هل الذكاء الاصطناعي آمن للاستخدام؟ إجابة صادقة، لا طمأنة

إلى أين تذهب رسائلك حين تضغط إرسال، ومتى تُستخدم محادثاتك في التدريب، والقائمة القصيرة لما يجب ألا تلصقه أبدًا، والخطر الذي يؤذي الناس أكثر من تسريب البيانات.

إلى أين تذهب رسالتك فعليًا

تكتب سؤالًا، وتضغط إرسال، فتظهر الإجابة خلال ثانيتين تقريبًا. هذه السرعة تجعل الأمر كله يبدو وكأنه حدث على هاتفك. لم يحدث. غادرت كلماتك جهازك، وسافرت عبر الإنترنت إلى مركز بيانات مليء برقائق متخصصة تملكها الشركة التي تصنع النموذج، وعولجت هناك، ثم عادت. روبوت الدردشة لا يشبه تطبيق آلة حاسبة يعمل دون اتصال. إنه أقرب إلى إرسال بريد إلكتروني أو رفع صورة إلى خدمة سحابية: العمل المفيد يجري على حاسوب شخص آخر. وإن كانت التقنية نفسها ما زالت غامضة، فإن ما هو الذكاء الاصطناعي يغطي الطابق الأرضي بلغة واضحة.

وبمجرد استقرار نصّك على خوادم شركة ما، يصبح ما يحدث بعد ذلك محكومًا بسياسة تلك الشركة وضوابط الوصول لديها، لا بأي شيء مادي في طرفك أنت. وهذا يضع مسألة الملفات في حجمها الصحيح أيضًا. روبوت الدردشة لا يستطيع أن ينبش في هاتفك أو بريدك أو قرص العمل من تلقاء نفسه. هو يرى ما تسلّمه إياه، إضافة إلى الأذونات التي منحتها للتطبيق عند تثبيته. دقيقتان تستحقان الإنفاق اليوم: افتح إعدادات هاتفك، وابحث عن التطبيق، وأوقف وصوله إلى الكاميرا أو الميكروفون أو مكتبة الصور إن كنت لا تستخدم هذه الميزات أصلًا. وإليك ما يصل فعلًا إلى المزوّد.

  • النص الذي تكتبه أو تلصقه. كله، بما في ذلك الفقرة التي نسختها من مستند ولم تعد قراءتها.
  • الملفات التي ترفقها. ملف PDF أو صورة أو جدول بيانات. فقط ما تختاره أنت، وفقط في اللحظة التي تختاره فيها.
  • بيانات الحساب والاتصال. بريدك الإلكتروني، وموقع تقريبي مستخرج من عنوان IP، ونوع جهازك وإصدار التطبيق.
  • لا شيء آخر على جهازك. لا مكتبة صورك، ولا جهات اتصالك، ولا تطبيقاتك الأخرى، ولا مستندات لم ترفقها.
  • أحيانًا محادثاتك السابقة. كثير من التطبيقات صار يحمل ذاكرة عبر المحادثات، وهذا مريح، ويعني أيضًا أن رسائل قديمة قد تظهر من جديد في محادثات جديدة.

التدريب والخطط والإعداد الذي لا يفتحه أحد

الخوف الكامن خلف سؤال "هل يسرق الذكاء الاصطناعي بياناتي" أضيق عادةً من السرقة. ما يريد الناس معرفته فعلًا هو ما إذا كانت كلماتهم ستنتهي داخل النسخة التالية من النموذج، وما إذا كان بإمكان شخص غريب رؤيتها يومًا. النمط السائد في القطاع متسق بما يكفي لوصفه، مع أن كل مزوّد يصوغه بطريقة مختلفة ويعيد صياغته كل بضعة أشهر. وعمومًا: كلما بدا الحساب أقرب إلى حساب أعمال، قلّ احتمال استخدام محتواك في التدريب، وزاد كون هذا الوعد مكتوبًا في عقد لا في مفتاح داخل الإعدادات.

نوع حسابكالنمط المعتادما يجب أن تتحقق منه
حساب مجاني للأفرادقد تُستخدم المحادثات لتحسين النماذج ما لم تنسحبمفتاح الانسحاب، وهل هو مفعّل
خطة مدفوعة للأفراد (نحو 20 دولارًا شهريًا)غالبًا الإعداد الافتراضي نفسه وبالمفتاح نفسهلا تفترض أن الدفع غيّره، فهو غالبًا لا يغيّره
خطة أعمال أو فريق أو مؤسسةالتدريب على محتواك معطّل افتراضيًا وتعاقديًا عادةًلوحة تحكم المسؤول لديك، فالقرار قد لا يكون قرارك
وصول المطوّرين أو واجهة APIيُستثنى المحتوى من التدريب افتراضيًا في العادةصفحة استخدام بيانات الواجهة لدى المزوّد

المفتاح موجود في كل تطبيق استهلاكي كبير. يقع تحت عنوان مثل ضوابط البيانات، أو البيانات والخصوصية، أو النشاط، ويحرّكه المزوّدون بوتيرة تكفي لأن يصبح ذكر مسار قوائم هنا خاطئًا خلال شهر. اذهب وابحث عنه الآن، قبل أن يكون لديك أي شيء حساس هناك. مهمة من خمس دقائق تؤديها مرة واحدة لكل تطبيق.

