Quan utilitzeu qualsevol LLM o chatbot que no s'executi al vostre propi ordinador, heu de donar per fet que tot el que escriviu, pengeu o envieu és recopilat, emmagatzemat i analitzat. Això inclou, de manera molt especial, les dades personals.
Cada cop que introduïu un nom, una adreça electrònica, un número d'identificació, una fotografia, un document amb dades de salut o qualsevol informació que pugui identificar una persona, esteu lliurant i compartint aquesta informació a un sistema que pot retenir-la indefinidament. I compte amb les fotografies! No només contenen la imatge en si, sinó que incorporen metadades com ara la data, l'hora, les coordenades GPS i el dispositiu utilitzat, que també es poden extreure i emmagatzemar, a més de dades biomètriques si surten persones.
Tècnicament, aquestes dades poden acabar en els conjunts d'entrenament dels models, de manera que el que avui lliureu i compartiu pot ser reproduït o inferit en futures interaccions amb la IA, fins i tot per altres usuaris. Cal tenir en compte que cada consulta, cada arxiu adjunt i cada conversa es registra als servidors dels proveïdors, i les empreses tenen polítiques de retenció de la informació obtinguda a través de la interacció amb els usuaris que poden allargar-se durant mesos o anys. En molts casos, aquestes interaccions s'utilitzen per entrenar les noves versions dels models, la qual cosa significa que allò que compartiu pot acabar formant part del coneixement intern de la IA i que, és clar, que va molt més enllà de la personalització dels serveis.
Per això, cal ser especialment rigorosos amb les dades personals: noms complets, adreces, números d'expedient, fotografies, identificadors o matrícules, informes personals, currículums i qualsevol dada que pugui vincular-se a una persona física. Si una eina no s'executa localment al nostre equip o dins d'un entorn privat i controlat, hem de tractar-la com un espai públic. Fins i tot en entorns privats, hem de ser conscients que la seguretat no depèn només de la ubicació i, entre altres, cal avaluar si les dades es xifren en trànsit, si els accessos estan autentificats, o si el proveïdor té compromisos contractuals que impedeixin l'ús de les dades per a finalitats diferents de les previstes.
En definitiva, si no tenim clar si l'eina és segura, encara que sigui local o dins d'un entorn privat i controlat, la nostra resposta ha de ser de màxima precaució i no utilitzar-la per compartir aquest tipus de dades. Per això, la millor pràctica és ben senzilla: per a dades internes i/o personals no feu servir LLMs o chatbos, i si ho feu, que siguin locals i aprovats en termes de seguretat i privacitat després d'una avaluació rigorosa.
Feu servir el nostres Models PIO per saber-ne més sobre aquests i altres temes relacionats 👉 https://t.co/d45q2DXZQ9
A guy named Jonah accidentally built the most useful website on the internet.
It's called Privacy Guides.
This is the website Google would rather you not find, Meta actively lobbies against, data brokers have tried to discredit for years, and the entire advertising industry treats as a direct threat to their business model.
It has been online since 2019. It takes no affiliate money. It runs no ads. Journalists cite it. Security researchers trust it.
Here's how it works.
Privacy Guides is a curated recommendation list. The site itself sells nothing.
It just tells you which private tool actually replaces every surveillance product in your life, tested by security researchers and updated every month, organized into 40+ categories with the exact reason each pick was chosen.
→ Browsers that block trackers and ads by default
→ Email providers that cannot read your messages
→ Search engines that do not build a profile on you
→ Password managers you can self-host
→ VPNs that accept cash and Monero and log nothing
→ Messengers with end-to-end encryption Signal-tier or better
→ Photo apps that do not scan your camera roll
→ Health apps that do not sell your data to insurance companies
→ A custom Android OS called GrapheneOS that strips Google out of your phone entirely
The site is run by a non-profit called MAGIC Grants. Every recommendation goes through a public forum review, a GitHub pull request, and criteria published on the site so anyone can audit why a tool was chosen. No company can pay to be listed. No affiliate link exists on the entire domain.
Google can't shut this down. Meta can't shut this down. Amazon can't shut this down.
The entire $600 billion surveillance advertising industry is built on the assumption that you would never spend one afternoon on this website.
https://t.co/BQJjD1jANC
He creado SafeDocument.
Se trata de un mini softare que produce una marca de agua destructiva, local y offline, para copias de tu DNI, pasaporte o facturas.
La marca no se superpone: sustituye los píxeles originales. Quitarla no es recuperar el documento, es literalmente inventárselo.
Sin complicaciones.
Sin instalaciones.
Sin dependencias.
Sin builds.
Sin internet.
Gratis.
Un solo archivo HTML
CC0: De dominio público. Úsalo, modifícalo, véndelo. Sin atribución, sin permiso.
IngenieroSeed SIEMPRE favoreciendo vuestra seguridad y privacidad. Apoyad el repositorio con una estrella, ¡qué menos!
🔗 Os dejo el link del archivo en el siguiente post
Pd. Si te gusta este contenido, apóyalo, porque después os quejáis que no publico nada en referencia a mi mundo. Hacedme saber que os gusta y habrá más.
La Audiencia Nacional anula la 'Guía sobre tratamiento de control de presencia mediante sistemas biométricos' (2023) de la @AEPD_es, al considerarla una "instrucción encubierta" que configura "un marco restrictivo" 🤔
https://t.co/eBJKCUeehJ
Por @AgalisteoD en @elconfidencial 🔒
@marklevinshow Iranian official to Al Jazeera:
The U.S. Apache helicopter was not flying over international waters.
Iran will respond forcefully and immediately to any U.S. attack against Iran.
Se ha revelado una de las escenas más horribles de la historia de la humanidad.
Un video muestra a personas intentando rescatar a un herido y llevarlo al hospital; Israel los bombardeó a todos y los mató con un misil.
Un video que el mundo jamás debe olvidar
@GomezAnna27076 Dmitry Medvedev
@MedvedevRussiaE
·
8h
Citizens of EU countries, You should realize your authorities have unilaterally entered into a war with Russia. So be vigilant and don't be surprised by anything. The peaceful sleep is over. But you know who to ask why!
@bogianen_toro Puedes pasar con una botella vacía y, tras pasar el control, llenarla en cualquiera de las fuentes de agua potable que hay en cada espacio de aseo / WC.
Let me trace the timeline here because nobody's connecting it.
Step 1: Scrape the entire internet. Every book, every article, every conversation, every piece of art, every forum post. Do it without asking. Do it without paying.
Step 2: Train a model on all of it. Call it "artificial intelligence."
Step 3: Go to BlackRock's Infrastructure Summit and announce: "We see a future where intelligence is a utility, like electricity or water, and people buy it from us on a meter."
Step 3 is where you sell people's own knowledge back to them. On a meter.
They took the collective output of human thought, compressed it into a model, and now they want to charge you by the token to access a version of what you and everyone you know already created.
One Reddit user put it perfectly: "They stole all this data from us, the people, our life's work, creativity, art, by devouring the internet and blowing through all copyright laws. Now they want to sell it back to us in the form of a utility."
Imagine if someone photocopied every book in the public library, burned the library down, and then opened a subscription service for the copies.
That's the metered intelligence business model.
And they're pitching it to infrastructure investors as though they invented water.