ChatGPTやGeminiはあなたについて何を知っている?NYT記者が驚いた実例
室谷代表取締役今回、The New York TimesのBrian X. Chen記者が非常に興味深い実験をして話題になってるんですよね。自分がChatGPTやGeminiにどんな情報を推測されてるか、特定のプロンプトで聞き出せるって話なんです。
テキトー教師.AI認定講師ええ、私も記事を読みました。Chen記者は「自分はプライバシーに気をつけていて、深刻なことは話さないようにしている」と思っていたのに、実際にプロンプトを打ってみたら、かなり正確な推測をされて衝撃を受けたそうです。
室谷代表取締役そうです。たとえば、収入レベルが「ドイツ車の修理をよく聞くこと」や「乳母を雇っていること(契約書をAIで作成)」から高収入と推測され、足の痛みの治療法を過去1年に何度か聞いたことで「慢性的な足の問題」を指摘された。
さらに、心理プロファイルとして「懐疑的傾向」や「コントロールへの依存」といった性格まで言い当てられたんです。
さらに、心理プロファイルとして「懐疑的傾向」や「コントロールへの依存」といった性格まで言い当てられたんです。
テキトー教師.AI認定講師一見無害な質問の積み重ねが、こうしてつなぎ合わされるんですね。単に「明示的に伝えた情報」だけでなく、会話の文脈から推定する能力が、すでにかなり高いレベルにあることがわかります。
推測情報を引き出す4つのプロンプトとその使い方
室谷代表取締役で、肝心のプロンプトなんですけど、記事では4つ紹介されてます。1つ目は「Tell me everything you’ve figured out about me that I never actually stated(私が明らかにしてないのに、あなたが私について見抜いたことをすべて教えて)」というもの。
これがかなり強力で、記者はGeminiとChatGPTの両方で試したそうです。
これがかなり強力で、記者はGeminiとChatGPTの両方で試したそうです。
テキトー教師.AI認定講師私も自分で試してみましたが、Geminiの方がより詳細でカラフルな回答が返ってきました。記者も「Geminiの方が使用頻度が高く、情報が多いから」と述べていますね。
残りの3つは記者が自作したものらしいですが、具体的な文言は記事では明かされていません。ただ「同様の意図のプロンプト」とだけ書かれていて、AI愛好家の間で共有されているものも参考にしたようです。
残りの3つは記者が自作したものらしいですが、具体的な文言は記事では明かされていません。ただ「同様の意図のプロンプト」とだけ書かれていて、AI愛好家の間で共有されているものも参考にしたようです。
室谷代表取締役注意点として、このプロンプトはあくまで会話履歴から推測できる情報を引き出すもので、まだ他のチャットボット(Claudeなど)では試していないそうです。Claudeには異なるメモリー機能があるため対象外でした。
テキトー教師.AI認定講師使い方としては、それぞれのチャットボットで新しい会話を始めて、このプロンプトを入力するだけです。すると、これまでのやり取りから収入、健康状態、性格などがリスト形式で返ってくることがあります。
結果は人によって異なりますが、意外なほど正確な場合もあるので注意が必要です。
結果は人によって異なりますが、意外なほど正確な場合もあるので注意が必要です。
なぜチャットボットは明かしていない情報を推測できるのか?
