juss og samfunn
Meta advarer om egen tjeneste: – Ikke del sensitiv informasjon
Nå brukes også private meldinger i Messenger til KI-trening, og innhold deles med tredjeparter. Datatilsynet og Forbrukerrådet reagerer.
Meta ruller nå ut KI-funksjoner i Messenger som skal kunne gi brukerne nye tjenester som oppsummeringer av uleste gruppechatter, og foreslag til restauranter om noen snakker om mat, og til å redigere bilder.
Meldingene og bildene brukes også til trening av Metas kunstig intelligens (KI).
Også i ende-til-ende-krypterte samtaler blir meldinger som nevner @Meta AI, og svar fra KI-en, ikke kryptert, skriver de i sitt hjelpesenter.
Funksjonen aktiveres ved å nevne @Meta AI i en chat. Brukerne kan også velge å bruke KI-assistenten i et svar på en spesifikk melding.
Kan dele personopplysninger med tredjeparter
Meldinger og bilder som deles med KI-en, deles også med Meta og med «utvalgte partnere», for å gi svar og forbedre tjenestene.
«For eksempel kan vi dele spørsmålene som er skrevet inn i en forespørsel med en tredjeparts søkemotor, og inkludere søkeresultatene i svaret på forespørselen din. Informasjonen vi deler med tredjeparter kan inneholde personopplysninger dersom forespørselen din inneholder personopplysninger om noen», skriver Meta i sine KI-retningslinjer.
Tredjepartene det er snakk om er Finnhub, Google, Microsoft, Wolfram og Brave, opplyser Meta. Partnerne behandler opplysningene de får etter sine egne retningslinjer for personvern, ikke Metas, understreker de.
Meta: – Ikke del sensitiv informasjon
Når noen bruker disse funksjonene, blir innholdet i samtalen delt med Meta AI for at den skal kunne svare. Dette gjelder også meldinger og bilder som andre i chatten deler med KI-en – noe som betyr at også andres meldinger blir sendt videre til Meta, selv om de selv ikke bruker funksjonen.
Fordi andre i chattene dine kan dele meldingene og bildene dine med Meta AI for å bruke KI-funksjoner, må du være oppmerksom før du deler sensitiv informasjon, advarer Meta i hjelpesenteret.
Meta fraråder å dele passord, økonomiske opplysninger eller annen sensitiv informasjon og skriver:
«Tenk deg om før du oppgir personopplysninger i meldingen din (for eksempel navn, adresse, e-post eller telefonnummer).»
Meta opplyser videre at de har tiltak for å prøve å fjerne enkelte personlige identifikatorer fra meldingene som andre deler med Meta AI.
– Uten samtykke
Dersom du ikke ønsker at andre i chatten skal kunne dele dine meldinger med Meta AI, kan du slå av denne tillatelsen under «Meldingstillatelser» i innstillingene i samtalen. Tillatelsen er påskrudd som standardinnstilling – man må aktivt skru den av for hver enkelt samtale.
Fagdirektør Finn Myrstad i Forbrukerrådet påpeker i en SMS fra ferie at det at grunninnstillingene er på deling, strider mot kravet i GDPR om personvern som grunninnstilling.
– Basert på informasjonen Meta selv har lagt ut, virker det som at dersom du sender melding til noen, og mottaker velger å bruke Meta AI, kan det du har skrevet potensielt deles med Meta AI. Slik vi forstår det vil dette skje uten at du har samtykket, skriver seksjonssjef Tobias Judin i Datatilsynet i en e-post.
Messenger-brukere har nå begynt å få opp informasjon om KI-assistenten i appen. Judin forklarer at bakgrunnen er at Meta tidligere ikke har brukt brukernes samtaler med Meta AI til å trene opp KI-en sin.
– Det skal de derimot gjøre fremover, og det derfor man får opp denne informasjonen.
Judin har inntrykk av at det er blitt vanlig at samtaler man har med KI-assistenter blir brukt til å trene opp og forbedre KI-modellen med mindre man skrur det av.
– Det vi synes er problematisk her, er at andre kan sende dine meldinger til Meta AI uten at du vet om det eller medvirker til det. Det er også ganske tuklete å gå inn på «Meldingstillatelser» i hver enkelt samtaletråd. Det er klart at dette reiser noen spørsmål, skriver han.
– Mange har byttet til Signal
Mange bruker meldingsapper for å kunne ha samtaler med venner og familie i fred, og da kan man spørre om Metas apper tilbyr det privatlivet folk forventer, påpeker Judin.
– Man kan vurdere å bytte til andre apper med mer personvernvennlige forretningsmodeller. For eksempel er det mange i Norge som har byttet over til Signal, som er kjent for god kryptering, og de driver ikke med KI-opplæring, skriver Judin.
Også for Whatsapp – foreløpig uten KI-trening
KI-funksjonene er også tilgjengelig i Whatsapp, som også eies av Meta. Meldinger fra Whatsapp-chatter som nevner «@Meta AI», eller som «brukere velger å dele med Meta AI», kan bli lest av Meta, men brukes inntil videre ikke for trening av KI i Meta forøvrig, slik som i Messenger. Om dette endres, vil Meta gjøre det klart, skriver de.
Også i Whatsapp må funksjonen skrus av manuelt for hver enkelt samtaletråd, ved å aktivere «Avansert personvern for samtaler».
Det var på flere av tidspunktene umulig å skru av knappen som tillater deling i Messenger-samtaler, da Digis journalist prøvde dette. Datatilsynet i Norge har tipset det irske Datatilsynet, som er de som fører tilsyn med Meta i Europa, om feilen.
Digi har spurt Metas presseavdeling om tidspunktet funksjonene trer i kraft, om hvordan brukere varsles om samtalepartneren bruker funksjonen, hva som er gjeldende og planlagt for Whatsapp, og om problemene med knappen for å skru av funksjonen, uten å få svar.