0. สรุปในห้าวินาที: เรื่องเล่าอาจแต่งขึ้น แต่ทางที่ข้อมูลหลุดมีจริง
มีบทความนิรนามเล่าเรื่องสยองว่า คนคนหนึ่งใส่ประวัติการทำงาน ข้อมูลสุขภาพ เรื่องครอบครัว และเอกสารลับของที่ทำงานลงในบริการ AI หลายแห่ง ต่อมาบทสนทนาบางส่วนถูกเผยแพร่ แล้วชีวิตการทำงานกับครอบครัวก็พังตามกันไป[1]
ยังไม่มีหลักฐานอิสระยืนยันว่าเหตุการณ์ทั้งหมดนั้นเกิดขึ้นจริง จึงควรอ่านเป็นเรื่องที่ยังตรวจสอบไม่ได้ ไม่ใช่คดีที่พิสูจน์แล้ว แต่ความผิดพลาดที่เอาเรื่องคุยส่วนตัวไปออกสู่สาธารณะโดยไม่รู้ตัวเป็นความเสี่ยงที่ต้องระวัง
สิ่งน่ากลัวไม่ใช่ AI ลุกขึ้นมาอ่านเรซูเม่ตอนเที่ยงคืน แต่เป็นประตูข้อมูลที่เราไม่ได้ตรวจสอบ แถมต่อให้เราล็อกประตูเองครบ บริษัทที่เก็บข้อมูลก็อาจถูกโจมตีได้ หนังผีเรื่องนี้มีผู้ร้ายเยอะเกินไปแล้ว
1. อย่าเอาเรื่องนิรนามมาเป็นข่าวจริงโดยอัตโนมัติ
ตัวละครในเรื่องใช้ AI แก้ข้อความและปรึกษาปัญหาชีวิต รวมถึงใส่ข้อมูลของคนอื่นและเอกสารงานที่เป็นความลับ เขาคิดว่าปิดการนำข้อมูลไปฝึกโมเดลก็ปลอดภัย ก่อนจะอ้างว่าบริการอีกแห่งเปิดบทสนทนาสู่สาธารณะ แล้วมีทั้งปัญหาเรื่องงาน การสอบสวน ความขัดแย้งในครอบครัว และการเรียกค่าเสียหาย[1]
เหมือนสั่งชุดรวมภัยพิบัติ แต่เรื่องนี้ไม่ระบุผู้ให้บริการที่ตรวจสอบได้ ไม่มีบันทึกการรั่วไหลที่ยืนยันอย่างอิสระ และไม่มีหลักฐานยืนยันบทลงโทษ คำอธิบายเกี่ยวกับระบบเก็บหน้าเว็บแบบเก่าก็ต้องแยกจากฟังก์ชันปัจจุบัน
เรื่องดูแต่งขึ้น ไม่ได้แปลว่ากลไกการรั่วไหลเป็นไปไม่ได้ ทั้งสองคำถามต่างกัน
2. ไม่ใช้ฝึกโมเดล ไม่เปิดสาธารณะ แชร์ลิงก์ และส่งให้บริการอื่น เป็นคนละเรื่อง
- การปรับปรุงโมเดล: ผู้ใช้ ChatGPT แบบส่วนบุคคลสามารถปิดการใช้บทสนทนาใหม่เพื่อปรับปรุงโมเดลได้ แต่ไม่ได้ทำให้ลิงก์ที่เคยแชร์หายไป[2]
- แชตปกติ: การพิมพ์ใน ChatGPT ตามปกติไม่ได้ทำให้ข้อความกลายเป็นหน้าเว็บสาธารณะหรือผลค้นหา Google อัตโนมัติ
- ลิงก์แชร์: สำหรับบัญชีส่วนบุคคล คนที่มีลิงก์สามารถดูเนื้อหาที่แชร์ได้ แม้ไม่ได้ออกแบบมาให้ถูกจัดทำดัชนีค้นหา ก็ไม่ได้แปลว่าเป็นความลับ[3]
- บริการอื่น: หากส่งข้อมูลไปยัง AI อีกเจ้า แอปที่เชื่อมต่อ หรือเว็บไซต์สาธารณะ ต้องดูสิทธิ์และนโยบายของปลายทาง ปุ่มของบริษัทหนึ่งควบคุมอีกบริษัทไม่ได้
คำสั่งว่า “อย่าเอาไปทำอาหาร” “ล็อกตู้เย็น” และ “เอาอาหารแจกหน้าบ้าน” เป็นคนละอย่าง อย่าล็อกตู้เย็นอย่างดีแล้วออกไปแจกบัตรประชาชนหน้าประตู
