يستعمل ملايين الأشخاص روبوتات الدردشة المدعومة بالذكاء الاصطناعي في كتابة الرسائل وتلخيص الوثائق وتحليل الصور وتنظيم المهام اليومية، لكن هذه السهولة قد تدفع بعض المستخدمين إلى إدخال معلومات شخصية أو مهنية حساسة من دون التفكير في طريقة حفظها أو معالجتها.
لذلك، يحذر خبراء الخصوصية من التعامل مع شات جي بي تي أو غيره من روبوتات الدردشة باعتباره خزنة آمنة للأسرار والبيانات الخاصة.
ولا تقتصر المخاطر على احتمال اختراق حساب المستخدم، بل تشمل أيضاً الاحتفاظ بالمحادثات على خوادم الشركة، أو استخدام بعض المحتوى في تطوير الخدمات وتحسين النماذج وفق نوع الحساب والإعدادات المختارة، أو انتقال البيانات إلى خدمات أخرى عند تفعيل التطبيقات والأدوات المتصلة.
ولا يعني ذلك أن استخدام روبوتات الذكاء الاصطناعي غير آمن بصورة مطلقة، لكنه يتطلب وعياً بطبيعة المعلومات التي يمكن مشاركتها.
وتبقى القاعدة الأبسط هي عدم إدخال أي معلومة يمكن أن تسبب لك ضرراً شخصياً أو مالياً أو مهنياً إذا ظهرت أمام شخص آخر أو وصلت إلى جهة غير مقصودة.
هل يفقد المستخدم ملكية ما يكتبه في شات جي بي تي؟
يستخدم بعض خبراء الخصوصية عبارة مفادها أن الشخص يفقد حيازة المعلومة بمجرد إدخالها في روبوت الدردشة.
ولا تعني هذه العبارة بالضرورة أن المستخدم يفقد ملكيته القانونية للمحتوى، لكنها تشير إلى تراجع قدرته على التحكم الكامل في المعلومة بعد إرسالها إلى خوادم الخدمة.
فبمجرد كتابة المحتوى وإرساله، تصبح طريقة معالجته مرتبطة بشروط الاستخدام وسياسة الخصوصية وإعدادات الحساب ونوع الاشتراك. وقد تختلف الضوابط المطبقة على البيانات بين الحسابات الشخصية وخدمات الأعمال والخطط المؤسسية.
ولهذا، لا ينبغي اعتبار مربع المحادثة مساحة خاصة بصورة مطلقة، ولا وسيلة مناسبة لتخزين الأسرار أو كلمات المرور أو الوثائق التي تحتوي على معلومات شخصية شديدة الحساسية.
1. بيانات الهوية الشخصية
ينبغي عدم مشاركة الأرقام والوثائق التي تسمح بالتعرف المباشر على هوية المستخدم، مثل رقم البطاقة الوطنية للتعريف، ورقم جواز السفر، ورقم رخصة السياقة، وأرقام الإقامة أو الضمان الاجتماعي.
ويفضل كذلك عدم إدخال العنوان المنزلي الكامل، ورقم الهاتف الشخصي، وتاريخ الميلاد كاملاً، وصور الوثائق الرسمية، أو أي ملف تظهر فيه أرقام تعريفية أو رموز يمكن استخدامها للتحقق من الهوية.
وقد لا تكون معلومة واحدة كافية لإلحاق الضرر بالمستخدم، لكن جمع الاسم الكامل وتاريخ الميلاد والعنوان ورقم الهاتف ورقم وثيقة رسمية يمكن أن يرفع مخاطر انتحال الهوية أو الاحتيال.
ويمكن استغلال هذه البيانات في محاولة الوصول إلى الحسابات أو خداع المؤسسات أو إنشاء مراسلات تبدو وكأنها صادرة عن صاحب الهوية الحقيقي.
وإذا كان المستخدم يحتاج إلى مساعدة في تعبئة نموذج أو فهم وثيقة إدارية، يمكنه حذف الاسم والعنوان والأرقام والرموز والصورة الشخصية قبل رفع الملف.
كما يمكن استبدال البيانات الحقيقية بعبارات عامة، مثل “الاسم الكامل” أو “رقم الوثيقة” أو “العنوان”، ثم إعادة المعلومات الأصلية إلى الوثيقة بعد الانتهاء من مراجعتها.
2. كلمات المرور ورموز تسجيل الدخول
لا ينبغي إدخال كلمات المرور أو الأرقام السرية أو الإجابات عن أسئلة استعادة الحساب في أي روبوت دردشة، حتى إذا كان الهدف طلب المساعدة في تنظيم الحسابات أو تنفيذ مهمة رقمية.
