展會(huì)信息港展會(huì)大全

蘋果試圖保護(hù)你的隱私,OpenAI可能做不到
來源:互聯(lián)網(wǎng)   發(fā)布日期:2024-09-13 13:20:55   瀏覽:1845次  

導(dǎo)讀:劃重點(diǎn) 蘋果針對(duì)用戶數(shù)據(jù)安全實(shí)施了一系列安全部署,包括隱私云計(jì)算(PCC)技術(shù),通過加密和隱私保護(hù)機(jī)制確保數(shù)據(jù)在傳輸和處理過程中的安全。同時(shí),蘋果采取本地優(yōu)先策略,將敏感數(shù)據(jù)保留在設(shè)備本地,減少泄露風(fēng)險(xiǎn),以及嚴(yán)格控制應(yīng)用權(quán)限訪問,并模糊用戶的I...

劃重點(diǎn)

蘋果針對(duì)用戶數(shù)據(jù)安全實(shí)施了一系列安全部署,包括隱私云計(jì)算(PCC)技術(shù),通過加密和隱私保護(hù)機(jī)制確保數(shù)據(jù)在傳輸和處理過程中的安全。同時(shí),蘋果采取“本地優(yōu)先”策略,將敏感數(shù)據(jù)保留在設(shè)備本地,減少泄露風(fēng)險(xiǎn),以及嚴(yán)格控制應(yīng)用權(quán)限訪問,并模糊用戶的IP地址和網(wǎng)絡(luò)身份信息等措施,目前行業(yè)中其他廠商尚未普遍達(dá)到同樣的水平。

即使蘋果用心為iPhone打造了一套安全保險(xiǎn)體系,但第三方應(yīng)用一旦接入,隱私的那道防線可能就沒那么牢固了。不過,接入三方應(yīng)用存在風(fēng)險(xiǎn)問題不可避免,是所有用戶面臨的共同考驗(yàn)。這里隱私安全責(zé)任其實(shí)不主在蘋果,屬于用戶和第三方應(yīng)用之間的權(quán)責(zé)關(guān)系。

歐盟的GDPR、美國的CCPA、中國的《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī)涵蓋和強(qiáng)調(diào)了數(shù)據(jù)安全和個(gè)人信息保護(hù)。尤其是歐盟地區(qū)的法律法規(guī)更加嚴(yán)格,這在一定程度上引導(dǎo)了蘋果等互聯(lián)網(wǎng)科技企業(yè),從合規(guī)和準(zhǔn)入角度限制和減少潛在的隱私風(fēng)險(xiǎn)。比如若有企業(yè)違反GDPR相關(guān)規(guī)定,可能面臨最高達(dá)全球年?duì)I業(yè)額4%的高額罰款。

從發(fā)展趨勢來看,量子計(jì)算的出現(xiàn)對(duì)現(xiàn)有的安全措施提出了新的挑戰(zhàn)。未來我們可能需要引入“后量子密碼學(xué)”的新技術(shù)來應(yīng)對(duì),但是目前這個(gè)技術(shù)還面臨效率和性能上的瓶頸,我們還有不少技術(shù)難題需要解決。

蘋果試圖保護(hù)你的隱私,OpenAI可能做不到

作者 锘崴科技董事長&創(chuàng)始人王爽 、科技新聞李海丹

編輯 鄭可君

9月10日,蘋果公司發(fā)布會(huì)以“ 高光時(shí)刻”為主題帶來了多款新品。其中,Apple Intelligence作為iPhone16的核心宣傳點(diǎn),被稱為史上第一臺(tái)AI iPhone,庫克興奮的說道:“新iPhone標(biāo)志著一個(gè)令人興奮的新時(shí)代開始!“。

大語言模型的爆發(fā)使AI技術(shù)可以迅速融入到手機(jī)中,讓手機(jī)變得越來越“聰明”。國內(nèi)各大手機(jī)廠商,華為、OPPO、vivo等都在今年紛紛推出了自己的AI手機(jī)。以華為Pura 70系列為例,用戶通過AI功能的拍照更專業(yè),可以實(shí)現(xiàn)自動(dòng)優(yōu)化照片,AI幫用戶找出最佳角度和光線,讓用戶秒變“拍照大師”;蛘逜I可以讓手機(jī)的智能體助手,像秘書一樣為用戶安排日程、提醒事項(xiàng),給用戶提供一些個(gè)性化的建議。

