เมื่อใดที่รัฐบาลควรเข้ามาควบคุมโมเดล AI?

เมื่อเร็วๆ นี้ Anthropic ประสบกับปัญหาครั้งใหญ่ รัฐบาลสหรัฐฯ ได้ออกคำสั่งห้ามพลเมืองต่างชาติใช้งานโมเดล Fable 5 และ Mythos 5 ของพวกเขา เพื่อให้เป็นไปตามกฎหมาย Anthropic จึงต้องระงับการเข้าถึงสำหรับลูกค้าทั้งหมด

นี่คือการเปลี่ยนแปลงครั้งใหญ่

Frontier AI ไม่ใช่แค่ซอฟต์แวร์อีกต่อไป แต่มันกำลังกลายเป็นโครงสร้างพื้นฐานเชิงยุทธศาสตร์ เมื่อซอฟต์แวร์กลายเป็นโครงสร้างพื้นฐาน รัฐบาลก็จะเข้ามามีบทบาท

เรามักจะมองว่า AI เป็นเพียงหมวดหมู่ผลิตภัณฑ์ เช่น แชทบอทหรือเครื่องมือสร้างรูปภาพ แต่การเปลี่ยนแปลงที่แท้จริงกำลังเกิดขึ้นภายใต้พื้นผิว ระบบ AI สมัยใหม่สามารถเขียนโค้ด ค้นหาช่องโหว่ด้านความปลอดภัย และรันเวิร์กโฟลว์ได้ โดยพวกมันทำงานแบบกึ่งอัตโนมัติ

สิ่งนี้เปลี่ยนระดับความเสี่ยง แอปพลิเคชันทั่วไปนั้นควบคุมได้ง่าย แต่ระบบที่สามารถโจมตีทางไซเบอร์ได้โดยอัตโนมัติจะดูเหมือนโครงสร้างพื้นฐานด้านความมั่นคงของชาติมากกว่า

เหตุผลที่ควรมีการควบคุม

หากโมเดลใดช่วยเร่งความเสี่ยงด้านความปลอดภัยทางชีวภาพ การฉ้อโกง หรือการสอดแนมมวลชน การปล่อยให้เข้าถึงได้อย่างไม่จำกัดย่อมมีความเสี่ยง วิศวกรยอมรับข้อจำกัดเกี่ยวกับสารเคมี อุปกรณ์ทางการทหาร และโครงสร้างพื้นฐานที่สำคัญอยู่แล้ว หาก AI เปลี่ยนโฉมหน้าของภัยคุกคาม การควบคุมการเข้าถึงจึงเป็นเรื่องที่สมเหตุสมผล

เหตุผลที่ไม่ควรควบคุมเกินขอบเขต

การควบคุมโดยรัฐบาลอาจเป็นไปอย่างหยาบและมีเรื่องการเมืองเข้ามาเกี่ยวข้อง ข้อจำกัดที่เกิดขึ้นอย่างกะทันหันจะส่งผลเสียต่อเหล่านักวิจัย สตาร์ทอัพ และวิศวกร นอกจากนี้ยังสร้างปัญหาด้านการแข่งขัน หากมีเพียงบริษัทใหญ่เท่านั้นที่สามารถปฏิบัติตามกฎเกณฑ์ที่ซับซ้อนได้ เราก็จะเผชิญกับการรวมศูนย์อำนาจ ซึ่งการรวมศูนย์จะนำไปสู่การตรวจสอบที่น้อยลงและความยืดหยุ่นที่ลดลง

ทางออก: กฎเกณฑ์ตามความสามารถ (Capability-Based Rules)

เราไม่ควรจำกัดโมเดลตามกระแสหรือความนิยม แต่ควรจำกัดตามสิ่งที่พวกมันสามารถทำได้จริง

ลองถามคำถามเหล่านี้:

  • มันสามารถค้นหาและใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยได้หรือไม่?
  • มันสามารถทำงานที่เป็นอันตรายแทนผู้ที่ไม่ใช่ผู้เชี่ยวชาญได้หรือไม่?
  • มันสามารถใช้งานเครื่องมือข้ามระบบได้โดยไม่ต้องมีการควบคุมดูแลหรือไม่?
  • มันสามารถข้ามผ่านระบบป้องกันความปลอดภัยภายใต้สภาวะกดดันได้หรือไม่?

วิศวกรต้องเป็นผู้นำในการสนทนานี้ นโยบายไม่สามารถเป็นเพียงกฎหมายที่เป็นนามธรรมได้ แต่ต้องอาศัยความรู้ทางเทคนิคเกี่ยวกับความสามารถของโมเดล การเข้าถึงเครื่องมือ และบริบทของการนำไปใช้งาน

สมรภูมิที่แท้จริง: การควบคุมการเข้าถึง (Access Control)

ความปลอดภัยของ AI ไม่ใช่แค่เรื่องของน้ำหนักโมเดล (model weights) แต่เป็นเรื่องของการควบคุมการเข้าถึง

ใครสามารถใช้งานระบบได้บ้าง? นี่คือปัญหาทางวิศวกรรมแบบคลาสสิก คำสั่งภาษาธรรมชาติ (natural language prompt) สามารถกระตุ้นการทำงานข้ามระบบต่างๆ ได้มากมาย การกำหนดสิทธิ์ต้องเป็นส่วนหนึ่งของโครงสร้างพื้นฐาน ไม่ใช่สิ่งที่มาคิดทีหลัง โมเดลที่ทรงพลังซึ่งอยู่ภายใต้เปลือกผลิตภัณฑ์ที่อ่อน