Verke szerkesztőség

Privátak az adataim AI-terápia esetén? A végpontok közötti titkosítás közérthetően

Verke szerkesztőség ·

Privátak az adataim AI-terápia esetén? A Verkével igen — a beszélgetéseid az eszközödön titkosítva vannak, és a kulcsok soha nem hagyják el azt, ami azt jelenti, hogy még a Verke munkatársai sem tudják elolvasni őket. Más AI-coaching termékeknél a válasz nagyon változó. Az őszinte változat az, hogy az „adataid privátak" ötféle dolgot jelenthet, és a legtöbb termék a legtágabb értelmezést használja. Ez a cikk végigveszi, mit érdemes keresni bármelyik termék adatvédelmi szabályzatában, mit jelentenek valójában a technikai kifejezések, és milyen konkrét döntéseket hozott a Verke — közérthetően elmagyarázva, nem műszaki adatlapokkal.

Miért fontos ez: az AI-coachinggal olyan tartalmakat osztanak meg az emberek, amelyeket egy barátnak sosem mondanának el. Az adatvédelem ezeknél a beszélgetéseknél nem elvont jogi pipa; ez az, ami egyáltalán lehetővé teszi, hogy teljesen őszinte legyél. Egy közönség számára szerkesztett beszélgetés más beszélgetés, és a termék technikai felépítése dönti el, hogy közben szerkesztesz-e vagy sem. Alább: mit jelent valójában a „titkosított", hogyan kezeli a Verke konkrétan a beszélgetésedet, mi az, amit mégis látunk, mit érdemes megkérdezni bármely AI-coaching terméktől, és milyen anonimitási lehetőségek egészítik ki a titkosítást, hogy összességében erős védelmet kapj.

A lényeg dióhéjban

Mit jelent valójában a „titkosított"

A titkosítás az a folyamat, amely során a szöveget úgy keverjük össze, hogy csak egy adott kulccsal lehessen olvasni. A kulcs nélkül a titkosított változat véletlenszerű bájtoknak tűnik — használhatatlan annak, aki véletlenül rátalál. Az érdekes kérdés sosem az, hogy „titkosítva van-e?" (szinte minden titkosítva van valahol). Az érdekes kérdés az, hogy „kinél van a kulcs?" Ez az egyetlen kérdés választja el azokat a termékeket, ahol a cég el tudja olvasni az üzeneteidet, azoktól, ahol nem.

A végpontok közötti titkosítás (E2EE) azt jelenti, hogy a kulcs a felhasználó eszközén él, nem a szerveren. A szerver csak titkosított szöveget — összekevert bájtokat — lát, és nincs módja visszafejteni őket, mert a kulcs nincs ott. A szerveroldali vagy nyugalmi állapotú titkosítás (a SaaS-termékek körében elterjedtebb változat) azt jelenti, hogy a kulcsot a cég tartja a saját oldalán. Megvédték az adatot a külső szemlélőktől, de maga a cég bármikor visszafejtheti és elolvashatja. Mindkettő technikailag „titkosítás", de nagyon eltérően válaszolnak arra a kérdésre, hogy ki olvashatja az adatot. Az E2EE a nehezebben megépíthető és a felhasználó számára erősebb védelmet adó megoldás.

Szeretnél valami személyesről beszélni anélkül, hogy bárki elolvasná?

Beszéld át Annával — regisztráció, e-mail és bankkártya nélkül.

Beszélgess Annával →

Hogyan kezeli a Verke a beszélgetésedet

Amikor üzenetet küldesz, az eszközöd még a kilépés előtt titkosítja — AES-256-GCM-mel, egy erős szimmetrikus titkosítással, amely ennél a feladatnál a standard választás. A szimmetrikus azt jelenti, hogy ugyanaz a kulcs titkosít és fejt vissza; a titkosítás az az algoritmus, amely összekeveri a bájtokat. Az AES-256-GCM az, amit a bankok, a kormányok és a komoly üzenetküldő alkalmazások használnak ugyanerre a célra. Jól vizsgált, jól implementált, és nem az a hely, ahol bárki először betörne.

Ahhoz, hogy a kulcsok eljussanak a megfelelő helyekre úgy, hogy senki ne tudja útközben lehallgatni őket, a Verke az RSA-4096-ot használja — egy aszimmetrikus titkosítást, nyilvános és privát kulcspárral. Az aszimmetrikus azt jelenti, hogy a titkosítás a nyilvános kulcsot használja (amit meg lehet osztani), a visszafejtés pedig a privát kulcsot (ami soha nem hagyja el az eszközödet). A matematika miatt egy szerver úgy tud átadni kulcsokat, hogy közben fogalma sincs, mit fejtenek vissza azok. A 4096 bites kulcshossz a mai mércével mérve nagy, és bőséges tartalékot ad a kriptográfiai elemzés jövőbeli fejlődésével szemben.

