2 ポイント 投稿者 GN⁺ 2024-02-04 | 2件のコメント | WhatsAppで共有
  • JetBrains IDEにバンドルされた AI Assistant が、セキュリティ承認や知的財産管理の障害となり、一部の顧客が完全な削除オプションを求めている
  • 反発はAI機能そのものよりも、デフォルトで含まれ、削除できない点に集中しており、企業ポリシー・セキュリティ・法的リスク・信頼の問題もあわせて指摘されている
  • YouTrackには、AI Assistantを削除・除去・分離する方法を求めるスレッドが 10件以上 投稿されており、PyCharm、IntelliJ IDEA、Riderなどが影響を受ける製品として言及されている
  • JetBrainsは、プラグインがバンドルされていてもデフォルトでは AI機能はオフ であり、ユーザーの同意なしにデバイス外へデータが送信されることはないと説明している
  • バンドルプラグインの削除は アプリケーション署名 とアップデートの問題を引き起こす可能性があるため、JetBrainsはバンドルを維持しつつ完全削除も可能にする方法を検討している

IDEに深く統合されたAI Assistant

  • JetBrainsは2023年12月、プログラマーのコード作成を支援する AI Assistant を導入した
  • AI AssistantはGitHub Copilotに似ているが、JetBrainsのIDE、コードエディタ、その他の製品に 深く統合 されている
  • 大規模言語モデルベースのサービスには、セキュリティ、法的リスク、プライバシー、倫理に関する懸念が残っている
  • Google、Microsoft、OpenAIは、生成AIに関連する法的請求を懸念する顧客を安心させるため、一定の条件下で免責を提供することにした
  • すべてのAIサービス提供者が同じ選択をできるわけではなく、Zoomは2023年8月のサービス規約変更後、チャットや通話をAI学習に使わないと釈明する必要があった

顧客が削除を求める理由

  • 一部のJetBrains顧客は、AI AssistantがJetBrainsアプリケーション内に存在すること自体を望んでいない
    • 企業ポリシーに合わないAI機能 である点が、最も直接的な理由として挙げられている
    • プラグインコードが深く統合されているため、削除が複雑になっている
  • JetBrains YouTrackには、AI Assistantプラグインを削除、除去、分離する方法を求めるスレッドが 10件以上 投稿されている
  • Provide the possibility to remove a plugin completely from the system」スレッドでは、PyCharm、IntelliJ IDEA、RiderなどのJetBrains開発ツールにプラグインが組み込まれている問題が扱われている
  • 開発者たちはこのプラグインを ブロートウェア(bloatware)、企業の知的財産リスク、セキュリティ問題、迷惑な機能、信頼違反と呼んでいる

開発者が見ているリスク

  • Rusty Deatonという名前のユーザーは、会社のセキュリティポリシー上、デフォルトのAI実装が製品の一部として含まれるツールは使用できないと述べた
  • Marcus Grenängenという名前の開発者は、コードベース全体が不明な場所へ送信され得る機能をデフォルトでバンドルすべきではないと批判した
    • JetBrainsのサブスクリプションを更新しないとも述べた
    • これを取り返しのつかない 信頼違反 と見ている
  • Alan Burlisonという名前の開発者は、AIが提供するコードの出所が分からない点が、ライセンス、知的財産、法的問題を生むと見ている
    • より大きな問題は、ユーザーの会社の知的財産が不明な場所、潜在的には直接の競合他社にまで流出し得ることだと述べた

JetBrainsの説明

  • JetBrainsのデベロッパーアドボケイトであるMatt Ellisは、AI Assistantプラグインがバンドルされ、プラグイン自体が有効化されていても、デフォルトでは AI機能は有効化されていない と述べた
  • ユーザーの同意なしにデータがデバイス外へ送信されることはない、という立場である
    • ユーザーはログインする必要がある
    • データポリシーに同意する必要がある
    • サブスクリプションを購入するか、試用版を開始する必要がある
  • AIサービスへ送信されるデータは 学習に使用されない
  • ランキングと補完機能向けのML支援もあり、これはデバイス内モデルとして提供されるため、データがデバイス外へ送信されることはない

