تصور کنید یک وکیل یا پزشک باشید و بخواهید از هوش مصنوعی برای تحلیل اسناد حساس استفاده کنید، اما هر کلیک شما عملاً یک تکه از اسرار شغلیتان را به دیتابیس یک شرکت آمریکایی میبخشد. آیا تا به حال پیش آمده که متنی خصوصی را در یک چتبات هوش مصنوعی تایپ کنید و از خود بپرسید این اطلاعات دقیقاً به کجا میرود؟ چه یک سند کاری باشد، چه یک ایده شخصی یا یک سوال حساس، این حس که «بعد از زدن دکمه ارسال، چه اتفاقی برای دادههای من میافتد؟» هر روز نادیده گرفتن آن سختتر میشود. این کابوس امنیتی، دلیل اصلی تولد Lumo AI است؛ فضایی که در آن اسناد محرمانه و پرسوجوهای خصوصی دیگر خوراک آموزش مدلها نیستند.
طبق گزارش مرکز پژوهشی Pew، حدود ۷۰ درصد آمریکاییهایی که با هوش مصنوعی آشنا هستند، به شرکتها برای تصمیمگیری مسئولانه درباره دادههایشان اعتماد ندارند. در حالی که غولهایی مثل گوگل و OpenAI اولویت خود را بر جمعآوری داده برای بهبود مدل زبانی بزرگ (LLM) — مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن کتابها جواب میدهد — گذاشتهاند، شرکت پروتون (Proton) مسیر متفاوتی را انتخاب کرد. پروتون، شرکت سوئیسی که به دلیل سرویسهای ایمیل و VPN خود شهرت جهانی دارد، Lumo را حول یک معماری «حریمخصوصی-محور» بنا کرده است. این تغییر رویکرد، دستیار AI را از یک ابزار استخراج داده به یک ابزار کاربردی امن تبدیل میکند که به جای قوانین نظارتی ایالات متحده، بر چارچوبهای قانونی اروپا تکیه دارد. در این راستا، چالشهای مربوط به نظارت بر دادهها در اتحادیه اروپا اهمیت زیادی دارد، چنانکه در بررسی پروتکلهای امنیتی اروپا اشاره شد که پرامپتهای هوش مصنوعی ممکن است در آینده با محدودیتهای جدیدی روبرو شوند. همانطور که در تحلیلهای پیشین ما درباره امنیت مدلهای بازمتن اشاره کردیم، کنترل کامل بر دادهها تنها راه رسیدن به حریم خصوصی واقعی است.
سرویس Lumo در ژوئیه ۲۰۲۵ توسط تیم یادگیری ماشین پروتون در اروپا عرضه شد. هدف این است که سیستم به کاربران کمک کند بدون اینکه نیاز باشد یک پروفایل شخصی از آنها ساخته شود، از قدرت هوش مصنوعی بهرهمند شوند.
معماری حریم خصوصی
بر اساس مستندات فنی، Lumo AI از «رمزگذاری صفر-دسترسی» (Zero-Access Encryption) استفاده میکند. این به معنای آن است که گفتگوها با کلیدهایی رمز میشوند که فقط و فقط کاربر دارای آنهاست. در نتیجه، کارکنان پروتون حتی در صورت تلاش، نمیتوانند چتهای ذخیرهشده را بخوانند و هیچ دادهای برای ساخت پروفایلهای کاربر ثبت نمیشود. این موضوع صرفاً یک ادعای تبلیغاتی یا بازاریابی نیست، بلکه حریم خصوصی در مکانیسم واقعی نرمافزار تعبیه شده است.

