هوش مصنوعی و حریم خصوصی: چگونگی محافظت از اطلاعات شخصیمان به زبان ساده
بر اساس گزارش خبرگزاری خبرآنلاین، حریم خصوصی و هوش مصنوعی الزاما متعارض با یکدیگر نیستند. سطح ریسک به نوع دادهها، هدف کاربرد، روش نگهداری و تدابیر امنیتی وابسته است. با این حال، قابلیتهای هوش مصنوعی در شناسایی الگوها و مرتبطسازی دادههای مختلف میتواند موجب استفاده از اطلاعات خصوصی فراتر از آنچه کاربر تصور میکند، شود.
حریم خصوصی در دوران هوش مصنوعی به چه معناست؟
حریم خصوصی به معنای حق داشتن آگاهی و کنترل بر نحوه جمعآوری، استفاده، نگهداری و به اشتراکگذاری اطلاعات مربوط به ما است. این اطلاعات تنها شامل نام، آدرس یا شماره تلفن نمیشود؛ بلکه سوابق خرید، دادههای مکانی، تصاویر و صداها، اطلاعات بهداشتی و الگوهای رفتاری نیز میتوانند جزو اطلاعات شخصی محسوب شوند.
گاهی پیش میآید که چند داده که بهتنهایی چندان مهم به نظر نمیرسند، به همراه یکدیگر یک تصویر دقیق از عادات و زندگی فرد ایجاد میکنند. بهعنوان مثال، زمان جستوجوها، مکانهای پر تردد و اقلام خریداریشده میتواند درباره علایق یا روال روزانه یک فرد اطلاعاتی ارائه دهد؛ البته لازم به ذکر است که استنتاجهای سامانههای هوش مصنوعی همیشه دقیق نیست و نباید به عنوان واقعیت قطعی درباره افراد تلقی شود.
هوش مصنوعی چگونه دادههای ما را مورد تحلیل قرار میدهد؟
یکی از منابع داده، اثرات دیجیتال ماست که شامل جستوجوها، کلیکها، مدت زمان تماشای یک ویدئو، خریدهای آنلاین و تعاملات با محتوا میشود. این دادهها ممکن است برای شخصیسازی خدمات یا نمایش تبلیغات به کار گرفته شوند.
دسته دیگر شامل دادههای بیومتریک میشود، نظیر تصویر چهره، صدا و ویژگیهای حرکتی. تشخیص چهره میتواند برای باز کردن قفل تلفن یا دستهبندی تصاویر به کار رود؛ اما کاربرد گسترده و نامحدود آن ممکن است ردیابی افراد را تسهیل کند. دادههای بیومتریک حساس به شمار میروند، زیرا در صورت فاش شدن، تغییر آنها همچون رمز عبور ساده نیست.
ابزارهای هوش مصنوعی مولد و دستیارهای دیجیتال نیز قادرند متنی، فایلی یا صدایی را که کاربر وارد میکند، پردازش نمایند. نحوه ذخیرهسازی این ورودیها، مدت زمان نگهداری آنها و امکان بهرهبرداری از آنها برای بهبود خدمات، در ابزارهای مختلف متفاوت است. بنابراین، پیش از استفاده، بهتر است به بررسی سیاست حریم خصوصی و تنظیمات هر سرویس پرداخته شود.
مهمترین تهدیدهای حریم خصوصی
- نظارت و کاهش ناشناس بودن: تلفیق دوربینها، تشخیص چهره و دادههای مکانی میتواند ردیابی رفت و آمد افراد را سادهتر نماید؛ بهویژه اگر استفاده از این فناوریها با شفافیت و محدودیت هدفمندی همراه نباشد.
- پروفایلسازی و هدفگیری: تحلیل رفتار دیجیتال ممکن است به پیشنهادهای مفیدی منجر شود، اما استفاده نادرست از آن میتواند به تبلیغات بیش از حد هدفمند یا استنباط ویژگیهای حساس منجر گردد.
- نشت اطلاعات: هرچه اطلاعات بیشتری جمعآوری شود، در صورت وجود نقص امنیتی، پیامدهای افشای اطلاعات میتواند گستردهتر شود. دادههای فاششده امکان دارد برای کلاهبرداری، جعل هویت یا حملات فیشینگ به کار روند.
- نتیجهگیری نادرست و تبعیض: دادههای نا تمام یا دارای سوگیری ممکن است به تصمیمات غیرمنصفانه در حوزههایی نظیر استخدام، اعتبارسنجی یا ارائه خدمات منجر شود.
- بازشناسی دادههای ناشناس: تنها حذف نام و شناسایی مستقیم برای ناشناس ماندن کافی نیست. ترکیب یک مجموعهداده با اطلاعات دیگر ممکن است شناسایی دوباره افراد را آسانتر نماید.