完全削除を難しくする制約

  • JetBrainsは、バンドルプラグインに満足している顧客も多いと述べている
  • 同時に、AI Assistantを バンドルとして維持しながらも完全に削除可能 にする方法を検討している
  • バンドルプラグインを削除すると、アプリケーション署名が壊れ、アップデートの問題が発生する可能性がある
  • AI Assistantに反対する意見が顧客全体の立場をどの程度代表しているかについては、JetBrainsも確実には言いにくいという立場である
  • コミュニティのさまざまな意見を聞いており、AI Assistantを利用している個人や企業顧客も多いと見ている

2件のコメント

 
ndrgrd 2024-02-04

AIは使っていないのに、アップデートのたびに自動で選択されるのでイライラしました。

 
GN⁺ 2024-02-04
Hacker Newsでの意見
  • 記事の途中までスクロールして、ようやく実際の詳細が分かった。AI Assistant プラグインはバンドルされ有効化されているが、デフォルトではAI機能はオンになっておらず、同意なしにデバイス外へデータが送信されることはないという。
    利用するにはログインし、データポリシーに同意したうえで、サブスクリプションを購入するかトライアルを開始する必要があり、AIサービスに送信されたデータは学習に使われないとされている。
    そのため、HNの多くのコメントは実際の状況と合っていない。デフォルトで有効になっているわけでも、コードが学習用に収集されるわけでもなく、利用前に明示的なポリシー同意が必要だ。
    結局、本当の不満はプラグインがデフォルトで存在することであり、それだけでも一部の企業では製品禁止の理由になるようだ。
    記事をざっと読むだけで反論できる推測があまりに多く、AI関連のHNコメントは、本文を読まずに最悪を想定するコメントのせいで、ますます読みづらくなっている。

    • すでにサブスクリプション料金を払って使っている製品に、さらに別のサブスクリプションへ誘導するデフォルトプラグインが入っているのが一番腹立たしい。
      IDEにお金を払った理由は、こうした切り売りを避けるためだったのに、CI/CDやメモリプロファイラのようなものが必要なら自分で探せばいい。自分のコンピュータ上で実際には動いてすらいないメニュー項目が、わざわざ存在する必要はない。
      開発ツールに正体のよく分からない新しいプラグインが、ろくな説明もなく入ってきたら、人々が疑うのは自然なことだ。Notepad++でも、もっと控えめなアップデートで似たような論争があった。
      Riderのアップグレード時にAI関連のリリースノートを見た覚えはあるが、内部のコード補完実験程度だと思っていて、月10ドルの別サービスのトライアル版をインストールすることになるとは予想していなかった。
    • 記事をざっと読めば反論できるとしても、セキュリティ要件上、それが常に完全に起きないと信じる余裕がない人たちもいる。
      多くの人は気にせず、影響もないだろうが、全員にとって「たぶん大丈夫」は受け入れられる基準ではない。
      バンドルする必要もなかったし、削除機能にバグがあったせいで、実際に許容できない人たちに対して、JetBrainsは「システムからこれらのファイルを削除してください」というぎこちない方法を案内しなければならなかった。
    • 企業の言うことは信じられる、という意味なのか?
      何も反論されていない。プラグインが存在するという事実だけで、IT部門がIDE全体を警戒対象にするには十分だ。
      JetBrainsがIDEのインストール版にプラグインを自動配布したことも好意的には受け止められず、アップデートのたびにプラグインが再び有効化されたことも、最初の懸念に対する不信感を強めた。
    • このプラグインはバンドルプラグインなので削除できない。JetBrainsがサポートする広く使われているプラグインの中にも、IdeaVimのようにバンドルにはしていない例がある。
      インストールやアップグレードの過程でAIプラグインのインストールを提案しつつ、IdeaVimのようにバンドル扱いにしなければ、誰もが満足したはずだ。
    • 企業側からすると、「インストール済み/未インストール」はポリシーやIT制限で扱いやすいが、「インストール済みだが無効/有効」は扱いにくい。
      誤ったユーザー操作やソフトウェアアップデートによって有効化される可能性があるからだ。AI領域はリスクと責任の面で依然として不透明なので、企業が不安がるのも理解できる。
      より一般的に言えば、「ない」と「ある」の差は、「あるが無効」と「あり有効」の差よりはるかに大きい。セキュリティ脆弱性も、まだ悪用されていないものと、そもそも存在しないものは違う。
  • 一番理解できないのは、JetBrainsがAI統合によって、多くの企業で製品を使えなくしてしまうことに気づかなかった点だ。
    個人の好みの問題ではなく、Amazonのような企業がCopilotの使用を禁止している状況で、削除もできないほど深く統合したのは、完全に近視眼的に見える。

