{"id":293640,"date":"2024-03-23T00:01:00","date_gmt":"2024-03-22T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293640"},"modified":"2024-06-12T23:53:41","modified_gmt":"2024-06-12T21:53:41","slug":"stopp-deaktiviert-das-scannen-von-dokumenten-durch-adobe-ai-lsungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/23\/stopp-deaktiviert-das-scannen-von-dokumenten-durch-adobe-ai-lsungen\/","title":{"rendered":"Deaktiviert das Scannen von Dokumenten durch Adobe AI-L&ouml;sungen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"178\" height=\"178\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/23\/stop-disable-the-scanning-of-documents-by-adobe-ai-solutions\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Adobe hat damit begonnen, eigene AI-L\u00f6sungen in seinen Produkten einzuf\u00fchren. Es besteht aus meiner Sicht die\u00a0 potentielle Gefahr, dass Adobe-Produkte damit beginnen, alle Dokument in Unternehmen zu scannen, um Daten f\u00fcr Auswertungen zu verwenden. Wird nicht jeder wollen. Administratoren sollten sich daher darum k\u00fcmmern, wie sie dieses Scannen bei Bedarf verhindern k\u00f6nnen. Auf Windows scheint es eine L\u00f6sung zu geben, bei macOS und anderen Betriebssystemen ist mir nichts dergleichen bekannt. <strong>Erg\u00e4nzung:<\/strong> Adobe l\u00e4sst wohl gerade Artikel zum Thema offline nehmen. Ich habe daher einige Klarstellungen von Adobe sowie einige Gedanken meinerseits hinzugef\u00fcgt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/0da191910a7f4110809c3c271e120f00\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Mark Heitbrink hat mich Freitag auf das Thema hingewiesen (danke daf\u00fcr) &#8211; hier ist einiges die Woche liegen geblieben. Mark wies mich auf den reddit.com-Post <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1bkeid1\/turning_off_adobes_ability_to_scan_all_of_your\/\" target=\"_blank\" rel=\"noopener\">Turning off Adobe's ability to scan all of your organization's documents for generative AI<\/a> hin, der das Thema aufgreift.<\/p>\n<h2>Adobe scannt Dokumente f\u00fcr AI-L\u00f6sungen<\/h2>\n<p>Viele Administratoren d\u00fcrften Adobe-Produkt in ihrem Bestand verwalten (speziell der Adobe Acrobat ist ziemlich \u00fcberall in Unternehmen im Einsatz). Brian Krebs wies k\u00fcrzlich auf das Problem hin (siehe <a href=\"https:\/\/infosec.exchange\/@briankrebs\/111965550971762920\" target=\"_blank\" rel=\"nofollow noopener\">Screenshot<\/a>), dass Adobe Acrobat (m\u00f6glicherweise standardm\u00e4\u00dfig) alle Dokumente scannt, die in Adobe Acrobat und Reader ge\u00f6ffnet werden.<\/p>\n<p><img decoding=\"async\" title=\"Adobe AI-Dokument-Scan\" src=\"https:\/\/i.postimg.cc\/HkP10r6b\/image.png\" alt=\"Adobe AI-Dokument-Scan\" \/><\/p>\n<p>Im Dokument informiert Adobe seine Nutzer \u00fcber neue generative KI-Funktionen in Adobe Acrobat. Es hei\u00dft, dass Adobe ab dem 20. Februar 2024 eine Beta-Version dieser Funktionen in Acrobat einf\u00fchrt. Die KI-Assistenten-Funktion nutzt KI-Technologie, um Fragen der Nutzer zu verstehen und Antworten auf der Grundlage des Inhalts Ihrer PDF-Datei zu geben, hei\u00dft es. Die generative Zusammenfassung nutzt die KI-Technologie, um einen \u00dcberblick \u00fcber die Organisation und den Inhalt des Dokuments zu geben. Adobe hat das Ganze wohl zum 24. Februar 2024 in <a href=\"https:\/\/web.archive.org\/web\/20240506064834\/https:\/\/helpx.adobe.com\/acrobat\/using\/generative-ai.html\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> beschrieben.