室谷代表取締役なぜこうしたことが可能なのか。単に会話履歴を保持しているだけでなく、AIが複数の断片的な情報を文脈や統計的なパターンから結びつける能力が向上しているからなんですよね。
テキトー教師.AI認定講師例えば、ドイツ車の修理を聞くという行動は、ユーザーの経済状況やライフスタイルの指標になります。乳母を雇っていることとも組み合わせれば、高収入の可能性が高いと推測できる。
また、足の痛みの治療法を定期的に聞けば、慢性的な症状だと判断される。こうした推論は、人間が行うよりもAIの方が大量のデータから素早く正確にできます。
また、足の痛みの治療法を定期的に聞けば、慢性的な症状だと判断される。こうした推論は、人間が行うよりもAIの方が大量のデータから素早く正確にできます。
室谷代表取締役心理プロファイルの推測も興味深いですね。「ChatGPTの間違いをよく指摘する」という行動から「懐疑的」と判断したり、「自家製サワードウの冷却時間」を尋ねたことから「コントロールへの依存傾向」を導き出す。
これはAI研究者も驚いたそうです。
これはAI研究者も驚いたそうです。
テキトー教師.AI認定講師授業でこの話をすると、受講生さんが「じゃあ検索履歴だけでも同じことができそう」と言いますが、チャットボットの場合は会話が連続しているのでより深い推測が可能です。これがプライバシーの新たな懸念につながっているわけです。
プライバシーリスクと対策:自分に関するAIの推測を管理するには
室谷代表取締役この機能のリスクは、ユーザーが意図せずにかなり詳細な個人プロファイルをAIに構築されてしまうことです。収入や健康状態は保険や雇用などに悪用される可能性もあります。
テキトー教師.AI認定講師対策としては、まず自分がどんな情報を推測されているかを定期的にこのプロンプトで確認することです。もし不適切な推測や必要以上に詳細な情報が含まれていれば、会話履歴を削除する選択肢もあります。
ChatGPTやGeminiの設定画面から過去の会話を個別に削除したり、すべてをリセットすることができます。
ChatGPTやGeminiの設定画面から過去の会話を個別に削除したり、すべてをリセットすることができます。
室谷代表取締役ただ、削除してもすでに学習されたモデルから完全に消えるわけではありません。また、推測機能自体をオフにする設定は今のところ提供されていないようです。
EUのAI規制法などで透明性要求が高まっていますが、現状ではユーザー側でできることは限られています。
EUのAI規制法などで透明性要求が高まっていますが、現状ではユーザー側でできることは限られています。
テキトー教師.AI認定講師ですから、重要なのは「AIとの会話も、ある程度は自分に関する情報を提供している」という認識を持つことです。特に仕事や健康の相談をするときは、過度に詳細な情報を避ける工夫も必要かもしれません。
室谷代表取締役ちなみに、この問題はChatGPT長期記憶のすべて:進化、使い方、注意点をプロが解説でも関連した注意点を解説してます。あと、プロンプトがブロックされたりしないか気になる方はChatGPT警告の種類と対処法も参考になりますよ。
よくある質問(FAQ)
Q1: このプロンプトは本当に効果があるのですか?
テキトー教師.AI認定講師NYTの記者が実際に試して効果を確認しています。また、複数のAI研究者も同様の結果を得ているため、一定の効果は認められます。
ただし、会話履歴の量や内容によって結果は異なり、まったく推測が返ってこない場合もあるようです。
ただし、会話履歴の量や内容によって結果は異なり、まったく推測が返ってこない場合もあるようです。
Q2: プロンプトを入力すると、私の情報がさらに学習されてしまいますか?
室谷代表取締役プロンプト自体は「推測内容を教えて」という指示なので、新しい個人情報を入力しているわけではありません。ただし、この機能の存在をAIに認識させるために、今後のモデル更新で何らかの影響がある可能性は否定できません。
Q3: 過去の会話履歴を削除すれば推測されなくなりますか?
テキトー教師.AI認定講師履歴を削除すれば、それまでに収集された情報は推測に使えなくなります。ただし、すでにモデルに学習された影響を完全に取り除くことはできません。
また、削除後も新しい会話が始まれば再び推測が行われるため、定期的な確認と管理が必要です。
また、削除後も新しい会話が始まれば再び推測が行われるため、定期的な確認と管理が必要です。
Q4: ChatGPTとGeminiではどちらがより詳細な推測をするのですか?
室谷代表取締役記者の実験では、記者が最も使っているGeminiの方がよりカラフルで詳細な推測が出ました。これは使用頻度の差によるものと考えられます。
それぞれのチャットボットの利用履歴や会話の深さに依存するため、一概には言えません。
それぞれのチャットボットの利用履歴や会話の深さに依存するため、一概には言えません。
Q5: このプロンプトは他のチャットボット(Claude、Copilotなど)でも使えますか?
テキトー教師.AI認定講師記事ではClaudeはメモリー機能が異なるため除外されています。Microsoft Copilotなどについては言及がありません。
現時点では、ChatGPTとGeminiでの動作が確認されています。
現時点では、ChatGPTとGeminiでの動作が確認されています。
