محققان دانشگاه استنفورد هشدار دادهاند اطلاعاتی که با چتباتها در میان میگذارید، حتی فایلهایی که برای آنها میفرستید، ممکن است ذخیره شوند و برای آموزش و هوشمندتر کردن هوش مصنوعی به کار بروند؛ موضوعی که زنگ خطری جدی درباره حفظ حریم و دادههای خصوصی کاربران محسوب میشود و هشداری جدی برای کسانی است که از چتجیپیتی برای بررسی اسناد، انجام کارهای اداری یا صحبت درباره مسائل و روابط شخصی خود استفاده میکنند.
البته امنیت دادهها برای همه یکسان نیست؛ میزان محافظت از اطلاعات شما به نوع سرویس، تنظیمات حسابتان و قوانین شرکت سازنده بستگی دارد و نمیتوان حسابهای کاربری شخصی را با حسابهای امنتر سازمانی یکی دانست.
شرکتها چگونه از چتهای ما استفاده میکنند؟ گزارش دانشگاه استنفورد
این تحقیق در واقع قوانین حریم خصوصی شرکتها را بررسی کرده است. بنابراین نباید فکر کنیم که حساب کاربران هک شده یا مکالمات آنها در جایی لو رفته است.
محققان ۲۸ سند قانونی متعلق به شرکتهای آمازون، آنتروپیک، گوگل، متا، مایکروسافت و اوپنایآی را بررسی کردند. سؤال اصلی آنها این بود که این شرکتها چگونه از اطلاعات کاربران استفاده میکنند و آیا به کاربر حق انتخاب میدهند که جلوی استفاده از اطلاعاتش را بگیرد یا خیر. گزارش این تحقیق در ۱۵ اکتبر ۲۰۲۵ منتشر شد.
نویسندگان این مقاله با اشاره به خطرات احتمالی ناشی از افشای اطلاعات کاربران، به این نتیجه رسیدند که بر اساس اسناد موجود، به نظر میرسد هر شش شرکت بهطور پیشفرض از گفتوگوهای کاربران برای آموزش و ارتقای هوش مصنوعی خود استفاده میکنند و آنها همچنین درباره نگهداری طولانیمدت دادهها و شفاف نبودن قوانین حریم خصوصی این شرکتها هشدار دادند.
البته هنگام خواندن این نتایج باید به تاریخ و محدودیتهای این تحقیق توجه کنیم. این پژوهش وضعیت تکتک حسابها، قوانین کشورهای مختلف یا محصولات ویژه سازمانها را بررسی نکرده است. بهعلاوه، صرفِ استفاده از اطلاعات شما برای آموزش هوش مصنوعی، لزوماً به این معنی نیست که اطلاعاتتان قرار است به افراد دیگر نشان داده شود.
۵ نکته مهم برای حفظ حریم دادههای خصوصی در چتجیپیتی
در استفاده روزمره از هوش مصنوعی، ۵ دسته از اطلاعات حساس وجود دارند که باید مراقبشان باشید. قاعده کلی این است: فقط همانقدر اطلاعات بدهید که برای انجام کارتان ضروری است. دفتر حفظ حریم خصوصی کانادا نیز توصیه میکند تا جای ممکن اطلاعات را بدون ذکر نام و مشخصات ارسال کنید و دادههای حساس را فقط با مجوزهای لازم به کار بگیرید. مثالهای زیر به شما نشان میدهند که چطور این اصول را در عمل پیاده کنید:
۱. اطلاعات هویتی و عکس مدارک
برای پرسیدن یک سؤال ساده، نیازی نیست شماره ملی، شماره پاسپورت، عکس گواهینامه یا مدارکی را که پر از مشخصات هویتی شماست، ارسال کنید.
مثلاً اگر میخواهید معنی یک بند از فرم مهاجرتی را بفهمید، فقط همان متن را کپی کنید؛ بدون اینکه نام، شماره پرونده یا عکس کامل پاسپورتتان را بفرستید. اگر از هوش مصنوعی میخواهید برایتان نامهای بنویسد، بهجای اطلاعات واقعی از کلماتی مثل «نام متقاضی» یا «شماره پرونده» استفاده کنید و بعداً خودتان اطلاعات اصلی را در متن نهایی جایگذاری کنید.
هنگام ارسال عکس هم دقت کنید. اگر نامتان را از بالای یک نامه پاک کنید اما شماره نامه یا آدرستان در پایین صفحه بماند، هنوز هویت شما قابلشناسایی است.
۲. جزئیات خصوصی زندگی عاطفی و روابط
وقتی درباره روابط شخصی خود مشورت میگیرید، بهتر است بین «توضیح مشکل» و «معرفی افراد» تفاوت قائل شوید. برای اینکه هوش مصنوعی به شما در نوشتن یک پیام محترمانه کمک کند، نیازی به نام کامل طرف مقابل، محل کار او یا اسکرینشاتِ تمام چتهای خصوصیتان نیست.
