Privacy
Microsoft przyjmuje wiążące standardy prywatności AI w szkołach
Microsoft jako pierwszy duży twórca AI zgadza się na prawnie wiążące zasady ochrony danych uczniów. Anthropic i OpenAI wciąż negocjują.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Microsoft przyjmuje wiążące standardy prywatności AI dla szkół
Microsoft podpisał 30-stronicowe porozumienie z National Academy for AI Instruction w Nowym Jorku, zobowiązując się do prawnie wiążących standardów prywatności i nadzoru nad licencjami AI w szkołach. Jako pierwszy duży twórca AI przyjął takie zasady. Akademia powstała w lipcu w ramach pięcioletniego partnerstwa o wartości 23 milionów dolarów między American Federation of Teachers a Anthropic, Microsoft i OpenAI. Przewodnicząca AFT Randi Weingarten powiedziała, że związek nadal negocjuje z Anthropic i OpenAI przyjęcie standardów dla ich produktów edukacyjnych i chce, by stały się one standardem branżowym. Podkreśliła, że federalne przepisy o prywatności nigdy nie przewidywały AI, więc firmy technologiczne muszą wziąć odpowiedzialność za produkty kierowane do uczniów.
Standardy nie obowiązują automatycznie. Od 1 listopada okręgi szkolne mogą wnioskować o dodanie nowego języka do nowych lub istniejących umów na produkty Microsoft. Wiceprezes Microsoft Brad Smith podkreślił, że porozumienie musi mieć zęby, w tym audyt i egzekwowanie prawne. Standardy stosują szeroką definicję danych ucznia, obejmującą imiona, oceny, zapisy behawioralne, prompty, pliki pamięci, wyniki pracy oraz dane takie jak naciśnięcia klawiszy czy śledzenie wzroku. Zdeidentyfikowane dane telemetryczne nie mogą być używane do trenowania modeli AI ani tworzenia reklam, profili uczniów czy wnioskowania o zachowaniu, ale mogą służyć do debugowania, bezpieczeństwa lub ulepszania produktów. Badania pokazują jednak, że deidentyfikacja nie gwarantuje anonimowości, a modele AI potrafią reidentyfikować osoby na podstawie stylu pisania i kontekstu.
Umowa zakazuje używania danych uczniów i nauczycieli do trenowania modeli AI, wymaga szyfrowania danych przetwarzanych przez zewnętrznych dostawców, testów bezpieczeństwa przez niezależne grupy i planów reagowania na naruszenia. Firma ma trwale informować o naruszeniach i łagodzić ich skutki nawet po zakończeniu umowy. Narzędzia wysokiego ryzyka, jak biometria, pamięć, profilowanie i śledzenie, wymagają dodatkowego przeglądu. Uczniowie i klienci kontrolują eksport, przechowywanie i usuwanie danych, które nie mogą być sprzedawane. Chatboty towarzyszące symulujące relacje z uczniami są wprost zakazane, a naruszenia trzeba zgłaszać w ciągu 72 godzin. Anthropic nie podpisał jeszcze umowy, ale zadeklarował w lipcu pracę nad dostosowaniem swoich praktyk. Michael Mulgrew, przewodniczący United Federation of Teachers, popiera roczny zakaz używania AI w nowojorskich szkołach, dopóki nauczyciele nie będą mogli przeglądać materiałów przed zniesieniem moratorium.
Microsoft Agrees to New Student Privacy Protections for AI. How Ironclad Are They? →
Border Patrol analizuje dane finansowe Amerykanów, by kierować kontrole drogowe
Śledztwo 404 Media ujawniło nieznane wcześniej jednostki Border Patrol o nazwie Predictive Intelligence Targeting Teams (PITT), które analizują informacje o Amerykanach i przekazują ustalenia lokalnym służbom, umożliwiając zatrzymania osób uznanych za potencjalnie podejrzane, nawet jeśli nie są podejrzane o konkretne przestępstwo. W maju Kyle William Olson jechał przez Montanę, gdy analityk Border Patrol Matthew Phelps przejrzał wrażliwe bazy danych i zidentyfikował wzorce aktywności finansowej kojarzone z nielegalnym obrotem narkotykami, a także historię aresztowań Olsona. Phelps przekazał te informacje sierżantowi Jamesowi Beckowi z policji stanowej Montany w ramach ogólnych działań interdyscyplinarnych, a Beck zatrzymał Olsona, oficjalnie podając jako powód zasłoniętą tablicę rejestracyjną. Funkcjonariusze przebadali krew Olsona i oskarżyli go o jazdę pod wpływem, a później o posiadanie marihuany z zamiarem dystrybucji.
