AI & Automation

Γιατί η Anthropic κόβει το internet στα AI tests της και τι σημαίνει για ChatGPT, Gemini και Copilot

Η απόφαση της Anthropic δείχνει ότι τα AI agents δεν είναι απλά chatbots. Όταν παίρνουν πρόσβαση στο web και σε credentials, αλλάζουν το ρίσκο, το privacy και τον τρόπο που δουλεύουμε.

Η κίνηση της Anthropic να κόψει την πρόσβαση στο internet από τα εσωτερικά AI tests της δεν είναι ένα εσωτερικό τεχνικό μανιφέστο. Είναι ένα καθαρό καμπανάκι για όλους όσοι χρησιμοποιούν ChatGPT, Gemini, Copilot ή οποιοδήποτε AI agent που «κάνει πράγματα» αντί να απαντά απλώς σε ερωτήσεις.

Όσο το AI μένει σε ένα κλειστό περιβάλλον, το ρίσκο περιορίζεται. Μόλις συνδεθεί σε web, email, apps, CRM, browser tabs ή εταιρικά credentials, αλλάζει κατηγορία. Δεν μιλάμε πια μόνο για λάθος απάντηση. Μιλάμε για λάθος ενέργεια.

Και αυτό έχει άμεση σημασία για δύο ομάδες που στην Ελλάδα αυξάνονται γρήγορα: τους επαγγελματίες που δοκιμάζουν AI στη δουλειά τους και τις μικρές επιχειρήσεις που θέλουν αυτοματοποίηση χωρίς να ανοίξουν τρύπα στην ασφάλεια.

Όταν το AI δεν «μιλάει» μόνο, αλλά ενεργεί

Τα σύγχρονα AI εργαλεία δεν περιορίζονται πλέον σε απαντήσεις τύπου «γράψε μου ένα email». Οι agents μπορούν να ψάξουν στο web, να ανοίξουν σελίδες, να συμπληρώσουν φόρμες, να τραβήξουν δεδομένα και, σε ορισμένα περιβάλλοντα, να εκτελέσουν εργασίες με λογαριασμούς που ήδη έχουν πρόσβαση σε εργαλεία παραγωγικότητας.

Αυτό ακούγεται βολικό. Και είναι. Μπορεί να γλιτώσει χρόνο σε support, πωλήσεις, περιεχόμενο, ταξιδιωτικές κρατήσεις, αναζήτηση πληροφοριών ή εσωτερικές ροές εργασίας. Όμως το ίδιο πράγμα ανοίγει και νέο πεδίο κινδύνου: prompt injection, κατάχρηση δικαιωμάτων, λάθος ενέργειες σε πραγματικούς λογαριασμούς και διαρροή δεδομένων που ο χρήστης δεν συνειδητοποιεί καν ότι μοιράστηκε.

Αν το AI agent βλέπει ένα website, ένα έγγραφο ή ένα email, μπορεί να «πειστεί» να ακολουθήσει οδηγίες που δεν έπρεπε ποτέ να εκτελέσει. Δεν χρειάζεται να παραβιαστεί με τον παραδοσιακό τρόπο. Αρκεί να ξεγελαστεί μέσα από το περιεχόμενο που διαβάζει.

Τι δείχνει αυτό για ChatGPT, Gemini και Copilot στην πράξη

Για τον καθημερινό χρήστη, η βασική διαφορά δεν είναι ποιο μοντέλο είναι «καλύτερο». Είναι πόσο βαθιά του δίνεις πρόσβαση. Ένα chat εργαλείο που γράφει κείμενα ή συνοψίζει σημειώσεις έχει σαφώς μικρότερο ρίσκο από έναν agent που συνδέεται στο Gmail, στο Google Drive, στο Microsoft 365 ή σε browser automations.

Στο ChatGPT, στο Gemini και στο Copilot υπάρχουν ήδη σενάρια όπου η παραγωγικότητα ανεβαίνει αισθητά: καλύτερα drafts, γρήγορες περιλήψεις, αναζήτηση μέσα σε έγγραφα, μετατροπή σκέψεων σε λίστες ενεργειών, αυτοματοποιημένες απαντήσεις. Όσο όμως ανοίγεις σύνδεση με λογαριασμούς και web εργαλεία, τόσο περισσότερο χρειάζεσαι έλεγχο δικαιωμάτων, περιορισμούς και καθαρό διαχωρισμό ανάμεσα σε «διάβασμα» και «εκτέλεση».

