Lumo не хранит ни байта — конфиденциальность встроена в саму структуру нового чат-бота.
Приватность в эпоху повсеместных ИИ-ассистентов становится всё более размытым понятием. Многие сервисы, предлагающие помощь на основе нейросетей, собирают, хранят и анализируют запросы пользователей, превращая личную переписку в топливо для обучения алгоритмов. На этом фоне швейцарская компания Proton представила свою новую разработку — Lumo, ИИ-инструмент, который заявлен как полностью прозрачно устроенный и не нарушающий цифровую конфиденциальность.
Компания хорошо известна своими решениями в области цифровой безопасности, включая Proton Mail, Proton VPN и облачное хранилище Proton Drive. В 2024 году Proton официально перешла в статус некоммерческой структуры, подчеркнув, что прибыль не является приоритетом, в отличие от защиты персональных данных. Lumo — продолжение этого курса, и, по заверениям компании, новый ИИ-помощник создан для помощи, но без сбора каких-либо сведений о пользователях.
В отличие от большинства популярных моделей, которые работают как закрытые системы и передают все данные на серверы, Lumo построен на открытых языковых моделях. Принципиальное отличие — в отсутствии серверной истории запросов: никакие фрагменты разговоров не сохраняются, а всё, что пользователь решает оставить, шифруется так, что доступ к этим данным возможен только с устройства самого пользователя. Обратная передача содержимого на сторону сервиса исключена технически.
Lumo применяет открытую криптографическую архитектуру Proton, и вся его кодовая база также доступна для анализа. Это значит, что любой желающий может изучить механизм работы инструмента — не только в теории, но и на практике, сверив каждую строку.
По умолчанию ИИ не выходит в интернет за дополнительной информацией и полностью стирает переписку после завершения сессии. Подключение к Lumo возможно даже без учётной записи Proton — но в этом случае функциональность будет ограничена: гость сможет задать лишь ограниченное количество вопросов, и не получит доступа к сохранению истории.
Зарегистрированные пользователи Proton получают расширенные возможности, включая отправку файлов и сохранение переписок с базовой защитой. Максимальный уровень доступа — платная подписка, которая снимает все ограничения, даёт возможность закачивать объёмные документы, пользоваться полной историей диалогов и создавать коллекции избранных чатов. Поддерживается прямая интеграция с Proton Drive — для тех, кто хочет загрузить файл напрямую из облачного хранилища с полной защитой на всём пути передачи данных.
Интерфейс Lumo построен по канонам привычных ИИ-сервисов: окно ввода, история сообщений, кнопка отправки и поддержка вложений. При этом загрузка документов сопровождается автоматическим шифрованием, и пользователь может быть уверен, что его файлы не попадут в чужие руки.
Вся инфраструктура сервиса размещена на территории Евросоюза — где действует Общий регламент по защите данных (GDPR). Это означает, что персональные сведения не могут быть переданы в юрисдикции с более слабыми стандартами конфиденциальности.
На старте Lumo доступен на английском, французском, немецком, испанском и итальянском языках. В будущем ожидается поддержка других языков — точные сроки их добавления компания не называет.
Proton подчёркивает, что большинство ИИ-компаний сохраняет переписки на своих серверах — и это не просто техническая особенность, а важный компонент их бизнес-модели. В случае утечек или внешнего давления такие данные могут быть скомпрометированы. В Lumo же, по заявлениям разработчиков, реализован обратный подход: архитектура сделана так, чтобы исключить даже гипотетическую возможность анализа диалогов постфактум.
Этот подход, хоть и усложняет задачу обучения модели, соответствует философии Proton — пользователь не должен выбирать между удобством и приватностью. Насколько эффективно такое решение будет работать на практике, покажет время и активность сообщества, которому теперь доступен весь исходный код для изучения и аудита .