يشمل هذا التحذير رموز المصادقة المؤقتة التي تصل عبر الرسائل القصيرة أو تطبيقات المصادقة، والرموز الاحتياطية للمصادقة الثنائية، ومفاتيح واجهات البرمجة، ورموز الوصول إلى الخدمات، وعبارات استرداد المحافظ الرقمية.
وتكتسي عبارات استرداد المحافظ الرقمية خطورة خاصة، لأنها قد تمنح أي شخص يحصل عليها القدرة على السيطرة على الأصول الموجودة في المحفظة.
ولا ينبغي أيضاً إعطاء بيانات تسجيل الدخول إلى أي مساعد ذكاء اصطناعي لمجرد أنه أصبح قادراً على تنفيذ مهام نيابة عن المستخدم. فزيادة قدرات وكلاء الذكاء الاصطناعي لا تحولهم إلى خزائن مخصصة لحماية كلمات المرور.
والحل الأفضل هو استخدام مدير موثوق لكلمات المرور، مع إنشاء كلمة قوية ومختلفة لكل حساب، وتفعيل المصادقة متعددة العوامل متى كانت متاحة.
وإذا أراد المستخدم الحصول على مساعدة لإنشاء كلمة مرور، فيمكنه طلب نموذج عشوائي ثم تعديله، من دون مشاركة كلمة المرور الحالية أو إعادة استخدامها في أكثر من حساب.
3. بيانات الحسابات المالية والبطاقات البنكية
تشمل المعلومات التي ينبغي عدم مشاركتها أرقام الحسابات البنكية، وأرقام البطاقات، ورمز التحقق الموجود خلف البطاقة، والرقم السري، وأرقام المحافظ الاستثمارية، وصور الشيكات، والكشوف البنكية غير المنقحة.
وقد تحتوي الوثائق المالية على معلومات أكثر مما يتوقعه المستخدم، مثل اسمه الكامل ورقم الحساب وعنوانه وتفاصيل مشترياته والأماكن التي يتعامل معها بصورة منتظمة.
كما يمكن أن تكشف الكشوف البنكية عن الدخل والمصاريف والالتزامات المالية ومواعيد التحويلات والأشخاص أو الشركات التي يتعامل معها صاحب الحساب.
وإذا كان الهدف استخدام الذكاء الاصطناعي لتحليل الميزانية أو تصنيف المصاريف، فمن الأفضل إزالة جميع الأسماء وأرقام الحسابات والبطاقات والمراجع الخاصة بالعمليات.
ويمكن تقديم المبالغ والفئات فقط، مع استبدال أسماء المتاجر والجهات بتصنيفات عامة مثل الغذاء والنقل والسكن والصحة والترفيه.
كما يجب عدم الاعتماد على روبوت الدردشة لتنفيذ تعليمات مالية حساسة من خلال إدخال بيانات الدخول إلى البنك أو منصة الاستثمار.
وتظل التطبيقات الرسمية للمؤسسات المالية والقنوات المعتمدة التي توفرها البنوك أكثر ملاءمة لتنفيذ هذه العمليات.
4. الملفات الطبية التي تكشف هوية المريض
قد تساعد أدوات الذكاء الاصطناعي في تبسيط بعض المصطلحات الطبية أو تقديم شرح عام للمعلومات الواردة في تقرير صحي، لكنها لا تعوض الطبيب ولا ينبغي أن تتحول إلى مستودع للملف الطبي الكامل للمستخدم.
ولا يُنصح برفع تقرير طبي يتضمن الاسم، وتاريخ الميلاد، ورقم الملف، والعنوان، ورقم التأمين، وبيانات المستشفى، أو رمزاً يمكن استخدامه للدخول إلى منصة صحية.
وإذا احتاج المستخدم إلى شرح نتيجة تحليل، فعليه إخفاء جميع البيانات التي تحدد هويته، والاكتفاء بالقيم الطبية الضرورية والسياق العام.
ويمكن قص الجزء الذي يحتوي على النتائج فقط، بدلاً من رفع الوثيقة كاملة. كما يمكن حذف اسم المختبر والطبيب ورقم الملف والرمز الشريطي وأي بيانات تعريفية أخرى.
ويجب التعامل بحذر أكبر مع المعلومات المتعلقة بالأمراض المزمنة والتاريخ العلاجي والبيانات الجينية والصحة النفسية، لأنها معلومات شديدة الحساسية وقد تسبب ضرراً إذا تم كشفها أو ربطها بهوية صاحبها.
وتبقى قراءة نتائج الفحوصات واتخاذ قرار بشأن التشخيص أو العلاج من اختصاص الطبيب أو المهني الصحي المؤهل، خاصة عندما تكون الأعراض خطرة أو النتائج غير طبيعية.
5. أسرار العمل وبيانات العملاء
قد يستخدم الموظفون شات جي بي تي أو أدوات مشابهة لكتابة رسائل البريد الإلكتروني وتلخيص الاجتماعات وتحسين التقارير أو مراجعة الوثائق، لكن نسخ محتوى الشركة إلى خدمة عامة يمكن أن يؤدي إلى كشف معلومات سرية من دون قصد.
