Редакція Verke
Чи приватні мої дані у ШІ-терапії? Про шифрування — без жаргону
Редакція Verke ·
Чи приватні мої дані у ШІ-терапії? У Verke твої розмови зашифровані під час передавання і в сховищі, а якщо ти встановиш пароль-фразу, ніхто у Verke не зможе прочитати збережені розмови. В інших продуктах ШІ-коучингу відповідь дуже різна. Чесно кажучи, фраза «твої дані приватні» може означати п'ять різних речей, і більшість продуктів користується найслабшим із цих значень. У статті розбираємо, на що дивитися в політиці приватності будь-якого продукту, що насправді стоїть за технічними термінами і які саме рішення ухвалив Verke — простою мовою, а не мовою технічних специфікацій.
Чому це важливо: до ШІ-коучингу люди приносять те, чого більшість ніколи не розповіла б навіть другові. Приватність у таких розмовах — не абстрактна юридична галочка; це саме те, що дає тобі змогу бути по-справжньому чесним(-ою). Розмова, яку ти редагуєш для аудиторії, — це вже інша розмова, і саме технічна позиція продукту визначає, редагуєш ти її чи ні. Нижче: що насправді означає «зашифровано», як саме Verke обробляє твою розмову, що ми все ж бачимо, які питання варто ставити будь-якому продукту ШІ-коучингу і які варіанти анонімності в поєднанні з шифруванням дають сильну загальну позицію.
Те, що ти зазвичай викреслюєш, — саме те, що варто сказати. Anna створена для розмови без оглядань, а якщо встановити пароль-фразу, ніхто у Verke її не прочитає.
Почни анонімно — без email, без номера телефону, без платіжних даних, без нічого, що пов'язувало б цю розмову з тобою.
Почати анонімно →Чат починається просто тут, у твоєму браузері — акаунт не потрібен.
Якщо коротко
Що насправді означає «зашифровано»
Шифрування — це процес перетворення тексту так, щоб його можна було прочитати лише за допомогою конкретного ключа. Без ключа зашифрована версія виглядає як випадковий набір байтів — марний для будь-кого, хто на нього натрапить. Цікаве питання — ніколи не «чи воно зашифроване?» (майже все десь зашифроване). Цікаве питання — «у кого ключ?». Саме воно відділяє продукти, де компанія може читати твої повідомлення, від тих, де вона цього зробити не може.
Наскрізне шифрування (E2EE) означає, що ключ зберігається на пристрої користувача, а не на сервері. Сервер бачить лише шифротекст — перемішані байти — і не може їх розшифрувати, бо ключа там просто немає. Серверне шифрування або шифрування «у спокої» (поширеніший варіант у SaaS-продуктах) означає, що ключ зберігається на боці компанії. Дані захищені від сторонніх, але сама компанія може розшифрувати й прочитати їх, коли захоче. Технічно і те, і те — «шифрування», але на питання «хто може прочитати?» вони відповідають геть по-різному. E2EE складніше реалізувати, і це сильніша позиція для користувача.
Те, що ти зазвичай викреслюєш, — саме те, що варто сказати. Anna створена для розмови без оглядань, а якщо встановити пароль-фразу, ніхто у Verke її не прочитає.
Почни анонімно — без email, без номера телефону, без платіжних даних, без нічого, що пов'язувало б цю розмову з тобою.
Почати анонімно →Те, що ти зазвичай викреслюєш, — саме те, що варто сказати. Anna створена для розмови без оглядань, а якщо встановити пароль-фразу, ніхто у Verke її не прочитає.
Почни анонімно — без email, без номера телефону, без платіжних даних, без нічого, що пов'язувало б цю розмову з тобою.
Почати анонімно →Чат починається просто тут, у твоєму браузері — акаунт не потрібен.
Як Verke обробляє твою розмову
Твоя розмова передається через зашифроване з'єднання і зберігається зашифрованою за допомогою AES-256-GCM — надійного симетричного шифру, який є стандартним вибором для таких задач. Симетричний означає, що один і той самий ключ шифрує й розшифровує; шифр — це алгоритм, який перемішує байти. AES-256-GCM використовують банки, державні установи й серйозні застосунки для обміну повідомленнями — для того самого. Він добре вивчений, добре реалізований, і зламують зазвичай не його.
