Inborn
DE
Inborn holen

So beweist du, dass eine KI-App nichts sendet

Du kannst feststellen, dass eine App nichts sendet, ohne eine Zeile ihres Codes zu lesen, indem du sie von außen mit den Werkzeugen beobachtest, die dein Betriebssystem und dein Netzwerk dir ohnehin geben. Flugmodus, die Android-Berechtigungsliste, der App-Datenschutzbericht von iOS, die eigenen Byte-Zähler der App und eine Firewall zeigen zusammen jede Verbindung, die eine App aufbaut. Was sie dir nicht zeigen können, ist, was der Code unter Bedingungen täte, die du nicht getestet hast.

Prüfung eins: Flugmodus

Schalt jedes Funkmodul aus und nutze die App normal. Wenn sie weiter genauso schnell antwortet, kam kein Teil der Antwort von einem Server. Das ist der schnellste Test und für eine Chat-App nahe an einem Beweis: Eine App, die einen Server braucht, kann ohne ihn keine Antwort in voller Geschwindigkeit vortäuschen. Ausgeschlossen ist damit nicht eine App, die offline arbeitet und später ein Protokoll hochlädt, und deshalb gibt es vier weitere Prüfungen.

Prüfung zwei: die Android-Berechtigungsliste

Android lässt eine App keine Netzwerkverbindung öffnen, solange sie nicht android.permission.INTERNET in ihrem Manifest deklariert, und dieses Manifest steckt fest in dem Paket, das du installiert hast. Öffne den Play-Eintrag, dann Über diese App, dann App-Berechtigungen. Fehlt „Uneingeschränkter Netzwerkzugriff“, kann die App das Netz überhaupt nicht erreichen. Das ist kein Versprechen der Entwickler, es ist eine Schranke, die das Betriebssystem durchsetzt, und du kannst sie selbst am installierten Paket oder am APK bestätigen:

adb shell dumpsys package com.inbornapp.mobile | grep INTERNET
aapt2 dump permissions inborn.apk

Das ist die stärkste Prüfung auf der Liste, weil sie als einzige ein Nichtvorhandensein beweist, statt es nur zu beobachten.

Prüfung drei: der App-Datenschutzbericht von iOS

Einstellungen, Datenschutz und Sicherheit, App-Datenschutzbericht. iOS zeichnet jede Domain auf, die eine App in den letzten sieben Tagen kontaktiert hat, und aufgezeichnet wird das vom Betriebssystem, nicht von der App. Eine App, die mit einem Server spricht, hat hier Einträge, ob sie es zugibt oder nicht. Eine Einschränkung, die man kennen sollte: Ein Modell-Download, den du selbst gestartet hast, ist eine echte Verbindung und erscheint auch, weshalb eine App den Host nennen sollte, bevor sie irgendetwas holt.

Prüfung vier: die eigenen Zähler der App

Manche Apps zeigen die Byte-Zähler, die das Betriebssystem pro Prozess führt. Diese Zähler kommen vom System und nicht aus der eigenen Buchführung der App, eine App kann also nicht null melden, während sie Daten sendet. Bytes raus, die über die Lebensdauer einer Installation bei null bleiben, sind ein starkes Signal. Nimm es als Bequemlichkeit und nicht als Beweis, denn es ist immer noch die App, die die Zahl auf den Bildschirm malt.

Prüfung fünf: eine Firewall

Setz die App hinter NetGuard unter Android, Little Snitch oder LuLu unter macOS oder die Windows-Firewall und schau, was um Erlaubnis fragt. Wenn über Tage der Nutzung nichts auftaucht, ist das das Nächste an dauerhafter Überwachung, was ein normaler Nutzer erreicht. Es ist außerdem die einzige Prüfung hier, die nach einem Update weiterarbeitet.

Was nichts davon beweist

Drei Dinge. Es beweist nicht, dass ein Build aus einem bestimmten Quellbaum stammt, dafür bräuchte es einen Build, den jeder Byte für Byte nachbauen kann, und sehr wenige Anwendungen haben so etwas. Es beweist nicht, dass der Code tut, was er zu tun scheint, dafür bräuchte es den Quellcode. Und es beweist nicht, dass jemand Unabhängiges hingeschaut hat, dafür bräuchte es ein beauftragtes Audit. Wer dir sagt, ein Datenschutzversprechen sei „geprüft“, sollte sagen können, welches dieser drei er meint. Was diese Prüfungen bei den anderen KI-Apps auf dem Gerät ergeben, steht in einer einzigen Tabelle.

Inborns Position zu allen drei Punkten steht geschrieben, statt angedeutet zu werden: Der Quellcode ist öffentlich zum Lesen und Bauen, aber nicht zur Weitergabe, niemand von außen kann unsere Binärdatei daraus Byte für Byte nachbauen, und es wurde kein Audit beauftragt. Wahr ist alles in den Prüfungen eins bis fünf, und du kannst sie alle noch heute Nachmittag durchführen. Die vollständige Liste, mit der kompletten Aufstellung, wann bei einer Inborn-Installation überhaupt ein Byte rausgehen kann, steht auf der Nachweis-Seite.

WeiterWarum die KI auf deinem Gerät laufen sollte · So wählst du ein KI-Modell für dein Gerät