ويفاجأ الناس بأمرين حين يفعلون ذلك. أولًا، إيقاف التدريب ينطبق دائمًا تقريبًا على ما هو آتٍ لا على ما مضى، فالمحادثات التي أجريتها سابقًا قد تبقى في أي مجموعة كانت فيها. ثانيًا، "معطّل" تعني "لا يُستخدم للتدريب"، لا "لا يُخزَّن أبدًا". يحتفظ المزوّدون عمومًا بالمحادثات لفترة لرصد إساءة الاستخدام والمراجعة الأمنية والدعم، نحو 30 يومًا في الغالب، قبل تشغيل عمليات الحذف. وينطبق ذلك أيضًا على المحادثات التي تحذفها أنت. وإن أردت التفاصيل الخاصة بمزوّدك، فاقرأ سياسته بدل مقال يلخّصها، بما في ذلك هذا المقال.

قائمة ما لا يُلصق أبدًا، والحل الذي لا يكلّف شيئًا

بعض الأشياء يجب ألا تدخل مربع المحادثة أبدًا، عند أي مزوّد، وتحت أي إعداد. لا لأن الاختراق مرجّح، بل لأن الضرر دائم إن أخطأت مرة واحدة. لا يمكنك سحب رقم هوية وطنية بعد إرساله.

  • أرقام الهوية الرسمية. الضمان الاجتماعي، والرقم الوطني، وجواز السفر، ورخصة القيادة، والرقم الضريبي.
  • بيانات البطاقات والحسابات البنكية. أرقام البطاقات كاملة، ورموز الأمان، وأرقام الحسابات والتحويل، وعبارات استرداد المحافظ الرقمية قبل كل شيء.
  • كلمات المرور ومفاتيح الوصول. بما في ذلك تلك المؤقتة التي تقسم أنك ستغيّرها بعد قليل.
  • الشؤون الخاصة بالآخرين. تشخيص أحد والديك، أو راتب صديق، أو عنوان منزل عميل. هذه موافقة ليست ملكك لتمنحها نيابة عنهم.
  • أي شيء يغطيه اتفاق سرية في العمل. بيانات مالية لم تُنشر، وقوائم عملاء، وكود يملكه صاحب العمل، ومستندات تحت اتفاقية عدم إفصاح. تحقّق أولًا مما إذا كانت جهة عملك تعتمد أداة معيّنة قبل أن تقرّر هذا بنفسك.
  • العقود والمستندات القانونية غير المحجوبة. الاتفاق الموقّع يحمل عادةً أسماء وعناوين وتوقيعات لا يحتاجها النموذج للإجابة على سؤالك.

الحل غير مبهر لكنه ناجح: استبدل الأجزاء الحساسة برموز نائبة قبل اللصق. النماذج تقرأ البنية واللغة لا الهوية، فبند يحتوي [المالك] يحصل على التحليل نفسه الذي يحصل عليه بند فيه اسم حقيقي. لنفترض أنك تريد شرح بند في عقد إيجار. بدل لصق العقد، ترسل هذا:

راجع هذا البند من عقد إيجار سكني. المستأجر هو [المستأجر]، والمالك هو [المالك]، والإيجار الشهري [المبلغ]، والعقار في [العنوان]. البند: "يتحمّل المستأجر مسؤولية جميع الإصلاحات والصيانة الداخلية للعقار، دون حد أقصى".

ثم تقرأ الإجابة وتعيد القيم الحقيقية بنفسك. وفي الأعمال التي يجلبها المبتدئون فعلًا إلى الذكاء الاصطناعي، من تلخيص وصياغة وشرح ومراجعة، تكاد الخسارة في الجودة بسبب الرموز النائبة تكون صفرًا. وتنطبق العادة نفسها على المرفقات: احجب المستند قبل إرفاقه، وهو ما يشرحه خطوة بخطوة دليل تلخيص ملف PDF بالذكاء الاصطناعي.