    • 年明け前、一部の役員がサービス関連の質問に答えるChatGPTのようなインターフェースを欲しがっていた。
      現在のページは月間訪問者が1000人にも満たず、1ページに回答一覧があるだけで、運用費も数セント程度だ。
      役員たちは受託者責任に反するほど、あらゆる場所にAIを入れたがっている。要するに、AI/MLの誇大宣伝が役員たちをおかしくしているということだ。
    • だから account.jetbrains.com には、組織管理者が明示的にAI機能をオンにしなければならない全社的な遮断スイッチがあるのではないか。
      文句を言っているツールを実際に使っているのかどうかも分からない。
    • 少なくとも、ユーザーのコードを学習に使ったり、出所の不明なコードを使ったりするなら問題になる。
      Microsoftの解決策が一番ましに見える。コードについて責任を負うというものだが、その責任にはコストが伴う。
    • これが良い判断かどうか真剣に検討する先見性がなかったことに驚く。
      以前はJetBrainsは開発者に優しいと思っていたが、今回の件以降、その確信は薄れた。
    • ここ数か月、AI支持者たちが放つ救世主的な熱気が、以前なら合理的だと思えた人たちまで盲目にしている。
      いまや製品に「AIがなければ死ぬ」という段階に入ったようで、良くなる前に、はるかに悪化する可能性が高い。
      企業が製品に「より多くのAI」を入れると言い出すと、たいていユーザー体験が悪くなる兆候なので、今ではほとんど興味が失せている。
  • 複数のJetBrains IDEを長年使っていて気に入っていたが、今回の機能は初めてユーザー敵対的だと感じた。
    強制的に入り込み、貴重な画面スペースを占有するのに、望んでいるのは無効化して二度と邪魔されないことだけだ。
    最新リリースでは最終的にオフにできたようで、アップデートのたびにまたオフにし直す羽目にならないことを願う。
    この機能は、商用ツールに入るべきではない侵入的なWindows広告や、望んでいないU2のアルバムのように感じられた。

    • 右クリックして非表示にすればいい。
      このコメントを書くより早く解決する。
  • このプラグインは無効化できるが、存在するだけで法務部門が「評価」と「コンプライアンス承認」までは禁止を強制できる。
    完全に削除できるべきだ。
    それとは別に、JetBrainsがIDEアップデート時に、無効化しているプラグインまで一緒にアップデートするよう何度も求めてくるのも腹立たしい。使っていないものをなぜアップデートしなければならないのか分からない。

    • 今は無効化されていても、本当に不要なら削除してほしいという意図なのかもしれない。もちろんAIプラグインは削除できないが。
      インストールしたままなら、後で使うことにしたとき最新バージョンになっているよう、アップデートしておこうという理屈なのだろう。
    • 記事では、バンドルプラグインを削除するとコード署名が壊れる可能性があるとしている。
      バンドルプラグインをアップデートしないことを許可するのも、似た問題がありそうだ。バンドルプラグインを含むパッケージ全体に単一の署名を使う構造である可能性が高い。
  • 怒りがよく理解できない。プラグインがデフォルトでインストールされ、右側のトレイに表示されるので実質的に広告だという点は否定的だし、その苛立ちは理解できる。
    それでも他のプラグインのように非常に簡単に無効化できるのでは? 有料サービスなら単に支払わなければいい。
    多くの人が釣られている怒りの誘導のように見える。
    もちろん、デフォルトで学習データを本拠地に送っていることが明らかになれば私も考えを変えるが、今のところそうは見えない。