Customs and Border Protection odmówiła ujawnienia, jakie informacje finansowe monitoruje i czy uzyskuje na nie nakazy, twierdząc, że nie omawia swoich metod analitycznych, źródeł danych, kryteriów typowania ani szczegółów wdrożenia. Odmowa wyjaśnienia jest istotna, bo rząd najwyraźniej nie musi informować funkcjonariusza przeprowadzającego kontrolę drogową, dlaczego ktoś został pierwotnie oznaczony. Program PITT nie ogranicza się do Montany — 404 Media zidentyfikowało zespoły w sektorach Spokane przy granicy z Kanadą i Laredo przy granicy z Meksykiem. CBP prowadzi 20 sektorów w całym kraju, ale nie ujawniło, czy istnieją kolejne zespoły PITT. Rob Frommer z Institute for Justice stwierdził, że łączenie masowej inwigilacji z predykcyjnym policyjnym działaniem to przepis na tyranię.
Mechanizm zatrzymania Olsona ma nazwę: parallel construction, technika, w której śledczy otrzymują informacje z wrażliwego źródła, a następnie tworzą osobny ślad dochodzeniowy ukrywający prawdziwe pochodzenie sprawy. Praktyka zyskała rozgłos w 2013 roku, gdy Reuters opisał działania Special Operations Division DEA, która przekazywała wywiady z NSA zwykłym agencjom, a funkcjonariusze mieli ukrywać ich pochodzenie. Jake Laperruque z Center for Democracy & Technology powiedział, że prawdziwe prawdopodobieństwo popełnienia przestępstwa nie może być syntetycznie generowane, a Border Patrol używał parallel construction, by ukryć powód kontroli. Zdolność rządu do analizy danych finansowych opiera się na doktrynie trzeciej strony z lat 70., zgodnie z którą ludzie mają mniejsze oczekiwania prywatności wobec informacji przekazanych dobrowolnie innemu podmiotowi.
The U.S. Government Is Using Your Financial Data to Decide Who Gets Pulled Over →
Apple Watch Series 12 nagrywa i transkrybuje rozmowy wokół użytkownika
Apple zaprezentowało Apple Watch Series 12 na jesiennej konferencji, pierwszej prowadzonej przez nowego CEO Johna Ternusa, obok składanego iPhone’a Duo. Zegarek zawiera Siri opartą na AI oraz funkcje marketowane jako Audio Intelligence w ramach Apple Intelligence, oparte na najnowszych modelach AI Apple. Live Rewind pozwala właścicielom zegarka dwukrotnie nacisnąć koronę cyfrową, by uzyskać transkrypcję ostatnich 15 sekund dowolnej rozmowy. Ron Huang, wiceprezes Apple ds. czujników i łączności, powiedział, że funkcja jest przydatna do przypomnienia sobie polecanej książki, pomysłu kolegi lub czegoś, czego nie usłyszano za pierwszym razem. Siri Recap wykorzystuje nasłuch otoczenia do przechwytywania podsumowań, kluczowych punktów i notatek z codziennych rozmów użytkownika; można ją zostawić zawsze włączoną lub ustawić na konkretne pory dnia.
Huang zapewnił, że surowe audio będzie całkowicie niedostępne, nawet dla Apple, a funkcja nie będzie identyfikować ani przypisywać mówców. Apple podało w komunikacie, że zegarek odtworzy słyszalny dźwięk, gdy Live Rewind zostanie aktywowane, aby osoby w pobliżu wiedziały, że są nagrywane i transkrybowane. Apple nie sprecyzowało, czy Siri Recap będzie miało podobne ostrzeżenie dla postronnych. Meta Glasses, które również mają diodę LED sygnalizującą nagrywanie, zostały nazwane w internecie okularami zboczeńca, a użytkownicy obchodzili to zabezpieczenie. Wcześniej w tym roku jednostka antyterrorystyczna nowojorskiej policji miała ostrzegać w notatce, że okulary mogą być używane do inwigilacji. Kupujący takie technologie mogą zgadzać się na bycie monitorowanym, ale postronni, których nagrywają, niekoniecznie wyrażają zgodę.
