Verke Editorial

Jesu li moji podaci privatni uz AI terapiju? End-to-end enkripcija objašnjena bez žargona

Verke Editorial ·

Jesu li moji podaci privatni uz AI terapiju? Kod Verkea jesu — tvoji se razgovori šifriraju na tvom uređaju, a ključevi ga nikad ne napuštaju, što znači da ih ni Verkeovi zaposlenici ne mogu pročitati. Kod drugih AI coaching proizvoda odgovor jako varira. Realno govoreći, izjava "tvoji podaci su privatni" može značiti pet različitih stvari, a većina proizvoda bira najšire tumačenje. Članak prolazi kroz to što tražiti u politici privatnosti bilo kojeg proizvoda, što tehnički pojmovi zapravo znače i koje je konkretne odluke Verke donio — objašnjeno običnim jezikom, a ne tehničkim specifikacijama.

Razlog zbog kojeg je to važno: u AI coachingu se dijele sadržaji koje većina ljudi nikad ne bi rekla ni prijatelju. Privatnost u ovim razgovorima nije apstraktna stavka u ugovoru; ona je upravo ono što ti uopće omogućuje da budeš potpuno iskren/iskrena. Razgovor koji uređuješ za publiku posve je drugačiji razgovor, a tehnička izvedba proizvoda određuje uređuješ li ga ili ne. U nastavku: što „šifrirano" zapravo znači, kako Verke konkretno postupa s tvojim razgovorom, što ipak vidimo, što pitati bilo koji AI coaching proizvod te koje ti opcije anonimnosti, u kombinaciji s enkripcijom, zaokružuju cjelovitu zaštitu.

Ukratko (TL;DR)

Što "šifrirano" zapravo znači

Enkripcija je postupak kojim se tekst pretvara u nečitljiv niz koji se može pročitati samo s pomoću određenog ključa. Bez ključa, šifrirana verzija izgleda kao nasumični bajtovi — beskorisna za bilo koga tko bi na nju naišao. Zanimljivo pitanje nikad nije "je li šifrirano?" (gotovo sve je, negdje). Zanimljivo pitanje glasi "tko drži ključ?". To jedno pitanje razdvaja proizvode kod kojih tvrtka može čitati tvoje poruke od proizvoda kod kojih to ne može.

End-to-end enkripcija (E2EE) znači da ključ ostaje na korisnikovu uređaju, a ne na poslužitelju. Poslužitelj vidi isključivo šifrat — nečitljive bajtove — i nema načina dešifrirati ih jer ključa kod njega nema. Enkripcija na strani poslužitelja, odnosno enkripcija „u mirovanju" (uobičajenija varijanta u SaaS proizvodima), znači da tvrtka drži ključ kod sebe. Podatke je zaštitila od vanjskih napadača, ali ih sama može dešifrirati i pročitati kad god to odluči. Tehnički gledano, oboje je „enkripcija", no na pitanje tko može čitati odgovaraju vrlo različito. E2EE je zahtjevnija za izradu i pruža korisniku snažniju zaštitu.

Želiš li o nečemu osobnom razgovarati, a da to nitko ne čita?

Popričaj s Annom — bez registracije, bez maila, bez kartice.

Razgovaraj s Annom →

Kako Verke postupa s tvojim razgovorom

Kad pošalješ poruku, tvoj je uređaj šifrira prije nego što izađe iz njega — koristeći AES-256-GCM, snažnu simetričnu šifru koja je standardni izbor za ovu vrstu zaštite. „Simetrično" znači da isti ključ i šifrira i dešifrira; šifra je algoritam koji bajtove pretvara u nečitljiv niz. AES-256-GCM za istu svrhu koriste banke, državne institucije i ozbiljne aplikacije za razmjenu poruka. Dobro je proučen, dobro implementiran i nije najslabija karika u lancu.

Kako bi ključevi došli do pravih mjesta, a da ih pritom nitko ne presretne, Verke koristi RSA-4096 — asimetričnu šifru s parom javnog i privatnog ključa. Asimetrično znači da se za šifriranje koristi javni ključ (koji se slobodno može dijeliti), a za dešifriranje privatni (koji nikad ne napušta tvoj uređaj). Zahvaljujući toj matematici, poslužitelj ti može uručiti ključeve, a da uopće ne zna što ti ključevi dešifriraju. Duljina ključa od 4096 bita velika je po današnjim standardima i ostavlja velikodušnu rezervu i pred budućim napretkom u kriptoanalizi.

