เมื่อใดที่รัฐบาลควรเข้ามาควบคุมโมเดล AI?
เมื่อเร็วๆ นี้ Anthropic ประสบกับปัญหาครั้งใหญ่ รัฐบาลสหรัฐฯ ได้ออกคำสั่งห้ามพลเมืองต่างชาติใช้งานโมเดล Fable 5 และ Mythos 5 ของพวกเขา เพื่อให้เป็นไปตามกฎหมาย Anthropic จึงต้องระงับการเข้าถึงสำหรับลูกค้าทั้งหมด
นี่คือการเปลี่ยนแปลงครั้งใหญ่
Frontier AI ไม่ใช่แค่ซอฟต์แวร์อีกต่อไป แต่มันกำลังกลายเป็นโครงสร้างพื้นฐานเชิงยุทธศาสตร์ เมื่อซอฟต์แวร์กลายเป็นโครงสร้างพื้นฐาน รัฐบาลก็จะเข้ามามีบทบาท
เรามักจะมองว่า AI เป็นเพียงหมวดหมู่ผลิตภัณฑ์ เช่น แชทบอทหรือเครื่องมือสร้างรูปภาพ แต่การเปลี่ยนแปลงที่แท้จริงกำลังเกิดขึ้นภายใต้พื้นผิว ระบบ AI สมัยใหม่สามารถเขียนโค้ด ค้นหาช่องโหว่ด้านความปลอดภัย และรันเวิร์กโฟลว์ได้ โดยพวกมันทำงานแบบกึ่งอัตโนมัติ
สิ่งนี้เปลี่ยนระดับความเสี่ยง แอปพลิเคชันทั่วไปนั้นควบคุมได้ง่าย แต่ระบบที่สามารถโจมตีทางไซเบอร์ได้โดยอัตโนมัติจะดูเหมือนโครงสร้างพื้นฐานด้านความมั่นคงของชาติมากกว่า
เหตุผลที่ควรมีการควบคุม
หากโมเดลใดช่วยเร่งความเสี่ยงด้านความปลอดภัยทางชีวภาพ การฉ้อโกง หรือการสอดแนมมวลชน การปล่อยให้เข้าถึงได้อย่างไม่จำกัดย่อมมีความเสี่ยง วิศวกรยอมรับข้อจำกัดเกี่ยวกับสารเคมี อุปกรณ์ทางการทหาร และโครงสร้างพื้นฐานที่สำคัญอยู่แล้ว หาก AI เปลี่ยนโฉมหน้าของภัยคุกคาม การควบคุมการเข้าถึงจึงเป็นเรื่องที่สมเหตุสมผล
เหตุผลที่ไม่ควรควบคุมเกินขอบเขต
การควบคุมโดยรัฐบาลอาจเป็นไปอย่างหยาบและมีเรื่องการเมืองเข้ามาเกี่ยวข้อง ข้อจำกัดที่เกิดขึ้นอย่างกะทันหันจะส่งผลเสียต่อเหล่านักวิจัย สตาร์ทอัพ และวิศวกร นอกจากนี้ยังสร้างปัญหาด้านการแข่งขัน หากมีเพียงบริษัทใหญ่เท่านั้นที่สามารถปฏิบัติตามกฎเกณฑ์ที่ซับซ้อนได้ เราก็จะเผชิญกับการรวมศูนย์อำนาจ ซึ่งการรวมศูนย์จะนำไปสู่การตรวจสอบที่น้อยลงและความยืดหยุ่นที่ลดลง
ทางออก: กฎเกณฑ์ตามความสามารถ (Capability-Based Rules)
เราไม่ควรจำกัดโมเดลตามกระแสหรือความนิยม แต่ควรจำกัดตามสิ่งที่พวกมันสามารถทำได้จริง
ลองถามคำถามเหล่านี้:
- มันสามารถค้นหาและใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยได้หรือไม่?
- มันสามารถทำงานที่เป็นอันตรายแทนผู้ที่ไม่ใช่ผู้เชี่ยวชาญได้หรือไม่?
- มันสามารถใช้งานเครื่องมือข้ามระบบได้โดยไม่ต้องมีการควบคุมดูแลหรือไม่?
- มันสามารถข้ามผ่านระบบป้องกันความปลอดภัยภายใต้สภาวะกดดันได้หรือไม่?
วิศวกรต้องเป็นผู้นำในการสนทนานี้ นโยบายไม่สามารถเป็นเพียงกฎหมายที่เป็นนามธรรมได้ แต่ต้องอาศัยความรู้ทางเทคนิคเกี่ยวกับความสามารถของโมเดล การเข้าถึงเครื่องมือ และบริบทของการนำไปใช้งาน
สมรภูมิที่แท้จริง: การควบคุมการเข้าถึง (Access Control)
ความปลอดภัยของ AI ไม่ใช่แค่เรื่องของน้ำหนักโมเดล (model weights) แต่เป็นเรื่องของการควบคุมการเข้าถึง
ใครสามารถใช้งานระบบได้บ้าง? นี่คือปัญหาทางวิศวกรรมแบบคลาสสิก คำสั่งภาษาธรรมชาติ (natural language prompt) สามารถกระตุ้นการทำงานข้ามระบบต่างๆ ได้มากมาย การกำหนดสิทธิ์ต้องเป็นส่วนหนึ่งของโครงสร้างพื้นฐาน ไม่ใช่สิ่งที่มาคิดทีหลัง โมเดลที่ทรงพลังซึ่งอยู่ภายใต้เปลือกผลิตภัณฑ์ที่อ่อน
