Az MI titkos adatzabálása: személyes adataink milliói veszélyben

Az MI titkos adatzabálása: személyes adataink milliói veszélyben
Óriási mennyiségű érzékeny, személyazonosításra alkalmas adat került be az egyik legnagyobb, képgeneráló MI-modellek tanítására használt adatbázisba, a DataComp CommonPool nevű nyílt forráskódú készletbe. Bár a kutatók csak a teljes állomány 0,1 százalékát vizsgálták át, ezalatt is több ezer arccal és személyes dokumentummal, például útlevéllel, bankkártyával, születési anyakönyvi kivonattal és önéletrajzzal találkoztak. Arra következtetnek, hogy a teljes, 12,8 milliárd képet és szöveget tartalmazó állományban akár több százmillió ilyen adatdarab is lehet.

Személyes okmányok nyilvánosan

A vizsgálat során a kutatók több ezer érvényes személyi igazolványtípust (útlevelet, jogosítványt, bankkártyát, születési bizonyítványt) azonosítottak, emellett 800-nál is több, állásjelentkezéshez kapcsolódó dokumentumot (önéletrajzot vagy motivációs levelet) találtak, amelyek valós személyekhez köthetők a LinkedIn és más internetes források alapján. Az önéletrajzok egy része érzékeny adatokat tartalmaz, például fogyatékosságot, háttérellenőrzés eredményét, hozzátartozók születési idejét és helyét, rasszt, de gyakran előfordul lakcím, kapcsolattartó személyek adatai, kormányzati azonosítók és arcképek is.

Fontos megjegyezni, hogy a kutatók minden azonosítható információt anonimizáltak, az arcokat kitakarták, a szövegeket átírták, hogy megelőzzék a visszaélés lehetőségét.

Gigantikus adatgyűjtés, kevés kontroll

A DataComp CommonPool 2023-as indulásakor a maga 12,8 milliárd párosított kép-szöveg példájával a legnagyobb nyilvánosan elérhető ilyen adatbázisnak számított, amelyet főként generatív MI tanítására használnak. Bár a készítők eredetileg tudományos céllal állították össze, a licenc nem tiltja a kereskedelmi felhasználást sem.

Az adatállományt a LAION-5B utódjaként, azzal azonos módszerrel és forrásból állították össze: a nemzetközi Common Crawl nonprofit szervezet 2014–2022 között végzett webszkenneléseinek eredményeiből. A két nagy adatcsomag így jelentős átfedést mutat, vagyis minden, a DataComp CommonPoolban azonosított személyes adat szinte biztosan megtalálható más, onnan tanított modellekben is, például az Állandó Diffúzió (Stable Diffusion) vagy a Középutazás (Midjourney) algoritmusokban. A CommonPool állományt az elmúlt két évben már több mint kétmilliószor töltötték le, így rengeteg további modell, szoftver és fejlesztés épült rá, amelyek mind továbbörökítik a privát információkat.

A szűrés rémálma: arcok és metaadatok ezrei maradtak bent

A szakértők szerint teljesen lehetetlen teljes körű (és hibátlan) szűrést megvalósítani egy ekkora adatállományban: mindig maradnak benne érzékeny adatok, legyen szó képekről, metaadatokról, szöveges információról vagy arcképekről. Bár a CommonPool kezelői például automatikus arcfelismerő elhomályosítót is alkalmaztak, a kutatók szerint a program így is 800-nál több arcot hagyott figyelmen kívül már az általuk vizsgált kis mintában is. A teljes adatbázisban akár 102 millióra is rúghat a bent maradt arcok száma. Mindezek ellenére nem alkalmaztak olyan automata szűrőket, amelyek például az email-címeket vagy társadalombiztosítási számokat kiszűrték volna.

További problémát jelent, hogy a fotókhoz tartozó képaláírásokban, leírásokban, sőt a képmetaadatokban sokszor még több személyes adat rejtőzik: nevek, pontos lakcímek, sőt, helymeghatározás is gyakran előfordul. A Hugging Face platform ugyan rendelkezik olyan eszközzel, amely elvileg lehetővé teszi az adatok eltávolítását, de ehhez az érintettnek először tudnia kellene arról, hogy szerepel az adatbázisban.