Az eredmény közérthetően: az adatbázisban titkosított szöveg él. A privát kulcs az eszközödön él. A Verke munkatársai, ha lekérdezik az adatbázist, összekevert bájtokat látnak, nem a beszélgetésedet. Nincs hátsó kapu, nincs mesterkulcs, nincs „de ha egy menedzser nagyon akarná" — az architektúra ugyanaz, mint amit a végpontok közötti titkosítást használó üzenetküldők használnak. A részletesebb leírást az adatvédelmi szabályzatunkban olvashatod; a fenti szakasz a lényeg.

Az őszinte rész

Amit mégis látunk (őszintén)

A végpontok közötti titkosítás az üzenetek tartalmát védi. Nem véd meg mindent, ami egy beszélgetés körül történik. A Verke látja a metaadatokat — mikor jelentkeztél be, melyik coachhal beszéltél, mennyi ideig tartott az ülés, és nagyjából hány üzenetet váltottatok. Látjuk a hibanaplókat (ezekben stack trace-ek szerepelnek, nem üzenetszöveg — ezt gondosan ellenőriztük). Látjuk az összes felhasználóra vonatkozó összesített adatokat — hány ülés zajlott, hányan nyitották meg az appot ezen a héten, hányan választották Annát, és hányan Judithot. Mindehhez egyetlen ember beszélgetését sem kell elolvasnunk — és nem is olvassuk.

Amit NEM látunk, az az üzenetek tartalma — sem a tiéd, sem senki másé. Idézés, hatósági lehallgatás, belső vizsgálat, kíváncsi mérnök adatbázis-hozzáféréssel — egyik sem produkál olvasható beszélgetésszöveget, mert a kulcsok nincsenek nálunk. Ez nem ígéret arról, mit nem teszünk meg. Ez annak a leírása, hogy mit nem tudunk megtenni technikailag. Ez a különbség az E2EE egész lényege.

Mit kérdezz meg bármely AI-coaching terméktől

Akár a Verkét választod, akár nem, ezt az ellenőrzőlistát érdemes végigfuttatni bármelyik AI-coaching terméken, mielőtt rábíznád a beszélgetésed tartalmát. A legtöbb termék legalább egy kérdésen el fog hasalni, a válaszok pedig általában az adatvédelmi szabályzatok mélyén lapulnak, nem előretolva:

  • A tartalom végpontok között van titkosítva, vagy csak nyugalmi állapotban? A puszta „titkosítva" megfogalmazás általában nyugalmi titkosítást jelent, ami mellett a cég továbbra is olvashatja az adatot.
  • Elolvashatják-e a cég munkatársai a felhasználói beszélgetéseket? Egyértelmű nemet keress, ne homályos „szigorú hozzáférési szabályokat követünk" megfogalmazást.
  • Felhasználják a beszélgetést modellek tanítására? A „személyazonosíthatatlanná tett" vagy „összesített" tanítóadat is a te tartalmaddal tanít.
  • Hol tárolják az adatokat földrajzilag? A joghatóság befolyásolja, mit követelhetnek meg a kormányok, és milyen védelem érvényesül.
  • Törölhetem-e a fiókomat úgy, hogy a tartalom is megsemmisüljön? Valódi törlést keress, ne egy 30 napos „puha törlést" elrejtve egy adatmegőrzési ütemtervben.
  • Elérhető-e adatfeldolgozási megállapodás (DPA)? Bármely komoly adatvédelmi helyzethez szükséges, különösen a GDPR alatt.

Anonimitási lehetőségek

A Verke a próbaidőszak elindításához nem kér sem e-mailt, sem telefonszámot, sem fizetési adatot. Egy becenév elég. A technikai indok egyszerű: minél kevesebb személyazonosság kapcsolódik a fiókhoz, annál kevesebb szivároghat ki a legrosszabb esetben is. A termékindok is fontos: pont azok az emberek vonakodnak a leginkább valós identitást rendelni egy ilyen beszélgetéshez, akiknek a legnagyobb szükségük lenne rá. Ha rögtön e-mailt kérünk, kiszűrjük őket — és nincs jó okunk rákérdezni.

A végpontok közötti titkosítással együtt ez meglehetősen erős adatvédelmi helyzetet ad: a Verke oldalán semmilyen személyazonosság nem kapcsolódik a beszélgetéseidhez, és még ha kapcsolódna is, a tartalom akkor sem lenne olvasható. Ha később úgy döntesz, hogy előfizetsz és fizetsz, az hozzáad egy fizetési azonosítót — de a beszélgetés tartalma ugyanolyan átláthatatlan marad számunkra, mint a beceneves próbaidőszak alatt volt. A titkosítási határ nem mozdul el, amikor elindul a számlázási kapcsolat.

