Elektronika.lt
 2025 m. birželio 1 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 31 d. 20:22
Pristatyti „Honor 400“ serijos telefonai su 200 MP kameromis ir „Qualcomm“ mikroschemų rinkiniais
Gegužės 31 d. 17:33
Statyti „Teslos“ gamyklą Lietuvoje siūlėme. Bet ar sugebėtume ją aptarnauti?
Gegužės 31 d. 14:40
Dirbtinis intelektas keliasi į profesines mokyklas
Gegužės 31 d. 11:42
Nacionalinė kibernetinio saugumo būklės ataskaita: pernai 63 proc. išaugo kibernetinių incidentų skaičius
Gegužės 31 d. 08:18
Sukčių taikiklyje – neatidūs keliautojai: į ką svarbu atkreipti dėmesį prieš išvykstant
Gegužės 30 d. 20:23
Šalia kraunamas telefonas yra patogu, bet ar žinai, ką jis iš tikrųjų daro tavo smegenims?
Gegužės 30 d. 17:19
Nuo romantinių sukčių iki melagienų valymo: senjorus mokė skaitmeninio raštingumo
Gegužės 30 d. 14:31
35-metį švenčiančios LATGA veiklos iššūkiai: nuo patalpų perėmimo iš sovietinės agentūros iki dirbtinio intelekto
Gegužės 30 d. 11:19
„Lexus“ pristato naujos kartos ES modelį
Gegužės 30 d. 08:28
„Sony“ pristato „FX2“ kompaktišką fotoaparatą,išplečiantį „Cinema Line“ skirtą kūrėjams
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

KTU profesorius: „ChatGPT“ gali žinoti daugiau nei turėtų – ir kaltas būsi tu

Publikuota: 2025-05-11 11:29
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Kauno technologijos universitetas

Dirbtinis intelektas tapo mūsų darbo kasdienybės dalimi – greitas, patogus ir visada pasiekiamas. Tačiau ar kada susimąstėte, kas vyksta su informacija, kurią jam patikime? Kai produktyvumas ima lenkti atsargumą, o DI įrankiai tampa „tyliais kolegomis“, dažnai pamirštame, kad jie nėra nei neutralūs, nei saugūs iš prigimties.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Dirbtinis intelektas tapo mūsų darbo kasdienybės dalimi – greitas, patogus ir visada pasiekiamas. Tačiau ar kada susimąstėte, kas vyksta su informacija, kurią jam patikime? Kai produktyvumas ima lenkti atsargumą, o DI įrankiai tampa „tyliais kolegomis“, dažnai pamirštame, kad jie nėra nei neutralūs, nei saugūs iš prigimties.

KTU IF profesorius Šarūnas Grigaliūnas
KTU IF profesorius Šarūnas Grigaliūnas

Apie tai, kaip dirbtinis intelektas (DI) keičia mūsų darbo įpročius, ir rizikas, kurių dažnas nė nepastebi, pasakoja Kauno technologijos universiteto Informatikos fakulteto (KTU IF) profesorius ir Kibernetinio saugumo kompetencijų centro vadovas Šarūnas Grigaliūnas.

– Ar pastebite, kad darbuotojai vis dažniau dalijasi konfidencialia informacija su DI sistemomis?

– Taip, pastebime augančią tendenciją. Mūsų tyrimai KTU rodo, kad beveik 40 proc. darbuotojų yra bent kartą įkėlę darbo informaciją į „ChatGPT“ ar panašius įrankius.

Žmonės dažnai neįvertina, kad kopijuodami el. laišką ar dokumentą į „ChatGPT“, jie faktiškai siunčia šiuos duomenis į išorinę sistemą. Pavyzdžiui, žinau atvejį, kai vienos įmonės finansų skyriaus darbuotojas įkėlė sutarties projektą į „ChatGPT“, prašydamas jį patobulinti, visiškai nesuvokdamas, kad taip jis šiuos duomenis padarė prieinamus trečiajai šaliai.

Gali kilti klausimas, kaip apsaugoti savo aplinką, ir tam yra prieinamos generatyvinio dirbtinio intelekto (GDI) saugaus naudojimo organizacijoje gairės.

– Kodėl darbuotojai yra linkę pasitikėti DI sistemomis ir dalytis su jomis jautria informacija?

– Čia matome kelis psichologinius mechanizmus. Pirmiausia, DI įrankiai sukurti būti draugiškais ir patikimais – jie atsako mandagiai, profesionaliai ir sukuria iliuziją, kad bendraujate su patikimu kolega.

