Yeni bir araştırma, popüler yapay zeka (AI) destekli web tarayıcı asistanlarının, kullanıcıların hassas kişisel verilerini izlediğini, topladığını ve potansiyel olarak üçüncü taraflarla paylaştığını ortaya koydu. İngiltere ve İtalya’dan araştırmacılar, OpenAI’nin ChatGPT’si, Microsoft’un Copilot’u ve Google Chrome için Merlin AI uzantısı gibi 10 popüler AI tarayıcı asistanını inceledi. Testler, çevrimiçi alışveriş gibi kamuya açık görevlerden, üniversite sağlık portalları gibi özel web sitelerine kadar geniş bir yelpazede yapıldı. Araştırma, Perplexity AI hariç tüm asistanların, banka bilgileri, tıbbi kayıtlar, akademik veriler ve hatta sosyal güvenlik numaraları gibi hassas verileri topladığını ve bu verileri kullanıcıları profillemek veya hizmetleri kişiselleştirmek için kullandığını gösterdi. Bu durum, veri gizliliği kurallarının, özellikle Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği (GDPR) gibi düzenlemelerin ihlal edildiğine işaret ediyor.
University College London’dan yardımcı doçent Anna Maria Mandalari’nin liderliğindeki çalışma, AI tarayıcı asistanlarının kullanıcıların çevrimiçi davranışlarına “benzeri görülmemiş bir erişim” sağladığını ve kolaylık sunarken genellikle kullanıcı gizliliğini riske attığını ortaya koydu. Mandalari, “Bu asistanlar, kullanıcıların çevrimiçi yaşamlarının özel kalması gereken alanlarında faaliyet gösteriyor. Ancak bulgularımız, bunu sıklıkla gizlilik mevzuatını veya şirketlerin kendi hizmet şartlarını ihlal ederek yaptıklarını gösteriyor” dedi.
Araştırmacılar, özel portallara erişerek ve AI asistanlarına “mevcut tıbbi ziyaretin amacı neydi?” gibi sorular sorarak veri toplama süreçlerini test etti. Ayrıca, AI tarayıcıları, sunucular ve diğer çevrimiçi izleyiciler arasındaki veri trafiğini analiz ederek bilgilerin gerçek zamanlı olarak nereye gittiğini inceledi. Bulgular, özellikle Merlin ve Sider gibi bazı araçların, kullanıcılar özel sitelere girdiğinde bile veri toplamayı durdurmadığını gösterdi. Örneğin, Merlin AI, kullanıcıların çevrimiçi bankacılık bilgilerini, akademik ve sağlık kayıtlarını, hatta bir ABD vergi sitesine girilen sosyal güvenlik numarasını topladı.
Araştırma, AI destekli tarayıcı asistanlarının kullanıcılar için büyük bir kolaylık sağladığını, ancak bu kolaylığın ciddi gizlilik riskleriyle geldiğini gösteriyor. Kullanıcılar, bu araçları kullanırken hassas verilerinin nasıl işlendiği konusunda daha dikkatli olmalı ve gizlilik politikalarını incelemelidir. Araştırmacılar, hem kullanıcıların hem de düzenleyici kurumların, AI tarayıcılarının veri toplama ve paylaşım uygulamalarına daha yakından bakması gerektiğini vurguluyor.
Kaynak: Euronews
Diğer İçerikler