<\/p>\n<p>Die Einf\u00fchrung der Beta-Version der generativen KI-Funktionen f\u00fcr Teams-Kunden erfolgt laut Adobe schrittweise. Es beginnt mit Kunden, die das neue \"Acrobat-Erlebnis\" aktiviert haben. Adobe schreibt, dass man davon ausgeht, dass die Funktionen in den kommenden Monaten auf alle berechtigten Teams-Kunden ausgeweitet werden. Sprich: Sobald ein \"berechtigter Teams\"-Nutzer ein Dokument in einem Adobe Acrobat\/Reader \u00f6ffnet, kann dessen Inhalt per AI-Funktion erfasst werden.<\/p>\n<p><strong>Anmerkung:<\/strong> Aktuell ist mir nicht klar, ob und wie es Nutzer der betreffenden Adobe-Produkte in Deutschland betrifft. Nicht jeder m\u00f6chte aber einen AI-Scan seiner Dokumente &#8211; egal f\u00fcr welchen Zweck. Als Nutzer und Administrator ist es aber klug, sich \u00fcber diese Features zu informieren und zu wissen, wie man diesen Scan ggf. deaktivieren kann. W\u00fcrde ich jedenfalls vorsorglich tun, bis sich dediziert absch\u00e4tzen l\u00e4sst, welche Implikationen solche Funktionen haben k\u00f6nnen &#8211; ich denke an Themen wie DSGVO oder Fragen des ungewollten Informationsabflusses.<\/p>\n<h2>Den Scan deaktivieren<\/h2>\n<p>Statt ein Opt-In f\u00fcr die Nutzer anzubieten, setzt Adobe &#8211; so wie es momentan f\u00fcr mich ausschaut &#8211; auf ein Opt-out und schaltet die Funktion zum Dokumentenscan automatisch im Adobe Reader\/Acrobat in den betreffenden Betas ein. Adobe schreibt, dass Benutzer diese Funktionen einzeln deaktivieren k\u00f6nnen. Weiterhin haben Administratoren die M\u00f6glichkeit, diese AI-Scans f\u00fcr die gesamte Organisation zu deaktivieren. W\u00fcrde ich vorsichtshalber auf jeden Fall tun.<\/p>\n<p>Adobe hat dazu den Supportbeitrag <a href=\"https:\/\/web.archive.org\/web\/20240531105839\/https:\/\/helpx.adobe.com\/acrobat\/using\/disable-generative-ai.html\" target=\"_blank\" rel=\"noopener\">Turn off the generative AI features<\/a> ver\u00f6ffentlicht, der beschreibt, wie ein Benutzer die betreffende Option deaktivieren kann. Administratoren haben unter Windows die M\u00f6glichkeit, das Ganze im Registrierungszweig:<\/p>\n<pre>HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Adobe\\Adobe Acrobat\\DC\\FeatureLockDown<\/pre>\n<p>global zu deaktivieren, indem dort ein 32-Bit-DWORD-Wert <em>bEnableGentech<\/em> eingetragen wird, wie der Nutzer auf <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1bkeid1\/turning_off_adobes_ability_to_scan_all_of_your\/\" target=\"_blank\" rel=\"nofollow noopener\">reddit.com schreibt<\/a>. Bisher habe ich von Adobe nichts im Detail zu obigem Registry-Eintrag gefunden. Ich gehe aber davon aus (so findet es sich auch in den Kommentaren auf reddit.com), dass der DWORD-Wert auf 0 gesetzt werden muss, um den Scan zu deaktivieren, w\u00e4hrend 1 diesen AI-Scan einschaltet.<\/p>\n<pre># Adobe AI in Windows blocken\r\n$Path = 'HKLM:\\SOFTWARE\\Policies\\Adobe\\Adobe Acrobat\\DC\\FeatureLockDown'\r\nif (!(Test-Path $Path))\r\n{\r\n    $null = New-Item $Path -Force -ErrorAction Stop\r\n}\r\nNew-ItemProperty $Path -Name bEnableGentech -PropertyType Dword -Value 0 -Force<\/pre>\n<p>Obige PowerShell-Anweisungen aus dem reddit.com-Thread sollten pr\u00fcfen, ob der Schl\u00fcssel vorhanden ist und ggf. den Wert so setzen, dass kein AI-Scan auf der Maschine erfolgt.<\/p>\n<h2>Adobe nimmt Stellung<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Zum 26. M\u00e4rz 2024 erreichte mich die Mail einer im Auftrag von Adobe arbeitenden Kommunikationsagentur. In der Mail hei\u00dft es, dass das, was im Artikel steht, so nicht korrekt sei und \"man Aufgrund der nicht korrekten Darstellung der Vorgehensweise von Adobe hinsichtlich des KI Assistenten bittet, den Artikel vom Blog zu nehmen\".