AI på nätet: Utgå från att allt du skriver kan bli publikt

Det är vanligt att använda artificiell intelligens (AI) för att få hjälp i det dagliga arbetet. Lättillgängliga och effektiva tjänster (chatbotar) som ChatGPT från OpenAI kan effektivt besvara frågor, sammanställa eller översätta texter, transkribera ljudupptagningar och framställa bilder från text.

Många av de här tjänsterna delar din information publikt på internet på olika sätt. Det här ställer krav på din organisation att skydda sig. Ett sätt kan vara att i företagets policy för informationssäkerhet förtydliga vad som gäller och säkerställa att det efterlevs.

  • Information som matas in kan komma att användas i svar till andra användare. Därför bör endast information som är klassad som öppen göras tillgänglig för AI.
  • AI tränas på information som finns tillgänglig publikt på nätet. Där finns även material som är skyddat av upphovsrätt, i och utanför Sverige och EU. Det finns därför en risk att svaren innehåller skyddat material. När det delas vidare kan det utgöra intrång i upphovsrätten.
  • Det går inte att lita helt på svaren från AI. När chatboten inte hittar svaret på en fråga händer det att den hittar på eller ljuger ihop hela eller delar av svaret. Det brukar kallas att den hallucinerar. Svaret kan vara helt igenom falskt, delvis falskt och även partiskt.
  • Parallellt med utvecklingen av AI pågår utveckling av metoder som kan avslöja om information är genererad av AI. Det sker exempelvis genom spårningstjänster som varnar när information kan vara framtagen med hjälp av AI. Det är rekommenderat att alltid utgå från att det finns metoder som kan identifiera om information har sitt ursprung från AI.
  • Interaktionen med AI sker oftast i form av konversationer, vilka i många fall sparas för att träna AI. I exempelvis ChatGPT sparas konversationer som standard så länge användaren inte ändrar detta i inställningarna. Konversationer sparas dock alltid i 30 dagar för att kunna utreda eventuella brott.

Det här är aktuella frågor. Under förra veckan blockerade Microsoft tillfälligt egna anställda från att använda AI-tjänsten ChatGPT från OpenAI som Microsoft investerat stort i. Det uppger CNBC. Microsoft hänvisade internt till att var och en som använder tjänster från tredje part måste vara försiktig med tanke på integritet och säkerhet. Microsoft framhöll senare att man uppmanar medarbetarna att avvända enterprise-versioner av tjänster som Bing Chat och ChatGPT, som ska vara bättre skyddade.

Med ovanstående i åtanke kan AI bli en god hjälp och inspirationskälla för många både i arbetslivet och privatlivet.

 


Seclight är ett konsultbolag med fokus på digital säkerhet.

Kontaktperson: David Hässler, telefon 08-94 55 99 david.hassler@seclight.com