Στην πράξη, για έναν εργαζόμενο γραφείου στην Ελλάδα αυτό σημαίνει κάτι απλό: άλλο να αφήνεις το AI να σου ετοιμάζει μια απάντηση σε πελάτη, άλλο να του επιτρέπεις να στέλνει το email από μόνο του ή να διαβάζει ολόκληρο mailbox με προσωπικά και εταιρικά δεδομένα χωρίς φίλτρα.

Η ρύθμιση που αξίζει να κάνεις πριν δώσεις πρόσβαση σε λογαριασμούς

Αν χρησιμοποιείς AI εργαλεία στην καθημερινή δουλειά, κράτα μια βασική αρχή: δώσε στο bot μόνο ό,τι χρειάζεται για τη συγκεκριμένη εργασία. Όχι full access επειδή «βοηθάει καλύτερα». Όχι μόνιμα tokens σε υπηρεσίες που δεν χρειάζονται συνεχή πρόσβαση. Όχι κοινά credentials για όλη την ομάδα.

Για έναν μικρό οργανισμό ή ένα freelancer setup, αυτό μεταφράζεται σε τρεις πρακτικές κινήσεις:

  • ξεχωριστοί λογαριασμοί και όχι προσωπικό email για όλα,
  • πολυπαραγοντικός έλεγχος ταυτότητας σε Gmail, Microsoft και cloud υπηρεσίες,
  • σαφή όρια στις άδειες των AI integrations, ειδικά σε calendar, drive, mail και browser extensions.

Αν ένα εργαλείο δεν χρειάζεται internet για να κάνει τη δουλειά του, καλύτερα να μην έχει. Αν χρειάζεται, τότε να το δεις όπως θα έβλεπες έναν νέο συνεργάτη: πρόσβαση μόνο σε αυτά που πρέπει, και τίποτα παραπάνω.

Το όφελος στην παραγωγικότητα υπάρχει, αλλά δεν είναι δωρεάν

Το μεγαλύτερο κέρδος από τα AI εργαλεία παραμένει ο χρόνος. Γράφουν πιο γρήγορα από εμάς, οργανώνουν πρόχειρες ιδέες, φτιάχνουν δομή σε κείμενα, κάνουν επανάληψη εργασιών χωρίς κούραση και βοηθούν σε tasks που αλλιώς θα έτρωγαν μισή ώρα από το πρωί σου.

Αλλά το κέρδος αυτό συνοδεύεται από νέο κόστος διαχείρισης. Θέλει έλεγχο για hallucinations, έλεγχο για λάθος αυτοματισμούς, έλεγχο για privacy και μια βασική συνήθεια επαλήθευσης πριν πατήσεις send, publish ή approve. Όσο πιο «agentic» γίνεται το AI, τόσο περισσότερο μοιάζει με junior συνεργάτη που δουλεύει γρήγορα αλλά θέλει επιτήρηση.

Για εταιρείες που σκέφτονται να βάλουν AI σε helpdesk, πωλήσεις, marketing ή operations, αυτό δεν είναι ακαδημαϊκό θέμα. Είναι θέμα κόστους και ζημιάς: ένα λάθος αυτοματοποιημένο βήμα μπορεί να ακυρώσει όλο το όφελος από την εξοικονόμηση χρόνου.

Πώς να το χρησιμοποιήσεις χωρίς να εκτεθείς άσκοπα

Αν θέλεις να πάρεις χρησιμότητα από ChatGPT, Gemini ή Copilot χωρίς να παραδώσεις τα κλειδιά του λογαριασμού σου, ξεκίνα από τα βασικά:

  • μην ανεβάζεις ευαίσθητα έγγραφα αν δεν είναι απολύτως απαραίτητο,
  • χρησιμοποίησε separate account ή work profile για δοκιμές,
  • έλεγχε τι permissions ζητά κάθε extension ή connector,
  • κλείνε τη σύνδεση σε υπηρεσίες που δεν χρησιμοποιείς καθημερινά,
  • διάβαζε πάντα τι ετοιμάζει ο agent πριν κάνει οποιαδήποτε ενέργεια.

Για ιδιώτες, ο κίνδυνος είναι κυρίως η διαρροή προσωπικών δεδομένων και η λανθασμένη εκτέλεση. Για μικρές επιχειρήσεις, ο κίνδυνος μεγαλώνει: emails πελατών, οικονομικά στοιχεία, συμβόλαια, αρχεία σε cloud και εργαλεία συνεργασίας μπαίνουν στο ίδιο καλάθι αν δεν υπάρχει πειθαρχία.

Η σωστή χρήση του AI δεν είναι «δώσ’ του όλα να τελειώνουμε». Είναι «δώσ’ του αρκετά για να γλιτώνω χρόνο, αλλά όχι αρκετά για να με βάλει σε πρόβλημα».

Τεκμηρίωση