Сооснователь Ethereum Виталик Бутерин (@VitalikButerin) поделился подробностями личного эксперимента, в котором проверял, насколько инструменты защиты конфиденциальности способны оградить чувствительные данные при использовании искусственного интеллекта для получения советов по здоровью и образу жизни.
Трёхуровневая система защиты конфиденциальности
Бутерин использовал собственные данные о здоровье и поездках, чтобы получить персональные рекомендации по питанию и физическим упражнениям. Цель состояла в том, чтобы задействовать самые современные модели ИИ и при этом свести к минимуму раскрытие личной информации этим системам.
В рамках эксперимента он использовал локальную модель Qwen 3.8 Flash Next для координации и задействовал вызовы инструментов для доступа к более мощным удалённым передовым моделям. Это позволило получить более глубокие рассуждения и знания, недоступные локальной модели самостоятельно.
В этой схеме использовались три разных уровня защиты конфиденциальности: во-первых, локальная модель составляла запросы для передовой модели, чтобы не допустить утечки персональных данных или раскрытия личности по стилю письма. Второй уровень использовал zkAPI, чтобы личность пользователя не раскрывалась через платёжный канал, а третий — Tor для защиты конфиденциальности на уровне сети и IP-адреса. «Нужны все три», — написал Бутерин.
Файл навыка указывал локальной модели, когда обращаться за внешней помощью и как формулировать запросы, раскрывая минимум данных. Локальная модель также сама составляла запросы, а не Бутерин, что помогало решить проблему, связанную с тем, что особенности письма могли раскрыть его личность.
Прогресс есть, но компромиссы очевидны
Бутерин заявил, что эксперимент работает, а дополнительные выводы, полученные с помощью продвинутых моделей, улучшили рекомендации, хотя усиление защиты конфиденциальности может ограничить вклад удалённых моделей.
Он признал, что подход работает, но отметил и его недостатки. Чем осторожнее ведёт себя система и чем меньше данных передаёт удалённым моделям, тем более ограниченную помощь она получает. Это подчёркивает сохраняющееся противоречие между полезностью ИИ и защитой конфиденциальности.
Бутерин также отметил, что Tor недостаточно хорошо оптимизирован для разрыва связи между отдельными запросами. Он назвал его «вероятно, недостаточно приватным» и добавил, что задержка в 10–100 раз выше возможной. Он сослался на новое изменение в репозитории Ethereum zkAPI, добавляющее поддержку клиентов, маршрутизирующих трафик через Tor; по состоянию на 4 октября пул-реквест оставался открытым.
Этот эксперимент соответствует его прежнему интересу к защите конфиденциальности в условиях, когда системы ИИ обрабатывают всё больше личной информации. В апреле 2025 года Бутерин заявил, что развитие возможностей ИИ и централизованный сбор данных усиливают потребность в более надёжных средствах защиты конфиденциальности.
Источники:
Виталик Бутерин тестирует ИИ, сохраняющий конфиденциальность персональных данных — crypto.news
Виталик Бутерин тестирует три уровня защиты конфиденциальности для удалённых запросов к ИИ — TokenPost
Создатель Ethereum Виталик Бутерин рассказал об эксперименте с ИИ, ориентированном на защиту конфиденциальности — U.Today