3. ข้อมูลหลุดออกไปได้หลายทาง
ลิงก์ที่แชร์อาจถูกส่งต่อ เราอาจไม่เห็นการตั้งค่าเปิดเผยของบริการเล็ก ๆ ข้อมูลจากพื้นที่ทำงานส่วนตัวอาจถูกคัดลอกไปยังบทความหรือคลังโค้ดสาธารณะ ภาพหน้าจอ ไฟล์แนบ บันทึกการทำงาน และประวัติแก้ไขอาจมีความลับหลงเหลือ บริษัทที่เก็บข้อมูลหรือผู้รับจ้างอาจถูกโจมตีหรือตั้งค่าผิด
คลังโค้ดส่วนตัวของ GitHub จำกัดคนที่เข้าถึงคลังนั้นได้ แต่ไม่ได้ทำให้เว็บไซต์สาธารณะที่สร้างจากเนื้อหาในคลังกลายเป็นเว็บส่วนตัวโดยอัตโนมัติ[6] แพ็กกล่องในโกดังที่ล็อกแน่น แล้วเปิดกล่องโชว์กลางร้าน จะโทษกุญแจโกดังก็ไม่ถูก
จึงต้องตรวจการรับข้อมูล การเก็บ การแชร์ การเผยแพร่ และผู้ให้บริการแยกกัน
4. เปลี่ยนชื่อเป็น “คุณ ก.” ก็ไม่ได้ทำให้ปลอดภัยเสมอไป
การลบชื่อ ที่อยู่แบบละเอียด และเบอร์โทรช่วยลดความเสี่ยงได้ แต่ถ้ารวมอาชีพที่พบได้น้อย สถานที่ วันเวลา และเหตุการณ์เฉพาะ ก็อาจระบุตัวบุคคลได้ การทำข้อมูลไม่ระบุตัวตนไม่ใช่แค่เปลี่ยนชื่อ
ข้อมูลของครอบครัวและเพื่อนร่วมงานไม่ควรถูกส่งออกไปโดยตัดสินใจแทนเขาเอง เปลี่ยนชื่อลูกค้าเป็น “บริษัท A” ก็ไม่ได้ทำให้เอกสารออกแบบที่เป็นความลับส่งออกไปได้ทันที ต้องดูข้อกำหนดและการอนุญาตจากที่ทำงาน
รหัสผ่าน กุญแจเข้าถึงระบบ เลขเอกสารยืนยันตัวตน และข้อความลับต้องระวังมากขึ้น AI ช่วยเขียนเก่ง แต่รับภาระรักษาความลับแทนเราไม่ได้
5. ค้นหาไม่เจอ ไม่ได้พิสูจน์ว่าไม่มีข้อมูลรั่ว
ค้นชื่อตัวเองแล้วไม่พบข้อมูลเป็นสัญญาณที่ดี แต่ไม่ใช่การตรวจทั้งหมด หน้าเว็บอาจยังไม่ถูกจัดทำดัชนี ข้อมูลอาจกระจายในวงปิด หรือใช้คำค้นอื่น
ในทางกลับกัน คำกล่าวว่า “ติดผลค้นหาแล้วลบไม่ได้ตลอดไป” ก็เกินจริง Google รับคำขอลบข้อมูลส่วนตัวบางประเภท เช่น ที่อยู่และประวัติทางการแพทย์ ออกจากผลค้นหา แต่การลบผลค้นหาไม่ใช่การลบข้อมูลจากเว็บไซต์ต้นทาง[4]
เจ้าของเว็บสามารถลบต้นฉบับ จำกัดการเข้าถึง หรือสั่งไม่ให้จัดทำดัชนีได้ แต่คำสั่งไม่ให้แสดงในการค้นหาไม่ใช่แม่กุญแจ คนที่รู้ URL ยังอาจเปิดหน้าเว็บได้[5]
6. เรื่องที่ไม่ยุติธรรมที่สุด: เราไม่พูด แต่บริษัทที่ฝากข้อมูลไว้ถูกแฮ็ก
ถึงไม่โพสต์ข้อมูลส่วนตัว เรายังต้องใช้บริการส่งของ จ่ายเงิน สื่อสาร และติดต่อหน่วยงานต่าง ๆ จึงเลี่ยงการฝากข้อมูลไว้กับองค์กรไม่ได้
NIST ของสหรัฐอธิบายว่าการรั่วไหลของข้อมูลอาจสร้างผลเสียด้านเงิน ชื่อเสียง และกฎหมาย[7] เราปิดปากตัวเองได้ แต่ไปติดซิปให้เซิร์ฟเวอร์ผู้รับจ้างทุกแห่งไม่ได้ ถ้าข้อมูลเจ็ดชิ้นหลุดจากเจ็ดแห่ง ก็อาจต่อเป็นภาพบุคคลได้ครบ เหมือนต่อจิ๊กซอว์ที่ไม่มีใครอยากชนะ