<\/p>\n<p>Da klingeln bei mir nat\u00fcrlich sofort alle Alarmglocken &#8211; es hei\u00dft, der Beitrag ist sachlich falsch, es wird keine Korrektur verlangt, sondern der Beitrag soll weg. Was konkret falsch sei, wurde nicht ausgef\u00fchrt. Auch nach Sichtung des Beitrags war mir nicht klar, was wirklich bem\u00e4ngelt wurde. Es gibt in meinem obigem Text einen Verweis auf einen reddit.com-Beitrag, der weiterhin online ist &#8211; es gibt einen Verweis auf einen Screenshot von Sicherheitsforscher Brian Krebs, der weiterhin online ist und es gibt eine technische Beschreibung eines Registrierungseintrags, der hoffentlich funktioniert, und den AI-Scan (so der kommt) verhindern soll.<\/p>\n<p>Als ich mir dann den in der Mail genannten Link auf den Beitrag genauer angesehen habe, verwies dieser auf einen Beitrag der Chip-Redaktion. Deren Beitrag ist inzwischen offline, so dass ich zum Inhalt nichts aussagen kann. In der Mail der Kommunikationsagentur hei\u00dft es weiter:<\/p>\n<blockquote><p>Was in dem Artikel steht, ist nicht korrekt. Adobe nutzt zum Trainieren des KI Assistenten nicht die Dokumente seiner Nutzer*innen.<\/p><\/blockquote>\n<p>Unklar ist, ob sich das auf den Chip-Beitrag oder meinen Text bezieht.\u00a0In diesem Kontext erlaube ich mir darauf hinzuweisen, dass es in obigem Beitrag nicht im Kern um das Trainieren des KI-Assistenten geht, sondern um die Frage, wie ein Administrator oder Nutzer generell das Scannen von Dokumenten &#8211; f\u00fcr welche Zwecke auch immer &#8211; unterbinden k\u00f6nnte. In der Mail der Presseagentur hie\u00df es dann weiter: <span style=\"font-style: italic;\">Das steht auf <\/span><a style=\"font-style: italic;\" href=\"https:\/\/web.archive.org\/web\/20240606200454\/https:\/\/helpx.adobe.com\/acrobat\/using\/data-usage-and-handling.html\" target=\"_blank\" rel=\"noopener\">dieser Helpx Seite<\/a><span style=\"font-style: italic;\"> nochmal ganz deutlich:<\/span><\/p>\n<blockquote><p><strong><em>Do we train LLMs on your PDFs?<\/em><\/strong><\/p>\n<p><em>We do not, and do not permit our service providers to, use your documents, outputs, or textual prompts to train any LLMs that deliver Acrobat and Acrobat Reader's generative AI capability.<\/em><\/p>\n<p><strong><em>Will Adobe ever look at your content while you're using generative AI in Acrobat and Acrobat Reader?<\/em><\/strong><\/p>\n<p><em>We do not look at your document, prompt(s), or generated responses except in the instances described below.<\/em><\/p>\n<ul>\n<li><em>Reported content, bugs, or vulnerabilities. When you report content (e.g., for being harmful, illegal, offensive, etc.), we investigate it by manually reviewing the document, prompt(s), and generated responses to make adjustments to the service to address the issue.<\/em><\/li>\n<li><em>User-Provided Feedback. For Acrobat Individual users* and Acrobat Reader users that provide feedback, you have the option to share with us your document, prompt(s), and generated responses during a document session for product improvement purposes that do not include training a Large Language Model (\"LLM\"). Examples of product improvement include improving the operability of generative AI in Acrobat and Acrobat Reader, as well as reducing hallucination, bias, and toxicity. If you do not wish to share your content, please uncheck the product improvement checkbox when you first provide feedback on a document.