Назад
Сесія, яку не можна забрати з собою: чому AI-транскрипти прив'язуються до провайдера
SiTech AI Team3 წთ. საკითხავი

Сесія, яку не можна забрати з собою: чому AI-транскрипти прив'язуються до провайдера

Earendil Engineering стверджує, що інференс-API дедалі частіше повертають текст разом зі станом, який клієнт не може ні прочитати, ні експортувати, і пропонує п'ять тестів на володіння сесією та сім правил для провайдерів.

API, що повертає більше, ніж текст

Початкова обіцянка інференс-API була простою: надішли вхідні дані, отримай вихідні — і якщо ти зберіг обидва, розмова належить тобі. Її можна було переглянути, заархівувати, відтворити чи передати іншій моделі. Це ніколи не було цілком правдою — кеші промптів живуть на чужих GPU, токенізація різниться між моделями, а семплінг навмисно не відтворюваний — але семантичний запис сесії все ще міг належати користувачеві.

У публікації «The Session You Cannot Take With You» компанія Earendil Engineering стверджує, що інференс-API відходять від цієї властивості. Провайдери дедалі частіше повертають текст у суміші зі станом, прив'язаним до них і навмисно непереноснимим: токени міркування, які користувач оплачує, але отримує у вигляді зашифрованих блоків; вебпошук, де модель бачить матеріали, яких не бачить клієнт; стиснутий контекст, який може розшифрувати лише початковий провайдер; інструкції субагентів, приховані в зашифрованих пейлоадах; і стан відповіді, прив'язаний до ID, що зберігаються виключно на серверах провайдера.

Практичний тест на володіння сесією

Публікація визначає переносимість стримано: не те, що інша модель мусить видати той самий наступний токен, а те, що експортований транскрипт має містити достатньо зрозумілої інформації, аби інша модель продовжила роботу — без розіменування ID, розшифрування блоку чи відновлення підсумку старим провайдером. Далі йдуть п'ять тестів: огляд (чи бачить користувач те, що бачила модель, що робили інструменти й що агенти казали один одному), експорт (чи сесія самодостатня), відтворення (чи може інша реалізація відбудувати семантично еквівалентний контекст), аудит (чи може людина постфактум пояснити дію системи) і видалення (чи може користувач знайти та прибрати кожну серверну копію, від якої залежить сесія).

Закритий стан, прихований пошук і непрозоре стиснення

Earendil стверджує, що назви вводять в оману: поле encrypted_content звучить як контроль конфіденційності, але це капсула, яку відкриває лише провайдер — автори називають це «станом, запечатаним провайдером», який приховує дані від вас, а не від провайдера. Налаштування зберігання вказують туди ж: Responses API від OpenAI тримає відповіді щонайменше 30 днів, а Interactions API від Gemini — 55 днів на платному тарифі. Серверне стиснення OpenAI видає елемент, який його ж документація називає «непрозорим і не призначеним для людського тлумачення».

Сім правил і мінімум свободи

Публікація завершується сімома принципами для провайдерів і творців агентів: локальний журнал подій є канонічним, зберігання є явним, жоден непрозорий елемент не має бути єдиним носієм сенсу, хостингові інструменти ведуть повні журнали, комунікація субагентів підлягає аудиту, стиснення можна оглянути, а артефакти — експортувати. Автори також закликають змінити ставлення до дистиляції: вони описують її як шлях до здешевлення й ширшої доступності можливостей, а не як табу.

Мінімум, який вони просять, невеликий: користувач має могти закрити акаунт, зберегти сесію й передати її іншій моделі. Та модель може не погодитися, поставити запитання чи працювати гірше, але вона не повинна дивитися на шифротекст там, де стара бачила історію, докази, плани й делеговану роботу.

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.