但與此同時(shí),大語言模型行業(yè)也暴露了很多問題,尤其是數(shù)據(jù)安全方面。比如,OpenAI曾緩存用戶的查詢信息和結(jié)果,非會(huì)員用戶的數(shù)據(jù)會(huì)被用于分析和模型優(yōu)化,這也是為什么在今年6月宣布雙方合作后,遭到了馬斯克的炮轟和指責(zé)。還有三星使用OpenAI服務(wù)后,也出現(xiàn)了核心內(nèi)部設(shè)計(jì)信息通過大模型泄露的情況。

因此,保護(hù)用戶個(gè)人的隱私安全也變得格外重要,蘋果也深知這一點(diǎn)。在發(fā)布會(huì)上,庫克多次強(qiáng)調(diào)確保數(shù)據(jù)安全,“我們不僅手機(jī)功能更強(qiáng)大,還更懂得保護(hù)用戶的隱私”。然而,新iPhone真的安全嗎?

01 蘋果的隱私方案:隱私云與本地優(yōu)先的策略

對(duì)于保護(hù)用戶隱私安全的“大軍”中,蘋果推出的王牌PCC(隱私云計(jì)算),一種機(jī)密計(jì)算技術(shù)。網(wǎng)上有不少媒體對(duì)此有誤解,對(duì)其翻譯為“私有云計(jì)算”,其實(shí)這里完全是兩個(gè)概念。

隱私云計(jì)算專注于保護(hù)用戶的數(shù)據(jù)隱私,通過處理和分析數(shù)據(jù)時(shí)使用先進(jìn)的加密技術(shù)和隱私保護(hù)機(jī)制,確保用戶數(shù)據(jù)不會(huì)被泄露或?yàn)E用。而私有云計(jì)算則主要關(guān)注在獨(dú)立的服務(wù)器或數(shù)據(jù)中心內(nèi)部進(jìn)行管理和控制。

蘋果試圖保護(hù)你的隱私,OpenAI可能做不到

PCC主要是為了服務(wù)在云側(cè)。數(shù)據(jù)在傳輸和存儲(chǔ)過程中需要經(jīng)過多個(gè)網(wǎng)絡(luò)和服務(wù)器,增加了被攔截、攻擊或誤用的可能性,因此云端確實(shí)面臨更大的數(shù)據(jù)泄漏風(fēng)險(xiǎn)。因此蘋果的思路是,PCC需要確保這些數(shù)據(jù)在傳輸和處理時(shí)不會(huì)泄露,并且數(shù)據(jù)只能被用做用戶請(qǐng)求的操作,數(shù)據(jù)處理后會(huì)被云端立即刪除,不會(huì)被云端存留。

另外,蘋果采取了“本地優(yōu)先”的策略,優(yōu)勢主要在于用戶更愿意將敏感數(shù)據(jù),如影像、語音和郵件等交給端側(cè)AI處理,不必?fù)?dān)心數(shù)據(jù)被第三方緩存或泄露。我們可以理解為,這個(gè)策略可以盡量讓用戶的數(shù)據(jù)“鎖”在手機(jī)的“保險(xiǎn)柜”里,不隨便“跑出去”。即便是需要云端處理的復(fù)雜任務(wù),蘋果也有一整套加密和隔離技術(shù)來確保用戶的信息不會(huì)被泄露,主要有:

●硬件安全模塊 (Hardware Security Modules, HSMs):在需要與云端交互時(shí),蘋果的 iCloud 數(shù)據(jù)也經(jīng)過復(fù)雜的加密處理。蘋果使用 HSMs 存儲(chǔ)和管理密鑰,確保即便云端被攻擊,用戶的數(shù)據(jù)依然安全。

●數(shù)據(jù)加密:蘋果設(shè)備上的數(shù)據(jù)在存儲(chǔ)和傳輸時(shí)會(huì)進(jìn)行加密。比如在 iPhone 上,文件和數(shù)據(jù)庫都會(huì)自動(dòng)進(jìn)行硬件級(jí)加密,使用的是AES (Advanced Encryption Standard) 256 位加密算法。用戶數(shù)據(jù)即使被竊取,也無法被解讀,除非擁有解密密鑰。