چه کسانی مسئول حفاظت از اطلاعات هستند؟
حفاظت از حریم خصوصی تنها مسئولیت کاربران نیست. شرکتهایی که هوش مصنوعی را توسعه میدهند یا از آن بهرهبرداری میکنند، باید از مراحل ابتدایی فرآیند ساخت محصول به خطرات مرتبط با دادهها توجه داشته باشند. جمعآوری دادههای ضروری، توضیح شفاف اهداف استفاده، محدود کردن دسترسی، تعیین مدت نگهداری و وجود یک برنامه مشخص برای حذف اطلاعات و رسیدگی به رویدادهای امنیتی از جمله وظایف مهم سازمانها به شمار میرود.
قانونگذاران و نهادهای ناظر نیز وظیفه دارند حقوق افراد و مسئولیتهای سازمانها را مشخص کنند؛ از جمله در زمینه مبنای جمعآوری داده، رضایت آگاهانه، نگهداری اطلاعات حساس و راههای اعتبارسنجی و جبران خسارت. قوانین در کشورهای مختلف یکسان نیستند و سازمانها باید با مقررات محلی و افرادی که دادههایشان پردازش میشود، همراستا باشند.
یونسکو در توصیهنامه اخلاق هوش مصنوعی بر اهمیت احترام به حریم خصوصی و محافظت از دادهها در تمامی مراحل زندگی سامانههای هوشمند تأکید نموده است. چارچوب حریم خصوصی مؤسسه ملی استاندارد و فناوری آمریکا (NIST) نیز میتواند به سازمانها در شناسایی و مدیریت خطرات حریم خصوصی کمک کند.
چگونه کاربران میتوانند از حریم خصوصی خود محافظت کنند؟
چند عادت ساده میتواند به کاهش خطر افشای اطلاعات کمک کند:
- قبل از استفاده از یک ابزار هوش مصنوعی، سیاست حریم خصوصی و تنظیمات مربوط به ذخیرهسازی، تاریخچه و استفاده از ورودیها را مرور کنید.
- از وارد کردن اطلاعات حساس همچون رمزهای عبور، اطلاعات بانکی، اسناد شناسایی، دادههای پزشکی یا فایلهای کاری محرمانه در ابزارهایی که نسبت به شیوه حفاظت از دادههایشان مطمئن نیستید، خودداری کنید.
- تنها در صورت نیاز دسترسی برنامهها به دوربین، میکروفن، مخاطبان و موقعیت مکانی را فعال نمایید.
- از رمزهای عبور قوی و منحصربهفرد، احراز هویت چند مرحلهای و بهروزرسانی نرمافزارها استفاده کنید.
- قبل از به اشتراکگذاری عمومی اطلاعاتی درباره محل زندگی، برنامههای روزمره یا وضعیتهای شخصی به پیامدهای آن بیندیشید.
- اگر سرویسی امکان حذف تاریخچه یا درخواست حذف داده را فراهم میکند، از آن استفاده کنید. لازم به ذکر است که حذف داده از حساب کاربری به معنای حذف فوری تمامی نسخههای پشتیبان یا سوابق قانونی نخواهد بود.
استراتژیهای فنی برای کاهش خطر
سازمانها میتوانند با حداقلسازی جمعآوری دادهها آغاز کنند؛ بدین معنا که تنها اطلاعات لازم برای یک هدف مشخص را جمعآوری کنند. رویکرد «حریم خصوصی از مرحله طراحی» نیز به معنای این است که حفاظت از دادهها از نقطه آغازینی که سامانه ساخته میشود، در نظر گرفته شود و نه فقط در زمان بروز مشکل.
اقدامات امنیتی دیگر شامل رمزنگاری، محدود کردن دسترسی، تعیین مدت نگهداری و ثبت سوابق دسترسی میشود. در برخی موارد، یادگیری فدرال این امکان را فراهم میکند که مدلها بدون انتقال دادههای خام از دستگاه یا محل ذخیرهسازی مربوطه آموزش داده شوند. با این حال، این روش به تنهایی نمیتواند تضمینکننده حریم خصوصی باشد و نیاز به تدابیر تکمیلی خواهد داشت. تکنیکهایی همچون حریم خصوصی تفاضلی در شرایط مناسب میتوانند احتمال افشای اطلاعات افراد را از طریق خروجیهای آماری کاهش دهند.
جمعبندی
هوش مصنوعی میتواند خدمات را با سرعت و کارایی بیشتری ارائه دهد، اما این سودمندی نباید به قیمت نادیدهگرفتن حقوق افراد تمام شود. از بین بردن حریم خصوصی به تصمیمهای فنی، مدیریتی و قانونی بستگی دارد: کاربران باید با آگاهی درباره اطلاعاتی که به اشتراک میگذارند تصمیمگیری کنند، شرکتها باید با مسئولیت به مدیریت دادهها بپردازند و نهادهای ناظر باید قوانین واضح و قابل اجرا را وضع کنند. هدف این نیست که هوش مصنوعی را نادیده بگیریم؛ بلکه باید نوآوری با تأمین امنیت، حفظ کرامت انسانی و حق کنترل اطلاعات افراد همراه باشد.
57