الخطر الأرجح أن يوقع بك

الخصوصية هي الخطر الذي يسأل عنه الناس. والدقة هي الخطر الذي يكلّفهم شيئًا فعلًا. ينتج نموذج الذكاء الاصطناعي نصًّا بدرجة ثقة واحدة ثابتة سواء كان محقًا أو مختلِقًا، ولا ترتجف نبرته حين يفبرك مرجعًا قضائيًا، أو جرعة دواء، أو موعدًا نهائيًا لاسترداد مبلغ، أو إحصائية بفاصلة عشرية. يقرأ المبتدئون الفصاحة على أنها معرفة، لأنها كذلك عند البشر عادةً. هذه الغريزة أول ما يجب التخلص منه، وأسرع علاج هو أن تتحقق من ثلاث أو أربع إجابات كنت واثقًا منها وترى ما سيظهر.

الإخفاق الثاني هو التوقيت. يتعلم النموذج من نصوص جُمعت حتى تاريخ توقف، فالأسعار وحدود الضرائب والقوانين وميزات المنتجات وأي شيء من الأشهر القليلة الماضية قد تكون قديمة بهدوء بينما تبدو محدّثة تمامًا. بعض التطبيقات يبحث في الويب لمعالجة ذلك وبعضها لا يفعل، وقليل منها يعلن أي الحالتين حدثت للتو. وحين تعتمد الإجابة على رقم متغيّر، اسأل صراحة إن كان قد بحث، ثم تحقّق من الرقم في مصدره على أي حال.

أما الثالث فهو الذي يُحدث الضرر الحقيقي: أخذ إجابة فصيحة على أنها استشارة. الذكاء الاصطناعي جيد فعلًا في تهيئتك لمحادثة طبية أو قانونية أو مالية. يشرح معنى مصطلح، وأسماء خياراتك المتاحة، والأسئلة التي تستحق الطرح. لكنه ليس طبيبًا ولا محاميًا ولا مستشارًا مرخصًا. لا يعرف تاريخك، ولا يستطيع فحصك، ولن يخبرك حين يتجاوز الأمر حدود قدرته. استخدمه قبل الموعد، لا بدلًا منه. ويشرح لماذا يخطئ الذكاء الاصطناعي الآلية، وهذا ما يجعل الإجابة الخاطئة أسهل التقاطًا قبل أن تتصرف بناءً عليها.

خمس عادات ستلتزم بها فعلًا

نصائح الأمان تفشل حين تطلب جهدًا في كل مرة. هذه الخمس تكلّفك عشر دقائق مرة واحدة، ثم ثانيتين في كل مرة بعد ذلك، ولهذا تصمد أمام أسبوع مزدحم.

  1. تحقّق من إعداد البيانات مرة واحدة، اليوم. افتح الإعدادات، وابحث عن ضوابط البيانات أو الخصوصية، وقرّر هل يمكن استخدام محادثاتك في التدريب، ثم امضِ. كرّر ذلك فقط حين تغيّر التطبيق.
  2. اجعل الرموز النائبة هي الأصل. [الاسم]، [الشركة]، [المبلغ]. اجعلها ردّ فعل تلقائيًا لا قرارًا تزنه، لأن القرارات التي تُوزن هي بالضبط ما يسقط حين تكون مستعجلًا.
  3. تحقّق من أي شيء ستتصرف بناءً عليه. إن كانت الإجابة ستدفعك إلى إرسال مال، أو توقيع مستند، أو تناول دواء، أو ذكر رقم لمديرك، فأكّدها في مكان ليس روبوت الدردشة.
  4. افصل حساب العمل عن الحساب الشخصي. استخدم الأداة المعتمدة لدى جهة عملك لمواد العمل، وحسابك الخاص لكل ما عدا ذلك. هذا يحميك أنت بقدر ما يحميهم على الأقل.
  5. تعامل مع كل إجابة كمسودة أولى. أعد كتابتها بكلماتك قبل أن تذهب إلى أي مكان. تلتقط الأخطاء أثناء التحرير، ويخرج الناتج بصوتك أنت لا بصوت برنامج.

لا شيء من هذا يُنزل الخطر إلى الصفر، ومن يقول لك غير ذلك يبيع لك شيئًا. ما يفعله هو نقل الخطر المتبقي إلى فئة تعيش فيها أصلًا: بريدك على خادم شخص ما، وصورك في سحابة شخص ما، وقد قرّرت منذ زمن أن المقايضة تستحق. الذكاء الاصطناعي هو المقايضة نفسها مع مجموعة أحدث من الشركات في الطرف الآخر، فهو يستحق الحذر العادي ذاته، لا الذعر ولا الثقة العمياء.