●安全隔區(qū) (Secure Enclave):iPhone 和其他蘋果設(shè)備中的 Secure Enclave 是一個(gè)特殊的處理器區(qū)域,專門用來處理敏感信息,如指紋、面容 ID 和密碼。這一部分?jǐn)?shù)據(jù)不會(huì)直接進(jìn)入主系統(tǒng),避免被惡意軟件或應(yīng)用訪問。

●差分隱私 (Differential Privacy):蘋果在部分場景中使用差分隱私技術(shù),即在收集數(shù)據(jù)前對(duì)其進(jìn)行隨機(jī)化處理,使得即使蘋果獲取了一些數(shù)據(jù),也難以將這些數(shù)據(jù)與特定用戶關(guān)聯(lián)。

●端到端加密 (End-to-End Encryption):蘋果的 iMessage 和 FaceTime 通信服務(wù)采用端到端加密,確保數(shù)據(jù)在發(fā)送方和接收方之間傳輸時(shí)都被加密,任何中間節(jié)點(diǎn)包括蘋果本身都無法解讀這些通信內(nèi)容。

● 隱私隔離 (Privacy Isolation):應(yīng)用程序運(yùn)行在受控的沙盒環(huán)境中,無法訪問超出其權(quán)限的系統(tǒng)數(shù)據(jù),蘋果通過這類隔離措施來防止惡意應(yīng)用侵入用戶數(shù)據(jù)。

其次,iOS作為封閉系統(tǒng),在隱私和安全管控方面具有優(yōu)勢,能夠通過各種手段進(jìn)行有效保護(hù)。此外,還對(duì)應(yīng)用權(quán)限進(jìn)行了嚴(yán)格控制,限制訪問麥克風(fēng)、攝像頭、通訊錄和相冊等功能。比如當(dāng)用戶要安裝一個(gè)新應(yīng)用時(shí),蘋果會(huì)嚴(yán)格控制它訪問麥克風(fēng)、攝像頭、通訊錄或者相冊的權(quán)限,只有用戶明確同意,應(yīng)用才能使用這些功能。這樣一來,用戶隱私就更有保障,數(shù)據(jù)不會(huì)隨便被第三方拿走。

同時(shí),蘋果還采取了一些額外的措施來保護(hù)用戶隱私,比如模糊用戶的IP地址和MAC地址,防止應(yīng)用通過這些數(shù)據(jù)來追蹤用戶。簡單來說,蘋果可以把用戶的一些網(wǎng)絡(luò)身份信息“隱藏”起來,讓應(yīng)用很難知道用戶和數(shù)據(jù)的具體信息。

02 本地端不等于安全堡壘,接入第三方風(fēng)險(xiǎn)仍在

從合規(guī)的角度來說,如果數(shù)據(jù)始終保留在設(shè)備本地(不上傳到外部服務(wù)器或云端),就能夠降低違反像GDPR(歐洲的《通用數(shù)據(jù)保護(hù)條例》)和CCPA(美國加州的《消費(fèi)者隱私法案》)等相關(guān)的隱私保護(hù)法規(guī)的風(fēng)險(xiǎn)。

蘋果試圖保護(hù)你的隱私,OpenAI可能做不到

GDPR(《通用數(shù)據(jù)保護(hù)條例》)是歐盟在2018年推出的法規(guī),旨在保護(hù)個(gè)人數(shù)據(jù)隱私,適用于任何收集和處理歐盟居民數(shù)據(jù)的公司(無論公司所在地在哪)。GDPR的核心要求包括確保數(shù)據(jù)透明、數(shù)據(jù)主體的知情權(quán)、同意權(quán)、訪問權(quán)和刪除權(quán)等。個(gè)人可以要求公司刪除其數(shù)據(jù)(“被遺忘權(quán)”),并且公司必須在數(shù)據(jù)泄露時(shí)及時(shí)通知用戶。只有在確保數(shù)據(jù)安全的前提下,數(shù)據(jù)才可以從歐盟傳輸?shù)狡渌麌遥貏e是非歐盟國家。公司需要采取強(qiáng)有力的安全措施,確保數(shù)據(jù)不被泄露,違背規(guī)定的公司會(huì)面臨高額罰款,最高可達(dá)全球年?duì)I業(yè)額的4%。

