The article's title on a dark background

AIが日々賢くなり、より良い回答を返せるようになる仕組みを不思議に思ったことはありませんか?もっともな疑問です。AIモデルは膨大なデータを使って絶えず学習・改善されているからです。では、そのデータはどこから来るのでしょうか。ChatGPTにアップロードした情報はどう扱われるのでしょうか。そもそも、AIは安全に使えるのでしょうか。この記事では、これらの疑問をわかりやすく解きほぐし、AIを安全に利用するためのポイントを説明します。

AIのデータソース: AIが知らないうちにあなたのデータを入手する仕組み

AIモデルの開発者は、自社ツールの優れた機能や、近い将来AIがもたらす新たな可能性についてよく語ります。一方、モデルのトレーニングに使われるデータソースについては、詳しく明かされないことが少なくありません。「インターネット上で公開されているデータ」「第三者からライセンスを受けたデータ」「独自データ」といった表現を耳にしますが、具体的には何を指すのでしょうか。

「インターネット上で公開されているデータ」とは、検索エンジンで容易に見つけられるデータのことです。Webサイトやソーシャルメディアプラットフォーム上のデータも含まれます。たとえばInstagramに何かを投稿したことがあれば、そのデータがAIの学習データに含まれている可能性があります。フィードから投稿や写真を削除しても、AIが利用するデータセットから自動的に消えるとは限りません。

ただし、これほど大量のデータを集めるには、Webを24時間365日スクレイピングできるインフラと専門スタッフが必要です。すべてのデータを自力で取得するのは難しいため、企業はWebスクレイピングを専門とする他社から情報を購入することがあります。これが、AI開発者が第三者からデータのライセンスを受ける仕組みです。対象となるのは、想像できるほぼあらゆる種類のデータです。こうしたデータベースには、医療レポートの詳細や位置情報データまで含まれる場合があります。問題は、一部の企業がデータセット作成時に十分な選別をせず、漏えい、ハッキング、その他の違法な手段で入手された機密データまで販売する可能性があることです。

「独自データ」とは、企業が自ら収集または生成するデータです。ユーザーが作成したコンテンツやアップロードしたデータもこれに含まれます。対象は入力した質問やアップロードした画像だけではありません。AIモデルは、コンピューターID、連絡先情報、検索履歴、製品の利用状況に関するデータなども収集します。

幸い、この点は少なくともある程度は自分で管理できます。どの程度収集されるかは、利用するモデルによって大きく異なります。たとえばCopilot、Jasper、Poeは、デバイスIDやユーザーの追跡に用いられるデータを収集します。こうしたデータはデータブローカーに渡ったり、アプリ内でターゲティング広告を表示するために使われたりする可能性があります。Jasperはさらに、製品の利用状況、広告、その他の利用データ、つまりアプリ内での活動に関する幅広い情報を収集します。 

ChatGPTは、収集の可能性がある35種類のデータのうち10種類のみを収集するとされ、他のサービスよりやや信頼できるように見えます。アプリ内でのデータ追跡や第三者広告の利用は行いません。一時チャットを使えば自動削除を利用でき、個人データの削除をリクエストすることもできます。ただし、チャットがサーバー上に保存される可能性は残ります。この機能は手動でオフにできますが、過去のチャットにも遡って適用されるかは明確ではありません。

DeepSeekについても触れておく必要があります。この中国発のAIモデルは、リリース直後から注目を集めました。収集するデータが11種類のみであるため、比較的安全に見えるかもしれません。しかし、重大な懸念点があります。DeepSeekはユーザーのチャット履歴を保存します。サーバーがハッキングされてデータが盗まれるおそれに加え、データが中国政府の手に渡るリスクもあります。中国では当局がインターネットを管理しており、企業やプロバイダーは要請に応じてデータを提供する義務があります。さらにHacker Newsによると、DeepSeekはすでにデータ漏えいを経験しています。その結果、100万件を超えるチャット、APIキー、その他の機密データが流出しました。