Jog nehezített pályán – törölni, de hogyan?

Ha valaki mégis észreveszi, hogy adata szerepel, könnyen lehet, hogy töröltetni már nem tudja maradandó hatások nélkül. Még ha érvényesíti is adatismereti vagy törlési jogait, technikailag bonyolult a helyzet: ha csak magából az adatbázisból törlik, de a tanított MI-modellekben már benne vannak, akkor a “károkozás” már megtörtént.

Fontos kiemelni, hogy a különböző országok, sőt államok eltérő jogszabályai (mint Európában a GDPR vagy Kaliforniában a CCPA) rendszerszintű védelmet ugyan teremtenek, de ezek csak nagyobb cégekre érvényesek, jellemzően nem vonatkoznak a kisebb, egyetemi kutatásokból kinőtt projektekre, ahogy a DataComp CommonPool példája is mutatja. Sőt, ezeknek a törvényeknek is vannak kiskapui: például a “közérdekűen nyilvános adatok” gyakran kivételt képeznek. Az MI-kutatók eddig általában azon az elven dolgoztak, hogy amint valami kikerül az internetre, az már közadatnak, nem magánadatnak minősül – a mostani kutatások azonban ezt az elvet is megkérdőjelezik.

A beleegyezés illúziója

A DataComp CommonPool 2014 és 2022 közötti webes forrásokra támaszkodik, vagyis bővelkedik olyan fotókban és adatokban, amelyeket a tulajdonosuk még az MI-robbanás (és például a CsevegőGPT [ChatGPT] 2020 utáni megjelenése) előtt töltött fel a netre. Hiába tartotta akkor magát biztonságban valaki, az adat gyakorlatilag bármelyik “adatbányán” keresztül eljuthatott akárhová: sokszor már az sem segít, ha valaki később letörli saját tartalmát. Gyerekek adatai – születési igazolás, útlevél, egészségi státusz – is nagy számban előfordulnak, ráadásul gyakran olyan kontextusban, amelyből eredetileg csak szűk kör láthatta volna.

Mi számít privátnak a digitális világban?

Ebből kifolyólag élesen kérdéses lett, mit tekinthetünk ténylegesen magánszférának, ha az MI-tréning, fejlesztés és a webes adatgyűjtés mérete nő. Ezek az óriási adatcsomagok nemcsak “közérdekű” információkat szippantanak fel, hanem olyanokat is – állásjelentkezéseket, családi blogokat, gyerekkori híradásokat, személyes fotókat, bankkártyaadatokat – amelyeket a feltöltőjük sohasem szánt arra, hogy bárhol, bármire használják. Az MI-kutatás egyik “eredendő bűnévé” válik, hogy az emberek egykori, sokszor csak zárt körnek szánt adatait belesodorja a világ legrátermettebb algoritmusaiba.

Jövőkép: új szabályokat kell alkotni

A jogalkotás és az MI-fejlesztés etikai vetületei most teljesen új megvilágításba kerülnek – úgy törvényekben, mint szemléletben –, hiszen a hatalmas adatmennyiség nemcsak a nagy techcégek, hanem egyetemek, nonprofit szervezetek kezelésébe is bekerülhet. Hiába igyekszik néhány platform (mint a Hugging Face) bevezetni adatvédelmi megoldásokat, ezek visszacsatoló folyamatai nehézkesek, és gyakran az érintettek tudta nélkül történik minden.

Mindezek ellenére elkerülhetetlen, hogy a következő évek adatvédelmi vitái új, egyértelmű és egységes szabályokat hozzanak létre, és végre komolyan vegyék a magánélet digitális védelmét – akár jogszabály, akár kutatói etika formájában.