CCPA(《加州消費(fèi)者隱私法案》)是美國加州推出的類似法規(guī),主要保護(hù)加州居民的隱私權(quán)。CCPA要求公司向消費(fèi)者披露其收集的數(shù)據(jù)類型、收集目的和數(shù)據(jù)是否會(huì)被出售。消費(fèi)者可以要求公司刪除其數(shù)據(jù)或禁止公司出售其數(shù)據(jù)。CCPA同樣對(duì)數(shù)據(jù)的傳輸和使用有嚴(yán)格要求,并規(guī)定了數(shù)據(jù)泄露后的通知義務(wù)。如果公司未能遵守CCPA,同樣會(huì)面臨罰款。

這些法規(guī)對(duì)數(shù)據(jù)的跨境傳輸、存儲(chǔ)和使用設(shè)定了明確的界限和高要求,企業(yè)需要確保數(shù)據(jù)始終保留在安全的環(huán)境中,并遵循用戶的隱私權(quán)利。

簡而言之,如果數(shù)據(jù)留在設(shè)備上并不外傳,就可以大大降低違反這些規(guī)定的風(fēng)險(xiǎn)。雖然安全性是相對(duì)的,任何數(shù)據(jù)交互都有泄露風(fēng)險(xiǎn)。但通過盡量在端側(cè)完成計(jì)算,減少數(shù)據(jù)傳輸和云端處理的過程,降低了攻擊面,提升產(chǎn)品整體的安全性。

不過,盡管蘋果采用了本地優(yōu)先的策略,但手機(jī)端仍可能存在用戶使用過程中的不確定風(fēng)險(xiǎn)。例如,iPhone允許接入像OpenAI這樣的第三方大模型服務(wù),用戶在訪問時(shí)可能沒有意識(shí)到某些請(qǐng)求已被發(fā)送到OpenAI的GPT產(chǎn)品,可能導(dǎo)致敏感信息泄露。用戶以為操作是在本地進(jìn)行,但實(shí)際上這些查詢請(qǐng)求已被轉(zhuǎn)發(fā)到云端。

而且,OpenAI等第三方的用戶數(shù)據(jù)處理并不受蘋果監(jiān)管,用戶可能誤以為數(shù)據(jù)由蘋果全程保護(hù),實(shí)際數(shù)據(jù)已被第三方處理,并遵循第三方的隱私政策,這些政策可能比蘋果的寬松,這都是潛在的風(fēng)險(xiǎn)。

我們手機(jī)端有很多App,不同的App可能調(diào)用蘋果的安全功能,也可能使用自己的大模型。很多用戶無法區(qū)分兩者,增加了敏感信息泄露的風(fēng)險(xiǎn)。同時(shí),蘋果向不同App提供API接口,用戶輸入的信息可能被這些App緩存后再轉(zhuǎn)發(fā)到Apple的大模型接口中。這意味著用戶的信息需要先經(jīng)過第三方App,如果這些App緩存了用戶的敏感信息,依然會(huì)導(dǎo)致信息泄露風(fēng)險(xiǎn)。

因此,不同數(shù)據(jù)提供商的隱私政策如何保持一致性,仍是需要監(jiān)管機(jī)構(gòu)加強(qiáng)管理的方向。

03 三方應(yīng)用安全,單靠蘋果解決不了

即使蘋果用心為iPhone打造了一套安全系統(tǒng),但第三方應(yīng)用一旦接入,隱私的那道防線可能就沒那么牢固了。但這里的責(zé)任不在于蘋果本身,蘋果的核心能力是iPhone本身可以提供安全的構(gòu)架平臺(tái)、軟硬件能力。從技術(shù)角度來說,已經(jīng)盡可能做到現(xiàn)有能力下最大限度的安全防護(hù),遠(yuǎn)超其他同行們對(duì)于安全方面的系統(tǒng)級(jí)部署,對(duì)于用戶體驗(yàn)有深刻的價(jià)值。

而對(duì)于接入第三方的安全問題,是不可避免的,也是每個(gè)手機(jī)終端都會(huì)面臨的問題。蘋果可以盡自己最大努力在 AI上不作惡(惡,這里指的是比如違規(guī)使用用戶數(shù)據(jù)信息等不當(dāng)行為),并且提供相關(guān)的技術(shù)手段和API給到App開發(fā)商, 但App作為用戶信息的入口,如果App本身想作惡,即便蘋果本身不緩存用戶的提示詞等用戶信息,這些信息是可以在進(jìn)入蘋果加固的AI接口前就被App緩存下來了,緩存后的信息App是有可能作惡的,這就需要監(jiān)管部門參與。