    • 望んでいない有料サービスの広告が、お金を払って買った製品の中に常に表示される広告として入ってくるなら、それだけで怒るに値する。
      もっと重要なのは、法務チームが「ダメだ」と言ったときに、「無効状態です」は雇用を賭けて受け入れられる答えではないという点だ。
      オープンソースのパッケージマネージャーやビルドツールにも、デフォルトで有効な侵襲的なテレメトリが入る時代なので、このプラグインも現在またはいつかデータを送ると想定するのは合理的だ。反証されるまではそうだ。
    • 一部の会社のポリシーでは、そのようなプラグインの存在自体を禁止している。
    • 理解できないというのは、たいてい上下のコメントを読んでいないという意味のように見える。
      他の人の視点を読んでみれば、なぜ怒っているのか理解できるはずだ。それでも理解できないなら、理解する方法そのものを知らないのかもしれないので、その点を少し省みる必要がある。
  • Ellisの説明は結局「plugINであってplugOUTではない」という話に聞こえる。
    簡単に削除できないなら、そもそもなぜプラグインとして配布しているのか分からない。完全に狂気だ。

    • おそらく最近のmacOSバンドルはAppleの公証を受けるからだろう。
      .app「フォルダ」の内容を変更すると検証チェーンが壊れる。私たちもプラグインを実装しようとして、それを痛いほど学んだ。
  • 無効化できないというのは驚きだ。機能を入れるのは構わないが、オプションにして実際の採用状況を見たうえでデフォルトにするのが筋ではないか?
    開発ツール企業がこうも常識に反して動くのは、まったくユーザー中心には見えない。
    何年もJetBrainsのツールを使ってきた立場から助言するなら、顧客のフィードバックをもっとよく聞き始めるべきだ。開発者に完成済みの開発ツールを下賜する企業君主のように見えて、会社のイメージにもよくない。

    • このプラグインは無効化できる。実際に無効化して使っている。
      記事にリンクされているYouTrackスレッドも同じことを言っている。ただし、デバイスからプラグインを完全に削除することはできない。
      JetBrainsの公式回答によると、AI Assistantプラグインはデフォルトで有効になっており、メニューとツールウィンドウがUIに表示されるが、ユーザーが明示的に同意し、トライアルまたはサブスクリプションを使用しており、プロジェクトで無効化されておらず、商用IDEライセンスの場合は組織レベルで有効化されている場合にのみ、AI Assistant機能を使える。
      完璧だという意味ではなく、業務用デバイスのような環境では依然として問題になり得る。
      https://imgur.com/ETyFlCZ
      https://youtrack.jetbrains.com/issue/LLM-1760/Can-not-remove...
      https://youtrack.jetbrains.com/issue/LLM-1760/Can-not-remove...
    • プラグインと呼ぶからには、簡単に取り外せるべきなのでは?
      それでも論争はよく理解できない。JetBrainsが本当に学習用や他の悪意ある目的でコードを抜き取りたいなら、AI Assistantプラグインとは無関係にできる。
      IDEはクローズドソースで、暗号化されたチャネルでJetBrainsのサーバーと常に通信しているので、本気になれば検知は難しいだろう。
      発覚すればJetBrainsは終わりだろうが、理論上はAI Assistantが有効化またはインストールされていなくても可能だ。
    • 完全に無効化できる。初めて見たときにすぐオフにした。
      https://www.jetbrains.com/help/idea/disable-ai-assistant.htm...
    • 露骨な収益確保に見える。もう一つのサブスクリプション収益源であり、CopilotとChatGPTに対抗しようとして半熟の解決策を急いで入れたのは明らかだ。
      品質があまりに悪くて残念だ。今まで使ったAIアシスタントの中で最悪で、初代Copilotと比べてもいまいちだった。
      選択インストールにし、製品を悪化させる代わりに品質に集中していたなら、喜んでお金を払っただろう。今は10年以上続けてきたJetBrainsのサブスクリプションを更新すべきかまで疑うようになっている。
  • 毎年 JetBrains Ultimate の料金を払っているが、ボイコットを考えている
    この AI のせいではなく、IntelliJ IDEA が更新されるたびに WSL + Gradle サポートをどんどん壊しているように見えるから
    この数年で YouTrack に 15 件以上の Issue を上げ、そのほぼ半分が Gradle + WSL 関連だった
    最新の IDEA アップデートでは完全に壊れて、作業中のプロジェクトすら読み込めなかった
    この基本的なワークフローに対する品質保証とテストがここまで不足していることに、完全にうんざりしている