پروتون برای تضمین شفافیت، کد Lumo را متنباز (Open Source) کرده است. این اقدام به پژوهشگران امنیتی و عموم مردم اجازه میدهد تا ادعاهای مربوط به حریم خصوصی را بهجای تکیه بر وعدههای شرکتی، شخصاً تأیید و بازرسی کنند. با این حال، بررسیهای دستی کدها همیشه کافی نیست؛ برخی تحلیلها نشان میدهند که حتی پیشرفتهترین ابزارهای AI در شناسایی باگهای پیچیده امنیتی بدون دخالت انسان شکست میخورند. زیرساخت این سرویس کاملاً روی سرورهای اروپایی قرار دارد و تحت صلاحیت GDPR و قوانین حریم خصوصی سوئیس است. این تمایز بسیار حیاتی است، زیرا چارچوبهای سوئیس و اروپا عموماً محدودیتهای بسیار شدیدتر و سختگیرانهتری نسبت به بسیاری از قوانین حریم خصوصی ایالات متحده برای پردازش دادهها اعمال میکنند.
Lumo AI برای چه کسانی است؟
به دلیل امنیت سطح بالا و سختگیرانه، این ابزار برای گروههای خاصی طراحی شده است که نمیتوانند ریسک نشت دادهها را بپذیرند:
- متخصصان حوزههای حساس: وکلا، روانشناسان، روزنامهنگاران و پژوهشگرانی که با اطلاعات محرمانه مشتریان یا منابع حساس سروکار دارند.
- توسعهدهندگان و بنیانگذاران: کسانی که روی کدهای اختصاصی و حساس کار میکنند یا در حال توسعه محصولات جدیدی هستند که باید مخفی بمانند.
- کادر درمان: پرسنلی که دادههای بیماران را مدیریت میکنند و به لایههای اضافی حفاظت از حریم خصوصی نیاز دارند.
- پژوهشگران آکادمیک: دانشجویان و محققانی که روی پایاننامهها، پیشنهادهای گرنت (grant proposals) یا درخواستهای پذیرشی کار میکنند.
- نویسندگان: تولیدکنندگانی که از هوش مصنوعی برای ساخت رئوس مطالب و پیشنویسها استفاده میکنند و میخواهند مالکیت معنوی آثارشان حفظ شود.
- طرفداران حریم خصوصی: هر کسی که ذخیرهسازی داده در اروپا را به ارائهدهندگان آمریکایی ترجیح میدهد و به دنبال تجربهای بدون تبلیغات است.
ویژگیها و گردش کار
کاربران میتوانند از طریق چندین حالت متمایز با سیستم تعامل داشته باشند. «حالت مهمان» (Guest Mode) اجازه میدهد بدون نیاز به ایجاد حساب کاربری، پرسشهای فوری را مطرح کنید. در این حالت، تعاملات بلافاصله پس از پایان حذف شده و به هیچ هویتی متصل نمیشوند. این گزینه برای توسعهدهندگانی که میخواهند تکههای کد خصوصی، کلیدهای API منتشر نشده یا قراردادهای محرمانه را بررسی کنند تا تاریخچه محلی ذخیره نشود، ایدهآل است.

برای کسانی که به تداوم کار نیاز دارند، یک حساب رایگان امکان همگامسازی بین دستگاهها و استفاده از Proton Drive برای مدیریت امن فایلها را فراهم میکند. نکته بسیار مهم این است که هنگام ثبتنام، کاربران یک «عبارت بازیابی» (Recovery Phrase) دریافت میکنند. این یک اقدام امنیتی حیاتی است زیرا پروتون به دلیل مدل صفر-دسترسی، نمیتواند حسابها را بدون این عبارت بازیابی کند. این یعنی اگر عبارت را گم کنید، پروتون نمیتواند دسترسی شما را بازگرداند.

متخصصان میتوانند کارهای خود را در «پروژهها» (Projects) سازماندهی کنند. اینها محیطهای کاری اختصاصی هستند که کاربر در آنها دستورالعملهای ثابت (Persistent Instructions) را تعریف میکند؛ مثلاً درخواست خروجی به صورت Markdown، اولویتبندی عوامل ریسک، یا قالببندی معیارهای مالی در جدولهای استاندارد. این پروژهها در تمامی دستگاههای متصل همگام میشوند.


Lumo AI از تحلیل اسناد پیچیده از طریق آپلود فایلهای PDF و CSV پشتیبانی میکند که مستقیماً با Proton Drive یکپارچه شده است. کاربران میتوانند فایلها را از طریق آپلود از دستگاه، رسم یک اسکچ یا پیوست مستقیم از درایو خود اضافه کنند.

برای دستیابی به سطح بالاتری از گمنامی، «حالت شبح» (Ghost Mode) یک جلسه ناشناس (Incognito) ایجاد میکند. در این حالت، هیچ تاریخچهای در حافظه محلی ذخیره نمیشود و تمام کلیدهای رمزگذاری موقت و رم (RAM) مربوط به گفتگو، در لحظه پایان جلسه بهطور کامل پاک میشوند. این حالت موازی با فضای کاری اصلی اجرا میشود و به کاربران اجازه میدهد جستجوهای سریع (مثلاً اخبار رگولاتوری اخیر) را بدون تأثیر بر تاریخچه ذخیرهشده پروژههایشان انجام دهند.

