Pourquoi le contexte IA d'un autre utilisateur ne se mélange pas quand on change de compte
Sur le même ordinateur, en passant du compte A au compte B, que devient le contexte IA de l'utilisateur précédent ?
Les Saved et Anchor du compte A ne doivent pas être visibles par le compte B. Le Handoff préparé dans le compte A ne doit pas être utilisé dans la nouvelle conversation du compte B.
Changer de compte n'est pas seulement changer le nom affiché, c'est changer la frontière de propriété de la mémoire IA.
Un mélange n'est pas une simple erreur d'affichage
Les conversations IA peuvent contenir des idées commerciales, du code, des informations clients et des jugements personnels.
Si le contexte d'un autre utilisateur est visible ou transmis à une nouvelle conversation, cela peut non seulement exposer des données personnelles mais aussi connecter un jugement erroné à ses propres enregistrements.
Ce qui doit être séparé par compte
Les données et états suivants doivent suivre les mêmes frontières utilisateur :
- Les enregistrements de conversation Raw
- Les Pack
- Les Saved
- Les Anchor
- Les nœuds et relations de la Graph View
- L'état de préparation et d'exécution du Handoff
- Le cache local et les requêtes en attente
- L'utilisation et l'affichage du compte
Même si seules les données serveur sont séparées, un état résiduel dans le navigateur peut causer des problèmes.
Le propriétaire des données doit être vérifié par le serveur
Le navigateur peut envoyer un identifiant utilisateur dans le corps de la requête, mais le serveur ne doit pas faire confiance à cette valeur telle quelle.
Seul l'utilisateur obtenu par la vérification de l'état d'authentification actuel par le serveur doit être le propriétaire des données.
Le simple fait de connaître un Anchor ID ne confère pas le droit de lire cet Anchor.
Le web et l'extension doivent utiliser la même autorité de connexion
Si le site web est sur le compte B mais que l'extension utilise l'ancien état du compte A, les enregistrements peuvent être sauvegardés sur le mauvais compte.
Dans 5BY.AI, le web et l'extension ne doivent pas avoir des autorités de connexion indépendantes. Le même état utilisateur vérifié par le serveur doit être utilisé par le popup, la collecte de conversations, les Saved, les Anchor, le Handoff et les requêtes API.
Un seul état de compte 5BY.AI est partagé dans un même profil Chrome
Plusieurs fenêtres et onglets d'un même profil Chrome utilisent les mêmes cookies web et le même espace de stockage de l'extension.
Ainsi, au sein d'un même profil, un seul état de connexion 5BY.AI et une seule connexion d'extension sont partagés.
Pour utiliser simultanément des comptes 5BY.AI différents, utiliser des profils Chrome différents est l'approche la plus claire.
En changeant de compte dans le même profil
En se déconnectant du compte A et en se connectant au compte B, les éléments suivants doivent basculer ensemble :
- Désactivation de la session du compte A
- Réinitialisation de l'état du popup et des pages IA
- Séparation du cache par utilisateur
- Blocage des anciennes requêtes en attente
- Vérification de l'état de connexion du compte B
- Rechargement des données du compte B
Une requête de sauvegarde initiée dans le compte A ne doit pas être réinterprétée comme une requête du compte B.
La Graph View ne doit aussi afficher que les données du compte actuel
La Graph View de 5BY.AI ne doit afficher que les Pack, Saved et Anchor appartenant à l'utilisateur actuellement connecté.
Même si une URL ou une requête contient l'identifiant d'un autre utilisateur, le serveur doit vérifier la propriété.
Les données brièvement affichées puis disparues constituent aussi une exposition, le cache local doit donc aussi être séparé par utilisateur.
Le Handoff nécessite une vérification plus stricte
Le Handoff transmet le contexte d'un Anchor passé à une nouvelle conversation IA.
Si le Handoff d'un autre utilisateur subsiste, le problème est plus grave qu'une simple exposition de liste. Il ne doit être utilisable que si l'utilisateur actuel est le propriétaire de l'Anchor et l'a exécuté explicitement.
L'isolation et la suppression sont différentes
En passant au compte B, les données du compte A ne sont pas supprimées.
Elles deviennent inaccessibles au compte B. En se reconnectant au compte A plus tard, on doit pouvoir retrouver les Pack, Saved et Anchor d'origine.
La confiance dans la mémoire IA ne repose pas seulement sur la capacité à conserver longtemps.
Il faut aussi distinguer précisément à qui appartient la mémoire et empêcher que les conversations et jugements d'autres utilisateurs se mélangent.
Articles et fonctionnalités associés
- Pourquoi les idées et les conversations IA doivent rester privées
- Comment transmettre les fondements de jugement même quand les membres de l'équipe changent
- Pourquoi l'Anchor subsiste après la fermeture de la fenêtre de conversation IA
- Gestion du compte 5BY.AI