Antra, dauguma darbuotojų neturi gilaus supratimo, kaip veikia šie įrankiai. Jie mato tik naudotojo sąsają, bet nežino, kas vyksta „po gaubtu“ – kur keliauja duomenys, kaip jie saugomi ir kas gali turėti prieigą.

Be to, pastebime ir technologinį optimizmą – dauguma darbuotojų mano, kad jei įrankis populiarus ir naudojamas milijonų žmonių, jis tikriausiai yra saugus. Tai panašu į situaciją, kai žmonės nedaro savo asmeninių duomenų ar kompiuteriuose saugomos informacijos atsarginių kopijų, nes galvoja, „man nieko blogo nenutiks“ arba „aš neturiu ko slėpti“.

– Ar, jūsų nuomone, žmonės gali tapti mažiau atsakingi už savo sprendimus, jei jie nuolat pasitiki DI?

– Taip, tai matome jau dabar. Šį reiškinį vadiname „atsakomybės perkėlimu“ arba „automatizacijos šališkumu“. Kai žmonės naudoja DI įrankį, jie linkę dalį atsakomybės perkelti sistemai. Pavyzdžiui, žinau atvejį, kai darbuotojas, naudodamas DI pagalbą rašant svarbų pasiūlymą klientui, neatidumo dėka įtraukė klaidingą informaciją, nes tiesiog pasitikėjo DI pateiktu tekstu be patikrinimo.

Taip pat matome ir atvirkštinį paradoksą – kai kuriose situacijose žmonės tampa per daug atsargūs ir abejingi, nepriimdami jokių sprendimų be DI patvirtinimo. Vienas iš mūsų tyrimų parodė, kad IT specialistai, nuolat naudojantys kodo generavimo įrankius, pradeda abejoti savo gebėjimais rašyti kodą be šių įrankių pagalbos.

Asociatyvi nuotr.
Asociatyvi nuotr.

– Kokias grėsmes kelia darbuotojų pasitikėjimas DI sistemomis, tokiomis kaip „ChatGPT”?

– Grėsmių spektras yra platus. Pirmiausia, tai tiesioginis konfidencialios informacijos nutekėjimas. Įsivaizduokite, kad į „ChatGPT“ įkeliate dokumentą su klientų duomenimis, įmonės finansine informacija ar intelektine nuosavybe – dabar ši informacija yra „OpenAI“ serveriuose.

Taip pat atsiranda rizika, kad konkurentai galėtų gauti prieigą prie vertingos verslo informacijos. Turėjome atvejį, kai vienos įmonės darbuotojas įkėlė naują produkto koncepciją į DI įrankį, prašydamas pataisyti teksto klaidas, ir taip faktiškai paviešino dar nepatentuotą idėją.

Reikia nepamiršti, kad kyla ir BDAR pažeidimų rizika. Jei į DI įrankį įkeliate dokumentą su asmens duomenimis be tinkamo teisinio pagrindo, pažeidžiate įstatymą ir įmonei gali grėsti rimtos baudos. Lietuvoje viena organizacija jau susidūrė su problemomis, kai darbuotojas įkėlė klientų duomenis į „ChatGPT“, norėdamas sukurti tikslesnius atsakymus.

– Ar jau yra buvę atvejų, kai konfidencialūs duomenys, sukelti į DI sistemas, pateko į viešumą?

– Taip, jau turime nemažai tokių atvejų tiek Lietuvoje, tiek pasaulyje. „Samsung“ darbuotojai netyčia nutekino įmonės programinį kodą per „GitHub Copilot“. Vienas JAV teisininkas naudojo „ChatGPT“, ruošdamas teismo dokumentus, ir sistema „sugalvojo“ neegzistuojančius teismų sprendimus, kuriuos jis pateikė teismui.

Lietuvoje turėjome atvejį, kai įmonės rinkodaros specialistas įkėlė dar nepaskelbtą reklamos kampaniją į „ChatGPT“, prašydamas patobulinti tekstą, o vėliau pastebėjo labai panašią konkurentų kampaniją. Nors tiesioginio ryšio neįrodėme, sutapimas buvo įtartinas.

Taip pat prisimenu atvejį, kai darbuotojas sukėlė įmonės vidinės komunikacijos fragmentus į „ChatGPT“, o paskui pastebėjo, kad dalis turinio atsirado „ChatGPT“ atsakymuose kitiems naudotojams, nors ir be konkrečių įmonės pavadinimų.

