قد لا تكون محادثاتك الخاصة مع روبوتات الدردشة بالذكاء الاصطناعي خاصة كما تعتقد.
وجد الباحثون أن عددًا كبيرًا من تطبيقات روبوتات الدردشة بالذكاء الاصطناعي الشائعة تحتوي على أدوات تتبع مدمجة من أطراف ثالثة تنقل بيانات المستخدم، بما في ذلك محتوى الدردشة، إلى شركات مثل Meta و TikTok و Google. هذه ليست ثغرة نظرية. يحدث هذا في تطبيقات يستخدمها الملايين يوميًا لطرح الأسئلة والتنفيس عن الإحباطات وتخطيط جداولهم الزمنية، وبالطبع، مناقشة الألعاب.

أدوات تتبع الجهات الخارجية في تطبيقات الذكاء الاصطناعي
ما الذي تجمعه أدوات التتبع فعليًا
تتمحور المشكلة حول مجموعات تطوير البرامج (SDKs) التي يدمجها مطورو التطبيقات في منتجاتهم، غالبًا لتمكين التحليلات أو الإعلانات أو ميزات تسجيل الدخول الاجتماعي. يمكن لهذه المجموعات جمع أكثر بكثير مما ينوي المطورون مشاركته بصمت. في حالة العديد من تطبيقات روبوتات الدردشة بالذكاء الاصطناعي، حدد باحثو الأمن أن بيانات المحادثة كانت تُمرر عبر أدوات التتبع هذه قبل أي إخفاء هوية ذي معنى.
إليك الأمر: يفترض معظم المستخدمين أن محادثة روبوت الدردشة تتم بينهم وبين التطبيق. الواقع هو أن خط أنابيب البيانات غالبًا ما يتضمن عدة محطات على طول الطريق، وليس كلها مكشوفة بوضوح في سياسة الخصوصية المدفونة ثلاثة تمريرات عميقة في قائمة متجر التطبيقات.
لقد اتخذت Meta أيضًا خطوات مؤخرًا توسع قدرتها القانونية على استخدام بيانات الرسائل الخاصة لأغراض تدريب الذكاء الاصطناعي. اعتبارًا من أوائل مايو، ألغت Meta افتراضيات التشفير من طرف إلى طرف على رسائل Instagram المباشرة، وهو تغيير يسمح تقنيًا للشركة بقراءة ومعالجة محتوى الرسائل. ذكرت Meta أنها لا تستخدم حاليًا الرسائل الخاصة لتدريب نماذج الذكاء الاصطناعي الخاصة بها، لكن تغيير السياسة يمنحها الإطار القانوني للقيام بذلك في المستقبل. هذا التمييز مهم.
ما قبل وما بعد توقعات خصوصية روبوتات الدردشة
قبل عام، كان الافتراض العام هو أن تطبيقات روبوتات الدردشة بالذكاء الاصطناعي تعمل في عزلة نسبية. كنت تكتب شيئًا ما، ويستجيب النموذج، وتبقى المحادثة على المنصة. كان نموذج العمل هو الاشتراكات أو الإعلانات. بسيط بما فيه الكفاية.
لقد تغيرت هذه الصورة بشكل كبير. مع تنافس تطبيقات الذكاء الاصطناعي على المستخدمين والإيرادات الإعلانية، قام العديد منها بدمج نفس البنية التحتية للإعلانات التي تشغل منصات التواصل الاجتماعي. النتيجة هي أن تطبيق روبوت الدردشة يمكن أن يعمل الآن كأداة لجمع البيانات للمعلنين من أطراف ثالثة، حتى لو لم يكن هذا هو العرض الأساسي للمستخدمين أبدًا.
ما يغفل عنه معظم اللاعبين في هذه المحادثة هو أن الخطر لا يقتصر على تسرب الرسائل المحرجة. يتعلق الأمر بالتنميط السلوكي. إذا عرفت أداة تتبع أنك تطلب بانتظام من الذكاء الاصطناعي المساعدة في إدارة القلق، أو البحث عن الأعراض الطبية، أو التنقل في مشاكل العلاقات، فإن هذه المعلومات لها قيمة تجارية حقيقية، وربما عواقب حقيقية إذا انتهى بها الأمر في الأيدي الخطأ.
