar që agjentët e AI-së të mbeten brenda kufijve të autoritetit të synuar.
Disa përdorime të kohëve të fundit të modeleve avangardë u kanë kërkuar klientëve të lejojnë ofruesin e AI-së të ruajë përmbajtje delikate për monitorimin e sigurisë. Për shumë organizata, kërkesa të tilla bien ndesh me detyrimet e tyre të sigurisë ose me angazhimet ndaj njerëzve të cilëve u shërbejnë.
Përpunimi Privat i Sigurisë është krijuar që të mund të vazhdojmë të ofrojmë politikën pa mbajtje të të dhënave.
Përpunimi Privat i Sigurisë mbështetet te masat mbrojtëse të automatizuara që përdoren tashmë në politikën pa mbajtje të të dhënave dhe në zbatime të tjera. Sistemet ekzistuese të sigurisë, të përputhshme me politikën pa mbajtje të të dhënave, i vlerësojnë në mënyrë individuale ndërveprimet. Përpunimi Privat i Sigurisë i shtrin këto masa mbrojtëse në ndërveprimet e ndërlidhura, duke i lejuar sistemet e automatizuara të identifikojnë modelet e sjelljes pa i dhënë personelit të OpenAI qasje në përmbajtjet e ruajtura të klientëve.
Përpunimi Privat i Sigurisë i përdor përmbajtjet e klientëve pavarësisht se ku ruhen ato - në infrastrukturën që kontrollohet nga klientët (përdorimet e politikës pa mbajtje të të dhënave) apo në hapësirën ruajtëse të ofruar nga OpenAI. Kur përdoret hapësira ruajtëse e ofruar nga OpenAI, përmbajtjet e klientëve enkriptohen me çelësa që kontrollohen nga klienti. Personeli i OpenAI nuk ka kopje të këtyre çelësave, kështu që nuk mund të ketë qasje në përmbajtjet përkatëse.
Kur identifikohet një rrezik, OpenAI merr një sinjal të përcaktuar ngushtë që tregon llojin e aktivitetit të përfshirë, ngjashëm me sistemet tona aktuale të sigurisë. Ky sinjal mund të përdoret për të përcaktuar nëse nevojitet zbatimi i masave. Personeli i OpenAI nuk merr qasje në përmbajtjen e klientit, edhe kur ajo sinjalizohet.
Klientët mund t’i hetojnë sinjalizimet dhe vendimet për zbatimin e masave duke përdorur informacionet e disponueshme në sistemet e tyre. Nëse dëshirojnë të apelojnë, të sqarojnë një aktivitet të ligjshëm ose të mbështesin hetimin e një abuzimi të verifikuar, ata mund të zgjedhin t'i ndajnë informacionet përkatëse me OpenAI.
Përpunimi Privat i Sigurisë po testohet aktualisht me klientët e parë. Ne po e ndajmë tani këtë prezantim paraprak sepse klientët na kanë bërë shumë të qartë se ata kanë nevojë për parashikueshmëri për mënyrën se si do të mbrohen përmbajtjet e tyre ndërsa sistemet e AI-së bëhen më të afta.
Misioni ynë është të sigurojmë që inteligjenca e përgjithshme artificiale t’i sjellë përfitime gjithë njerëzimit. Bashkëpunimi me klientët dhe partnerët është thelbësor për mënyrën se si ndërtojmë masa mbrojtëse efektive. Siç e bëjnë të qartë parimet tona, asnjë laborator i AI-së nuk mund t’i trajtojë i vetëm rreziqet e reja. Përpunimi Privat i Sigurisë pasqyron këtë qasje dhe po merr formë me kontributin e klientëve nga industri, rajone dhe kompani të madhësive të ndryshme.
Organizatat me të cilat punojmë trajtojnë disa nga informacionet më delikate në sektorët e tyre, duke përfshirë të dhëna financiare, të dhëna shëndetësore, plane konfidenciale biznesi dhe kërkime ekskluzive. Mbrojtja e këtyre informacioneve është thelbësore për të përmbushur detyrimet rregullatore, për të ruajtur besimin e klientëve dhe për të mbrojtur avantazhin e tyre konkurrues.
Komentet e tyre po na ndihmojnë të ndërtojmë masa më të forta mbrojtëse, ndërkohë që informacionet e tyre mbetet nën kontrollin e tyre.
“Përdorimi i AI-së në ndërmarrje varet plotësisht nga kontrolli i klientëve mbi të dhënat, pa përdorim të drejtpërdrejtë apo të prejardhur përtej shërbimit të zgjedhur. Angazhimi i OpenAI për të mos i përdorur të dhënat në trajnim dhe politika pa mbajtje të dhënash i japin Glean besimin për të zhvilluar me OpenAI. Ndërsa modelet bëhen më të afta, OpenAI tregon se siguria mund të përparojë pa komprometuar privatësinë dhe kontrollin që mbështesin besimin e ndërmarrjeve.”
—Sunil Agrawal, Drejtori për Sigurinë e Informacionit, Glean
Ne do të vazhdojmë të punojmë me klientët për detajet teknike dhe operacionale të qasjes sonë. Ne planifikojmë të fillojmë prezantimin gradual të Përpunimit Privat të Sigurisë dhe të publikojmë një dokument teknik në shtator. Ne do të vazhdojmë t'i informojmë klientët për çdo hap, duke i ndarë përditësimet herët, duke shpjeguar çfarë do të thonë ato për angazhimet ekzistuese dhe duke ofruar kohën e mbështetjen që u nevojitet klientëve për të planifikuar paraprakisht.
Autor
- 1
Ashtu si ofruesit e tjerë të modeleve avangardë, OpenAI është e detyruar me ligj(hapet në një dritare të re) të raportojë materiale të dyshuara të abuzimit seksual të fëmijëve (CSAM). Imazhet e sinjalizuara si CSAM të mundshme do të vazhdojnë të ruhen për qëllime të shqyrtimit manual dhe raportimit, edhe në zbatimet e politikës pa mbajtje të dhënash, ashtu siç ndodh sot.


