3.
Privacy risks in chatbot deployment + mitigations
Risk 1: Data leakage
o Model may store/reproduce sensitive data (credit card numbers, health records).
o Mitigation: Data minimization, anonymization, strong retention policies.
Risk 2: Prompt injection attacks
o Malicious users may trick the model into exposing hidden system prompts or
bypassing rules.
o Mitigation: Input sanitization, strict instruction filtering, adversarial testing.
Risk 3: Model memorization
o LLMs may memorize rare or sensitive training data (PII).
o Mitigation: Differential privacy, synthetic data, regular audits.
Risk 4: Unauthorized access / eavesdropping
o User conversations may be intercepted during transmission.
o Mitigation: End-to-end encryption, secure APIs, access control.
Risk 5: Data misuse by operators
o Internal teams may misuse logged conversations.
o Mitigation: Governance policies, audit trails, role-based permissions.
Risk 6: Inference attacks
o Adversaries may extract training data or proprietary knowledge via repeated
queries.
o Mitigation: Rate limiting, monitoring unusual query patterns, watermarking
outputs.