Zpět na blogBezpečnost AI

Paradox rozšíření soukromí: Jak zjistit...

Mnoho rozšíření prohlížeče tvrdí, že zpracovávají PII lokálně. Jak ověřit technická tvrzení a odlišit skutečné lokální zpracování od marketing-ware.

April 19, 20268 min čtení
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Tvrzení lokálního zpracování jsou snadné, ověření je obtížné

Rozšíření prohlížeče prodávané jako „soukromí ochrana pro AI chatovací nástroje" dělají konzistentní marketingové tvrzení: „vaše data nikdy neopouštějí váš prohlížeč," „zpracování probíhá lokálně," „zero-knowledge architektura."

Tato tvrzení jsou obtížně ověřitelná pro ne-technické uživatele — a některé jsou nepravdivá.

Technické Signály Skutečného Lokálního Zpracování

Signál 1 — Velikost balíčku rozšíření: Skutečné lokální NLP zpracování vyžaduje ML modely. Malé rozšíření (< 1MB) nemůže provést skutečné NER/PII detekce lokálně. Legitimní lokální zpracování rozšíření jsou obvykle 5-50MB+ díky zahrnutým modelům.

Signál 2 — Analýza síťového provozu: Nainstalujte rozšíření. Otevřete DevTools → Síť tab. Vložte text obsahující PII do AI chatovacího rozhraní. Pozorujte, jaké síťové požadavky jsou provedeny před odesláním na AI platformu.

Skutečné lokální zpracování: žádné síťové požadavky na servery třetích stran před AI požadavkem. Server-side zpracování: požadavek na rozšíření vlastní server je viditelný před AI požadavkem.

Signál 3 — Ověření zdroje: Extrahujte zdrojový kód rozšíření (Chrome rozšíření jsou JavaScript). Hledejte volání fetch() nebo XMLHttpRequest na ne-AI domény. Jakékoli volání na vlastní domény rozšíření indikuje server-side zpracování.

Signál 4 — Offline funkce: Odpojte se od internetu. Zkuste vyvolat PII detekci rozšíření. Pokud detekce funguje offline: pravděpodobně je skutečně lokální. Pokud selže: je závislá na serverech.

Zdroje:

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.