Atviri modeliai vejasi lyderius: saugumo tarpas tampa vis praktiškesnis
·

atviri DI modeliai šiandien nėra teorinis žaislas. Tai jau darbas, pinigai, duomenys ir kartais labai žemiškas klausimas: kas prisiims atsakomybę, kai DI pradės veikti už žmogų?
TechCrunch rugpjūčio 4 d. rašo, kad atviri DI modeliai vejasi pažangiausius uždarus modelius. Ir kartu palieka nepatogų klausimą: kas prižiūri saugumą, kai svorius gali parsisiųsti bet kas?
Turiu prisipažinti, tokias naujienas skaitau ne kaip blizgančią vitriną. Skaitau kaip žmogus, kuris iš karto galvoja apie komandą pirmadienio rytą. Kas iš to bus naudinga? Kur bus painiava? Ir kur po mėnesio kas nors pasakys: „mes galvojom, kad čia automatiškai susitvarkys“.
KAS NUTIKO
Straipsnyje aptariama, kad atviro svorio modeliai sparčiai stiprėja, o uždari tiekėjai dažniau remiasi API lygio saugikliais, klasifikatoriais ir atsisakymų taisyklėmis. Atsisiųstam modeliui tokias ribas išlaikyti sunkiau.
Atvirumas yra nuostabus dalykas. Bet jis nėra stebuklingas švaros pažymėjimas. Čia kaip peilis virtuvėje: gali pjaustyti duoną, gali prisidaryti bėdos.
Čia svarbi detalė: kalbame ne apie dar vieną gražų demonstracinį video. Kalbame apie produktus, politiką, infrastruktūrą arba tyrimus, kurie keičia, kaip žmonės dirba su DI realiose organizacijose.
KODĖL TAI SVARBU
Kuo stipresni tampa atviri modeliai, tuo daugiau komandų juos rinksis dėl kainos, kontrolės ir privatumo. Tuo pačiu saugumo darbas persikelia iš tiekėjo į naudotojo rankas.
DI jau išlipo iš „parašyk tekstą“ dėžutės. Jis naršo, jungiasi prie įrankių, analizuoja duomenis, planuoja veiksmus, kartais tvarko dokumentus ar padeda priimti sprendimą. Trumpai: jis artėja prie darbo proceso, ne tik prie pokalbio lango.
Ir čia smegenys mėgsta paslysti. Norisi sakyti: „ai, čia dar užsienyje“. Bet tas pats modelis ar funkcija rytoj atsiras kliento kompiuteryje, darbuotojo naršyklėje arba partnerio pasiūlyme.
KĄ TAI REIŠKIA VERSLUI
Lietuvos verslui tai aktualu labai praktiškai. Lokalus modelis gali padėti su jautriais dokumentais, bet reikia infrastruktūros, prieigos valdymo, atnaujinimų ir aiškių draudimų.
- vertinti modelio galimybes ir rizikas kartu
- nepainioti privatumo su saugumu
- turėti filtrus ir stebėseną net lokaliai
- periodiškai pertestuoti po modelio atnaujinimų
Prieš lokalaus modelio pilotą padarykite blogų užklausų testą. Ne tik „ar gerai atsako“, bet ir „ar sustoja, kai turi sustoti“.
Man patinka paprastas testas: ar po šios naujienos tavo komanda turi vieną aiškesnį sprendimą? Jei ne, vadinasi dar tik skaitome. Skaityti galima. Tik nereikia apsimesti, kad tai jau strategija.
KUR GALI SKAUDĖTI
Rizika – rinktis atvirą modelį tik todėl, kad jis pigesnis. Sutaupyta sąskaita gali virsti brangiu incidentu, jei nėra valdymo.
Dažniausia klaida labai ūkiška. Žmonės įsijungia įrankį, pabando, nustemba, pasidžiaugia ir tada palieka viską savieigai. Po kelių savaičių paaiškėja, kad vieni darbuotojai kelia jautrius failus, kiti matuoja naudą iš jausmo, o treti net nežino, kas leidžiama.
Ne tragedija. Bet tvarkos reikia.
KĄ PASIDARYTI ŠIĄ SAVAITĘ
Šią savaitę vienam atviro modelio bandymui priskirkite savininką. Be savininko tai ne pilotas, o eksperimentas be vairo.
Šaltinis: TechCrunch.
DUK
Kas yra atviri DI modeliai?
Tai modeliai, kurių svorius galima parsisiųsti arba paleisti savarankiškai pagal licencijos sąlygas.
Kodėl saugumo tarpas svarbus?
Nes API tiekėjo saugikliai ne visada veikia, kai modelis paleidžiamas lokaliai ar modifikuojamas.
Ar verta juos naudoti?
Taip, bet su aiškiomis duomenų, prieigos ir saugumo testavimo taisyklėmis.
Jei nori DI naudoti praktiškai, pradėk nuo vieno proceso. Vienas pasikartojantis darbas. Vienas atsakingas žmogus. Vienas matavimas. Daugiau praktikos rasi MasterSprint.