Rezultat, jednostavno rečeno: u bazi podataka leži šifrat. Privatni ključ je na tvom uređaju. Verkeovi djelatnici koji pretražuju bazu vide nečitljive bajtove, a ne tvoj razgovor. Nema „stražnjih vrata", nema glavnog ključa, nema „ali kad bi menadžer baš htio" — riječ je o istoj arhitekturi kakvu koriste end-to-end šifrirane aplikacije za poruke. Detaljnije možeš pročitati u našoj politici privatnosti; ovo gore je sažetak onoga najvažnijeg.

Otvoreno o privatnosti

Što ipak vidimo (iskreno)

End-to-end enkripcija štiti sadržaj poruka. Ne štiti baš sve oko svake interakcije. Verke vidi metapodatke — kad si se prijavio/prijavila, s kojim si coachem razgovarao/razgovarala, koliko je sesija trajala, otprilike koliko je poruka razmijenjeno. Vidimo zapise o rušenju aplikacije (oni sadrže tragove poziva u kodu, a ne tekst poruka — to smo pažljivo provjerili). Vidimo zbirne brojke na razini svih korisnika — koliko je sesija održano, koliko je ljudi ovaj tjedan otvorilo aplikaciju, koliko ih je odabralo Annu, a koliko Judith. Za sve to nije potrebno čitati ničiji razgovor — i nitko ga ne čita.

Ono što NE vidimo jest sadržaj poruka — ni tvoj ni ičiji. Sudski poziv, zakonsko presretanje podataka, interna istraga, znatiželjni inženjer s pristupom bazi — ništa od toga ne daje čitljiv tekst razgovora jer ključevi za njegovo dešifriranje nisu kod nas. To nije obećanje o tome što nećemo učiniti, nego opis onoga što tehnički ne možemo učiniti. Upravo je u toj razlici cijela poanta E2EE-a.

Što pitati bilo koji AI coaching proizvod

Bez obzira na to odabereš li Verke ili ne, ovo je popis kroz koji se isplati proći za bilo koji AI coaching proizvod prije nego što mu povjeriš sadržaj razgovora. Većina proizvoda neće zadovoljiti barem jedan od ovih kriterija, a odgovori se obično skrivaju u politikama privatnosti umjesto da budu istaknuti na vidljivom mjestu:

  • Je li sadržaj end-to-end šifriran ili samo šifriran u mirovanju? Sam pojam "šifrirano" obično znači šifriranje u mirovanju, što tvrtki ostavlja mogućnost čitanja podataka.
  • Mogu li djelatnici tvrtke čitati razgovore korisnika? Tražite jasan odgovor „ne", a ne maglovito „primjenjujemo stroge kontrole pristupa".
  • Koristi li se razgovor za treniranje modela? "De-identificirani" ili "agregirani" podaci za treniranje i dalje znače da se modeli treniraju pomoću tvog sadržaja.
  • Gdje se podaci geografski pohranjuju? Nadležnost utječe na to što vlasti mogu zatražiti i koje zaštite vrijede.
  • Mogu li obrisati račun i izbrisati sadržaj? Tražite stvarno brisanje, a ne samo 30-dnevno privremeno onemogućavanje skriveno u rasporedu zadržavanja podataka.
  • Je li dostupan ugovor o obradi podataka (DPA)? Nužan je za bilo kakvu ozbiljnu razinu privatnosti, osobito prema GDPR-u.

Opcije anonimnosti

Verke za pokretanje probnog razdoblja ne traži e-mail, broj telefona ni podatke za plaćanje. Dovoljan je nadimak. Tehnički razlog je jednostavan: što je manje identiteta vezano uz račun, to manje toga može iscuriti i u najgorem slučaju. Bitan je i razlog vezan uz samu prirodu proizvoda: među ljudima kojima ovakav razgovor najviše treba ima i onih koji najnevoljkije uz njega vežu svoj stvarni identitet. Ako e-mail tražiš odmah na ulazu, takve ljude odvraćaš — a za to nema dobrog razloga.

U kombinaciji s end-to-end enkripcijom to ti daje prilično snažnu razinu privatnosti: kod Verkea nijedan identitet nije vezan uz tvoje razgovore, a sadržaj ne bi bio čitljiv ni kad bi bio. Ako se kasnije odlučiš pretplatiti i platiti, dodaje se identifikator plaćanja — ali sadržaj razgovora za nas ostaje jednako neproziran kao i tijekom probnog razdoblja kad si koristio/koristila samo nadimak. Granica enkripcije ne pomiče se kad počne naplata.

