Istraživanje britanske vlade o kibernetičkim sigurnosnim prekršajima sugerira da je otprilike 612.000 britanskih tvrtki doživjelo kibernetički sigurnosni prekršaj u protekloj godini. Ta je brojka velika i najčvršći je dio nedavnog članka u Security Magazineu o sprječavanju curenja i prekršaja podataka iz AI-ja. Isti članak također navodi da su OpenAI i Anthropic nedavno počinili prekršaje podataka "iz neinstruiranih kibernetičkih napada." Ta je druga tvrdnja slaba i izvor ne nudi nikakve pojedinosti koje bi je potkrijepile. Evo što se odgovorno može reći o prekršajima podataka na AI platformama i gdje se VPN uklapa.

Što istraživanje o prekršajima u Ujedinjenom Kraljevstvu i tvrdnje o AI-ju zapravo govore

Brojka iz istraživanja jasan je zaključak: otprilike 612.000 britanskih tvrtki prijavilo je prekršaj u protekloj godini, prema istraživanju britanske vlade o kibernetičkim sigurnosnim prekršajima. Izvor ne raščlanjuje tu brojku po uzroku, sektoru ili tehnici, pa se ne smije čitati kao broj incidenata povezanih s AI-jem.

Tvrdnja o OpenAI-ju i Anthropicu druga je stvar. Izvorni članak ne navodi datume, opis onoga što je otkriveno, broj pogođenih korisnika ni objašnjenje što znači "neinstruirani kibernetički napadi." Bez tih pojedinosti ne možemo potvrditi da je bilo koja od tih tvrtki pretrpjela prekršaj korisničkih podataka i ne ponavljamo to kao utvrđenu činjenicu. Izraz se može odnositi na AI sustave koji djeluju autonomno, ali izvor to ne navodi. Čitatelji bi to trebali tretirati kao nepotvrđenu tvrdnju dok tvrtke ili neovisno izvješćivanje ne pruže pojedinosti.

Što se sigurno može reći jest da istraživanje pokazuje da su prekršaji uobičajeni za tvrtke svih vrsta i da je svaka usluga koja čuva velike količine korisničkog teksta, poput AI asistenta, privlačna meta.

Kako podaci koje dajete AI asistentima završe izloženi

Čak i bez potvrđenog prekršaja kod određenog pružatelja usluga, postoji nekoliko uobičajenih putova kojima informacije podijeljene s AI alatima mogu procuriti:

  • Kompromitacija računa. Ako netko uđe u vaš račun putem ponovno upotrijebljene ili phishingom ukradene lozinke, može čitati vašu povijest razgovora.
  • Politike zadržavanja i treniranja. Ovisno o usluzi i vašim postavkama, upiti se mogu čuvati određeno razdoblje ili koristiti za poboljšanje modela. Provjerite trenutačnu politiku svakog pružatelja usluga jer se uvjeti razlikuju i mijenjaju.
  • Korištenje na radnom mjestu. Zaposlenici koji lijepe korisničke zapise, izvorni kod ili ugovore u potrošački chatbot mogu prenijeti osjetljive podatke izvan kontrole tvrtke.
  • Aplikacije i dodaci trećih strana. Alati koji se povezuju s AI uslugom dodaju još mjesta na kojima se vaši podaci obrađuju.
  • Dijeljene poveznice i snimke zaslona. Razgovori podijeljeni s drugima mogu putovati dalje nego što je namjeravano.

Primijetite da većina ovih ovisi o tome što odlučite upisati i kako osiguravate svoj račun, a ne o dramatičnom napadu na samu AI tvrtku. Ukradeni podaci također imaju drugi život: jednom izloženi, mogu se prodati ili upotrijebiti za pritisak. Naš članak o trendovima iznude podataka u 2026. objašnjava kako napadači sve više unovčuju ukradene informacije izvan tradicionalnog ransomwarea.

Gdje VPN pomaže, a gdje ne

VPN šifrira vezu između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od web-mjesta koja posjećujete. To ima stvarnu vrijednost u određenim situacijama:

  • Javni Wi-Fi. Dodaje sloj zaštite od prisluškivanja na lokalnoj mreži dok koristite AI alat u kafiću ili zračnoj luci.
  • Privatnost IP adrese. Sprječava AI uslugu i druge promatrače da vide vašu kućnu IP adresu.

No VPN ne mijenja ono što se događa nakon što vaš upit stigne do AI pružatelja usluga. Konkretno, ne može:

  • Spriječiti pružatelja usluga da pohranjuje ili obrađuje ono što upišete.
  • Zaštititi vaše podatke ako su sustavi pružatelja usluga kompromitirani.
  • Spriječiti preuzimanje računa putem ukradene ili ponovno upotrijebljene lozinke.
  • Sakriti vaš identitet ako ste prijavljeni na svoj račun.

Ukratko, VPN štiti podatke u prijenosu. Gore opisani rizici uglavnom se odnose na podatke koji miruju na tuđim poslužiteljima, što je izvan dosega VPN-a. To je jedan sloj, a ne rješenje za prekršaje podataka na AI platformama.

Praktično smanjenje podataka pri korištenju AI alata

Najučinkovitija zaštita je dijeliti manje. Razmotrite ove navike:

  1. Uklonite identifikacijske pojedinosti. Zamijenite imena, brojeve računa, adrese i podatke o klijentima rezerviranim mjestima prije lijepljenja teksta.
  2. Nikada ne lijepite tajne. Lozinke, API ključevi, medicinski podaci i povjerljivi dokumenti ne pripadaju u chatbot.
  3. Pregledajte postavke privatnosti. Potražite opcije za isključivanje povijesti razgovora ili odustajanje od korištenja za treniranje i provjerite što one zapravo pokrivaju.
  4. Osigurajte svoj račun. Koristite jedinstvenu lozinku i višefaktorsku autentifikaciju.
  5. Izbrišite stare razgovore koji vam više nisu potrebni.
  6. Pridržavajte se pravila na radnom mjestu. Ako koristite AI na poslu, koristite odobrene alate i pitajte svoj sigurnosni tim što je dopušteno.

Što to znači za vas

Brojka od 612.000 podsjetnik je da su prekršaji rutina za britanske tvrtke i da vaši podaci mogu biti u mnogim od tih sustava. Konkretne tvrdnje o OpenAI-ju i Anthropicu ostaju nepotvrđene u izvoru, pa nema potrebe za panikom, ali postoji dobar razlog za promišljenost. Pretpostavite da sve što upišete u AI asistenta može jednog dana biti izloženo i odlučite što ćete podijeliti na temelju toga.

Ključni zaključci

Kako biste smanjili svoju izloženost prekršajima podataka na AI platformama, ograničite što dijelite, zaključajte svoje račune i razumite postavke zadržavanja svakog alata. Koristite VPN ako želite dodatnu zaštitu na nepouzdanim mrežama, ali tretirajte ga kao jedan sloj među nekoliko. Da vidite kako se procurjele informacije kasnije pretvaraju u profit, pročitajte naš pregled trendova iznude podataka za 2026..