OSCURAMENTO O IMPOSTAZIONI

Oscurare anziché affidarsi alle impostazioni privacy del fornitore

La maggior parte degli strumenti di IA offre ormai un interruttore che impedisce l’uso delle sue conversazioni per l’addestramento, e i piani enterprise promettono di solito di più. Vale la pena usarli. Non cambiano però il fatto che i dati sono arrivati.

Fianco a fianco

Le differenze che contano.

Il confronto è a livello di categoria, non sull’elenco di funzioni attuale di un singolo fornitore.

CriterioImpostazioni privacy del fornitoreDataAnonymiser
I dati raggiungono il fornitoreSì: l’impostazione regola l’uso successivoArriva solo la versione oscurata
Tipo di protezioneContrattuale e di policyTecnica, prima della trasmissione
Periodi di conservazioneDefiniti dal fornitore; spesso conservati per il controllo abusiNon applicabili a valori mai inviati
Esposizione in caso di violazioneIl suo testo grezzo è coinvoltoSono coinvolti solo i segnaposto
Vale per tutti gli strumentiPer fornitore, per account, per impostazioneUna volta, prima di incollare ovunque
SforzoUn interruttore una tantumUn passaggio di oscuramento nel suo flusso di lavoro

Un’impostazione è una promessa, non un confine

Rifiutare l’addestramento è un impegno su come un fornitore userà dati che già possiede. Non ferma la trasmissione, non sempre ferma la conservazione — molti fornitori trattengono le conversazioni per un periodo ai fini del controllo abusi — e non sopravvive a una violazione, a un ordine dell’autorità o a un account configurato male.

Niente di tutto ciò rende inutile l’impostazione. La rende un tipo di controllo diverso dal rimuovere l’identificativo prima di premere invio.

Filtrare dopo non equivale a non inviare

Diversi fornitori offrono un proprio filtraggio dei dati personali. Viene eseguito dopo che i suoi dati hanno lasciato la sua rete: il filtro è quindi un servizio a cui affida la materia prima, non un confine che ha imposto.

Oscurare in locale ribalta la cosa: i valori identificativi non entrano mai a far parte della richiesta, quindi non resta nulla che un filtro, un log o una policy di conservazione a valle debbano trattare.

Un passaggio, ogni strumento

Le impostazioni dei fornitori vanno trovate, attivate e ricontrollate per ogni prodotto, per ogni account, e di nuovo ogni volta che qualcuno si iscrive a qualcosa di nuovo. Un passaggio di oscuramento locale avviene una volta, dalla sua parte, e il testo risultante è sicuro da incollare nello strumento che preferisce.

Domande frequenti

Domande su questo flusso di lavoro.

Se disattivo l’addestramento, i miei dati sono al sicuro in ChatGPT?

Sono meglio protetti, ma sono comunque stati trasmessi e potrebbero essere ancora conservati per un periodo secondo le policy del fornitore. Disattivare l’addestramento limita un uso a valle; non annulla il trasferimento.

Conviene fare entrambe le cose?

Sì. Usi i controlli privacy del fornitore e rimuova gli identificativi prima di inviare. Proteggono da modalità di fallimento diverse.

L’oscuramento peggiora la risposta dell’IA?

Di solito no, perché segnaposto etichettati e coerenti preservano la struttura del compito: l’IA continua a capire che la stessa persona compare in tre punti. Impedisce però i compiti che richiedono davvero i valori reali, come cercare la scheda di un cliente specifico.

Correlati

Dove si presenta anche questo.

LOCALE O CLOUD

Oscuramento locale rispetto alle API di oscuramento nel cloud

Perché inviare dati a un servizio cloud per de-identificarli crea proprio l’esposizione che voleva evitare.

DESKTOP O SOLO BROWSER

App desktop rispetto a una sola estensione per browser

Perché il browser è il posto giusto per intercettare una fuga e quello sbagliato per eseguire l’oscuramento.

APP O LIBRERIA

Un’app finita rispetto a una libreria self-hosted

I toolkit open source sono gratuiti e flessibili. Qui si confronta il costo totale di gestirne uno con quello di un’app locale finita.

Usi qualsiasi IA. Tenga i suoi dati.