У кожної розмови свій ключ, а самі ключі замкнені за допомогою RSA-4096 — асиметричного шифру з парою відкритого й закритого ключів. Асиметричний означає, що для шифрування використовується відкритий ключ (ним можна ділитися), а для розшифрування потрібен закритий. Довжина ключа 4096 біт за сьогоднішніми мірками велика і дає добрий запас на випадок майбутніх успіхів криптоаналізу.
Якщо простими словами: у базі даних лежить шифротекст, а хто може його відкрити — вирішуєш ти. Встановиш пароль-фразу — і ключ твого акаунта замкнений нею: співробітник Verke, який зробить запит до бази, побачить перемішані байти, а не твою розмову. Без пароль-фрази ключ зберігається на сервері. Фоновий процес, який пише підсумок сесії, теж на короткий час тримає ключ розмови, поки працює. У будь-якому разі, щоб написати відповідь коуча, сервер розшифровує твої повідомлення і надсилає текст мовним моделям, які ці відповіді генерують — від OpenAI, Google та Anthropic. Детальніше про це можна прочитати в політиці приватності; вище — суть.
Чесна частина
Що ми все ж бачимо (чесно)
Шифрування захищає зміст повідомлень. Воно не захищає все про кожну взаємодію. Verke бачить метадані — коли ти зайшов/зайшла, з яким коучем говорив/говорила, скільки тривала сесія, приблизно скільки повідомлень ви надіслали одне одному. Ми бачимо логи збоїв (у них стек викликів, а не текст повідомлень — ми це ретельно перевірили). Ми бачимо зведену статистику по всіх користувачах — скільки сесій, скільки людей відкрили застосунок цього тижня, скільки обрали Anna, а скільки Judith. Для жодної з цих цифр не потрібно читати чиюсь конкретну розмову.
Пароль-фраза додає захист саме збереженим розмовам. Коли вона встановлена, судовий запит на дані, внутрішня перевірка чи надто цікавий інженер із доступом до бази отримають перемішані байти, бо ключ до них замкнений твоєю пароль-фразою і відкривається лише нею або кодом відновлення, який ми надсилаємо тобі на email. Щодо збережених розмов це опис того, чого ми технічно не можемо зробити, а не лише обіцянка, що не робитимемо. Твої повідомлення все одно розшифровуються на наших серверах, поки коуч пише відповідь.
Що варто запитати в будь-якого продукту ШІ-коучингу
Обираєш ти Verke чи ні — це чек-лист, який варто пройти з будь-яким продуктом ШІ-коучингу, перш ніж довірити йому вміст розмов. Більшість продуктів провалить принаймні одне з цих питань, і відповіді зазвичай заховані десь у політиці приватності, а не винесені на видне місце:
- Вміст шифрується наскрізно чи лише «у спокої»? Саме слово «зашифровано» зазвичай означає шифрування у спокої, а це залишає компанії можливість читати.
- Чи можуть співробітники компанії читати розмови користувачів? Шукай чітке «ні», а не розмите «ми дотримуємося суворого контролю доступу».
- Чи використовується розмова для навчання моделей? «Знеособлені» або «агреговані» навчальні дані — це все одно навчання на твоєму вмісті.
- Де географічно зберігаються дані? Юрисдикція визначає, що можуть вимагати уряди й які захисти діють.
- Чи можу я видалити обліковий запис і стерти весь вміст? Шукай справжнє видалення, а не 30-денне «м'яке видалення», заховане десь у графіку зберігання даних.
- Чи доступна угода про обробку даних (DPA)? Обов'язкова для будь-якої серйозної позиції щодо приватності, особливо в межах GDPR.
Можливість анонімності
Verke можна почати анонімно — без email, без номера телефону, без платіжних даних. Технічна причина проста: чим менше особистих даних привʼязано до акаунта, тим менше є що втрачати навіть у найгіршому випадку. Продуктова причина не менш важлива: саме ті, кому така розмова потрібна найбільше, часто найменше готові підписувати її своїм справжнім імʼям. Запит email на вході відсіює цих людей, а запитувати його немає жодної вагомої причини.