– Kaip „ChatGPT” ir kitos panašios DI platformos tvarko naudotojų pateikiamus duomenis? Ar jie gali būti saugomi ir panaudoti vėliau?

– Tai priklauso nuo konkrečios platformos ir jos duomenų tvarkymo politikos. „OpenAI“, „ChatGPT“ kūrėjai pagal savo privatumo politiką saugo pokalbius 30 dienų, kad galėtų reaguoti į piktnaudžiavimo atvejus, tačiau taip pat naudoja šiuos duomenis savo modelių tobulinimui.

Nemokamose DI platformų versijose praktiškai visada jūsų įvesti duomenys yra naudojami modelių apmokymui. Tai reiškia, kad jūsų įkelti tekstai gali tapti modelio žinių dalimi. Yra dokumentuotų atvejų, kai modeliai „prisimena“ dalykus, kurie buvo pateikti treniravimo metu.

Verta paminėti, kad mokamose versijose, pavyzdžiui, „ChatGPT Enterprise“, paprastai yra griežtesnės privatumo apsaugos priemonės ir įmonės gali pasirinkti nenaudoti jų duomenų modelių tobulinimui. Tačiau net ir tada duomenys turi būti siunčiami į išorinius serverius apdorojimui.

– Ar įmanoma atsekti ir ištrinti darbuotojų netyčia paviešintus duomenis tokiose DI sistemose?

– Deja, tai yra beveik neįmanoma. Kai duomenys patenka į DI sistemą, jie gali būti naudojami įvairiais būdais: saugomi serverių žurnaluose, naudojami modelių tobulinimui ar analizuojami kokybės tikrinimo tikslais.

Net jei paprašytumėte ištrinti savo pokalbį (kas techniškai yra įmanoma kai kuriose platformose), neturite jokių garantijų, kad duomenys nebuvo jau panaudoti modelio atnaujinimui ar kad jie neegzistuoja atsarginėse kopijose. Įsivaizduokite tai kaip šiukšlių išmetimą į vandenyną – galbūt galite ištraukti keletą didesnių dalių, bet dauguma jau išsisklaidė plačiai ir nebeįmanoma jų surinkti.

– Kaip organizacijos gali subalansuoti DI naudojimą ir duomenų apsaugą?

– Turime taikyti kelių lygių strategiją, kurios pavyzdžiu galiu pasidalyti:

  1. Darbuotojų mokymas ir sąmoningumo didinimas. Organizacijos privalo šviesti darbuotojus apie duomenų privatumo rizikas. Mūsų universitete sukūrėme interaktyvius mokymus, kuriuose demonstruojame, kaip duomenys keliauja per DI sistemas ir kokie yra galimi pavojai.
  2. Aiški DI naudojimo politika. Kiekviena organizacija turėtų turėti dokumentuotas gaires, kokio tipo informaciją galima įkelti į viešus DI įrankius, o kokios ne. Pavyzdžiui, Lietuvos bankų sektorius jau turi tokias taisykles.
  3. Vidinės DI alternatyvos. Verta investuoti į vidinius, privatumo atžvilgiu saugius DI sprendimus. Pavyzdžiui, kai kurios Lietuvos įmonės jau naudoja „privačius ChatGPT“ variantus, diegiamus įmonės infrastruktūroje, kur duomenys neišeina už organizacijos ribų.
  4. Technologinės kontrolės priemonės. Organizacijos gali įdiegti DLP (angl. Data Loss Prevention) sistemas, kurios stebi ir blokuoja konfidencialios informacijos siuntimą į nepatvirtintas išorines platformas.
  5. Rizikos vertinimas. Prieš leidžiant naudoti bet kokį DI įrankį, organizacija turėtų atlikti poveikio duomenų apsaugai vertinimą (DPIA), kaip to reikalauja BDAR.

Svarbu suprasti, kad nėra vieno universalaus sprendimo – kiekviena organizacija turi sukurti savo strategiją, atsižvelgdama į savo veiklos pobūdį, tvarkomus duomenis ir rizikos toleranciją.

Pabaigai noriu pasidalyti informacijos saugos (C)ISO asistentu (www.ciso.lt), kuris padeda organizacijoms geriau suprasti ir valdyti tokias rizikas, parengti aiškias informacijos saugos tvarkas ir procedūras, kurios būtų pritaikytos konkretiems organizacijos veiklos scenarijams ir darbuotojų pareigoms.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama