Si la tecnología Si la industria quisiera crear un método para atraer a los usuarios a enviar sus secretos más profundos y sensibles a un servidor en un centro de datos distante, sería difícil crear un honeypot mejor que un chatbot con IA. ChatGPT de OpenAI, Claude Anthropic, Gemini de Google e innumerables competidores más pequeños se han convertido en terapeutas, cajas de resonancia y confesionarios virtuales para millones de personas en todo el mundo. Casi todos estos modelos de IA están configurados de forma predeterminada para recopilar y almacenar datos altamente privados y, en muchos casos, no tienen restricciones sobre cómo se comparten o venden, se utilizan para entrenar aún más las herramientas o se entregan a cualquier demandante o agencia de aplicación de la ley que los solicite a través de un proceso legal. “Tienes esta cosa inteligente observándote y le estás diciendo, una pregunta a la vez, todo lo que hay que saber sobre tu vida”, dice Matt Green, profesor de ciencias de la computación que se especializa en privacidad y seguridad en la Universidad Johns Hopkins. “Le estás dando este gran perfil tuyo”. Hace una década, los mensajes de texto representaban quizás los datos más personales y sensibles que la mayoría de las personas compartían en sus dispositivos, dice el criptógrafo y desarrollador de software Moxie Marlinspike. El peligro de la vigilancia provocada por el envío de mensajes de texto no protegidos es lo que le impulsó en 2014 a crear Signal, el mensajero cifrado de extremo a extremo utilizado actualmente por más de cien millones de personas. Ahora, dice, ese punto crítico de vulnerabilidad de la privacidad se ha trasladado a las interacciones de las personas con la IA. “Las mismas cosas que me preocupaban están sucediendo en el espacio de la IA, pero en varios órdenes de magnitud de manera más significativa”, dice Marlinspike. “La gente está integrando la IA en su vida personal. Le hablan de sus mayores inseguridades, sus finanzas, su salud, sus relaciones”. Entonces, a principios de este año, Marlinspike lanzó Confer, un chatbot de inteligencia artificial diseñado para permitir a los usuarios preguntar cualquier cosa mientras preservan su privacidad, utilizando criptografía para evitar técnicamente que los propios servidores del servicio monitoreen o registren sus conversaciones. “Los conferenciantes están destinados a ser un servicio donde puedas explorar ideas sin que tus propios pensamientos puedan conspirar contra ti algún día”, escribió en una publicación de blog al presentarlo. La herramienta de privacidad de inteligencia artificial de Marlinspike es, de hecho, solo una recomendación entre una nueva generación de servicios de inteligencia artificial que prometen remediar la invasión generalizada de la privacidad que representan estos chatbots. Algunos anuncian que nunca graban conversaciones como política. Otros ofrecen anonimizarlos. Algunos de ellos, como Confer, buscan crear un conjunto de salvaguardas tecnológicas que restrinjan su propio acceso a los secretos de los usuarios. El resultado de esta competencia para crear menos vigilancia mediante IA es una creciente multitud de herramientas, a menudo aquellas que ofrecen garantías confusas a los usuarios que buscan adoptar una tecnología cada vez más ineludible sin perder el control de sus secretos. Aquí está la guía de WIRED para usar la IA con su privacidad intacta. Retención de datos cero Cuando comienzas a acceder a uno de los tres grandes chatbots de IA (ChatGPT, Claude o Gemini), es más seguro comenzar con una expectativa básica de privacidad real nula frente a cualquiera que esté decidido a acceder a tus registros de conversaciones y tenga un camino legal para acceder a ellos. Esto incluye al propietario del servicio, anunciantes u otras empresas con las que se asocian, contratistas que ayudan a ajustar sus sistemas, agencias de aplicación de la ley o incluso alguien que gestiona citaciones como parte de una demanda civil. La excepción más simple y sólida a esta regla es un contrato entre usted (o más probablemente, su empleador) y un proveedor de inteligencia artificial que les impida legalmente mantener dichos registros, una disposición conocida como retención cero de datos o ZDR. OpenAI, Anthropic y Google ofrecen políticas ZDR para sus versiones empresariales, que cuando se activan generalmente requieren que los registros de las interacciones del usuario con un chatbot se eliminen inmediatamente tan pronto como se procesen. Source link Post navigation Ölmarkt Schut en Nueva York SpaceX prepara Starship para su primer lanzamiento orbital