Kad potražiti dodatnu pomoć

Self-help i AI coaching mogu jako puno, ali imaju granice. Ako proživljavaš tešku depresiju koja ne popušta, napadaje panike koji ti prekidaju svakodnevicu, misli o samoozljeđivanju, aktivnu obradu traume ili ovisnost — to su znakovi za rad s licenciranim kliničarem, ne znakovi da treba jače pritiskati coaching alat. Pristupačne opcije možeš pronaći na opencounseling.com ili međunarodne linije za pomoć putem findahelpline.com. Nema nagrade za one koji čekaju duže nego što trebaju.

Razgovaraj s Annom

Privatnost je u biti pitanje povjerenja, a povjerenje je upravo ono što dubinski rad zahtijeva. Annin psihodinamski pristup nešto je najbliže sugovorniku za razmišljanje pred kojim možeš biti potpuno otvoren/otvorena — razgovoru u kojem ono što bi inače prešutio/prešutjela može mirno ostati. Razina enkripcije opisana iznad to čini ne samo emocionalno mogućim nego i tehnički zajamčenim: razgovor ostaje između tebe i coacha, bez publike i bez arhive koju bi netko drugi mogao pročitati. Više o metodi pročitaj u Psihodinamskoj terapiji.

Popričaj s Annom — bez registracije, bez maila, bez kartice.

Česta pitanja

Česta pitanja

Mogu li djelatnici Verkea čitati moje razgovore?

Ne. Verke koristi end-to-end enkripciju — AES-256-GCM za poruke i RSA-4096 za razmjenu ključeva. Ključevi nikad ne napuštaju tvoj uređaj, pa zaposlenici čak ni s punim pristupom bazi podataka ne bi vidjeli tekst poruka — samo nečitljive bajtove. Riječ je o strukturnoj garanciji, a ne o obećanju iz pravilnika: mogućnost čitanja razgovora na Verkeovoj strani jednostavno ne postoji.

Što ako Verke dobije sudski poziv?

Verke može predati samo ono što stvarno ima — šifrat (nečitljiv bez ključa s tvog uređaja), metapodatke o sesijama (vremenske oznake, trajanja) i podatke o računu, kojih je vrlo malo jer e-mail ni broj telefona nisu potrebni. Stvarni sadržaj tvog razgovora tehnički nije moguće dobiti. End-to-end enkripcija razlog je što je ovaj odgovor kratak.

Koristi li se moj razgovor za treniranje AI modela?

Ne. Verke ne trenira svoje modele na sadržaju korisničkih razgovora. Jezični modeli koji rade u pozadini — OpenAI-jevi i Googleovi — imaju vlastite uvjete obrade podataka; Verke koristi one API krajnje točke čiji uvjeti isključuju treniranje na sadržaju. Tvoj razgovor postoji radi tvog razgovora — ne pretvara se sutra u podatke za treniranje, ni na čijoj strani.

Mogu li koristiti Verke potpuno anonimno?

Da. Za pokretanje probnog razdoblja ne traže se ni e-mail, ni telefon, ni plaćanje — dovoljan je nadimak. Kombinacija pseudonimnih računa i end-to-end enkripcije među najjačim je zaštitama privatnosti u svijetu AI coachinga. Tvoji razgovori na Verkeovoj strani nisu vezani ni uz kakav identitet — jer, po samoj strukturi sustava, to ni ne treba biti.

Što ako izgubim uređaj?

Tvoji ključevi za enkripciju nalaze se na tvom uređaju. Gubitak uređaja znači gubitak pristupa dosadašnjoj povijesti razgovora; Verke ti može otvoriti novi račun, ali raniji sadržaj nitko — pa ni ti sam/sama — ne može dešifrirati bez izvornog uređaja. To je cijena koju end-to-end enkripcija sa sobom nosi: nitko drugi ne može čitati tvoju prošlost, pa ni u trenucima kad bi ti to možda i poželio/poželjela.

Verke pruža coaching, a ne terapiju ili medicinsku skrb. Rezultati variraju od osobe do osobe. Ako si u krizi, nazovi 988 (SAD), 116 123 (UK/EU, Samaritans), ili lokalne hitne službe. Posjeti findahelpline.com za međunarodne resurse.