今日焦點

把照片上傳到ChatGPT安全嗎?

ChatGPT等生成式AI(人工智慧)聊天機器人的用戶,常常主觀認定這些聊天機器人對個資有一定程度的隱私保障,但真的是這樣嗎?

ChatGPT-Meta-OpenAI-AI-Gemini-Copilot-微軟-Anthropic-隱私-個資 圖片來源:Shutterstock
其他
  • 天下Web only

使用AI聊天機器人的民眾愈來愈多,大家不只是打字輸入問題,還會上傳照片,請AI辨識皮疹類型、分辨後院植物,或幫忙修改證件照好上傳到領英(LinkedIn)之類的求職媒合平台。

隨著與AI進行圖片互動愈來愈普遍,隱私專家警告,用戶可能不知不覺間過度分享資訊。

AI公司往往把圖片上傳行為,框架為「暫時輸入」。但是,這些圖片在互動結束後會如何處理,往往更不透明。

把圖片上傳到AI工具的風險包括技術漏洞、AI公司政策不一致而且含糊,以及未來用途不明。

數位權益倡議組織「電子前哨基金會」(Electronic Frontier Foundation,EFF)技術專家霍夫曼-安德魯斯(Jacob Hoffman-Andrews)提醒,「重要的是,避免上傳任何你絕對不希望任何人看到的照片。」

現實情形是,許多使用者錯誤地假設AI有某種程度的隱私保障,實際上這些保障未必存在。

霍夫曼-安德魯斯表示,用戶應該把AI聊天機器人想像成另一個存放照片的地方,就像iCloud或Google相簿,但風險更高。

最基本的風險就是安全性。這些平台可能遭到駭客攻擊,用戶帳號也可能被入侵。

但問題不只是這些。AI公司本身也能接觸到用戶的資料與圖片。為了評估AI模型的表現,AI公司會定期審查用戶互動樣本,包括上傳的照片,這就是所謂的「人工審查(human-in-the-loop)」。

廣告

也就是說,即使用戶刪除了對話紀錄,那些內容(包含圖片)也可能已經被標記起來,讓人類檢視。

如果你只是上傳植物或皮疹的照片,可能以為無傷大雅。實際上,照片蘊含的資訊比你願意分享的更多。這些照片包含嵌入的「後設資料」(metadata,或譯中繼資料、詮釋資料),例如拍攝地點和時間。

高解析度照片還可能意外拍到環境背景資訊,例如剛好放在桌上的文件內容或信用卡號碼,也可能呈現家裡或公司環境細節,甚至照片中其他人的生物特徵。

美國史丹佛大學「以人為本AI研究院」(Institute for Human-Centered Artificial Intelligence)隱私與數據政策研究員克茵(Jennifer King)指出,如果AI公司沒有移除這些上傳照片的後設資料,就等於獲得了一大筆關於你生活作息、位置與其他細節的資料,並可能用來訓練AI模型。

換句話說,部分情況下,用戶可能不知情地免費提供給AI公司訓練數據,如果有得選擇,很多人未必會同意。

各公司的現行政策是什麼?

這些後設資料與個人資訊的處理方式,依公司政策而異,這些政策往往缺乏一致性。

廣告

克茵對AI開發者的研究發現,各公司的做法非常不同。

微軟公司(Microsoft)不會把用戶上傳到AI助理Copilot的圖片拿來訓練模型,AI模型Claude製作公司Anthropic也是一樣。

開發ChatGPT的OpenAI則會使用所有數據進行訓練,除非用戶選擇退出。

微軟和OpenAI發言人證實公司採取這些做法,Anthropic發言人表示公司已經更新政策,要求用戶決定是否要把數據拿來訓練、改進系統。

克茵的研究也發現,Meta的美國AI用戶沒有退出選項可以選。Meta發言人並沒有回應研究,表示一切都寫在臉書隱私中心裡面。

如何降低風險?

把圖片上傳到 AI 之前,你可以採取以下幾個步驟:

‧檢查AI平台的數據使用與訓練預設值
‧關閉對話紀錄
‧不要上傳會洩漏地址等個資的圖片
‧不要上傳任何你不希望被分享或再利用的圖片

旅遊照片或食譜快照可能最後只會淹沒在龐大數據裡,但某些照片被 AI「記住」的風險更高,之後甚至可能以可以辨識的形式出現在生成結果裡。

廣告

霍夫曼-安德魯斯點出2種範疇:

‧網路上流傳成千上萬次的圖片(如知名的《阿富汗女孩》照片),AI系統能完美重現。

‧非常獨特的圖片,例如清晰的人臉照,在統計上屬於離群值的圖片。

霍夫曼-安德魯斯指出,對典型AI使用者來說,AI系統不太可能精確重製他們的個人照片。

但AI系統不需要完美重製,也會產生隱私問題。AI可能生成一張接近到足以辨識的照片,包括相同的明顯胎記、可見的醫療狀況,或是某些特徵的組合,足以讓別人從這張影像認出本人。」

另外一些可能被AI系統記住的照片,是用來生成動畫角色的照片,改變本人外表年齡的照片,或是用來生成專業證件照的照片。因為這些app通常需要清晰、高解析度的人臉照片,也就是具備生物特徵資料的獨特圖像。

廣告

即使用戶很在意隱私安全的,難懂的預設選項或不清楚的介面,也可能導致圖片意外公開。舉例來說,今年稍早Meta推出AI聊天機器人應用程式(app)時,使用者發現某些對話被完整張貼到一個公開動態中,包括上傳的照片與真實姓名,任何使用這個應用程式的人都能看見。

Meta發言人則表示,當時已有多步驟確認流程,而且使用者隨時可以取消分享對話。

研究AI對社會影響的機構AI Now Institute共同負責人薇斯特(Sarah Myers West)指出,長期風險在於,今天上傳的圖片,最終可能被以不同於原本用途的多種方式再利用。

微軟、Anthropic、Meta和OpenAI都說不會把這些數據流通給第三方。

薇斯特指出,這些公司或許不會把資料賣給第三方,但往往會保留已上傳的圖片。隨著AI功能和商業策略不斷演變,用戶無法預測這些圖片未來會被怎樣使用。

她強調,「無論你上傳什麼東西,它的生命都將遠遠超越你當下使用系統的那一刻。」

廣告

專家建議不要分享以下東西給AI:個資、財務細節、密碼、祕密、健康狀況、成人內容、工作相關機密數據、敏感影像等等。

(資料來源:WSJ、bhaskarenglish)

相關熱門主題
你可能有興趣
#Shorts|光與鹽管理顧問創辦人陳淑芬:天下學習幫助我們的學員,更加進步和成長。
最新訊息
加入天下LINE。領取45週年限定好禮
訂閱天下雜誌電子報

天下雜誌當期內容的精華與延伸,每周三發送最具時效性的深度內容