دانشگاه هوش مصنوعی

هشدار گوگل نسبت به دسترسی عمیق ایجنت های هوش مصنوعی در اندروید

فهرست مطالب

مقدمه

 

تقاطع هوش مصنوعی، مقررات حکومتی و امنیت دیجیتال بار دیگر به یکی از داغ ترین مباحث روز فناوری تبدیل شده است. در تازه ترین تحول، شرکت گوگل نسبت به تبعات امنیتی یکی از احکام جدید اتحادیه اروپا هشدار داده است؛ تصمیمی که می تواند دسترسی های عمیق و حساس را به ایجنت های هوش مصنوعی شخص ثالث در سیستم عامل اندروید اعطا کند. این کشمکش جدید، تعارض میان دو اصل کلیدی در عصر هوش مصنوعی را به نمایش می گذارد: «ایجاد رقابت عادلانه» در برابر «حفظ حریم خصوصی و امنیت کاربران».

 

 

 

نبرد مقررات و امنیت؛ اتحادیه اروپا چه الزامات جدیدی تعیین کرده است؟

 

تصمیم جدید کمیسیون اروپا ذیل «قانون بازارهای دیجیتال» (Digital Markets Act یا DMA) اتخاذ شده است. طبق این حکم، گوگل ملزم خواهد بود قابلیت ها و زیرساخت هایی از اندروید را که تا پیش از این عمدتاً به صورت انحصاری در اختیار هوش مصنوعی اختصاصی خود، یعنی Gemini، قرار داشت، به طور مؤثر و رایگان در اختیار دستیارهای هوش مصنوعی رقیب نیز بگذارد.

هدف اتحادیه اروپا از این اقدام، برقراری رقابت عادلانه اعلام شده است. از آنجا که حدود ۶۰ درصد از کاربران موبایل در قاره اروپا از دستگاه های مبتنی بر اندروید استفاده می کنند، این سیستم عامل شاهراه اصلی دستیابی ارائه دهندگان هوش مصنوعی به مخاطبان است. در حال حاضر، Gemini به دلیل یکپارچگی عمیق با سیستم عامل اندروید، توانمندی هایی ارائه می دهد که سایر رقبای شخص ثالث از ارائه تجربه ای مشابه آن محروم هستند.

 

 

 

جزئیات قابلیت های افشا شده؛ ایجنت های هوش مصنوعی به چه بخش هایی دسترسی می یابند؟

 

کمیسیون اروپا ۱۱ قابلیت کلیدی اندروید را در ۴ دسته بندی کلی مشخص کرده است که شامل فراخوانی دستیار، دسترسی به زمینه و داده های دستگاه، اجرای عملکرد در برنامه ها و سیستم عامل و دسترسی به منابع سخت افزاری و نرم افزاری می شود.

بر اساس این الزامات، دستیارهای هوش مصنوعی توسعه یافته توسط شرکت های ثالث می توانند با کسب رضایت کاربر، به اختیارات گسترده زیر دست پیدا کنند:

  • فراخوانی پیشرفته: فعال سازی دستیار هوش مصنوعی از طریق دکمه Home یا عبارت صوتی اختصاصی، حتی در حالت صفحه خاموش یا آماده به کار (Standby).
  • دسترسی زمینه محور: دریافت داده های لحظه ای مانند محتوای روی صفحه نمایش، داده های حسگرها و اطلاعات انتخابی کاربر.
  • تعامل هوشمند با برنامه ها: انجام خودکار وظایفی نظیر ارسال پیام، ایجاد یادداشت، زمان بندی جلسات و فرآیندهای چند مرحله ای مانند ثبت سفارش خرید.
  • پردازش عمیق روی دستگاه: دسترسی برابر به مدل های پردازش روی دستگاه (مانند Gemini Nano) و امکان اجرای وظایف مختلف در پس زمینه سیستم عامل.

