kunstig intelligens

Signal-grunnleggeren med Chat GPT-konkurrent: Skal ivareta privatlivet

«Confer» skal minske bekymringene rundt de mest sensitive samtalene.

Moxie Marlinspike mener det er nødvendig mer økt personvernfokus innen KI-tjenester. Her fra en tidligere anledning.
Moxie Marlinspike mener det er nødvendig mer økt personvernfokus innen KI-tjenester. Her fra en tidligere anledning.

I nesten alle kategorier av teknologiske produkter og tjenester finnes det de som henvender seg spesifikt til de personvernfokuserte, og nå har også den generative KI-arenaen fått sitt bidrag.

«Confer» er navnet på en Chat GPT-lignende KI-chatbot som bedyrer å ivareta personvernet og privatlivet bedre enn øvrige tjenester. Den ble lansert i desember av medgrunnleggeren av den personvernorienterte meldingstjenesten Signal, Moxie Marlinspike.

Saken ble omtalt av blant andre nettstedet Techcrunch.

Ende-til-ende-kryptering

Confer opererer med et grensesnitt som er til forveksling likt Chat GPT, men som Marlinspike forklarer i et blogginnlegg skiller tjenesten seg først og fremst ut ved at den opererer med ende-til-ende-kryptering for alle samtaler.

Dette innebærer altså at tjenesten verken kan lese meldingene, trenes på dem, eller videresende til tredjeparter for ulike formål.

Ende-til-ende-kryptering er ennå sjelden vare på KI-chatbot-arenaen, og verken Chat GPT, Claude eller Gemini tilbyr dette som standard for vanlige brukere. Som Open AI opplyser benytter Chat GPT for eksempel kun kun kryptering «at rest», altså når dataene er «i ro» på en server, i tillegg til kryptering «in transit».

«In transit» innebærer at dataene er kryptert mens den reiser fra

brukeren og KI-tjenesten, og mellom KI-tjenesten og andre tjenestetilbydere, men de dekrypteres igjen ved endepunktet – og ved eventuelle «mellomstasjoner».

Basert på passnøklene

Ende-til-ende betyr altså at dataene er kryptert hele veien fra den opprinnelige senderen og frem til mottakeren, hvor kun de to partene sitter på nøklene.

På spørsmål om hvordan ende-til-ende-krypteringen fungerer, svarer Confer-tjenesten selv at samtalene krypteres med nøkler som er basert på brukernes egne passnøkler, og de forlater aldri brukerens enhet. Kun krypterte data som Confer selv ikke kan dekryptere, lagres på serverne.

Når man sender en melding, krypteres den direkte inn i et sikkert TEE-miljø (Trusted Execution Environment), og til og med serverne som driver KI-tjenesten, kan ikke lese klartekst-meldingene dine eller svarene, forklares det.

Tjenesten bruker heller aldri samtaler til trening av KI-modellen, og alle samtaler er forbigående («ephemeral») som standard – der dette som regel er en tilleggsfunksjon hos andre tjenester.

Inspirert av måten folk bruker KI-tjenester på

Marlinspike skriver at han ble inspirert til å utvikle tjenesten på grunn av måten folk bruker KI-tjenester på, hvor man «inviteres» inn i et intimt rom hvor det føles naturlig å dele langt mer personlige og sensitive data enn man ellers ville gjort.

– Søketjenester har lært oss opp til å være transaksjonelle: nøkkelord inn, lenker ut. Når du skriver noe i et søkefelt, sitter du med «følelsen» av å kringkaste noe til et selskap, fremfor å kommunisere i et intimt rom, skriver han, og fortsetter:

– Det samtalebaserte formatet er annerledes. Når du chatter med en «assistent», mønster-matcher hjernen din til årtusener med erfaring der dialog behandles som noe intimt. Du utdyper. Du tenker høyt. Du deler kontekst.

Confer er fremdeles i en tidlig fase, og mye arbeid gjenstår. Den kan imidlertid testes allerede nå på denne siden.

Powered by Labrador CMS