Gartner: la maggior parte degli incidenti sulla privacy proviene presto da inferenze dell'IA

      Per decenni, proteggere la privacy ha significato una cosa: fermare la fuga di dati personali. Gartner pensa che questa idea sia sul punto di cambiare. Entro il 2029, la maggior parte degli incidenti sulla privacy non deriverà da dati personali trapelati, ma da ciò che l'IA deduce sulle persone, ha previsto questa settimana la società di ricerca. Il rischio non è più solo nei registri che un'azienda detiene. È nelle conclusioni che un modello può trarre da frammenti che sembrano innocui.

      Dall'esposizione dei dati all'esposizione delle intuizioni

      L'analista di Gartner Bart Willemsen la definisce un cambiamento “dall'esposizione dei dati all'esposizione delle intuizioni.” Un modello può ora ricostruire cose profondamente personali, come una condizione di salute o un modello comportamentale. Le estrae da dati che sembrano anonimi, aggregati o innocui, e non deve mai violare un database per farlo.

      C'è un'ironia in questo. Le aziende stanno memorizzando meno dati personali, spinte dalla regolamentazione e dai costi. Questo dovrebbe ridurre il rischio. Ma se un'IA può comunque dedurre il dettaglio sensibile, detenere meno dati fa poco per proteggere la persona che descrive.

      Attacchi che non lasciano registri trapelati

      Questi attacchi di inferenza sono difficili da catturare. Una violazione normale lascia una traccia: un file rubato, un record esposto, un avviso che scatta. Una conclusione dedotta non lascia nulla di tutto ciò.

      “Gli attacchi di inferenza sono particolarmente pericolosi perché spesso eludono i meccanismi di rilevamento convenzionali,” ha detto Willemsen. “Gli individui possono essere esposti attraverso conclusioni generate dall'IA piuttosto che da registri trapelati, creando rischi per la privacy che minano l'integrità dei dati e sono difficili da rilevare, spiegare e mitigare.”

      La minaccia si trova anche al di fuori della maggior parte delle leggi sulla privacy, che regolano principalmente i dati personali che le aziende raccolgono, memorizzano e condividono. Un'ipotesi fatta da un modello non è nessuna di queste cose. È un punto cieco in crescita mentre gli strumenti quotidiani registrano e analizzano silenziosamente di più delle nostre vite.

      Cosa vuole che le aziende cambino Gartner

      Il consiglio di Gartner ai responsabili della sicurezza è di governare ciò che l'IA conclude, non solo ciò che memorizza. Si aspetta che la spesa per le protezioni “di integrità” dei dati raggiunga la parità con la riservatezza dei dati entro il 2028, mentre le aziende rispondono a profili generati dall'IA imprecisi, distorti o non autorizzati.

      Le soluzioni raccomandate sono pratiche. Integrare controlli sulla privacy nel modo in cui i team costruiscono i sistemi di IA. Adottare strumenti che migliorano la privacy come la privacy differenziale e i dati sintetici. Minimizzare i dati a disposizione. E mantenere un umano nel loop per approvare prima che un'IA agisca su un'inferenza sensibile.

      Quest'ultimo punto è importante perché l'esposizione può essere silenziosa e accidentale, non solo malevola. TNW ha trattato di come le chat private dell'IA siano finite indicizzate dai motori di ricerca, senza alcuna violazione richiesta.

      Una previsione, non una certezza

      Si applicano le solite avvertenze. Questa è una previsione di Gartner, e Gartner vende la ricerca e i posti per la conferenza dietro di essa. “La maggior parte degli incidenti sulla privacy” entro un dato anno è il tipo di affermazione che è facile da dichiarare e difficile da dimostrare.

      Ma la preoccupazione sottostante è reale. I ricercatori hanno dimostrato per anni che i modelli possono ri-identificare le persone e indovinare tratti privati dai dati pubblici. I regolatori stanno appena iniziando a recuperare terreno, con l'Atto sull'IA dell'UE ancora in fase di attuazione. Il punto di Gartner è semplicemente che l'industria ha passato anni a proteggere la porta sbagliata.

Altri articoli

Relation svela MORGAN, un modello cellulare, oltre a un accordo GSK da 110 milioni di dollari Relation svela MORGAN, un modello cellulare, oltre a un accordo GSK da 110 milioni di dollari Relation unveiled MORGAN, un modello di intelligenza artificiale "fondamentale della cellula", oltre a un accordo con GSK del valore di fino a 110 milioni di dollari per creare i dati necessari per addestrarlo. La FTC sta facendo causa a Hims & Hers per aver condiviso i dati sanitari dei pazienti con Meta e Snap. La FTC sta facendo causa a Hims & Hers per aver condiviso i dati sanitari dei pazienti con Meta e Snap. La FTC e due stati stanno facendo causa a Hims & Hers, accusandola di aver condiviso dati sanitari sensibili con Meta e Snap, di aver addebitato somme alle persone senza consenso e di aver nascosto il pulsante di cancellazione. Blue Owl's Stack cerca un prestito di 5,9 miliardi di dollari, alimentando il boom del debito dei data center per l'IA. Blue Owl's Stack cerca un prestito di 5,9 miliardi di dollari, alimentando il boom del debito dei data center per l'IA. Il braccio del data center di Blue Owl, Stack, sta cercando un prestito di circa 5,9 miliardi di dollari, riporta Bloomberg, mesi dopo un accordo da 2,1 miliardi di dollari, mentre il prestito per costruire capacità di intelligenza artificiale accelera. Revolut collabora con OpenAI per includere ChatGPT Go nelle sue sottoscrizioni Revolut collabora con OpenAI per includere ChatGPT Go nelle sue sottoscrizioni Revolut sta includendo ChatGPT Go gratuito nei suoi abbonamenti, da tre mesi a un anno, in un accordo con OpenAI che offre all'azienda di intelligenza artificiale un enorme canale di distribuzione. La Ferrari EV che tutti deridevano è stata silenziosamente esaurita. La Ferrari EV che tutti deridevano è stata silenziosamente esaurita. La prima auto elettrica di Ferrari, la divisiva Luce progettata da Jony Ive, ha esaurito la sua allocazione di circa 500 unità per il 2026 due mesi dopo un lancio che ha fatto perdere miliardi al suo titolo. Un democratico della Camera vuole che Musk risponda per i centri dati inquinanti di xAI. Un democratico della Camera vuole che Musk risponda per i centri dati inquinanti di xAI. Il deputato Frank Pallone sta richiedendo dati sulle emissioni e una visita sul sito riguardo alle turbine a gas che alimentano i supercomputer Colossus di xAI vicino a comunità per lo più nere.

Gartner: la maggior parte degli incidenti sulla privacy proviene presto da inferenze dell'IA

Gartner prevede che entro il 2029 la maggior parte degli incidenti sulla privacy deriverà da ciò che l'IA deduce sulle persone, non da dati trapelati, un cambiamento dall'esposizione dei dati all'esposizione delle intuizioni.