Коли захочеш продовжити, безкоштовний акаунт відкриє семиденний пробний період, без картки. Акаунт привʼязує особу до твоїх розмов — і саме тоді пароль-фраза важить найбільше: встановиш її, і збережені розмови залишаться для нас нечитабельними, хто б ти не був/була за документами. Якщо згодом оформиш підписку, додасться платіжний ідентифікатор, але межа шифрування не зсувається від того, що почалися платіжні стосунки.
Коли шукати більше підтримки
Самодопомога й AI-коучинг можуть багато, але мають межі. Якщо ти переживаєш тяжку депресію, яка не відпускає, панічні атаки, що збивають буденне життя, думки про самоушкодження, активне опрацювання травми або залежність від речовин — це сигнали працювати з ліцензованим клініцистом, а не натискати сильніше на інструмент коучингу. Доступні за ціною варіанти можна знайти на opencounseling.com або міжнародні гарячі лінії через findahelpline.com. Немає призу за те, щоб чекати довше, ніж тобі потрібно.
Працювати з Anna
Приватність — це передусім про довіру, а саме довіри потребує глибинна робота. Психодинамічний підхід Anna — це найближче до співрозмовника, з яким можна бути зовсім без оглядань, що є у Verke: така розмова, де те, що ти зазвичай викреслюєш, може залишитися. Коли встановлена пароль-фраза, описане вище шифрування робить це не лише емоційним дозволом, а й технічним: розмова лише між тобою і коучем, без глядачів, без збереженого архіву, який хтось у Verke міг би прочитати. Більше про метод — у Психодинамічній терапії.
Чат починається просто тут, у твоєму браузері — акаунт не потрібен.
Схожі статті
Часті запитання
Поширені запитання
Чи можуть співробітники Verke читати мої розмови?
Ні, якщо ти встановиш пароль-фразу. Розмови шифруються під час передавання і в сховищі (AES-256-GCM, ключі обгорнуті RSA-4096). З пароль-фразою ключ замкнений нею, тож співробітник із доступом до бази побачить перемішані байти, а не текст повідомлень — хіба що він мав би твою пароль-фразу або код відновлення, який ми надсилаємо тобі на email. Без неї ключ зберігається на сервері. У будь-якому разі сервер розшифровує твої повідомлення, щоб написати відповіді коуча, і надсилає текст провайдерам моделей, які їх генерують.
А якщо Verke отримає судову повістку?
Verke може передати лише те, що насправді має — зашифровані розмови, метадані сесій (час, тривалість) і дані акаунта. Якщо ти встановив/встановила пароль-фразу, збережені розмови не розшифрувати без неї або без коду відновлення, який ми надсилаємо тобі на email, — ні нам, ні тим, кому ми їх передамо. Без неї ключ у Verke, і нас можуть змусити видати читабельний зміст.
Чи використовується моя розмова для навчання моделей ШІ?
Ні. Verke не навчає свої моделі на змісті розмов користувачів. Базові мовні моделі від OpenAI, Google та Anthropic мають власні умови обробки даних; Verke використовує ті API-ендпоїнти, умови яких виключають навчання на вмісті. Твоя розмова існує для твоєї розмови — вона не стає завтрашніми навчальними даними ні в кого.
Чи можу я користуватися Verke повністю анонімно?
Почати можна саме так. Щоб почати спілкуватися в чаті, не потрібні ні email, ні номер телефону, ні оплата. Коли захочеш продовжити, безкоштовний акаунт відкриє семиденний пробний період, без картки. Акаунт привʼязує особу до твоїх розмов — і саме тоді варто встановити пароль-фразу: тоді ніхто у Verke не зможе прочитати твої збережені розмови.
А якщо я загублю пристрій?
Якщо користуєшся Verke анонімно, розмови привʼязані до цього телефона чи браузера: втратиш його — втратиш і доступ до них. З безкоштовним акаунтом можна увійти на новому пристрої і продовжити з того місця, де зупинився/зупинилася.
Verke надає коучинг, а не терапію чи медичну допомогу. Результати в кожного свої. Якщо ти в кризовому стані, телефонуй на місцевий номер екстреної допомоги або знайди кризову лінію своєї країни на findahelpline.com.