Zephyrnet-logo

Microsoft injecteert ChatGPT in 'veilige' Amerikaanse overheidscloud

Datum:

De generatieve AI-boom heeft de Amerikaanse federale overheid bereikt, met Microsoft die de lancering aankondigt van zijn Azure OpenAI-service waarmee Azure-overheidsklanten toegang hebben tot GPT-3 en 4, evenals Embeddings.

Via de service krijgen overheidsinstanties toegang tot ChatGPT-use-cases zonder in te leveren op "de strenge beveiligings- en nalevingsnormen die ze nodig hebben om te voldoen aan overheidsvereisten voor gevoelige gegevens", Microsoft uitgelegd in een ingeblikte verklaring. 

Redmond beweert een architectuur te hebben ontwikkeld die overheidsklanten in staat stelt "veilig toegang te krijgen tot de grote taalmodellen in de commerciële omgeving van Azure Government." Toegang wordt verkregen via REST API's, een Python SDK of Azure AI Studio, allemaal zonder overheidsgegevens bloot te stellen aan het openbare internet - zo zegt Microsoft. 

"Alleen de query's die zijn ingediend bij de Azure OpenAI-service gaan over in het Azure OpenAI-model in de commerciële omgeving", beloofde Microsoft, eraan toevoegend dat "Azure Government peers rechtstreeks met het commerciële Microsoft Azure-netwerk en niet rechtstreeks met het openbare internet of de Microsoft-bedrijfsnetwerk.”

Microsoft meldt dat het al het Azure-verkeer versleutelt met behulp van de IEEE 802.1AE - of MACsec - netwerkbeveiligingsstandaard, en dat al het verkeer binnen de wereldwijde backbone van meer dan 250,000 km aan glasvezel- en onderzeese kabelsystemen blijft. 

Voor degenen wiens bazen ze het daadwerkelijk laten proberen, is Azure OpenAI Service voor de overheid algemeen beschikbaar voor goedgekeurde zakelijke en overheidsklanten. 

Wacht - hoe privé is ChatGPT van de overheid eigenlijk?

Microsoft heeft het geprobeerd werkzaam hard om het vertrouwen van de Amerikaanse overheid als cloudprovider te winnen, maar het heeft ook fouten gemaakt. 

Eerder dit jaar werd onthuld dat een Azure-server van de overheid meer dan een terabyte aan gevoelige militaire documenten op het openbare internet had geplaatst – een probleem waarvoor de DoD en Microsoft elkaar de schuld geven.

Microsoft-dochteronderneming en ChatGPT-maker OpenAI was ook niet perfect op het gebied van beveiliging, met een slechte open source-bibliotheek als gevolg blootstelling van enkele gebruikerschatrecords in maart. Sindsdien hebben een aantal spraakmakende bedrijven – waaronder Apple, Amazon en verschillende banken – het interne gebruik van ChatGPT verboden uit vrees dat het vertrouwelijke interne informatie zou kunnen onthullen. 

Het Britse spionagebureau GCHQ heeft zelfs waarschuwde van dergelijke risico's. Dus heeft de Amerikaanse regering het recht om Microsoft haar geheimen toe te vertrouwen, zelfs als ze blijkbaar niet naar een niet-vertrouwd netwerk worden verzonden?

Microsoft zei dat het niet specifiek overheidsgegevens zal gebruiken om OpenAI-modellen te trainen, dus er is waarschijnlijk geen kans dat uiterst geheime gegevens terechtkomen in een reactie die voor iemand anders is bedoeld. Maar dat betekent niet dat het standaard veilig is. Microsoft gaf op een rotonde toe in de aankondiging dat sommige gegevens nog steeds worden gelogd wanneer overheidsgebruikers gebruikmaken van OpenAI-modellen.

"Microsoft stelt klanten die voldoen aan aanvullende criteria voor beperkte toegang en die getuigen van specifieke use-cases, in staat om de Azure OpenAI-functies voor inhoudsbeheer aan te passen", legt Microsoft uit. 

"Als Microsoft het verzoek van een klant om datalogging aan te passen goedkeurt, slaat Microsoft geen prompts en aanvullingen op die zijn gekoppeld aan het goedgekeurde Azure-abonnement waarvoor datalogging is uitgeschakeld in Azure Commercial", voegde het eraan toe. Dit houdt in dat prompts en aanvullingen – de tekst die het AI-model retourneert – behouden blijven, tenzij een overheidsinstantie hieraan voldoet specifieke criteria

We vroegen Microsoft om opheldering over hoe het AI-prompt- en voltooiingsgegevens van overheidsgebruikers zou bewaren, maar een woordvoerder verwees ons alleen terug naar de oorspronkelijke aankondiging van het bedrijf zonder directe antwoorden op onze vragen.

Met particuliere bedrijven die dat betreft vragen alleen kan genoeg zijn om geheimen te onthullen, heeft Microsoft nog werk te doen voordat de FBI werknemers met toegang tot Azure-overheid - instanties zoals het ministerie van Defensie en NASA - het laat gebruiken om antwoorden te krijgen van een AI met een record of liegen​ ​

spot_img

VC Café

VC Café

Laatste intelligentie

spot_img