Mikor érdemes további segítséget kérni

Az önsegítő módszerek és az AI-coaching sokat tudnak, de van határuk. Ha olyan súlyos depressziót élsz át, ami nem akar elmúlni, ha a mindennapokat megszakító pánikrohamaid vannak, önbántó gondolataid, ha aktív traumafeldolgozás zajlik benned, vagy szerfüggőséggel küzdesz — ezek mind azt jelzik, hogy szakemberrel érdemes dolgoznod, nem pedig azt, hogy még keményebben rátegyél a coaching-eszközre. Megfizethető lehetőségeket itt találsz: opencounseling.com vagy nemzetközi segélyvonalakat itt: findahelpline.com. Nincs díj azért, ha tovább vársz, mint amennyit kell.

Beszélgess Annával

Az adatvédelem alapvetően bizalom kérdése, és a mélyebb munkához bizalom kell. Anna pszichodinamikus megközelítése a legközelebbi ahhoz, amit a Verke kínál egy olyan gondolkodótársként, aki előtt teljesen leengedheted az ellenállásodat — olyan beszélgetés, ahol benne maradhatnak azok a dolgok, amelyeket egyébként kiszerkesztenél. A fent leírt titkosítási helyzet az, ami ezt nemcsak érzelmi engedélyként, hanem technikai engedélyként is biztosítja: a beszélgetés közted és a coach között zajlik, közönség nélkül, és nincs olyan archívum, amit bárki más elolvashatna. A módszerről bővebben lásd: Pszichodinamikus terápia.

Beszéld át Annával — regisztráció, e-mail és bankkártya nélkül.

GYIK

Gyakori kérdések

Elolvashatják-e a Verke munkatársai a beszélgetéseimet?

Nem. A Verke végpontok közötti titkosítást használ — AES-256-GCM az üzenetekhez, RSA-4096 a kulcscseréhez. A kulcsok soha nem hagyják el az eszközödet, így még teljes adatbázis-hozzáféréssel is csak összekevert bájtokat látna a személyzet, nem üzenetszöveget. Ez nem szabályzati ígéret, hanem szerkezeti garancia: a beszélgetések elolvasásának képessége a Verke oldalán egyszerűen nem létezik.

Mi van, ha a Verke bírósági idézést kap?

A Verke csak azt tudja átadni, ami valójában nála van — titkosított szöveget (ami az eszközödön lévő kulcs nélkül olvashatatlan), munkamenet-metaadatokat (időpontok, időtartamok) és fiókszintű adatokat, amelyek minimálisak, mert sem e-mailt, sem telefonszámot nem kell megadni. A beszélgetésed tényleges tartalma technikailag nem előhívható. A végpontok közötti titkosítás miatt rövid ez a válasz.

A beszélgetésemet felhasználják AI-modellek tanítására?

Nem. A Verke nem tanítja a modelljeit a felhasználói beszélgetések tartalmán. Az OpenAI és a Google mögöttes nyelvi modelljeinek megvannak a saját adatkezelési feltételeik; a Verke azokat az API-végpontokat használja, amelyek feltételei kizárják a tartalmon való tanítást. A beszélgetésed a beszélgetésedért van — nem válik holnap senki tanítóadatává.

Használhatom a Verkét teljesen anonim módon?

Igen. A próbaidőszak elindításához nem kell sem e-mail, sem telefon, sem fizetési adat — egy becenév elég. Az álnéven működő fiókok és a végpontok közötti titkosítás együtt az AI-coaching területén a legszigorúbb adatvédelmi megoldások közé tartozik. A Verke oldalán semmilyen személyazonosság nem kapcsolódik a beszélgetéseidhez, mert szerkezetileg nincs is rá szükség.

Mi van, ha elveszítem az eszközömet?

A titkosítási kulcsaid az eszközödön tárolódnak. Ha elveszíted az eszközt, a korábbi beszélgetésekhez sem férsz hozzá többé; a Verke tud új fiókot adni neked, de a régi tartalmat az eredeti eszköz nélkül senki sem tudja visszafejteni — te magad sem. Ez a végpontok közötti titkosítás ára: rajtad kívül senki sem olvashatja a múltbeli beszélgetéseidet, akkor sem, ha épp ezt szeretnéd.

A Verke coachingot nyújt, nem terápiát vagy orvosi ellátást. Az eredmények egyénenként eltérőek. Ha válságban vagy, hívd a 988 (USA), 116 123 (UK/EU, Samaritans), vagy a helyi sürgősségi szolgálatot. Látogasd meg a findahelpline.com a nemzetközi forrásokért.