مثلاً کافی است بنویسید: «یکی از نزدیکانم از حرف من ناراحت شده؛ چطور سوءتفاهم را برطرف کنم؟» و بعد فقط اصل مشکل را توضیح دهید. با این روش، هوش مصنوعی بدون اینکه نیازی به دانستن جزئیات ریز زندگی دیگران داشته باشد، به شما کمک میکند.
تحقیق استنفورد تأکید میکند که در یک گفتوگوی طولانی و طبیعی با چتبات، ممکن است ناخواسته اطلاعات زیادی را لو بدهید. کاربران معمولاً در لابهلای پیامهایشان، خیلی بیشتر از یک جستوجوی ساده، اطلاعات شخصی در اختیار سیستم میگذارند.
۳. خطرات افشای اطلاعات پزشکی در سیستمهای هوش مصنوعی
اینکه بخواهید معنی یک اصطلاح پزشکی را بپرسید، خیلی متفاوت است با اینکه کل پرونده پزشکی یک نفر را آپلود کنید؛ زیرا وقتی اطلاعات سلامتی شما با نام، تاریخ تولد، شماره پرونده یا دیگر مشخصاتتان همراه شود، خطر نقض حریم و دادههای خصوصی در پلتفرمهایی مانند چتجیپیتی بسیار جدی میشود.
برای مثال، اگر میخواهید یک اصطلاح را در برگه آزمایشتان متوجه شوید، فقط همان عبارت را تایپ کنید؛ نیازی نیست عکس کل برگه آزمایش را که نام بیمار روی آن است، بفرستید. ارسال تمام صفحات یک پرونده فقط برای فهمیدن یک کلمه، دادن اطلاعات اضافی و غیرضروری است.
نهادهای حفظ حریم خصوصی کانادا با اشاره به خطرات جبرانناپذیر ناشی از افشای این نوع اطلاعات در سیستمهای مبتنی بر هوش مصنوعی، تأکید میکنند که اطلاعات پزشکی بسیار حساس هستند و نیازمند بررسیهای دقیق اخلاقیاند؛ بنابراین یادتان باشد که حتی اگر مشخصات بیمار را پاک کنید، باز هم نمیتوان صددرصد تضمین کرد که ارسال این دادهها کاملاً بیخطر است.
۴. اسناد محرمانه کاری و اطلاعات مشتریان
با توجه به خطرات پیرامون افشای اطلاعات تجاری، قراردادهای منتشرنشده، لیست مشتریان، گزارشهای داخلی و نامههای محرمانه شرکت هرگز نباید بدون اجازه و بررسیِ امنیتی وارد ابزارهای هوش مصنوعی شوند؛ زیرا اینکه شما بهعنوان یک کارمند به سندی دسترسی دارید، به این معنی نیست که اجازه دارید آن را به یک سرویس دیگر منتقل کنید.
مثلاً اگر میخواهید ساختار یک قرارداد را اصلاح کنید، نامها و اطلاعات واقعی تجاری را با اسامی فرضی جایگزین کنید. اگر کارتان طوری است که حتماً باید اصل سند را وارد کنید، اول باید مطمئن شوید که هوش مصنوعی موردنظرتان برای پردازش این اطلاعاتِ حساس تأیید شده است.
دولت کانادا نیز به کارمندان خود دستور داده است که اطلاعات شخصی یا حساس را وارد ابزارهای تأییدنشده نکنند و حتماً قوانین حریم خصوصی آن سرویس را بررسی کنند. این قانون اهمیت انتخاب ابزار مناسب برای اسناد محرمانه را بهخوبی نشان میدهد.
۵. اطلاعات مالی و رمزهای عبور
برای ساختن یک جدول بودجهبندی، معمولاً فقط نوشتن مبلغ درآمد و نوع هزینهها کافی است. وارد کردن شماره کامل حساب، عکس کارت بانکی یا برگههای مالیاتی که مشخصات شما را دارند، کارهایی کاملاً غیرضروری و پرخطر است.
مثلاً میتوانید از هوش مصنوعی بخواهید جدولی با ستونهای «اجاره»، «غذا» و «رفتوآمد» بسازد و فقط مبالغ را به آن بدهید. قبل از بررسی یک سند مالی توسط هوش مصنوعی، از خود بپرسید: «دقیقاً کدام بخش از این برگه برای گرفتن سوالم ضروری است؟»
همچنین، رمزهای عبور، کدهای تأیید و اطلاعات ورود به حسابها را هرگز در متن پیام خود ننویسید.
