توضیحات شفاف و کامل در مورد نگرانی های پیش آمده در مورد اکستنشن پروژه ی ActionFi
1️⃣ قسمت اول ( 3 قسمت داره )
اول از همه از دوستانی که انتقاد داشتن در مورد امنیت اکستنشن پروژه ی ActionFi تشکر میکنم
بحث امینت کاربر نه تنها والت بلکه سایر مواردی که پس از نصب افزونه کاربر رو دچار تشویش میکنه که آیا اطلاعات حساس در اون مرورگر به مخاطره خواهد افتاد یا خیر ؟؟ کاملا درسته و باید مورد بررسی بیشتری قرار بگیره .
✅نگرانی شما بجاست
🚨 من هم پیگیری خودم رو از تیم پروژه و همچنین بررسی خودم رو انجام دادم و اینجا صراحتا عنوان میکنم و نهایتا بعنوان سفیر پروژه اعلام میکنم اگر بعد از مطالعه و بررسی شخصی خودتون باز تشویش یا دلهره یا هر نوع نگرانی دیگری دارید جیمیل وارد شده در پروژه رو در یک مرورگر جدید بالا بیارید که افزونه های والت و ... نداشته باشه و تسک هارو در مرورگر جدید که فقط افزونه ی ActionFi داره پیش ببرید
و اما جواب تیم پروژه :
There is no GDPR concerns
• Data collected is strictly journey data and interaction data, i.e. what you clicked. This data helps train automation models in replicating the journey through a website or platform, so AI can do the same work
• Personal information is removed at the users computer, i.e. if user clicks password input field the extension doesn't collect it
• The company has no need for personal information, so they remove it - they are training AI automation models
• Unlike other AI companies that just steal data from the internet, Action model REWARDS the user for their contributions. This is completely against your 'GDPR' comment, because the user is essentially selling their data to the company because they receive a reward.
On the staff front, you can find them all on linkedin. Here is Anthony Day that you circled: https://www.linkedin.com/in/anthonyjjday/
You can see he is also currently Marketing Director of VeChain...
• از منظر الزامات GDPR، در نحوه جمعآوری و پردازش این دادهها نگرانی مشخصی وجود ندارد.
• دادههای جمعآوریشده صرفاً به «دادههای مسیر کاربر» و «دادههای تعامل» محدود میشوند؛ یعنی اطلاعاتی درباره نحوه حرکت کاربر در یک وبسایت یا پلتفرم و اقداماتی مانند کلیک روی بخشهای مختلف. این دادهها برای آموزش مدلهای اتوماسیون مورد استفاده قرار میگیرند تا هوش مصنوعی بتواند یک فرایند مشخص را یاد گرفته و همان مراحل را بهصورت خودکار تکرار کند.
• اطلاعات شخصی و حساس پیش از انتقال، در همان دستگاه کاربر فیلتر و حذف میشوند. برای مثال، اگر کاربر روی فیلد ورود رمز عبور کلیک کند، افزونه محتوای واردشده در آن فیلد را جمعآوری نمیکند.
• این شرکت اساساً نیازی به اطلاعات شخصی کاربران ندارد و به همین دلیل چنین اطلاعاتی در فرایند جمعآوری داده لحاظ نمیشوند. هدف اصلی، آموزش مدلهای هوش مصنوعی برای انجام خودکار فرایندها و تعاملات دیجیتال است، نه جمعآوری اطلاعات شخصی.
• نکته مهم دیگر این است که Action Model برخلاف بسیاری از مدلهای رایج جمعآوری داده، برای مشارکت کاربران ارزش اقتصادی قائل است و در ازای دادههایی که کاربران آگاهانه در اختیار سیستم قرار میدهند، به آنها پاداش میدهد. به عبارت دیگر، کاربر در قبال مشارکت خود منفعت مشخصی دریافت میکند. از این منظر نیز، توصیف این سازوکار بهعنوان جمعآوری غیرمجاز یا بدون رضایت داده، تصویر دقیقی از نحوه عملکرد سیستم ارائه نمیدهد.
در خصوص اعضای تیم نیز اطلاعات مربوط به سوابق حرفهای آنها بهصورت عمومی در LinkedIn قابل مشاهده است. برای نمونه، Anthony Day، فردی که در مطلب شما به او اشاره شده، دارای پروفایل عمومی در LinkedIn است:
https://www.linkedin.com/in/anthonyjjday/
همانطور که در پروفایل حرفهای او نیز مشخص است، وی در حال حاضر سمت Marketing Director در VeChain را نیز بر عهده دارد.
حالا بررسی خودم رو میگم :