<\/em><\/li>\n<\/ul>\n<p><em>If manual review of your content takes place, a limited group of trained Adobe personnel examine the content within an encrypted repository with access controls.<\/em><\/p><\/blockquote>\n<p>Again, es werden in meinen Augen Antworten auf Fragen geliefert, die in obigem Blog-Beitrag schlicht nicht aufgeworfen wurden. Obigen durch den Pressetext verlinkten Sachverhalt kann ich nur so interpretieren, dass ausgef\u00fchrt wird, dass a) \"keinem Dienstanbieter gestattet wird, Dokumente, Ausgaben oder Textaufforderungen von Benutzern zu verwenden, um LLMs zu trainieren, die die generative KI-Funktion von Acrobat und Acrobat Reader nutzen\", und b) dass \"kein Adobe-Mitarbeiter (au\u00dferhalb der oben angegebenen Ausnahmen) Zugriff auf die Daten erh\u00e4lt\". Das interessiert im Kontext meines Artikels schlicht aber nicht &#8211; da ich keine Aussage \u00fcber die Verarbeitung von Daten treffe &#8211; denn es geht rein um die technische Frage \"kann ich das Scannen unterbinden, so ich das m\u00f6chte\". Und es geht oben in meinem Text um die Frage von Brian Krebs \"Sicher. Lassen Sie Adobe AI alle Ihre Dokumente scannen. Was k\u00f6nnte schiefgehen?\" &#8211; die wird sich jeder Nutzer\/Administrator doch schon selbst &#8211; und ohne Belehrungen durch Adobe &#8211; beantworten m\u00fcssen.<\/p>\n<p>Es kam dann noch der Hinweis: <span style=\"font-style: italic;\">Auf <\/span><a style=\"font-style: italic;\" href=\"https:\/\/www.adobe.com\/acrobat\/generative-ai-pdf.html\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a><span style=\"font-style: italic;\"> finden Sie au\u00dferdem noch einige relevante FAQs zum Thema (ganz unten). <\/span>Auf der Seite finden sich viele Erl\u00e4uterungen von Adobe, was deren AI macht. Was ich f\u00fcr mich an noch verwertbare Informationen herausgezogen habe:<\/p>\n<blockquote><p>Der KI-Assistent in Acrobat Beta ist f\u00fcr Acrobat Standard- und Pro-Kunden mit Einzel- oder Team-Abonnementen sowie f\u00fcr Testanwender von Acrobat Pro verf\u00fcgbar. Kunden k\u00f6nnen auf diese Funktionen \u00fcber die Desktop-Anwendung von Adobe Acrobat unter Windows und macOS sowie \u00fcber die Web-Anwendung von Acrobat zugreifen. Der Zugriff \u00fcber die Acrobat Reader-Desktop-Anwendung erfolgt in K\u00fcrze.<\/p><\/blockquote>\n<p>Zudem wird das Ganze aktuell in der Beta wohl auf englische Dokumente begrenzt, soll aber schrittweise ausgeweitet werden. Nur mal als Fingerzeig: Als IT-Verantwortlicher m\u00fcsste ich mir sicher sein, wenn ich eine solche Funktion zur Nutzung frei gebe, ob das Ganze beispielsweise mit der DSGVO konform ist, und den internen Unternehmensregeln entspricht. Dazu habe ich aber nichts gefunden &#8211; und der Hinweis zum Thema kam von jemandem, der in Unternehmen mit solchen Fragestellungen konfrontiert wird.<\/p>\n<p>Einziger \"Vorwurf\", den man gelten lassen k\u00f6nnte, w\u00e4re in meinen Augen, dass in meinem obigen Text \u00fcber eine Funktion AI-Scan und deren Abschaltung berichtet wurde, die nur bestimmten Benutzern k\u00fcnftig als Beta bereitgestellt wird, die sp\u00e4tere Final vielleicht ganz anders agiert (nur mit Opt-In) und das Ganze also so nicht relevant sei.<\/p>\n<p>Aber die als Bitte formulierte Erwartung, den Blog-Beitrag offline zu nehmen, geht in meinen Augen gar nicht. Wie es sich mit dem in der Mail verlinkten Chip-Beitrag verh\u00e4lt, vermag ich nicht zu beurteilen.