Az emberek olyasmit mondanak el ezeknek az appoknak, amit senki másnak. Ez a termék rendeltetésszerű működése, és éppen ezért érdemel a szöveg kezelése tíz perc figyelmet az első üzenet előtt, nem egy híradás után.
Az egy dolog, amit először tisztázni kell
Itt a végponttól végpontig titkosítás nem lehetséges. Ahhoz, hogy egy társapp válaszoljon, a szervereinek el kell olvasniuk, amit írtál. Bármelyik app, amely végponttól végpontig titkosítást állít a beszélgetésekre, vagy az átviteli titkosítást írja le félrevezető módon, vagy valamit, ami nem a chat.
Ez nem botrány – ez az architektúra. Egyszerűen azt jelenti, hogy az érdemi kérdések a megőrzésről és a hozzáférésről szólnak, nem a kriptográfiáról.
1. ellenőrzés: mit gyűjtenek a chaten túl
Az üzenetek nyilvánvalók. A többi nem:
- Fiókazonosítók, és hogy a regisztráció engedi-e a nem fő e-mail-címedet.
- Fizetési nyilvántartások, amelyek ebben a kategóriában a legérzékenyebb metaadatok, amelyeket generálsz. Egy kártyakivonaton látszó elnevezés több embert leplezett le, mint bármelyik szivárgás.
- Eszköz- és használati telemetria, beleértve azt, mikor nyitod meg az appot, és mennyi időre.
- Generált képek, amelyek a szervereiken maradnak, akár mentetted őket, akár nem.
2. ellenőrzés: tanít-e vele modellt
Keresd az „improve our services” vagy a „train” szavakat az adatvédelmi tájékoztatóban. Aztán keress kilépési lehetőséget a beállításokban.
A gyakorlatban három szint van: nincs tanítás a felhasználói tartalmon, tanítás kilépési lehetőséggel, és tanítás látható kontroll nélkül. Bármelyik elfogadható lehet – de az nem, ha nem tudod, melyikben vagy.
3. ellenőrzés: megőrzés és törlés
Két külön kérdés, amelyeket a szabályzatok gyakran összemosnak.
A megőrzés az, meddig tartják a tartalmat, amíg a fiókod aktív. A törlés az, mi történik, amikor kéred, hogy tűnjön el. Egy app teljesítheti a beszélgetéseid törlési kérelmét, miközben megtartja a generált képeket, a számlázási nyilvántartást és a biztonsági mentéseket hosszabb ciklusban – ami mind tökéletesen jogszerű lehet, és mégsem az, amit feltételeztél.
A részletek az AI társ fiók törlése cikkben vannak.
4. ellenőrzés: milyen jogaid vannak valójában
Az EU-ban, így Magyarországon is a GDPR alapján kérheted az adataid másolatát és törlését, és az üzemeltetőnek meghatározott határidőn belül válaszolnia kell. Ha nem válaszol, vagy nem teljesíti, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, naih.hu). Holland és francia kiadásaink ugyanezeket az appokat tárgyalják a GDPR alatt.
A gyakorlati próba nem az, hogy léteznek-e a jogok – léteznek –, hanem hogy az app ad-e önkiszolgáló gombot, vagy címre kell írnod és várnod. Ez a különbség megmondja, hogyan gondolkodik rólad a cég.
Öt perc beállítás, amely nem kerül semmibe
Használj külön e-mail-címet. Ellenőrizd, mi jelenik meg a kártyakivonatodon, mielőtt a második hónap elérkezik. Kapcsold ki a tanítást, ha van rá lehetőség. És dönts el egyszer, korán, mit nem írsz be egy olyan szolgáltatásba, amelynek tárolnia kell – a munkaadód nevét, a címedet, bármit egy harmadik félről, aki nem egyezett bele, hogy a chatnaplódban szerepeljen.
A Replika és a Nomi a két app a rangsorunkban, amely a legnagyobb valószínűséggel gyűjt hetek helyett éveknyi ilyen anyagot, egyszerűen azért, mert a folytonosságra épültek. Ez az öt percet ott érdemesebbé teszi, nem kevésbé.