數(shù)據(jù)安全不單單是某個(gè)手機(jī)廠商能解決自身的安全問題,需要在監(jiān)管的引導(dǎo)和法律法規(guī)要求下,不斷的技術(shù)迭代,以及用戶們在安全意識(shí)提升的共同努力。

在用戶側(cè),蘋果在用戶教育和隱私保護(hù)方面還有很大提升空間。比如目前任何的安全措施都伴隨著成本,通常需要用戶在使用過程中進(jìn)行額外操作,也增加了學(xué)習(xí)成本。很多用戶在面對(duì)知情授權(quán)或隱私條款時(shí),往往直接跳過并點(diǎn)擊確認(rèn),因此如何讓用戶真正了解這些風(fēng)險(xiǎn)和安全點(diǎn),是需要改進(jìn)的。

在iPhone使用過程中,建議蘋果不僅告知用戶并讓其授權(quán),還需要在涉及數(shù)據(jù)外傳或使用第三方模型時(shí),提供明確的提示和預(yù)警,讓用戶在潛在風(fēng)險(xiǎn)發(fā)生時(shí)有更好的決策權(quán),以保護(hù)數(shù)據(jù)隱私。比如可以通過更好的用戶交互設(shè)計(jì),將關(guān)鍵的風(fēng)險(xiǎn)提示融入使用過程中,幫助用戶更容易理解和應(yīng)對(duì)。

對(duì)于應(yīng)用方面,由于蘋果商店的應(yīng)用數(shù)量龐大,蘋果難以對(duì)每一個(gè)應(yīng)用進(jìn)行細(xì)致審核,可能存在應(yīng)用非法或?yàn)E用用戶數(shù)據(jù)的情況。在這種情況下,需要國家監(jiān)管機(jī)構(gòu)(如網(wǎng)信辦、公安部等部門)加強(qiáng)對(duì)App在信息收集、使用和傳輸過程中的合規(guī)性監(jiān)管,并要求更嚴(yán)格的審查機(jī)制。出現(xiàn)隱私泄露或侵害時(shí),還應(yīng)提高追責(zé)力度,增加違規(guī)成本。這需要多方共同努力。

放眼到大模型行業(yè)中, 由于隱私安全保護(hù)是蘋果核心理念之一,能夠通過手機(jī)端和App Store的收入來補(bǔ)償其在安全上的額外投入。而其他大模型公司很多在目前仍處于需要“燒錢”的階段,任何計(jì)算成本的增加都是巨大的負(fù)擔(dān)。因此,這些公司何時(shí)能采用類似蘋果的安全措施,還需權(quán)衡成本和收益,這個(gè)因素也會(huì)擴(kuò)大用戶在隱私方面的風(fēng)險(xiǎn)。

此外,云側(cè)大模型公司在安全方面的意識(shí)至關(guān)重要。雖然大家都知道數(shù)據(jù)安全很重要,但要做好防護(hù),確實(shí)會(huì)增加不少成本。比如H100 GPU這種高端設(shè)備,其實(shí)有機(jī)密計(jì)算功能,可以更好地保護(hù)數(shù)據(jù)隱私,但很多大模型公司都沒開啟這個(gè)功能,因?yàn)橐坏╅_啟,處理速度會(huì)受到影響,服務(wù)成本也會(huì)漲。這樣一來,公司得在安全性和成本之間做權(quán)衡要安全,成本高;要便宜,安全可能打折扣,這就成了大模型公司的一大難題。

所以,云側(cè)大模型公司在安全方面的意識(shí)至關(guān)重要,需要確保用戶的敏感信息不被濫用或泄露。同時(shí),啟用更高級(jí)別的加密和機(jī)密計(jì)算功能,雖然增加了運(yùn)營成本,卻能有效提升用戶信任度。

04 手機(jī)越聰明,全球隱私法挑戰(zhàn)接踵而至

蘋果在全球推廣產(chǎn)品時(shí)面臨一個(gè)難題:如何在保護(hù)用戶隱私的同時(shí),保持個(gè)性化服務(wù)。蘋果的個(gè)性化推薦依賴用戶數(shù)據(jù)分析,但像GDPR等隱私法規(guī)限制數(shù)據(jù)收集和處理。這讓蘋果在提供貼心服務(wù)的同時(shí),還得謹(jǐn)慎遵守法規(guī)。