لماذا هذا مهم أكثر للاعبين ومستخدمي Web3
من المحتمل أن يكون اللاعبون ومستخدمو Web3 أكثر عرضة للخطر هنا من الشخص العادي. أصبحت أدوات الذكاء الاصطناعي مفيدة حقًا للألعاب، بدءًا من طرح أسئلة على روبوتات الدردشة للحصول على نصائح حول البناء والمساعدة في الاستراتيجيات إلى استخدامها لأبحاث lore داخل اللعبة والمساعدة في إدارة المجتمع. يناقش العديد من اللاعبين أيضًا تفاصيل الحساب وعناوين المحافظ وبيانات اعتماد المنصة في جلسات روبوتات الدردشة دون التفكير مرتين.
المفتاح هنا هو فهم أن واجهة روبوت الدردشة هي واجهة أمامية، وليست خزانة. أي شيء يتم كتابته في تطبيق طرف ثالث يخضع لممارسات بيانات هذا التطبيق، وغالبًا ما تتشكل هذه الممارسات من خلال مجموعات تطوير البرامج (SDKs) وشبكات الإعلانات التي تعمل تحتها.
للحصول على سياق حول كيفية اختلاف ممارسات البيانات عبر منصات وأدوات الألعاب، يغطي قسم أدلة الألعاب لدينا موضوعات أمان المنصة وسلامة الحسابات التي أصبحت ذات صلة بشكل متزايد مع تحول أدوات الذكاء الاصطناعي إلى جزء من مجموعة أدوات الألعاب اليومية.
ما الذي يتم فعله حيال ذلك بالفعل
كان المنظمون في الاتحاد الأوروبي الأكثر جرأة في الرد. بموجب اللائحة العامة لحماية البيانات (GDPR)، يُطلب من الشركات الكشف عن ترتيبات مشاركة البيانات والحصول على موافقة صريحة. واجه العديد من مطوري تطبيقات الذكاء الاصطناعي استفسارات بشأن استخدامهم لمجموعات تطوير البرامج (SDKs)، على الرغم من أن الإنفاذ كان بطيئًا مقارنة بالسرعة التي تنتشر بها التطبيقات.
في الولايات المتحدة، لا يوجد إطار عمل فيدرالي مكافئ، مما يعني أن العبء يقع على عاتق المستخدمين الأفراد لقراءة سياسات الخصوصية واتخاذ قرارات مستنيرة. هذا حاجز مرتفع عندما تكون معظم السياسات غامضة عمدًا.
بدأت متاجر التطبيقات في تشديد متطلبات الكشف عن البيانات، حيث قامت كل من Apple و Google بتحديث معايير ملصقات التغذية للخصوصية الخاصة بهما لتتطلب إعلانات أكثر تحديدًا حول مشاركة بيانات الجهات الخارجية. يبقى ما إذا كان المطورون يبلغون عن أنفسهم بدقة سؤالًا منفصلاً.
بالنسبة لأولئك الذين يتطلعون إلى البقاء على اطلاع على الأدوات والمنصات التي تلتزم بوعودها، فإن التحقق من مراجعات الألعاب وتغطيتنا للبرامج المجاورة للألعاب يمكن أن يكشف عن علامات حمراء قبل أن تصبح حوادث بيانات شخصية.
الضغط على شركات الذكاء الاصطناعي لتكون شفافة بشأن خطوط أنابيب البيانات لن يختفي. مع بدء سريان قانون الذكاء الاصطناعي للاتحاد الأوروبي وتوسع قوانين الخصوصية على مستوى الولايات الأمريكية، من المرجح أن تجبر الأشهر الـ 12 القادمة على محاسبة التطبيقات التي كانت سخية بصمت ببيانات المستخدم. حتى ذلك الحين، تعامل مع كل جلسة روبوت دردشة كبطاقة بريدية، وليس كرسالة مختومة.