وتشمل البيانات التي ينبغي عدم إدخالها قوائم العملاء، والأسعار غير المعلنة، والعقود الداخلية، والخطط التجارية، والنتائج المالية قبل نشرها، ومعلومات الموظفين، والشيفرات البرمجية السرية، وبيانات الدخول إلى أنظمة المؤسسة.
كما ينبغي الانتباه إلى محاضر الاجتماعات وتسجيلاتها، لأنها قد تتضمن أسماء المشاركين وقرارات داخلية ومعلومات عن المنتجات أو عمليات الاستحواذ أو التسريحات أو النزاعات القانونية.
وقد يؤدي تسريب هذه المعلومات إلى إلحاق ضرر بالمؤسسة أو العملاء، كما يمكن أن يمثل مخالفة للالتزامات المهنية أو العقود أو سياسات حماية البيانات المعتمدة داخل الشركة.
وإذا كانت المؤسسة توفر أداة ذكاء اصطناعي معتمدة للعمل، فيجب استخدامها وفق السياسة الداخلية للشركة.
وغالباً ما تتضمن خدمات الأعمال والمؤسسات ضوابط مختلفة عن الحسابات الشخصية، لكن ذلك لا يلغي ضرورة تقليل البيانات المدخلة واحترام قواعد السرية.
وعند عدم وجود أداة مؤسسية معتمدة، يمكن إزالة الأسماء والأرقام والتفاصيل التي تسمح بالتعرف على العملاء أو المشاريع، ثم تقديم نموذج عام لا يتضمن معلومات سرية.
معلومات أخرى يستحسن عدم مشاركتها
لا تقتصر قائمة البيانات الحساسة على الفئات الخمس السابقة، إذ توجد معلومات أخرى ينبغي حمايتها، منها صور الأطفال، والموقع الدقيق للمنزل، وجداول السفر، والمحادثات الخاصة، والوثائق القانونية غير المنشورة.
ويجب التفكير أيضاً في خصوصية الأشخاص الآخرين. فموافقة المستخدم على مشاركة معلوماته الشخصية لا تمنحه بالضرورة الحق في رفع بيانات زميل أو عميل أو مريض أو أحد أفراد أسرته.
وينطبق ذلك على تسجيلات الاجتماعات والمكالمات والصور الجماعية والمراسلات الداخلية والوثائق التي تتضمن بيانات أطراف أخرى.
وقبل رفع أي ملف، ينبغي التأكد من امتلاك الصلاحية القانونية والمهنية لمعالجته بواسطة أداة ذكاء اصطناعي، مع حذف البيانات التي لا يحتاج إليها الروبوت لتنفيذ المهمة.
كيف تحمي خصوصيتك عند استخدام شات جي بي تي؟
يمكن تقليل المخاطر من خلال مجموعة من الخطوات العملية، تبدأ بحذف المعلومات غير الضرورية قبل إرسال أي سؤال أو رفع أي وثيقة.
ومن بين الإجراءات التي يمكن اعتمادها:
- استخدام اسم مستعار أو وصف عام بدلاً من الاسم الحقيقي.
- حذف أرقام الهوية والحسابات والعناوين والرموز من الوثائق.
- عدم إرسال كلمات المرور أو رموز المصادقة أو عبارات استرداد المحافظ.
- قص المستندات والاكتفاء بالجزء الضروري لتنفيذ المهمة.
- مراجعة الصور للتأكد من عدم ظهور معلومات شخصية في الخلفية.
- إزالة البيانات المخفية من الملفات قبل رفعها.
- تفعيل المصادقة متعددة العوامل لحماية الحساب.
- استخدام كلمة مرور قوية وفريدة لحساب روبوت الدردشة.
- مراجعة إعدادات الخصوصية واستخدام البيانات.
- تعطيل استخدام المحادثات المستقبلية في تحسين النماذج إذا كان الخيار متاحاً.
- إدارة خاصية الذاكرة أو تعطيلها عند عدم الحاجة إليها.
- استخدام المحادثة المؤقتة عند التعامل مع موضوع لا تريد ظهوره في السجل.
- فصل حسابات العمل عن الحسابات الشخصية.
- استخدام أدوات الذكاء الاصطناعي المؤسسية المعتمدة عند معالجة مهام العمل.
هل تكفي المحادثات المؤقتة لحماية البيانات؟
توفر المحادثات المؤقتة درجة إضافية من الخصوصية مقارنة بالمحادثات العادية، لأنها لا تظهر عادة في سجل الدردشة ولا تُستخدم لتكوين ذاكرة دائمة عن المستخدم.
لكن هذا لا يعني أن المعلومات تختفي فوراً من جميع الأنظمة بمجرد إغلاق المحادثة.