If Meta Glasses Freak You Out, Wait Until You Hear About the New Apple Watch Features →
Jammertest na Andøyi testuje odporność odbiorników GPS na zakłócenia
Harald Hauglin, główny inżynier metrologii czasu i częstotliwości w Norweskim Urzędzie Miar, bierze udział w Jammertest — corocznym otwartym wydarzeniu testowym organizowanym przez norweskie władze na Andøyi, wyspie 300 km na północ od koła podpolarnego. Trzecia oficjalna edycja w 2024 roku odbyła się w wiosce Bleik. Celem jest testowanie komercyjnych odbiorników GNSS w warunkach silnych sztucznych zakłóceń, wzorowane na hackathonach white-hat, z otwartymi testami i wynikami udostępnianymi rządowym i komercyjnym uczestnikom ostatniego wieczoru. Globalne systemy nawigacji satelitarnej transmitują ultra-dokładny czas obok sygnałów nawigacyjnych, a sieci energetyczne, telekomunikacyjne, giełdy i transport zależą od tej synchronizacji. Transmisje satelitarne są słabe i mogą być zagłuszone lub przejęte przez silniejsze sygnały. Od pełnoskalowej inwazji Rosji na Ukrainę takie zakłócenia gwałtownie wzrosły. W maju samolot RAF doświadczył zakłóceń GPS w pobliżu granicy z Rosją, a we wrześniu 2025 roku szwedzka agencja transportu stwierdziła, że zakłócenia są codziennością.
Istnieją dwa główne rodzaje zakłóceń GNSS: jamming, który zagłusza sygnały, oraz spoofing, który przejmuje fale radiowe, oferując odbiornikowi fałszywą lokalizację i czas. Najgroźniejsze scenariusze ataków to przedłużony jamming — trwałe, całkowite wyłączenie na tyle długie, by wyczerpać zapasowe systemy czasu i wywołać efekty domino — oraz powolny, wyrafinowany spoofing, który pozostaje niezauważony, uniemożliwiając aktywację systemów zapasowych. Jak długo sieć energetyczna może pozostać zsynchronizowana bez GNSS, zależy od wydatków na naziemne zegary i światłowody do precyzyjnego przesyłania czasu. Podczas Jammertest 2024 wykonano dwa loty testowe: norweski helikopter ratunkowy i mały samolot pilotowany przez pilota z Eurocontrol. Manipulacja GNSS podała fałszywe informacje odbiornikom na obu lotach, tworząc tory lotu niezgodne z rzeczywistymi trasami. Helikopter na trackerze zdawał się poruszać w nakładających się, panicznych spirala, a samolot Eurocontrol pokazywał dziwne, spinaczowe wzory z ekstremalnymi zakrętami, choć leciał szerokimi, łagodnymi pętlami nad miasteczkiem.
Drugiego ranka Hauglin i współpracownicy stopniowo zwiększali moc sprzętu do spoofingu przez 40 minut, wzmacniając sygnał wabika; znacznik ich lokalizacji na mapie Google przesunął się na Morze Norweskie. Dryf zegara wywołany zakłóceniami śledzono w nanosekundach, porównując czas GPS z niezakłóconym czasem referencyjnym dostarczanym światłowodem do odbiornika GNSS po drugiej stronie góry. Alternatywy dla GNSS są proponowane lub rozwijane. White Rabbit, precyzyjny system czasu opracowany w CERN, dostarcza czas z dokładnością poniżej nanosekundy, używając światłowodów i atomowych zegarów referencyjnych zamiast satelitów, i jest znacznie trudniejszy do zhakowania. Dana Goward z Resilient Timing and Navigation Foundation, kampanijąca na rzecz ochrony GPS od 2013 roku, powiedziała, że nie ma srebrnej kuli i potrzebne jest połączenie systemów. W 2024 roku Goward stwierdził, że spoofing będzie się tylko pogarszał, bo jest tani i łatwy, a jedno z największych ryzyk może pochodzić od innych systemów GNSS. Tomas Levin, starszy inżynier administracji dróg i organizator Jammertest, powiedział, że otwartość wydarzenia ma częściowo pokazać, że Norwegia staje się bardziej odporna.
On a remote island, these GPS hackers are preparing for an invisible war →
Ruszył proces Facebooka w Nowym Meksyku o naruszenie prywatności danych
W środę rozpoczęły się zeznania w procesie przeciwko Facebookowi dotyczącym naruszenia prywatności danych. Pozew stanu Nowy Meksyk wywodzi się ze sprawy wycieku danych Cambridge Analytica. Nagrane wcześniej przesłuchanie założyciela i CEO Meta, Marka Zuckerberga, zostało odtworzone ławie przysięgłych 4 marca w Santa Fe.