実際に、Amazon、Samsung、多くの銀行は、従業員による業務上のAIツール利用を禁止しています。Samsungは、従業員が機密コードの一部をアップロードしたことを受けてこの措置を講じました。この件の深刻さはまだ不明ですが、Samsungは漏えいしたデータの行方を把握できないことを懸念しています。Amazonも、ChatGPTの回答例がAmazonの社内データに似ていると判明した後、AIの利用を控える方針を取りました。

自分のデータを守るには

すべての端末を捨てて森で暮らすことまで考える必要はありません。いくつかのシンプルで効果的なルールを守るだけで、意図しない形でAIにデータを収集・利用されるリスクを抑えられます。

  • インストールするアプリや利用するAIボットが求める権限を確認しましょう。過剰な権限を要求する、情報を保存する、またはデータ削除をリクエストする手段がないアプリは、端末から完全に削除し、より安全な代替手段を検討してください。特に、本来の機能に不要な権限を求めるアプリには注意が必要です。たとえば動画編集アプリがギャラリーへのアクセスを必要とするのは自然ですが、連絡先や位置情報まで必要とする理由はあるでしょうか。
  • アプリをインストールする際は、許可する権限をできるだけ絞りましょう。権限を許可しなくてもアプリが問題なく動くなら、その権限は許可しないでください。  
  • チェックボックスを安易にオンにしないでください。アプリをインストールする前に、Privacy Policy、Terms of Service、その他の文書を確認しましょう。そうすれば、そのアプリがデータをどのように扱い、第三者に情報を開示する可能性があるかを把握できます。
  • ダウンロードするアプリの提供元の国も確認しましょう。中国のように厳格な検閲がある国では、現地の企業やプロバイダーが、ユーザーデータの提供を含む政府からの要請に協力しなければならない場合があります。これを受け入れられないなら、そのようなツールは避けましょう。
  • 認可されたストアから公式アプリだけをインストールし、改変版や非公式版は避けてください。こうしたアプリは、データを取得するための罠である可能性があります。
  • インターネット上にアップロードする内容には注意しましょう。ソーシャルメディアで日常を共有する場合も、個人データをうっかり公開しないようにしてください。
  • 公共Wi-Fiや無料プロキシを利用する際は注意してください。こうしたサービスは、データを取得する目的で悪用される可能性があります。できれば利用を避けるのがよいでしょう。公共ネットワークを使う必要がある場合は、安全性を高めるためにVPNの利用を検討してください。 ZoogVPN のような信頼できるプロバイダーは、位置情報に起因する接続上の問題を解決し、データの保護に役立ちます。プロキシを探しているなら、 DataImpulse なら、手頃な価格で世界中へのスムーズなアクセスを確保できます。プロキシは、あなたとリクエスト先のサーバーの間に入る仲介役として機能します。プロキシがあなたに代わって接続するため、相手方サーバーとの直接の接続を避けられます。その結果、アプリやボットから見えるのはプロキシの情報となり、データ保護とセキュリティの向上につながります。
  • APIキー、パスワード、PINコード、身分証明書などの書類のスキャン、クレジットカード情報、その他の金融情報といった機密データをAIチャットボットにアップロードしないでください。

まとめ

AI時代のデータは常に狙われており、セキュリティ対策はこれまで以上に重要です。AIを直接使っていなくても、他のアプリや別の経路を通じてAIがあなたのデータを取得している可能性があります。だからこそ、機密情報を危険にさらさずにボット、アシスタント、アプリを利用する方法を知っておくことが不可欠です。プロキシのような追加ツールを利用する方法もあります。プロキシはあなたに代わってリクエストを送信するため、あなたの情報を隠し、収集や利用を難しくします。DataImpulseは、1 GBあたり$1の適正な価格と24/7の有人サポートでお客様を支援します。安全性やプライバシーへの不安を抑え、作業に集中できます。始めるには、画面右上の「今すぐ試す」ボタンをクリックするか、 [email protected] までお問い合わせください。 

Share article: