Hvor en delt hemmelighed faktisk ender
Intet på denne side handler om hackere. En delt hemmelighed skaber kopier gennem chatprodukters helt almindelige, dokumenterede virkemåde, og det er kopierne, der er problemet.
Fire mekanismer gør arbejdet. Først opbevaring: det du deler, bliver en del af en gemt samtale, efter en dokumenteret tidsplan. OpenAI planlægger for eksempel slettede chats til permanent fjernelse inden for 30 dage, og Googles Gemini-aktivitet ligger under en autoslet-indstilling, som som standard er 18 måneder, hvilket sådan sletter du din Gemini-konto gennemgår at ændre. For det andet standardindstillinger for træning: gratisniveauerne hos OpenAI, Anthropic og Google kan bruge samtaler til at forbedre modeller, medmindre du slår indstillingen fra, mens erhvervs- og API-niveauer som standard er slået fra. For det tredje gennemgang: alle tre udbydere oplyser, at markerede samtaler kan læses af mennesker, hvilket er almindelig sikkerhedspraksis og stadig betyder, at et menneske kan ende med at se det, du delte. For det fjerde deling: en samtale delt som link bærer alt i den med sig, inklusive dokumentet du uploadede tre beskeder før den del, du ville vise nogen.
Ingen af delene er en skandale. Tilsammen betyder de én ting: en chatboks er et sted, hvor tekst bliver gemt, nogle gange lært af, og ind imellem set. Del derefter. Resten af denne side er bare den sætning anvendt på konkrete tilfælde, og er AI sikkert at bruge dækker det bredere sikkerhedsspørgsmål omkring det.
Den skarpe liste: seks ting en pladsholder erstatter gratis
Disse ting har ingen legitim grund til at havne i en chatboks, fordi modellen ikke har brug for dem for at hjælpe dig. Hver eneste kan erstattes med en pladsholder uden at ændre det svar, du får.
| Del aldrig | Hvorfor det adskiller sig fra andre data | Gør dette i stedet |
|---|---|---|
| Adgangskoder, API-nøgler, adgangstokens, totrinskoder | Et loginoplysning er værdifuldt for enhver, der nogensinde ser det, og at skifte et, der er lækket, er arbejde, du kan undgå | Skriv PASSWORD eller KEY, hvor det ville stå. Svaret ændrer sig ikke |
| Fulde kort-, konto- eller registreringsnumre | Betalingssvindel kræver netop disse strenge og intet andet | "mit kort" og "min konto" fungerer fint i ethvert pengespørgsmål |
| Offentlige identifikatorer: CPR-nummer, pas, national ID, skattenumre | Identitetstyveri opbygges af disse, og de kan ikke skiftes som en adgangskode | Modellen har aldrig brug for det rigtige nummer for at forklare en formular eller proces |
| Andres personoplysninger: navne med adresser, sundhedsoplysninger, HR-data | Det er deres oplysninger, og databeskyttelsesloven de fleste steder betragter det som din handling, ikke chatbottens | Byt rigtige navne ud med Person A og Person B, før du deler |
| Dokumenter under fortrolighedsaftale eller en arbejdsgivers politik | Spørgsmålet er kontraktligt, og "jeg delte det med en chatbot" er en videregivelse, uanset om noget dårligt sker bagefter | Stil spørgsmålet med dokumentets struktur, minus de beskyttede detaljer |
| Alt du ikke ville sende i en e-mail til en ekstern konsulent uden kontrakt | Dette er testen, der fanger alt de øvrige rækker overså | Er svaret nej, så redigér indtil svaret er ja |
Den sidste række er hele tabellen komprimeret. En AI-chat er en ekstern part, du ikke har underskrevet noget med, som er hjælpsom. Vurdér præcis som du ville gøre der.
Det ingen tænker på
Den skarpe liste ovenfor er nem at følge, fordi tingene ser følsomme ud. De ting, der faktisk fanger forsigtige mennesker, er dem, der ikke gør.
- Screenshots. Fejlmeddelelsen, du ville dele, kommer med din notifikationsbakke, dine åbne faner, en e-mail-emnelinje fra en anden og en kalenderpåmindelse i hjørnet. Beskær til det, du spørger om.
- Kodefiler med hemmeligheder i. GitGuardian talte 23,8 millioner nye hemmeligheder lækket i offentlige GitHub-commits i 2024, og en delt konfigurationsfil eller .env-fil med en aktiv nøgle er chatvinduets udgave af samme fejl. Søg en fil for key, secret, token og password, før den deles.
- Mødereferater og optagelser. Alle i det møde talte til folk i lokalet, og ingen af dem gav samtykke til en chatupload. Resuméer du selv har skrevet, har ikke det problem.
- Regneark med en kundekolonne. Spørgsmålet handler om formlen. Det du deler, indeholder hver eneste kunde-e-mail i arket. Slet identificerende kolonner først, eller del ti rækkers struktur i stedet for hele arket.
- Kontrakter med modpartens navne. At forstå en klausul kræver klausulen, og næsten aldrig hvem der har underskrevet den. At opsummere dokumenter med AI fungerer lige så godt på en redigeret fil.
- Eksporterede kalendere og indbakker. Én fil, hundredvis af andres navne, tidspunkter og emner. Spørg om planlægningsproblemet, del ugens form, behold eksportfilen.
Mønstret på tværs af alle seks: det følsomme er som regel konteksten omkring det, du har brug for, og at beskære til det, du har brug for, fjerner det. Den beskæring tager tredive sekunder.
Hvad er faktisk okay
Pointen med en kort liste over det forbudte er, at alt uden for den er brugbart, og det meste hverdagsdeling er helt uden problemer: dine egne udkast og noter, offentlig information, generelle spørgsmål uanset hvor personligt emnet er, din egen kode uden indlejrede hemmeligheder, og ethvert dokument du har redigeret ned til det, spørgsmålet kræver.
Vanen, der gør det muligt, er redigering før deling, og grunden til det virker, er, at modeller ræsonnerer ud fra struktur snarere end identitet. Test det selv én gang: bed om brevet til din udlejer om den ødelagte varme med navnet i, derefter med [UDLEJER] i stedet, og sammenlign. "Forklar denne kontraktklausul" bliver ikke bedre af, at modellen ved, hvilke selskaber der har underskrevet. I det sjældne tilfælde hvor et navn reelt betyder noget, kan du selv føje det tilbage i resultatet, som alternativ til en uredigeret deling, du ikke kan tage tilbage.
To indstillinger fuldender opgaven. Tjek din chatapps træningsindstilling én gang, for standardindstillingerne for forbrugere er ikke i din favør, og kend din apps opbevaringstal. Det en udbyder bør offentliggøre, ser ud som Whizis side om data og privatliv: hvad der gemmes, hvor længe, og hvad sletning fjerner. Whizis eget svar der: uploads udløber efter op til 30 dage, og dit indhold træner ikke Whizi-ejede modeller og sælges ikke som træningsdata. Ethvert værktøj du bruger dagligt, burde kunne svare på de samme spørgsmål et sted, du kan citere. Hvis du vælger mellem abonnementer på præcis den akse, gennemgår er et tredjeparts AI-abonnement sikkert den samme standard på tværs af hele kategorien.
Reglen, der erstatter hele denne side, når den bliver en vane: hvis du ikke ville sende det i en e-mail til en ekstern konsulent uden kontrakt, så del det ikke. Alt andet, del frit og byt navnene ud.
- Hold adgangskoder, API-nøgler og totrinskoder ude af enhver chat, på ethvert abonnement, hos enhver udbyder.
- Erstat kortnumre, kontonumre og offentlige ID'er med pladsholdere. Svaret ændrer sig ikke.
- Byt andres navne ud med Person A og Person B, før du deler noget om dem.
- Behandl fortroligt materiale under NDA eller arbejdsgiverpolitik som kontraktligt forbudt, ikke som en vurderingssag.
- Beskær screenshots til præcis det, du spørger om.
- Søg koden for key, secret, token og password, før du deler en fil.
- Slå træning fra på dine samtaler, hvor appen tilbyder indstillingen.
- Kend din apps opbevarings- og sletningstal, og foretræk værktøjer, der offentliggør dem.
Ofte stillede spørgsmål
Hvad skal man ikke fortælle en AI-chatbot?
Loginoplysninger af enhver slags (adgangskoder, API-nøgler, totrinskoder), fulde betalings- og kontonumre, offentlige identifikatorer, andres personoplysninger, og alt dækket af en fortrolighedsaftale eller en arbejdsgiverpolitik. Testen der dækker resten: hvis du ikke ville sende det i en e-mail til en ekstern konsulent uden kontrakt, så del det ikke.
Er det sikkert at dele arbejdsdokumenter med AI?
Dit eget arbejde, redigeret ned til det spørgsmålet kræver, er som regel fint og enormt nyttigt. De to skarpe grænser er kontraktlige snarere end tekniske: materiale under NDA, og alt din arbejdsgivers politik begrænser. Fjern for alt andet modpartens navne, kundedata og indlejrede loginoplysninger først, så gør modellen det samme arbejde på den redigerede version.
Kan andre se, hvad jeg skriver i en AI-chat?
Ikke tilfældigt, men kopierne er reelle: samtaler opbevares under udbyderens politik, gratisniveauer kan bruge dem til træning, medmindre du fravælger det, markerede samtaler kan gennemgås af mennesker, og alt i en samtale du deler via link, følger med. Den skarpe liste findes på grund af disse fire kopier, og hver enkelt er dokumenteret udbyderadfærd.
Fjerner det faktisk noget at slette en chat?
Det afhænger af udbyderen, hvilket er netop hvorfor opbevaringstal hører hjemme på en dataside, du kan læse, før du får brug for dem. Sletning fjerner typisk samtalen fra din konto med det samme og fra systemer efter en oplyst tidsplan, med begrænsede lovpligtige opbevaringsvinduer. Tjek din udbyders politik for tidsplanen, og foretræk værktøjer, der oplyser en.
Er det tryggere at dele følsom tekst på et betalt abonnement?
Betalte niveauer hos de store udbydere koster omkring $20 om måneden og har som regel strengere standardindstillinger for træning end gratisniveauer, så retningen er rigtig, men intet niveau ændrer den skarpe liste. En loginoplysning delt på jordens mest professionelle plan er stadig en loginoplysning, du har videregivet. Opgrader for standardindstillingerne, redigér uanset hvad.