    • 自分もほぼその段階に来ている。特に 新 UI が大きい
      特定の領域にマウスを載せるまで、多くのボタンを隠している。ターミナルを最小化するには、ポインターをターミナルのツールバーへ動かして、そこでようやく最小化ボタンが現れる
      つまり最小化ボタンを直接狙えず、ボタンがじわっと表示されるのを待ってからカーソルを動かし直す、2 段階になる
      タブを閉じる x ボタンも、タブにマウスを載せるまで隠れているので、タブを選択しようとクリックした瞬間にカーソルの下に x が現れて、タブを閉じてしまうこともある
      VSCode のように見せようとしているのだろうが、自分にとっては単に悪いユーザー体験だ。VSCode が良くなるほど、JetBrains 製品群にお金を払い続ける理由も減っていく
    • 公平に言えば、WSL 自体がかなり呪われた環境だ
      Microsoft がやってきた多くのことのせいで、よくない回避策が生まれている
    • Gradle は JetBrains の助けがなくても、毎月勝手に壊れる
      Maven を使えばいい。どこでも常に動く
    • JetBrains の顧客体験はいつもこうだった
      品質を優先しないので、運が悪いとワークフローが繰り返し壊れ、修正は新しいバグを連れたメジャーリリースとしてやって来て、その費用をまた払わなければならない
      結局あきらめて製品を捨て、そのせいで生じた生産性の損失を受け入れた
  • 最新の流行に乗り遅れることを恐れてパニックになった会社が下す決定のように見える
    似た例として、90 年代と 2000 年代の Microsoft が自社ブラウザーをバンドルし、ほぼ利用を強制していた時代がある。「これは我々が支配しなければならない!」という感じだ

    • 最近の JetBrains のやることはあまりに変だ
      この件もそうだし、13 インチ画面やタブレットだけを見て設計したようなひどい新 UI もそうで、IDE を VS Code みたいにしてしまっている
      無料製品と競争しようと真似しながら、それでも年 500 ドル以上を取ろうとしているわけだ
    • 失敗したと言わせないために利用を強制している、というほうに近く見える
      AI 開発者とモデル学習に何百万ドルも使ったのに、大半のユーザーに無視されたら困るのだろう
      オフにできないようにすれば、「アクティブユーザー」がどれだけ多いか、開発者たちがどれほどすごい成果を出したかを示せる
  • 望んでいない 新 UI を押し付けられることのほうが心配だ
    ミニマルなものが欲しかったなら VSCode を使っていただろう。複数のウィンドウやコンソールがある、本物の IDE らしい姿を保つのがますます難しくなる可能性が高い。複数の UI をサポートするコストを思い知ることになるからだ

    • 新 UI は無効化できるし、それが変わるようには思えない
      新 UI を強制的に押し通せば、ユーザー層のかなりの部分を失うと理解してほしい
      どちらか一方しか使えないなら、平均的な開発者は IntelliJ の新 UI より Eclipse を選ぶと思う。見た目はきれいだが、使うのがあまりに苦痛だ
      すでにコントラストが低く把握しにくく、アクセシビリティの問題になるほどのインターフェースを持ってきて、そうした残念な設計上の特徴を百倍ひどくしている
      ただし一つ良い点は、デザインとは主に見た目ではなく動作の仕方に関するものだという原則を、説得力をもって示していることだ