هوشمندی و ابزارها
نسخه Lumo 2.0 دو سطح مدل ارائه میدهد: مدل Max برای استدلالهای پیچیده و مدل Lite برای کارهای روزمره. همچنین شامل یک «حالت تفکر» (Thinking Mode) است که مسائل پیچیده را به گامهای منطقی کوچکتر تقسیم میکند تا به پاسخ جامعتری برسد — شبیه وقتی شاگرد ریاضی پای تخته بلند بلند فکر میکند تا به جواب برسد.

قابلیتهای کلیدی عبارتند از:
- جستوجوی خصوصی وب: این قابلیت را میتوان فعال یا غیرفعال کرد تا اطلاعات بهروز را بدون ردیابی پیدا کرد.
- کمک به کدنویسی: ابزارهایی تخصصی برای نوشتن، درک و عیبیابی (Debugging) کدها.
- تولید محتوا: خلاصهسازی اسناد طولانی و پیشنویس ایمیلها، وبلاگها و سناریوها.
- هوش بصری: Lumo 2.0 اکنون قادر است تصاویر را درک کرده و تولید کند.
- حافظه بلندمدت: در صورت فعالسازی، ترجیحات کاربر و جزئیات خاص را در چتهای مختلف به خاطر میسپارد.
واقعیتهای عملکردی
بررسیها نشان میدهد Lumo با اینکه بسیار توانمند است، جایگزین کامل برای قدرتمندترین مدلهای جهان نیست. در یک گردش کار پژوهشی برای تحلیل گزارشهای مالی (مثلاً «تحلیل هدف M&A برای سه ماهه سوم»)، دقت سیستم حدود ۷۵ درصد بود. پاسخها در عرض چند ثانیه ارائه میشدند، اما گاهی ادعاهای بدون پشتوانه تولید میشد. برای مثال، در یک مورد، به اشتباه اعلام کرد شرکتی به نام Acme کمترین فاصله درآمد-هزینه را دارد، در حالی که در واقع Nexus حاشیه عملیاتی نازکتری داشت.
یک محدودیت فنی مهم این است که پرامپتها (درخواستها) برای تولید پاسخ باید توسط AI پردازش شوند، حتی اگر چتهای ذخیرهشده بعد از آن رمزگذاری شده باشند. همچنین طرح رایگان محدودیتهای شدیدی در تعداد پیامها و تاریخچه ذخیره (که تنها ۷ روز است) دارد.
در مقایسه با رقبا، Lumo جامعتر از Duck.ai است؛ داکایآی دسترسی ناشناس به مدلهایی مثل GPT-5.4 و Claude Haiku 4.5 را بدون حساب کاربری فراهم میکند، اما فاقد رمزگذاری صفر-دسترسی، سیستم پروژهها و ادغام با Proton Drive است. همچنین Lumo نسبت به Kagi (که اساساً یک موتور جستوجوی خصوصی و بدون تبلیغات است و مدلهای AI را در نتایج جستجو ادغام میکند) هوش مصنوعیمحورتر است. در نهایت، اگرچه Venice.ai طیف وسیعتری از ابزارهای خلاقانه (مانند تولید موسیقی و ویدیو) و مدلهای بدون سانسور برای توسعهدهندگان دارد، اما نقطه قوت اصلی Lumo، یکپارچگی عمیق با اکوسیستم پروتون و حمایتهای قانونی سوئیس است.
این توازن نشان میدهد که برای وکلا، روزنامهنگاران و متخصصان بهداشت، پذیرفتن قدرت استدلال کمی پایینتر در ازای حاکمیت مطلق بر دادهها، یک معامله برنده است. این ابزار بهطور موثری ریسک «هوش مصنوعی سایه» (Shadow AI) — جایی که کارکنان ناخواسته اسرار شرکت را در مدلهای عمومی لو میدهند — را از بین میبرد.
کاربران باید Lumo را به عنوان یک نقطه شروع پیشرفته برای پژوهش ببینند. به دلیل اینکه مدل ممکن است بیشازحد محتاط باشد، برخی درخواستها را رد کند یا دچار خطاهای فاکتوری شود، دادههای حیاتی — بهویژه اطلاعات قانونی یا تطبیقی (Compliance) — باید حتماً با منابع رسمی تطبیق داده شوند.
گام بعدی شما
- برای تست سرعت و حریم خصوصی، یک بار از «حالت مهمان» برای تحلیل یک قطعه کد استفاده کنید.
- اگر اسناد حساس دارید، آنها را در Proton Drive قرار داده و قابلیت تحلیل فایل Lumo را امتحان کنید.
- در تنظیمات، «حالت تفکر» را برای مسائل پیچیده فعال کنید تا زنجیره استدلالی مدل را ببینید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما درباره تراشههای Blackwell مراجعه کنید.




گفتگو