例如,蘋果在封閉生態(tài)中推出的許多功能目前無法在歐盟提供,比如Apple Maps、FaceTime Audio、包括部分AI服務(wù)等無法上線,只能在美國、加拿大等地區(qū)提供。這種情況下,隱私保護(hù)和功能提供往往無法兼得。而此次iPhone 16發(fā)布,蘋果再次表示,蘋果智能在中國的推出時(shí)間,需要依監(jiān)管部門審批情況而定。

當(dāng)然,適用于蘋果隱私保護(hù)的政策不僅限于蘋果,而是從數(shù)據(jù)層面出發(fā)的法律,對(duì)所有相關(guān)涉及的公司都有要求。如歐盟的GDPR、美國的CCPA、中國的《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》,這些法律都涵蓋了數(shù)據(jù)安全和個(gè)人信息保護(hù),蘋果的設(shè)備也受其管轄。此外,還需要遵守與AI隱私相關(guān)的規(guī)定,尤其是中國和歐盟在這方面的要求。

2024年9月5日歐盟發(fā)布的《人工智能與人權(quán)、民主和法治框架公約》也涉及57個(gè)國家參與,重點(diǎn)關(guān)注AI風(fēng)險(xiǎn)和安全問題,其中包括數(shù)據(jù)安全和隱私保護(hù)。

目前全球法律要求各不相同,理想情況下,如果通過國際聯(lián)盟可以設(shè)計(jì)一個(gè)數(shù)據(jù)安全基線,確定一些通用的服務(wù)能力,并在此基礎(chǔ)上提供定制化服務(wù),這將有助于推動(dòng)科技創(chuàng)新。像ISO,IEEE等組織都在制定國際層面的數(shù)據(jù)隱私安全標(biāo)準(zhǔn),或針對(duì)特定行業(yè)的細(xì)分標(biāo)準(zhǔn),包括锘崴科技也在其中參與了多項(xiàng)數(shù)據(jù)安全與隱私保護(hù)相關(guān)標(biāo)準(zhǔn)的制定,比如最近發(fā)布的IEEE-P3158可信數(shù)據(jù)空間國際標(biāo)準(zhǔn)等等。

對(duì)于標(biāo)準(zhǔn)化的推出,行業(yè)主要涉及兩個(gè)方向:第一個(gè)是技術(shù)架構(gòu)的標(biāo)準(zhǔn)化,明確技術(shù)棧和安全保護(hù)的邊界,確定最佳實(shí)踐方法,以便各企業(yè)遵循這些標(biāo)準(zhǔn),實(shí)現(xiàn)國際認(rèn)可的安全邊界。第二個(gè)是分級(jí)分類數(shù)據(jù)和應(yīng)用,不同級(jí)別和類別的數(shù)據(jù)可以采用不同的隱私安全保護(hù)策略,避免用一刀切的方式解決所有問題。類似于蘋果,它將核心數(shù)據(jù)盡量在手機(jī)端處理,非敏感數(shù)據(jù)則可以發(fā)到云端進(jìn)行計(jì)算。

未來,端側(cè)計(jì)算會(huì)越來越普及。隨著手機(jī)芯片性能越來越強(qiáng)、內(nèi)存變大、算法更智能,很多復(fù)雜的計(jì)算都能直接在手機(jī)本地完成,減少對(duì)云端的依賴。另外,像蘋果華為等廠商需要在全球范圍內(nèi)還需要投入更多基礎(chǔ)設(shè)施。因?yàn)椴皇敲總(gè)國家都有完善的云計(jì)算設(shè)施,一旦數(shù)據(jù)需要跨國傳輸,就可能遇到合規(guī)的問題。舉個(gè)例子,在一些隱私法規(guī)嚴(yán)格的國家,比如在歐盟地區(qū),在數(shù)據(jù)跨境時(shí)可能面臨更多挑戰(zhàn),必須確保符合當(dāng)?shù)氐姆梢蟆?/p>

