Tankeledere
Overvej risikoen, før du bruger Bard med AI-udvidelser

Google har nyligt annonceret den fuldtidslancering af Bard-udvidelser, der integrerer det konversationale generative AI-værktøj (GenAI) i deres andre tjenester. Bard kan nu udnytte brugernes personlige data til at udføre en lang række opgaver – organisere e-mails, bestille flyrejser, planlægge ture, skabe beskeder og meget mere.
Med Googles tjenester allerede dybt integreret i vores daglige liv, markerer denne integration et rigtigt skridt fremad for praktiske daglige anvendelser af GenAI, hvilket skaber mere effektive og produktive måder at håndtere personlige opgaver og arbejdsgange. Som følge heraf, når Google udgiver mere behagelige AI-værktøjer, dukker andre webbaserede AI-funktioner op for at møde brugernes efterspørgsel efter browserbaserede produktivitetsudvidelser.
Brugere skal dog også være forsigtige og ansvarlige. Selvom Bard-udvidelser og lignende værktøjer kan være nyttige og produktive, åbner de nye døre til potentielle sikkerhedsfejl, der kan kompromittere brugernes personlige data, samt andre endnu ikke opdagede risici. Brugere, der ønsker at udnytte Bard eller andre GenAI-produktivitetsværktøjer, bør lære bedste praksis og søge omfattende sikkerheds løsninger, før de blindt overdrager deres følsomme informationer.
Gennemgang af personlige data
Google erklærer eksplicit , at deres virksomhedsansatte kan gennemgå brugernes samtaler med Bard – som kan indeholde private oplysninger, fra fakturaer til bankoplysninger til kærlighedsbreve. Brugere advares herefter om ikke at indtaste fortrolige oplysninger eller nogen data, som de ikke ville have, at Google-ansatte ser eller bruger til at informere produkter, tjenester og maskinlærings-teknologier.
Google og andre GenAI-værktøjsudbydere er også sandsynligvis til at bruge brugernes personlige data til at genskole deres maskinlæringsmodeller – en nødvendig del af GenAI-forbedringer. AI’s kraft ligger i dens evne til at undervise sig selv og lære af nye oplysninger, men når disse nye oplysninger kommer fra brugerne, der har betroet en GenAI-udvidelse med deres personlige data, løber det risiko for at integrere oplysninger som adgangskoder, bankoplysninger eller kontaktoplysninger i Bards offentligt tilgængelige tjenester.
Usikre sikkerhedsbekymringer
Da Bard bliver mere integreret i Google, arbejder eksperter og brugere på at forstå omfanget af dets funktionalitet. Men ligesom alle andre førende aktører på AI-området fortsætter Google med at udgive produkter uden at vide nøjagtigt, hvordan de vil bruge brugernes informationer og data. For eksempel blev det nyligt afsløret, at hvis du deler en Bard-samtale med en ven via Del-knappen, kan hele samtalen vises i standard Google-søgeresultater for alle at se.
En tiltalende løsning til at forbedre arbejdsgange og effektivitet, men at give Bard eller andre AI-drevne udvidelser tilladelse til at udføre nyttige daglige opgaver på din vegne kan føre til uønskede konsekvenser i form af AI-hallucinationer – falske eller upræcise output, som GenAI er kendt for at skabe.
For Google-brugere kan dette betyde at booke en forkert flyrejse, betale en faktura forkert eller dele dokumenter med den forkerte person. At udsætte personlige data for den forkerte part eller en ondsindet aktør eller sende den forkerte data til den rigtige person kan føre til uønskede konsekvenser – fra identitetstyveri og tab af digital privatliv til potentiel økonomisk tab eller afsløring af pinlige korrespondancer.
Udvidelse af sikkerhed
For den gennemsnitlige AI-bruger er den bedste praksis simpelthen ikke at dele nogen personlige oplysninger med stadig upålidelige AI-assistenter. Men det alene garanterer ikke fuld sikkerhed.
Skiftet til SaaS og webbaserede applikationer har allerede gjort browseren til et primært mål for angribere. Og da folk begynder at antage mere webbaserede AI-værktøjer, åbner vinduet for muligheder til at stjæle følsomme data lidt bredere. Da flere browser-udvidelser forsøger at hænge på GenAI’s succes – lokker brugere til at installere dem med nye og effektive funktioner – skal folk være forsigtige med, at mange af disse udvidelser ender med at stjæle informationer eller brugerens OpenAI-API-nøgler, i tilfælde af ChatGPT-relaterede værktøjer.
Heldigvis findes der allerede browser-udvidelses sikkerheds løsninger til at forhindre datastjæling. Ved at implementere en browser-udvidelse med DLP-kontroller kan brugere mindske risikoen for at invitere andre browser-udvidelser, AI-baserede eller ej, til at misbruge eller dele personlige data. Disse sikkerhedsudvidelser kan inspicere browseraktivitet og gennemtvinge sikkerheds politikker, og forhindre risikoen for, at webbaserede apps kan stjæle følsomme oplysninger.
Beskyt Bard
Mens Bard og andre lignende udvidelser lover forbedret produktivitet og bekvemmelighed, medfører de betydelige cybersikkerhedsrisici. Når personlige data er involveret, er der altid underliggende sikkerhedsbekymringer, som brugere må være bekendt med – endnu mere i de nye, ukendte farvande af Generativ AI.
Når brugere giver Bard og andre webbaserede værktøjer tilladelse til at handle uafhængigt med følsomme personlige data, er der sandsynligvis mere alvorlige konsekvenser i vente for uopmærksomme brugere, der efterlader sig selv sårbare uden browser-sikkerhedsudvidelser eller DLP-kontroller. For efter alt, en forbedring af produktivitet vil være langt mindre produktiv, hvis det øger chancen for at udsætte information, og individerne har brug for at etablere sikkerhedsforanstaltninger for AI, før data misbruges på deres bekostning.