وقد تحتفظ الشركات بالمحادثات المؤقتة لمدة محدودة لأسباب تتعلق بالأمن ومراقبة إساءة الاستخدام والالتزامات القانونية.
لذلك، يظل عدم إدخال المعلومة الحساسة أكثر أماناً من الاعتماد على وضع المحادثة المؤقتة وحده.
ماذا يحدث عند حذف محادثة شات جي بي تي؟
عند حذف محادثة، تختفي عادة من سجل الحساب بصورة فورية، لكنها قد تظل مجدولة للحذف النهائي من أنظمة الشركة خلال مدة تصل إلى 30 يوماً.
وقد توجد استثناءات مرتبطة بالالتزامات القانونية أو الأمنية، أو بالحالات التي تكون فيها البيانات قد فُصلت عن هوية الحساب.
وينبغي الانتباه أيضاً إلى أن حذف المحادثة قد لا يؤدي تلقائياً إلى حذف كل ملف محفوظ في مكتبة الحساب، إذا كانت الخدمة تتيح ميزة حفظ الملفات بصورة منفصلة.
ولهذا، يتعين على المستخدم مراجعة مكتبة الملفات والذاكرة والإعدادات، بدلاً من الاكتفاء بحذف المحادثة الظاهرة في الشريط الجانبي.
كما ينبغي التمييز بين حذف المحادثة وأرشفتها. فالأرشفة تخفي المحادثة من القائمة الرئيسية، لكنها لا تعني حذفها من الحساب أو من أنظمة الخدمة.
راجع إعدادات التدريب والذاكرة
قد تستخدم بعض خدمات الذكاء الاصطناعي محتوى الحسابات الشخصية في تحسين النماذج، وفقاً للإعدادات والسياسات المطبقة.
ويمكن للمستخدم في بعض الخدمات إيقاف استخدام المحادثات المستقبلية لأغراض تحسين النماذج، من خلال إعدادات التحكم في البيانات.
لكن تعطيل التدريب لا يعني بالضرورة حذف المحادثات الموجودة من سجل الحساب، كما لا يحول روبوت الدردشة إلى مساحة مناسبة للأسرار.
وتوجد أيضاً خاصية الذاكرة التي تسمح للروبوت بالاحتفاظ ببعض المعلومات من أجل تقديم إجابات أكثر تخصيصاً في المحادثات المستقبلية.
وينبغي مراجعة المعلومات المحفوظة في الذاكرة بصورة دورية، وحذف أي معلومة لا يريد المستخدم الاحتفاظ بها، أو تعطيل الخاصية بالكامل إذا لم يكن بحاجة إليها.
انتبه إلى التطبيقات والخدمات المتصلة
قد تسمح روبوتات الدردشة بربط الحساب بخدمات البريد الإلكتروني أو التخزين السحابي أو التقويم أو منصات العمل.
وتوفر هذه الروابط مزايا عملية، لكنها توسع أيضاً نطاق البيانات التي يمكن للأداة الوصول إليها.
وقبل ربط أي تطبيق، ينبغي مراجعة الأذونات بعناية، ومعرفة نوع المعلومات التي ستتم مشاركتها، وما إذا كانت الخدمة الخارجية ستحتفظ بنسخة منها.
ومن الأفضل منح أقل عدد ممكن من الصلاحيات، وفصل الخدمات التي لم تعد مستخدمة، ومراجعة التطبيقات المتصلة بالحساب بصورة دورية.
الذكاء الاصطناعي أداة مساعدة وليس خزنة للأسرار
يمكن لشات جي بي تي وروبوتات الدردشة الأخرى أن تساعد في الكتابة والتعلم وتنظيم الأفكار وتحليل المعلومات العامة، لكن فائدتها لا تلغي ضرورة حماية الخصوصية.
ويجب التعامل مع أي محتوى يُرسل إلى روبوت الدردشة كما لو أنه قد يغادر نطاق السيطرة المباشرة للمستخدم، حتى عندما تكون الشركة المشغلة توفر إعدادات للحذف والخصوصية.
وتتمثل أفضل طريقة للاستفادة من الذكاء الاصطناعي بأمان في تقليل كمية البيانات المقدمة، وإخفاء الهوية، وإزالة التفاصيل غير الضرورية، واللجوء إلى القنوات الرسمية عند التعامل مع المسائل الطبية أو المالية أو المهنية الحساسة.
وفي النهاية، لا تشارك مع شات جي بي تي أو أي روبوت دردشة معلومات هويتك ووثائقك الطبية وبياناتك المالية وكلمات مرورك وأسرار عملك. وإذا كانت المعلومة حساسة إلى درجة أنك لا تريد أن يطلع عليها شخص آخر، فمن الأفضل ألا تضعها في مربع المحادثة من الأساس.