05 各國監(jiān)管趨嚴(yán)下,AI怎么繼續(xù)跑

未來,各國對(duì)數(shù)據(jù)安全和隱私保護(hù)的法規(guī)會(huì)越來越嚴(yán)格,因?yàn)檫@不僅關(guān)乎個(gè)人隱私,還涉及到“數(shù)據(jù)主權(quán)”也就是誰掌握了一個(gè)國家的核心數(shù)據(jù),誰就有了對(duì)國家安全的影響力。特別是在大模型技術(shù)快速發(fā)展的背景下,數(shù)據(jù)主權(quán)變得越來越重要。為了保護(hù)這些核心數(shù)據(jù),各國會(huì)設(shè)置更多限制,這也意味著公開數(shù)據(jù)的獲取會(huì)變得更難,這對(duì)通用模型的訓(xùn)練不太友好。

對(duì)于廠商來說,對(duì)于技術(shù)迭代和創(chuàng)新需求是永不停歇的。以蘋果iPhone為例,雖然它有些“黑科技”加持,但并沒有把像同態(tài)加密這種復(fù)雜的技術(shù)應(yīng)用到每一個(gè)隱私保護(hù)環(huán)節(jié),只是在一些相對(duì)簡單的任務(wù)上使用。比如,通過云端比對(duì)同態(tài)加密后的電話號(hào)碼來識(shí)別騷擾電話,這相當(dāng)于是“輕量級(jí)防護(hù)”。

目前,蘋果更依賴的是機(jī)密計(jì)算技術(shù),這種技術(shù)能在保證數(shù)據(jù)安全的同時(shí),兼顧處理速度和靈活性。不過,任何安全措施都有上限,想要實(shí)現(xiàn)絕對(duì)安全就像要求沒有腦機(jī)接口的情況下不說話還要交流信息一樣不現(xiàn)實(shí),F(xiàn)在的安全手段都是在一定限制條件下,找到一個(gè)折中的保護(hù)方案。這些限制等會(huì)讓AI研發(fā)和使用的成本增加,導(dǎo)致目前相關(guān)應(yīng)用的大范圍普及還需要一個(gè)過程。

而對(duì)于AI行業(yè),過去依賴大數(shù)據(jù)和大模型,像開了加速器,快速出成果,但現(xiàn)在數(shù)據(jù)資源越來越稀缺,研發(fā)的難度和成本都在不斷上漲。而且,隨著越來越多的數(shù)據(jù)保護(hù)法規(guī)的出臺(tái),AI技術(shù)的跨境使用變得更加復(fù)雜。想在某些國家使用AI,如果沒有足夠的基礎(chǔ)設(shè)施,還得把數(shù)據(jù)和算力跨境傳輸,這就像跑個(gè)長途加賽馬,難度又上升了幾個(gè)檔次。

不過,數(shù)據(jù)的限制也帶來了新的機(jī)會(huì)。比如,垂直領(lǐng)域的AI模型(專門針對(duì)特定領(lǐng)域的AI)可以利用企業(yè)或行業(yè)內(nèi)部的“私有數(shù)據(jù)”進(jìn)行更精準(zhǔn)的訓(xùn)練。這也是為什么中國在推動(dòng)垂直模型方面有優(yōu)勢。

從發(fā)展趨勢來看,量子計(jì)算的出現(xiàn)對(duì)現(xiàn)有的安全措施提出了新的挑戰(zhàn)。現(xiàn)在大多數(shù)的加密技術(shù)都依賴于大整數(shù)分解和離散對(duì)數(shù)等復(fù)雜數(shù)學(xué)問題求解難來保證安全,但量子計(jì)算卻有能力繞過這些復(fù)雜的計(jì)算,就像突然找到了一條捷徑。

因此,未來我們可能需要引入“后量子密碼學(xué)”這種新技術(shù)來應(yīng)對(duì),比如同態(tài)加密中的“格子密碼”方案。目前這些技術(shù)還面臨效率和性能上的瓶頸,計(jì)算起來會(huì)很慢。所以在量子計(jì)算真的普及之前,我們還有不少技術(shù)難題需要解決。

總之,未來AI技術(shù)的發(fā)展肯定會(huì)遇到更多的規(guī)則和挑戰(zhàn)。AI再聰明,都需要給用戶隱私留條“安全通道”。

贊助本站

相關(guān)內(nèi)容
AiLab云推薦
展開

熱門欄目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能實(shí)驗(yàn)室 版權(quán)所有    關(guān)于我們 | 聯(lián)系我們 | 廣告服務(wù) | 公司動(dòng)態(tài) | 免責(zé)聲明 | 隱私條款 | 工作機(jī)會(huì) | 展會(huì)港