ملاحظة عملية عن الحسابات. كل مزوّد تسجّل لديه يعني سياسة خصوصية إضافية، ومدة احتفاظ إضافية، وضابط بيانات إضافيًا تبحث عنه، فأربعة حسابات تعني تكرار هذا الفحص أربع مرات ونسيان واحد منها على الأقل. التجميع يقلّل عدد السياسات التي تتحمّل مسؤوليتها: تضع Whizi نماذج GPT وClaude وGemini ونماذج الصور خلف اشتراك واحد، فتبقى أمامك شاشة إعدادات واحدة بدل أربع، مع إضافة شركة أخرى إلى السلسلة. وهذه مقايضة، لا ضمانة أمان، وقائمة ما لا يُلصق أبدًا واحدة في الحالتين. أما الجانب المفيد من كل هذا، فيعرض كيفية استخدام الذكاء الاصطناعي أسبوعًا أول من المهام الحقيقية، ويغطي كيفية التحدث مع الذكاء الاصطناعي الصياغة التي تنتزع إجابات أفضل من أي نموذج.

قائمة التحقق
  • افتح تطبيق الذكاء الاصطناعي مرة واحدة وابحث عن ضابط البيانات الذي يحكم التدريب.
  • افترض أن كل ما ترسله يغادر جهازك ويستقر على خادم لدى المزوّد.
  • استبدل الأسماء والأرقام والعناوين برموز نائبة قبل اللصق.
  • لا ترسل أبدًا أرقام هوية رسمية أو بيانات بطاقات أو كلمات مرور أو عبارات استرداد.
  • أبقِ التفاصيل الطبية والمالية والقانونية الخاصة بالآخرين خارج المحادثة.
  • تحقّق من أي إجابة ستتصرف بناءً عليها في مصدر ليس روبوت الدردشة.
  • استخدم حسابين منفصلين لمواد العمل وللمواد الشخصية.

الأسئلة الشائعة

هل ChatGPT آمن للاستخدام؟

للمهام اليومية مثل الصياغة والتلخيص والشرح، نعم، بالحذر نفسه الذي تطبّقه على أي خدمة سحابية. تُعالَج رسائلك على خوادم OpenAI لا على جهازك، لذا فسؤال الأمان العملي هو ما ترسله أنت لا ما إذا كان التطبيق جديرًا بالثقة. راجع ضوابط البيانات في الإعدادات مرة واحدة، وأبقِ أرقام الهوية وكلمات المرور خارج المحادثة، وتحقّق من الحقائق التي تنوي التصرف بناءً عليها.

هل يسرق الذكاء الاصطناعي بياناتك؟

السرقة تأطير خاطئ. يذكر كبار المزوّدين ما يجمعونه وكيف يستخدمونه في سياسات منشورة، والسؤال الحقيقي هو هل قد تُستخدم محادثاتك لتحسين النماذج المستقبلية، وهو غالبًا إعداد تتحكم فيه أنت في خطط الأفراد. الافتراض الأكثر أمانًا أن كل ما تكتبه قد يُخزَّن لفترة وقد يراجعه إنسان في حالات نادرة، فقرّر ما ترسله على هذا الأساس.

هل من الآمن وضع معلومات شخصية في محادثة ذكاء اصطناعي؟

السياق الشخصي العادي، مثل عملك أو مدينتك أو ظرفك، مقبول عمومًا ويحسّن الإجابات في الغالب. أما الأرقام التعريفية ففئة أخرى: لا أرقام هوية رسمية ولا بطاقات ولا حسابات بنكية ولا كلمات مرور، أبدًا، ولا معلومات خاصة تعود لأشخاص آخرين. استخدم بدلًا منها رموزًا نائبة مثل [الاسم] و[المبلغ]، فهي تكاد لا تؤثر في جودة الإجابة.

هل يستطيع الذكاء الاصطناعي رؤية الملفات على هاتفي أو حاسوبي؟

لا. روبوت الدردشة لا يستطيع تصفّح جهازك أو مكتبة صورك أو قرص العمل من تلقاء نفسه. هو يرى ملفًا فقط حين ترفقه أو ترفعه عن قصد، ويرى ذلك الملف وحده. وإن كان لتطبيق ما إذن للكاميرا أو الصور لا تستخدمه أبدًا، فبإمكانك سحبه من إعدادات هاتفك دون أن تخسر شيئًا.

هل من الآمن استخدام الذكاء الاصطناعي في مستندات العمل؟

هذا يعتمد على جهة عملك، لا على الذكاء الاصطناعي. كثير من الشركات لديها أداة معتمدة بخطة أعمال يُستثنى فيها المحتوى من التدريب تعاقديًا، واستخدام حساب شخصي لمواد سرية قد يخالف اتفاقك حتى لو لم يتسرب شيء. اسأل عن الأداة المعتمدة، واستخدم ذلك الحساب للعمل، واحجب أسماء العملاء والأرقام المالية بحكم العادة.