AI企業が金融口座への接続を目指す中、プライバシーリスクについて専門家が警告

OpenAIは金曜日、ユーザーがすべての金融口座をチャットボットに接続してパーソナルファイナンスアドバイスを受けられる新しいChatGPT機能をロールアウトすることを発表し、これはプライバシーおよびサイバーセキュリティの専門家の間で懸念を引き起こしています。

個人の銀行口座をサードパーティの金融アプリに接続するフィンテック企業Plaidが、この新機能をサポートしています。近い将来、ChatGPTの金融計画プラットフォームはIntuit(パーソナルファイナンス、税務準備、小規模ビジネス会計ソフトウェアを提供する企業)によっても支えられるようになります。

この機能は現在ChatGPT Proの有料購読者向けに利用可能ですが、将来的にはPlus利用者にロールアウトされる予定で、このオファーに関するChatGPTブログポストによると、将来的に「すべての人が利用できるようにすること」が目標だそうです。

このプラットフォームは、Robinhoodなどの証券プラットフォーム、Bank of Americaなどの大手銀行、American Expressなどのクレジットカード企業、Charles Schwabなどの投資企業を含む、12,000以上の金融機関から情報を統合できます。

ユーザーがアカウントをChatGPTに接続すると、ブログポストによると、「ポートフォリオのパフォーマンス、支出、購読、今後の支払い、その他を含む、あなたの現在の立場について最新のビューを提供するダッシュボードにアクセスできるようになります」。 

OpenAIによると、毎月2億人以上がChatGPTに予算編成、投資、その他の金融アドバイスのために来ています。

複雑で多段階のタスクを分析できる高度なモデルであるAI大手企業のGPT-5.5の最近の改善が、この新機能をサポートしています。

ブログポストによると、「金融口座が接続されたら、ChatGPTはその推論をあなたの実際の金融背景とあなたが目標、ライフスタイル、優先事項について共有したものを組み合わせることで、パターンを見つけ、トレードオフを理解し、より個人的で完全に感じるやり方で大きな決断を計画するのを支援できます」。

ブログポストによると、この機能により、ユーザーがいつでもアカウントを切断できるようにすることを含め、人々は自分のデータを「管理下に保つ」ことができるようになります。ブログポストによると、アカウントが切断されたら、ユーザーはいつでも個別の会話を削除できますが、ユーザーのChatGPT会話履歴は維持されたままになります。

ユーザーはまた、金融目標、投資、全体的なポジショニングに関する重要な詳細がチャットボットによって保存される方法である「金融メモリー」を消去することもできます。

「一時的なチャット」が提供され、チャットボットが金融口座にアクセスできず、ユーザーの履歴に保存されない会話をユーザーが行うことができます。

しかし、民主主義と技術センターのプライバシーとデータプロジェクトのシニアポリシーカウンセルであるRidhi Shettyによると、これらのセーフガードはユーザーのプライバシーを守くには十分でない可能性があります。

「ChatGPTの新機能が完全なアカウント番号にアクセスしたり、金融口座に変更を加える能力がなくても、それが収集する金融情報は、個人の生活、習慣、脆弱性、関係に関する深く個人的な詳細を明かすことができます」とShettyは電子メールで述べました。

OpenAIの発表は、「明らかな誘因があるにもかかわらず、」金融データが最終的に広告やその他の商業ターゲティングをサポートするために使用されるかどうかについて対処していない、とShettyは付け加えました。

彼女はまた、チャットボットの金融ガイダンスの信頼性と、「プロの金融アドバイザーがクライアントのプライバシーを保護し、クライアントの最善の利益のために行動する義務に従わないツール」によって提供されるプロフェッショナルスタンダードの欠落について疑問を呈しました、とShettyは述べました。

サイバーセキュリティの専門家たちも、このツールがリスクをもたらすと懸念しています。

New York Cityを拠点とする統合AI安全保障およびガバナンスプラットフォームであるNoma Securityのチーフ情報セキュリティオフィサーであるDiana Kelleyは、プラットフォームの「閲覧のみ」という側面は「お金を移動したり、アカウントを変更できるエージェントよりも意味のある方で安全ですが…閲覧のみはリスクが低いことを意味しません。誰かがあなたのChatGPTアカウントを乗っ取った場合、彼らはあなたの残高、支出、投資、負債、目標、金融履歴の統合された画像を取得するかもしれません」と述べました。

ユーザーは、多要素認証を使用し、他のセッションからログアウトし、メモリー設定を確認し、機密チャットの訓練を無効にし、保存された情報が不要になったときにチャットとメモリーの両方を削除する必要があります、とKelleyは注意しました。

サイバー詐欺技術のリーダーであるAcalvioのCEOであるRam Varadarajanは、金融データを単一のプラットフォーム内で集約することもリスクがあり、単一のセキュリティ侵害がハッカーにユーザーの純資産と支出習慣の詳細なマップを提供するため、アカウント乗っ取り攻撃の高価値ターゲットを作成すると述べました。

翻訳元: https://therecord.media/experts-warn-of-privacy-cyer-risks-ai-finance

ソース: therecord.media