OSCURAMENTO O IMPOSTAZIONI
Oscurare anziché affidarsi alle impostazioni privacy del fornitore
La maggior parte degli strumenti di IA offre ormai un interruttore che impedisce l’uso delle sue conversazioni per l’addestramento, e i piani enterprise promettono di solito di più. Vale la pena usarli. Non cambiano però il fatto che i dati sono arrivati.
Fianco a fianco
Le differenze che contano.
Il confronto è a livello di categoria, non sull’elenco di funzioni attuale di un singolo fornitore.
| Criterio | Impostazioni privacy del fornitore | DataAnonymiser |
|---|---|---|
| I dati raggiungono il fornitore | Sì: l’impostazione regola l’uso successivo | Arriva solo la versione oscurata |
| Tipo di protezione | Contrattuale e di policy | Tecnica, prima della trasmissione |
| Periodi di conservazione | Definiti dal fornitore; spesso conservati per il controllo abusi | Non applicabili a valori mai inviati |
| Esposizione in caso di violazione | Il suo testo grezzo è coinvolto | Sono coinvolti solo i segnaposto |
| Vale per tutti gli strumenti | Per fornitore, per account, per impostazione | Una volta, prima di incollare ovunque |
| Sforzo | Un interruttore una tantum | Un passaggio di oscuramento nel suo flusso di lavoro |
Un’impostazione è una promessa, non un confine
Rifiutare l’addestramento è un impegno su come un fornitore userà dati che già possiede. Non ferma la trasmissione, non sempre ferma la conservazione — molti fornitori trattengono le conversazioni per un periodo ai fini del controllo abusi — e non sopravvive a una violazione, a un ordine dell’autorità o a un account configurato male.
Niente di tutto ciò rende inutile l’impostazione. La rende un tipo di controllo diverso dal rimuovere l’identificativo prima di premere invio.
Filtrare dopo non equivale a non inviare
Diversi fornitori offrono un proprio filtraggio dei dati personali. Viene eseguito dopo che i suoi dati hanno lasciato la sua rete: il filtro è quindi un servizio a cui affida la materia prima, non un confine che ha imposto.
Oscurare in locale ribalta la cosa: i valori identificativi non entrano mai a far parte della richiesta, quindi non resta nulla che un filtro, un log o una policy di conservazione a valle debbano trattare.
Un passaggio, ogni strumento
Le impostazioni dei fornitori vanno trovate, attivate e ricontrollate per ogni prodotto, per ogni account, e di nuovo ogni volta che qualcuno si iscrive a qualcosa di nuovo. Un passaggio di oscuramento locale avviene una volta, dalla sua parte, e il testo risultante è sicuro da incollare nello strumento che preferisce.
Domande frequenti
Domande su questo flusso di lavoro.
Se disattivo l’addestramento, i miei dati sono al sicuro in ChatGPT?
Sono meglio protetti, ma sono comunque stati trasmessi e potrebbero essere ancora conservati per un periodo secondo le policy del fornitore. Disattivare l’addestramento limita un uso a valle; non annulla il trasferimento.
Conviene fare entrambe le cose?
Sì. Usi i controlli privacy del fornitore e rimuova gli identificativi prima di inviare. Proteggono da modalità di fallimento diverse.
L’oscuramento peggiora la risposta dell’IA?
Di solito no, perché segnaposto etichettati e coerenti preservano la struttura del compito: l’IA continua a capire che la stessa persona compare in tre punti. Impedisce però i compiti che richiedono davvero i valori reali, come cercare la scheda di un cliente specifico.
Correlati
Dove si presenta anche questo.
LOCALE O CLOUD
Oscuramento locale rispetto alle API di oscuramento nel cloud
Perché inviare dati a un servizio cloud per de-identificarli crea proprio l’esposizione che voleva evitare.
DESKTOP O SOLO BROWSER
App desktop rispetto a una sola estensione per browser
Perché il browser è il posto giusto per intercettare una fuga e quello sbagliato per eseguire l’oscuramento.
APP O LIBRERIA
Un’app finita rispetto a una libreria self-hosted
I toolkit open source sono gratuiti e flessibili. Qui si confronta il costo totale di gestirne uno con quello di un’app locale finita.