اوپن‌ای‌آی سرویس «پردازش ایمنی خصوصی» را رونمایی کرد

اوپن‌ای‌آی سرویس جدیدی به نام پردازش ایمنی خصوصی (Private Safety Processing) را برای گروهی از مشتریان سازمانی معرفی کرده است. هدف این سرویس شناسایی الگوهای پیچیده سوءاستفاده که در چندین جلسه پخش می‌شوند، بدون نگهداری یا بازبینی سیستماتیک داده‌های خصوصی مشتریان است. رویکرد یادشده تلاش می‌کند نظارت مؤثر حفظ شود در حالی که ذخیره‌سازی طولانی‌مدت یا بازبینی انسانی محتوا، به حداقل برسد.

چه تفاوتی با سیاست‌های رایج دارد؟

بسیاری از شرکت‌های فعال در حوزه مدل‌های زبانی رویکردی نزدیک به «عدم نگهداری داده» (Zero Data Retention) دارند که مانع از ذخیره‌سازی بلندمدت محتوای کاربران می‌شود و پایش را عمدتاً جلسه‌محور انجام می‌دهد. با این حال، برخی شرکت‌ها مانند آنتروپیک اعلام کرده‌اند که برای برخی مدل‌ها می‌توانند جلسات کاربران را تا حدود ۳۰ روز نگهداری کنند که برای برخی مشتریان سازمانی محل نگرانی شده است. برای مرجع می‌توانید صفحهٔ ویکی‌پدیا دربارهٔ Data retention و صفحهٔ آنتروپیک را ملاحظه کنید: Anthropic.

عملکرد سرویس

اوپن‌ای‌آی می‌گوید این سرویس از عامل‌های خودکار استفاده می‌کند که نه تنها یک جلسه، بلکه توالی ورودی‌ها و خروجی‌های چندین جلسه را در بازه‌ای طولانی‌تر تحلیل می‌کنند تا الگوهای پراکنده و توزیع‌شده سوءاستفاده را کشف کنند. در صورت شناسایی نشانه‌هایی از رفتار مخرب، سیستم می‌تواند یک «سیگنال محدود» ارسال کند تا تیم پاسخ اوپن‌ای‌آی دربارهٔ نیاز به اقدام تصمیم‌گیری کند. تحلیل اولیه به‌صورت خودکار انجام می‌شود و بازبینی انسانی تنها در مواردی که هشدارها تشدید شوند یا نیاز به تعامل با مشتری برای توضیح بیشتر وجود داشته باشد، صورت می‌گیرد؛ در آن مرحله مشتری می‌تواند داده‌هایی را داوطلبانه با شرکت به اشتراک بگذارد.

مزایا و محدودیت‌ها برای سازمان‌ها

  • مزایا: امکان شناسایی حملات توزیع‌شده یا سناریوهایی که در چندین جلسه پنهان می‌شوند، بدون افشای گسترده یا ذخیره‌سازی بلندمدت داده‌های حساس سازمانی.
  • محدودیت‌ها: سازمان‌هایی که به‌طور کامل با هرگونه نگهداری حتی موقت داده مخالف‌اند، به شفافیت بیشتر دربارهٔ شرایط سیگنال‌دهی، ماهیت سیگنال‌ها و فرایندهای پاسخ نیاز دارند تا از رعایت حریم خصوصی مطمئن شوند.
  • نکتهٔ قراردادی: جزئیات عملیاتی، سازوکارهای فنی و شرایط قرارداد سطح سرویس (SLA) تعیین‌کنندهٔ میزان مطابقت با سیاست‌های انطباق و حفظ حریم خصوصی خواهند بود.

اهمیت رقابتی و اقتصادی

حرکت اوپن‌ای‌آی در زمینهٔ پردازش ایمنی خصوصی در بستر رقابت با بازیگرانی مانند آنتروپیک قرار می‌گیرد و می‌تواند معیاری برای جلب اعتماد مشتریان سازمانی باشد. برخی گزارش‌ها رشد مالی آنتروپیک را سریع‌تر ارزیابی کرده و منابع مختلف درآمد آنتروپیک را در حدود ۶۵ میلیارد دلار در نرخ سالانه اجراشده برآورد کرده‌اند؛ برخی سرمایه‌گذاران حتی ارزش احتمالی عرضه اولیهٔ آنتروپیک را تا حدود ۲ تریلیون دلار تخمین زده‌اند. برای پوشش خبری مرتبط می‌توان به منابع خبری فناوری مانند TechCrunch مراجعه کرد.

جنبه‌های فنی و حریم خصوصی

بر پایهٔ توضیحات شرکت، تحلیل‌های اولیه به‌صورت خودکار و توسط عامل‌ها انجام می‌شود تا نیاز به بازبینی انسانی گفتگوها کاهش یابد. با این وجود، در صورت وقوع هشدار، سیستم امکان ارسال سیگنال محدود و آغاز فرایند پاسخ‌دهی را فراهم می‌آورد. آنتروپیک نیز اعلام کرده بازبینی انسانی تنها از طریق مسیرهای دسترسی کنترل‌شده و با تعداد محدود بازبین و ثبت لاگ‌های غیرقابل‌تغییر انجام خواهد شد؛ هر دو رویکرد بر ترکیبی از کنترل‌های فنی و فرایندی برای محافظت از داده‌ها متکی هستند.

چه پیامی برای مشتریان سازمانی دارد؟

انتخاب میان رویکردی که امکان نگهداری موقت جلسات را می‌دهد و رویکردی که بر پردازش بدون نگهداری تأکید می‌کند، به میزان تحمل ریسک، نیازهای انطباق قانونی و مفاد قراردادی بستگی دارد. سازمان‌ها باید دربارهٔ معیارهای هشدار، دسترسی‌ها، روش‌های گزارش‌دهی و گزینه‌های انتقال داده از فروشنده شفافیت بخواهند و مفاد مرتبط با حریم خصوصی را در قراردادها به‌صراحت وارد کنند.

چشم‌انداز

این حرکت نشان می‌دهد شرکت‌های بزرگ به دنبال راه‌حل‌های میانه‌ای هستند که هم توان کشف تهدیدات پیچیده را داشته باشد و هم دغدغه‌های حریم خصوصی سازمانی را کاهش دهد. رقابت میان بازیگران بزرگ احتمالاً نوآوری در زمینهٔ محافظت از داده و روش‌های خودکار پایش را تسریع می‌کند؛ تحولی که می‌تواند در ماه‌ها و سال‌های آینده بر پذیرش تجاری مدل‌های پیشرفته تأثیرگذار باشد.

برای اطلاعات بیشتر دربارهٔ سیاست‌های نگهداری داده و منابع مرتبط می‌توانید به صفحهٔ ویکی‌پدیا دربارهٔ Data retention مراجعه کنید.