آیا چتجیپیتی از همه حسابها برای آموزش خود استفاده میکند؟
خیر؛ در زمینه حفظ حریم خصوصی، قوانین مربوط به حسابهای شخصی با حسابهای سازمانی فرق دارد و شرکت سازنده چتجیپیتی (اوپنایآی) میگوید که ممکن است از محتوای چتهای شخصی شما برای آموزش مدلهایش استفاده کند، اما شما میتوانید این ویژگی را در تنظیمات خاموش کنید؛ در مقابل، اطلاعات حسابهای تجاری، محصولات سازمانی و برنامهنویسان، بهطور پیشفرض برای آموزش هوش مصنوعی استفاده نمیشوند.
البته یک استثنای مهم وجود دارد: اگر به پاسخِ هوش مصنوعی بازخورد بدهید (مثلاً دکمه لایک یا دیسلایک را بزنید)، ممکن است کل آن گفتوگو برای آموزش استفاده شود؛ حتی اگر قبلاً این ویژگی را در تنظیمات غیرفعال کرده باشید. بنابراین، این جمله که «مکالمات همه کاربران همیشه برای آموزش استفاده میشود» دقیق نیست.
چاره خطرات افشای اطلاعات حساس در هوش مصنوعی چیست؟
اینکه چه کاری باید انجام دهید، به نوع اطلاعاتی که فرستادهاید بستگی دارد. اما برای مدیریت اطلاعاتی که هماکنون در سیستم وجود دارد، باید این سه کار را انجام دهید:
گفتوگوی موردنظر را پاک کنید: در لیست چتها، روی منوی سهنقطه کنار نام گفتوگو کلیک کنید و گزینه حذف (Delete) را بزنید. یادتان باشد که «بایگانی کردن» (Archive) فقط چت را از جلوی چشم شما برمیدارد و آن را کاملاً پاک نمیکند. طبق گفته اوپنایآی، چتهای حذفشده بلافاصله از حساب شما ناپدید میشوند و معمولاً تا ۳۰ روز بعد بهطور کامل از سرورهای شرکت هم پاک میشوند؛ مگر اینکه اطلاعات از قبل ناشناس شده باشند یا نگهداری آنها به دلایل امنیتی و قانونی الزامی باشد.
«حافظه» هوش مصنوعی را بررسی کنید: سیستم ممکن است اطلاعات شما را به خاطر سپرده باشد. برای پاک کردن کامل ردپای خود، باید چک کنید که اطلاعاتتان در فایلها، چتها و خلاصههای حافظه باقی نمانده باشد. تنظیمات حافظه را میتوانید در بخش شخصیسازی (Personalization) پیدا کنید.
آموزش هوش مصنوعی را برای آینده محدود کنید: به بخش تنظیمات بروید، قسمت «کنترل دادهها» (Data Controls) را باز کنید و گزینه «بهبود مدل برای همه» (Improve the model for everyone) را خاموش کنید. این کار مانع از استفاده چتهای آینده شما برای آموزش میشود، اما جایگزینی برای پاک کردن محتواهای قبلی نیست.
با وجود خطرات احتمالی در صورت افشای این اطلاعات حساس در پلتفرمهای هوش مصنوعی، توجه داشته باشید که صرفِ ارسال اطلاعات به چتبات، به معنی سرقت هویت شما نیست؛ اما اگر نشانههایی از کلاهبرداری مالی یا سوءاستفاده از هویتتان دیدید (طبق راهنمای مرکز مبارزه با کلاهبرداری کانادا)، باید اقدامات جدیتری انجام دهید؛ مثلاً با بانکتان تماس بگیرید، رمزهای خود را عوض کنید و موضوع را گزارش دهید.
امنیت حریم چتهای خصوصی موقت در چتجیپیتی چقدر است؟
استفاده از حالت «گفتوگوی موقت»، تا زمانی که آن را ذخیره نکنید، برای آموزش هوش مصنوعی استفاده نمیشود و در حافظه سیستم هم ثبت نمیگردد. با این حال، شرکت ممکن است برای رعایت مسائل ایمنی، نسخهای از این چتها را تا ۳۰ روز نزد خود نگه دارد.
بر اساس قوانین فعلی، اگر یک گفتوگوی موقت را ذخیره کنید، تبدیل به یک چت معمولی میشود و تمام قوانین حساب کاربری روی آن اعمال خواهد شد. همچنین، اگر اطلاعاتی را از طریق ابزارهای متصل به برنامههای دیگر (شخص ثالث) ارسال کنید، قوانین حریم خصوصیِ همان شرکتِ دریافتکننده حاکم خواهد بود و ممکن است اطلاعاتتان مدت بیشتری ذخیره شود.
در نتیجه، برای حفظ حریم خصوصی خود در پلتفرمی مانند چتجیپیتی، قبل از ارسال هرگونه اطلاعات حساس، علاوه بر اینکه حالت چت را روی موقت میگذارید، باید مقصد اطلاعات و تنظیمات فعال را هم بررسی کنید؛ خلاصه اینکه، حالتِ «گفتوگوی موقت» مجوز این نیست که اسناد و اسرار شخصی خود را بیمحابا برای هوش مصنوعی ارسال کنید.
منبع: گافپست