ถึงอย่างนั้น ความเสี่ยงของบริษัทอื่นก็ไม่ใช่เหตุผลให้เราเปิดประตูของตัวเองทิ้งไว้
7. ไม่ต้องเลิกใช้ AI แค่ดูแลสามจุด
ก่อนป้อนข้อมูล: จำเป็นต้องใช้ชื่อจริงและที่อยู่ละเอียดหรือไม่ ใช้ตัวเลขเป็นช่วงหรือเรื่องสมมติแทนได้ไหม ข้อมูลลับของคนอื่นและที่ทำงานได้รับอนุญาตให้ส่งออกหรือยัง
ก่อนแชร์: อ่านทุกส่วนที่จะถูกแชร์ ไม่ใช่ดูเฉพาะคำตอบล่าสุด ตรวจข้อความเก่า ชื่อเรื่อง รูปภาพและไฟล์แนบ แล้วลบลิงก์ที่ไม่จำเป็น การปิดการฝึกโมเดลไม่ใช่การลบลิงก์แชร์[3]
ก่อนเผยแพร่: ตรวจบทความ โค้ด รูปภาพ คำอธิบาย และประวัติการแก้ไขว่ามีข้อมูลส่วนตัวหรือกุญแจลับไหม ใช้ระบบอัตโนมัติตรวจสิ่งที่เห็นชัด และให้คนดูด้วยว่ารายละเอียดหลายชิ้นรวมกันระบุตัวตนได้หรือไม่ หลังเผยแพร่ต้องดูหน้าเว็บจริงอีกครั้ง
เสรีภาพในการปรึกษา AI ไม่ใช่ สิทธิ์ในการกระจายบทสนทนาไปทั่วโลก ห้องปรึกษากับเวทีแสดงควรมีสวิตช์คนละตัว
8. ถ้าข้อมูลรั่วจริง ให้ทำตามลำดับ
- ระบุหน้าเว็บหรือลิงก์ที่เปิดเผย ขอหยุดเผยแพร่หรือลบ และเก็บหลักฐานเท่าที่จำเป็นอย่างปลอดภัย
- ยกเลิกกุญแจลับที่หลุด เปลี่ยนรหัสผ่านที่เกี่ยวข้อง ไม่ใช้รหัสซ้ำ และเปิดการยืนยันตัวตนหลายขั้น วิธีนี้ลดความเสี่ยงถูกยึดบัญชี แต่ไม่ได้ลบที่อยู่ซึ่งรั่วไปแล้ว[8]
- ติดต่อเว็บไซต์ต้นทางและขอลบออกจากผลค้นหาแยกกัน[4]
- ถ้าเกี่ยวข้องกับครอบครัว ลูกค้า หรือความลับงาน ให้แจ้งบุคคลที่เกี่ยวข้องและหน่วยงานรับผิดชอบอย่างรวดเร็ว
- เฝ้าดูข้อความน่าสงสัยและความผิดปกติของบัญชี โดยไม่ถือข่าวลือว่าเป็นการรั่วไหลที่ยืนยันแล้ว
กุญแจหายแล้วไปดุเครื่องมือค้นหา กลอนประตูก็ไม่เปลี่ยนให้เอง
9. สรุป: ต้องตรวจทางออก ไม่ใช่หยุดพูดทุกอย่าง
เรื่องสยองนิรนามยังไม่ได้รับการพิสูจน์ แชตส่วนตัว การฝึกโมเดล ลิงก์แชร์ เว็บไซต์สาธารณะ และการเก็บข้อมูลของบริษัท เป็นคนละกระบวนการ
ล็อกทางออกที่เราควบคุมได้ เตรียมรหัสผ่านที่ไม่ซ้ำ การยืนยันตัวตน และวิธีรับมือหากผู้ให้บริการถูกโจมตี ข้อมูลคนอื่นและความลับงานต้องมีขอบเขตที่เข้มงวดกว่า
เลิกใช้ AI ไม่ได้ทำให้แฮ็กเกอร์หายไป แต่การที่บริษัทอื่นอาจถูกแฮ็กก็ไม่ใช่เหตุผลให้เปิดประตูบ้านทิ้งไว้
เครื่องมือที่มีประโยชน์ก็ใช้ต่อ ล็อกทางออกให้ดี และขอให้คนที่รับฝากข้อมูลทำหน้าที่ของตัวเองด้วย