 

 

 

خطرات بالقوه؛ چرا گوگل نسبت به گشودن درهای اندروید ابراز نگرانی می کند؟

 

گوگل در پاسخ به این مقررات استدلال می کند که ماهیت ایجنت های هوش مصنوعی به طور بنیادی با نرم افزارهای سنتی متفاوت است. این سامانه ها بر اساس تحلیل داده های ورودی به صورت خودکار تصمیم گیری کرده و دست به اقدام می زنند. همین امر آنها را در برابر تهدیدات جدیدی مانند «تزریق غیرمستقیم پرامپت» (Indirect Prompt Injection) بسیار آسیب پذیر می سازد؛ حمله‌ای که در آن دستورات مخفیانه گنجانده شده در یک متن یا وب سایت خارجی، هوش مصنوعی را به اجرای اقدامات ناخواسته هدایت می کند.

از نگاه گوگل، اعطای دسترسی مداوم و بدون بررسی های سخت گیرانه به جریان میکروفون، دوربین، محتوای صفحه نمایش و داده های حساس، اندروید را به بستر مناسبی برای سوءاستفاده بدافزارها، کلاه برداران و حملات مهندسی اجتماعی تبدیل خواهد کرد.

 

 

 

پاسخ کمیسیون اروپا؛ ایجاد تعادل میان شفافیت و الزامات امنیتی

 

در سمت مقابل، کمیسیون اروپا تأکید دارد که این دسترسی ها هرگز بدون رضایت صریح کاربر اعطا نخواهد شد. علاوه بر این، اتحادیه اروپا برای ۵ حوزه فوق العاده حساس شامل خودکارسازی صفحه، اتصال ساخت یافته به برنامه ها، یکپارچگی با سیستم، دسترسی متمرکز به داده های روی دستگاه و هوش زمینه آگاه، حق اعمال معیارهای عینی و غیرتبعیض آمیز امنیتی را حفظ کرده است.

بر این اساس، گوگل و نهادهای مستقل ارزیابی ارائه شده می توانند فرآیندهای احراز صلاحیت برنامه های ثالث را بررسی کنند. همچنین قوانینی مانند GDPR (مقررات عمومی حفاظت از داده ها) و قانون تاب آوری سایبری همچنان به قوت خود باقی هستند و مقررات DMA جایگزین استانداردهای امنیتی فعلی نخواهد شد.

 

 

 

نقشه راه و زمان بندی اجرای مقررات

 

بر اساس تصمیم رسمی کمیسیون اروپا، جدول زمانی زیر برای یکپارچه سازی و اجرای این الزامات در نظر گرفته شده است:

  • ۱۶ ژوئیه ۲۰۲۶: تصویب نهایی تصمیم کمیسیون اروپا.
  • ۱ فوریه ۲۰۲۷: انتشار پیش نویس شرایط و طرح احراز صلاحیت قابلیت های حساس توسط گوگل.
  • ۱ مه ۲۰۲۷: ارائه نسخه نهایی شرایط احراز صلاحیت و آغاز پذیرش درخواست های گواهی نامه.
  • تا ۱ اوت ۲۰۲۷ (هم زمان با Android 18): مهلت نهایی گوگل برای اجرای غالب قابلیت های تعامل پذیری.
  • تا ۱ اوت ۲۰۲۸ (هم زمان با Android 19): اجرای قابلیت فعال سازی هم زمان چند دستیار صوتی.

 

 

 

جمع بندی

 

جدال جاری میان گوگل و کمیسیون اروپا، تنها یک اختلاف حقوقی ساده نیست؛ بلکه نخستین تقابل جدی رویه قانونی با چالش های امنیتی زیست بوم ایجنت های هوش مصنوعی به شمار می رود. نحوه پیاده سازی این مقررات طی سال های آینده مشخص خواهد کرد که آیا صنعت فناوری می تواند بدون قربانی کردن حریم خصوصی و امنیت کاربران، فضایی کاملاً رقابتی و آزاد را برای توسعه ابزارهای هوش مصنوعی فراهم کند یا خیر.

 

 

 

منابع

 

 

مطالب مرتبط

دیدگاه و نظرات

نظر خود را برای ما بنویسید

برای ثبت نظر ثبت‌نام کنید یا وارد حساب کاربری خود شوید.

ورود / ثبت‌نام