IA, ChatGPT et séparation des faits de la fiction

Cindi Carter est RSSI de terrain pour la région Amériques chez Check Point.

Naviguez dans le monde en évolution rapide de l'intelligence artificielle (IA) et de ChatGPT avec agilité et confiance, en tirant parti d'une expertise percutante en cybersécurité. Dans cette interview, Cindi Carter, Responsable de la sécurité des systèmes d'information sur le terrain pour Check Point, fournit des informations complètes sur les préoccupations pertinentes en matière de confidentialité, de sécurité et de gouvernance. Explorez des perspectives uniques d'une voix respectée de l'industrie et découvrez comment vous pouvez améliorer la cyber-résilience de votre entreprise.

Que doivent savoir les RSSI sur ChatGPT et la sécurité de l'entreprise? 

Les implications en matière de confidentialité liées à l'utilisation du ChatGPT d'OpenAI suscitent de plus en plus d'inquiétudes. Bien que les données ChatGPT soient collectées à partir de sources considérées comme accessibles au public, c'est l'intégration des entrées de l'utilisateur final qui met en danger les données commerciales et personnelles sensibles.

Même lorsque les données utilisées pour alimenter le modèle d'apprentissage des langues de ChatGPT sont accessibles au public, leur utilisation peut compromettre ce que l'on appelle l'intégrité contextuelle. Il s'agit d'un principe fondamental dans les discussions juridiques sur la protection de la vie privée. L'intégrité contextuelle exige que les renseignements personnels ne soient pas révélés en dehors du contexte dans lequel ils ont été produits à l'origine.

De plus, les données sur lesquelles ChatGPT a été formé peuvent être propriétaires ou protégées par des droits d'auteur…

Enfin, il est important de reconnaître que la croissance sans précédent de ChatGPT peut rendre la plate-forme particulièrement vulnérable, car ses créateurs se précipitent pour répondre à la demande. Exemple concret: Un bogue introduit à partir d'une bibliothèque de logiciels open source que ChatGPT utilise sur sa plate-forme a entraîné l'affichage aux utilisateurs de ChatGPT de données de discussion appartenant à d'autres personnes. De plus, l'exposition des informations de paiement de certains abonnés “ChatGPT Plus”, y compris les noms, e-mails, adresses de facturation, dates d'expiration de la carte et les quatre derniers chiffres de la carte utilisée pour s'abonner au service, ont été exposés.

Quelles sont les bonnes pratiques des entreprises en matière d'intelligence artificielle?

L'intelligence artificielle est une technologie qui transforme tous les aspects de la vie. Il s'agit d'un outil de grande envergure qui permet aux particuliers et aux entreprises de repenser la manière dont nous intégrons les informations, analysons les données et utilisons les informations qui en résultent pour améliorer la prise de décision.

L'IA est intégrée et déployée dans divers secteurs, notamment la finance, la sécurité nationale, les soins de santé, la justice pénale, les transports et les villes intelligentes. Il existe de nombreux exemples où l'IA a déjà un impact sur le monde et augmente les capacités humaines de manière significative, ce qui soulève des questions importantes pour la société, l'économie et la gouvernance.

Qu'est-ce que les entreprises se trompent ou où y a-t-il des erreurs d'interprétation? 

Une appréhension générale a suivi l'intelligence artificielle tout au long de son histoire, et le sentiment d'appréhension n'est pas différent avec ChatGPT. Les critiques n'ont pas tardé à tirer la sonnette d'alarme sur cette technologie, mais maintenant même ceux qui en sont les plus proches procèdent avec prudence.

Par exemple, si vous interagissez avec ChatGPT via un tiers plateforme ou service, tel qu'un chatbot hébergé sur un site Web ou un appareil d'assistant vocal, cette plateforme peut collecter des informations personnelles (adresse IP ou informations sur l'appareil). En bref, les considérations de sécurité ne sont pas strictement limitées à la plate-forme ChatGPT elle-même; il existe également des considérations tierces.

Que doivent communiquer les RSSI aux employés, dirigeants, conseils d'administration?

Éduquer les groupes susmentionnés-et les RSSI ne sont pas les seuls responsables de cette communication. Tout comme la transformation numérique, l'adoption du cloud et d'autres avancées technologiques ont enrichi les entreprises, les dirigeants doivent déterminer les objectifs commerciaux de l'utilisation de ChatGPT, assurer la gouvernance et soutenir les recommandations de sécurité nécessaires pour éviter les conséquences involontaires de son utilisation.

ChatGPT est bloqué dans un certain nombre de pays, dont la Chine, l'Iran, la Corée du Nord et la Russie. D'un point de vue géopolitique, ce n'est pas trop surprenant. Ce qui est surprenant, c'est que l'Italie a interdit ChatGPT pour des raisons de confidentialité. Qu'en penses-tu?

Il s'agit d'une discussion politiquement, socialement et économiquement chargée dans notre monde entier-un peu comme la pandémie de COVID – 19-mais pour des raisons très différentes. La collecte de données utilisée pour entraîner ChatGPT peut être considérée comme problématique. Personne n'a été interrogé pour savoir si OpenAI pouvait ou non utiliser nos données.

Il s'agit d'une violation flagrante de la vie privée, en particulier lorsque les données sont sensibles et peuvent être utilisées pour nous identifier, les membres de notre famille ou notre emplacement. J'ai souvent parlé de la dichotomie dans les soins de santé, “gardez-la privée, partagez-la avec tout le monde”, car les cliniciens partagent des données critiques pour prendre des décisions importantes concernant les résultats de santé de leurs patients. Malgré les avantages potentiels de ChatGPT, il y a toujours la connexion humaine en jeu.

Pour plus d'informations commerciales et de sécurité relatives à ChatGPT, veuillez consulter CyberTalk.org couverture passée de et n'oubliez pas de lire notre eBook – ici. Enfin, veuillez vous inscrire à notre newsletter, qui fournit un contenu de cybersécurité de premier ordre directement dans votre boîte de réception chaque semaine – ici.

La poste IA, ChatGPT et séparation des faits de la fiction apparu en premier sur CyberTalk.



>>Plus