<\/p>\n<p>In der Mail kam noch der gute Ratschlag, sich bei Fragen, die es zu Adobe Produkten oder bestimmten Features gibt, in Zukunft bitte zun\u00e4chst bei der Agentur zu melden. Dann lie\u00dfen sich m\u00f6gliche Missverst\u00e4ndnisse direkt aus der Welt schaffen bzw. entsprechende und korrekte Quellen bereitstellen. Konnte ungewollt schr\u00e4g formuliert worden sein.<\/p>\n<p>War dann der Punkt wo ich tief durch geatmet und kurz mit der Agentur telefoniert habe.\u00a0 Es h\u00e4tte sich ja wirklich um ein \"kommunikatives Missverst\u00e4ndnis\" handeln k\u00f6nnen, wo mich eine Mail erreichte, die nicht f\u00fcr mich bestimmt war. Was ich aus dem Telefonat mitgenommen habe: Es scheint wirklich ein Beschluss in der Agentur gefallen zu sein, die Redaktionen zu bitten, die Artikel zu obigem Thema offline zu nehmen. Und wie Adobe reagiere, wenn dem nicht Folge geleistet w\u00fcrde, m\u00fcsse das Unternehmen entscheiden.<\/p>\n<p>Ist f\u00fcr mich ein Fall von geht gar nicht (Eingriff in die Presseberichterstattung), zumal er mich an meinen Fall <a href=\"https:\/\/borncity.com\/blog\/2021\/11\/26\/twitter-account-wegen-berichterstattung-zu-adobe-problemen-per-dcma-gesperrt\/\">Twitter-Account wegen Berichterstattung zu Adobe-Problemen per DMCA gesperrt<\/a> erinnerte. Mein damaliges Twitter-Konto wurde seinerzeit auf Grund einer DMCA-Beschwerde (Digital Millenium Copyright Act) einer britischen Presseagentur gegen einen Tweet im Auftrag von Adobe zeitweilig &#8211; in meinen Augen unberechtigt &#8211; gesperrt. Es ging dort um den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/29\/adobe-acrobat-reader-dc-21-007-20099-64-bit-download-fehlerhaft\/\">Adobe Acrobat Reader DC (21.007.20099) 64-Bit-Download fehlerhaft<\/a> hier im Blog. Der Blog-Beitrag befasst sich mit der Problematik, dass die Installer f\u00fcr den Adobe Acrobat Reader DC in der 64-Bit-Version schlicht fehlerhaft waren. Das war von einem Blog-Leser mehrfach gegen\u00fcber dem Adobe-Support gemeldet worden, ohne dass sich etwas tat. F\u00fcr einen Leser und mich endete die Berichterstattung mit einem tempor\u00e4r gesperrten Twitter-Konto. Dagegen habe ich seinerzeit erfolgreich Beschwerde bei Twitter eingelegt.<\/p>\n<p>Keine Ahnung, was Adobe mit solchen Aktionen bezweckt. Ich kenne es aus der Branche so, dass die Agenturen eine Stellungnahme schicken und bitten, diese redaktionell ber\u00fccksichtigen. Dem komme ich in der Regel auch gerne nach, da ich die Leserschaft ja korrekt informieren m\u00f6chte. Wenn etwas falsch dargestellt wird, wird das mit entsprechenden Hinweisen im Text korrigiert. F\u00fchrt zu einer Win-Win-Situation f\u00fcr alle Beteiligten.\u00a0So l\u00e4sst mich der obige Fall doch etwas ratlos zur\u00fcck und ich frage mich, was das Ganze soll &#8211; und ob hier ein Thema aus der Presse herausgehalten werden soll?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Adobe hat damit begonnen, eigene AI-L\u00f6sungen in seinen Produkten einzuf\u00fchren. Es besteht aus meiner Sicht die\u00a0 potentielle Gefahr, dass Adobe-Produkte damit beginnen, alle Dokument in Unternehmen zu scannen, um Daten f\u00fcr Auswertungen zu verwenden. Wird nicht jeder wollen. Administratoren sollten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/stopp-deaktiviert-das-scannen-von-dokumenten-durch-adobe-ai-lsungen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[1151,451,4328],"class_list":["post-293640","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-adobe","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293640"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293640\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}