2025, adminboss, www.technologyreview.com alapján


Legfrissebb posztok

Az új MI-óriás megérkezett – minden, amit tudni akarsz róla

vasárnap 23:51

Az új MI-óriás megérkezett – minden, amit tudni akarsz róla

🚀 Megérkezett a legújabb nagy MI-modell, amely már most felforgatja a mindennapokat. Az OpenAI most egy olyan rendszert mutatott be, amely többféle feladattípusban is kimagasló teljesítményt ígér. Ráadásul lényegesen...

Az önfeledt tánc mesterei: a kakadúk meglepő mozdulatai

vasárnap 23:26

Az önfeledt tánc mesterei: a kakadúk meglepő mozdulatai

Jelentőséggel bír, hogy a kakadúk nemcsak viccesek, de meglepően képzett táncosok is: kutatók 30 különböző táncmozdulatot azonosítottak náluk, amelyek közül 17-et eddig egyetlen tudományos leírásban sem említettek. A...

Az évszázad tüze: pusztító erdőtűz Dél-Franciaországban

vasárnap 23:01

Az évszázad tüze: pusztító erdőtűz Dél-Franciaországban

🔥 Franciaország déli részén napokig tombolt az idei nyár legnagyobb erdőtüze, amelyet végül csütörtökre sikerült ellenőrzés alá vonni. A 17 000 hektáron pusztító lángok egy 65 éves nő életét...

Az MI-s webforradalom csúnyán megbotlott a Microsoftnál

vasárnap 22:51

Az MI-s webforradalom csúnyán megbotlott a Microsoftnál

🙁 A Microsoft néhány hónapja nagy csinnadrattával mutatta be az Agentikus Web korszakának új protokollját, az NLWeb-et. Ezzel minden oldal vagy alkalmazás ChatGPT-szerű keresőkaput kaphatna, de már az indulás...

Az űrhajós, aki a Holdat ugyan kihagyta, de a poklot megjárta

vasárnap 22:26

Az űrhajós, aki a Holdat ugyan kihagyta, de a poklot megjárta

Jim Lovell, az amerikai űrhajózás legendája, 97 éves korában hunyt el egy chicagói elővárosban. Az egykori haditengerészeti pilóta neve örökre összefonódott az Apollo–13 küldetéssel, amely 1970-ben hajszál híján...

Az amerikai vészjelző rendszerek újravizsgálatát tervezi az FCC

vasárnap 22:01

Az amerikai vészjelző rendszerek újravizsgálatát tervezi az FCC

⚠ Az idei texasi áradások több mint 130 halálos áldozatot követeltek, ami rávilágított az Egyesült Államok jelenlegi vészhelyzeti riasztórendszereinek hiányosságaira. A Szövetségi Kommunikációs Bizottság (FCC) most bejelentette, hogy áttekinti...

Tudományos sokkok: 400 év az űrben, gonosz MI és elképesztő felfedezések!

vasárnap 21:52

Tudományos sokkok: 400 év az űrben, gonosz MI és elképesztő felfedezések!

🤖 Augusztusban a tudomány hírei egyszerre festenek jövőképet, és rámutatnak, mennyire keveset tudunk még bolygónkon túl és belül is. 400 évig tartó utazás az Alfa Centaurihoz Egy új mérnöki...

Az ultraragadós kacsazselé forradalmasíthatja a sebészetet is

vasárnap 21:01

Az ultraragadós kacsazselé forradalmasíthatja a sebészetet is

Egy északi japán tengerpart szikláján egy makacs gumikacsa pihen – nem a szeszélyes hullámok tartják ott, hanem egy új fejlesztésű, szuperragadós hidrogél. Ez a speciális anyag még a...

Az Azure keleten döcög a felhő: kicsit túl sok VM-et kért mindenki

vasárnap 20:51

Az Azure keleten döcög a felhő: kicsit túl sok VM-et kért mindenki

Az Azure amerikai keleti régiójában még mindig nehezen indulnak el a virtuális gépek, hiába jelentette a Microsoft, hogy minden rendben van. A július 29-én kezdődött hiba során, amikor...