Можно ли заставить ИИ забыть коммерческую тайну

Можно ли заставить ИИ забыть коммерческую тайну
Новость рубрики Экономика Фото: RBC

В эпоху, когда искусственный интеллект становится главным «мозгом» корпораций, вопрос коммерческой тайны перестал быть просто юридическим. Представьте: вы обучили нейросеть на секретных чертежах, алгоритмах или клиентской базе, а потом решили передать эту модель другому отделу или вовсе удалить. Можно ли заставить ИИ «забыть» то, что он уже выучил? Ответ сложнее, чем кажется.

Почему ИИ не умеет «забывать» по-человечески?

В отличие от человека, который может выбросить из головы случайный пароль, нейросеть хранит знания не в виде отдельных файлов, а в виде математических весов (параметров) между миллионами искусственных нейронов. Удалить конкретный секрет — всё равно что выдернуть одну нить из гигантского ковра, не повредив остальной узор. Вот ключевые проблемы:

  • Диффузия данных: Информация о коммерческой тайне «размазывается» по тысячам нейронов. Невозможно просто найти и стереть один бит, отвечающий за формулу кока-колы.
  • Скрытые ассоциации: Даже если вы удалили прямые упоминания, ИИ может восстановить секрет по косвенным признакам (например, по стилю речи или типичным ошибкам).
  • Эффект «зомби»: Даже после «забывания» модель может случайно выдать тайну в ответе, если её спровоцировать особым образом (атака инверсии градиента).

Реальные методы «забывания»: от грубой силы до хирургии

Учёные и инженеры разработали несколько подходов, но каждый — компромисс между безопасностью и производительностью:

  • Полное переобучение (грубая сила): Берёте исходные данные, убираете из них секретную часть и обучаете модель заново. Это дорого, долго (недели на суперкомпьютерах) и энергозатратно, но гарантирует чистоту.
  • Машинное забывание (Machine Unlearning): Тонкая настройка — вы «штрафуете» нейросеть за правильные ответы, связанные с тайной, и поощряете за случайные. Это как заставить собаку забыть команду «сидеть», давая лакомство, когда она встаёт. Метод работает, но может снизить точность на других задачах.
  • Дифференциальная приватность (шум): При обучении в данные добавляется специальный математический шум, который делает любую конкретную тайну «размытой». ИИ видит общую картину, но не может восстановить детали. Минус: чем сильнее шум, тем тупее модель.
  • Атака «отравлением» (контринтуитивно): Иногда проще не забывать, а сделать так, чтобы при попытке извлечь тайну ИИ выдавал ложные данные. Это как подложить жучку подозрительную «фальшивку».

Так можно ли заставить ИИ забыть на 100%?

Короткий ответ: нет, если вы хотите сохранить его полезность. Полное и гарантированное забывание коммерческой тайны сегодня — это либо хирургическая операция с риском убить модель, либо переобучение с нуля, что эквивалентно уничтожению старого ИИ и созданию нового. Юристы и инженеры всё чаще приходят к выводу: проще не давать ИИ секреты, чем потом пытаться их стереть. Например, использовать модель только как «черный ящик» без доступа к сырым данным или шифровать чувствительную информацию на уровне входа.

Главный парадокс современного ИИ: он помнит всё, что вы ему доверили, но не может честно сказать «я забыл».


Партнеры

Infopost

Экономика и технологии

BazaTV

Прямые трансляции

FoxNews.com.ru

Обсуждение ключевых тем

Jangyru

Новости