網路安全專家 Osher Cohen 強調,與人工智慧(AI)模型的對話紀錄可能帶來意想不到的隱私風險。他以近期發生的 Yahalomi 案件為例指出,有兩名人士在維也納(Vienna)與布宜諾斯艾利斯(Buenos Aires)之間移動時,據報因其 AI 對話歷史紀錄而遭到追蹤。此事件證明了在使用 AI 工具時,用戶需要重新審視互動方式,避免個人資訊外洩。
Cohen 建議,用戶應培養「輸入 AI 聊天機器人前先思考」的習慣。他解釋,許多人誤以為與 AI 聊天機器人對話是私密的行為,但實際上,這些都是雲端服務。它們可能與用戶的帳戶、裝置、電子郵件位址、IP 位址、瀏覽器、隱私設定及資料保留政策等連結。這代表著,所有與 AI 的對話內容都可能被儲存。
與傳統搜尋引擎的短暫查詢不同,AI 對話模式需要用戶提供更豐富的上下文資訊,以獲得精確的回應。Cohen 指出:「搜尋能顯示你想知道的資訊,但與 AI 的對話則能揭示你的想法、擔憂、考慮,以及欲達成的目標。」從隱私角度來看,AI 對話因其「私人顧問」的性質,比一般搜尋紀錄更為敏感,儘管本質上仍是數位服務。
Cohen 警告,許多用戶可能將內建於搜尋欄位中的 AI 聊天機器人視為一般搜尋,但這兩種工具的運作方式截然不同。他強調:「AI 工具即使出現在搜尋欄位中,也絕不代表對話紀錄會消失。」資料的儲存狀況取決於服務營運公司、用戶是否登入、隱私設定、資料保留政策、歷史紀錄是否啟用,以及這些資訊是否會用於安全、產品改進或法規遵循。
Cohen 認為最大的問題在於心理層面,當 AI 整合至搜尋功能時,人們感覺只是「單純搜尋」,但實際上可能建立了比一般搜尋查詢更為豐富的紀錄。他也提到,雖然中繼資料的儲存方式因用戶所在位置而異,但日常活動數據仍會儲存在營運聊天機器人的公司所管理的雲端伺服器中。由於大型科技公司採用全球雲端基礎設施,用戶通常無法確切得知資料儲存的位置。
面對 AI 工具,Cohen 推薦採取行為而非技術上的安全措施。他特別列出用戶應避免的行為,包括不要輸入密碼、驗證碼、信用卡詳細資料,以及在不了解風險的情況下,不要上傳敏感的法律、醫療或商業文件,也不要將客戶資料貼入個人 AI 帳戶。此外,他建議用戶應檢查所使用聊天機器人應用程式的隱私設定,定期刪除不需要的歷史紀錄,並在適當時使用暫時或無痕模式。
對於企業而言,Cohen 建議制定內部 AI 使用政策,明確規範員工哪些資料可輸入 AI 工具,哪些不可。客戶名單、合約、法律文件、醫療資訊、財務數據和內部策略等機密資訊,都不應隨意上傳至個人聊天機器人帳戶。Cohen 總結道,AI 是一個「極佳的工具,但它不是保險箱」,真正的危險不在於 AI 能回答什麼,而在於我們選擇告訴它什麼。


