پیام شما واقعاً کجا میرود
پرسشی تایپ میکنید، ارسال را میزنید، و حدود دو ثانیه بعد پاسخی ظاهر میشود. این سرعت باعث میشود کل ماجرا انگار روی گوشی شما اتفاق افتاده باشد. اینطور نیست. واژههای شما دستگاهتان را ترک کردند، از طریق اینترنت به مرکز دادهای پر از تراشههای تخصصی متعلق به شرکت سازندهٔ مدل رفتند، آنجا پردازش شدند و برگشتند. یک چتبات هیچ شباهتی به برنامهٔ ماشینحساب که آفلاین کار میکند ندارد. نزدیکتر است به فرستادن یک ایمیل یا بارگذاری یک عکس روی سرویس ابری: کار مفید روی رایانهٔ شخصی دیگر انجام میشود. اگر خود این فناوری هنوز مبهم است، هوش مصنوعی چیست طبقهٔ همکف را به زبان ساده پوشش میدهد.
وقتی متن شما روی سرورهای یک شرکت نشست، آنچه بعد اتفاق میافتد را سیاست همان شرکت و کنترلهای دسترسیاش تعیین میکنند، نه چیزی فیزیکی در سمت شما. این موضوع پرسش فایلها را هم به اندازهٔ واقعیاش برمیگرداند. یک چتبات نمیتواند خودسرانه در گوشی، ایمیل یا درایو کاری شما بگردد. همان چیزی را میبیند که به آن میدهید، بهعلاوهٔ هر مجوزی که هنگام نصب به برنامه دادهاید. دو دقیقهای که امروز خوب خرج میشود: تنظیمات گوشی را باز کنید، برنامه را پیدا کنید و اگر هرگز از این قابلیتها استفاده نمیکنید، دسترسی به دوربین، میکروفون یا گالری عکس را خاموش کنید. این چیزی است که واقعاً به ارائهدهنده میرسد.
- متنی که تایپ یا کپی میکنید. همهاش، شامل آن بندی که از یک سند برداشتید و دوباره نخواندید.
- فایلهایی که پیوست میکنید. یک PDF، یک عکس، یک صفحهٔ گسترده. فقط همانهایی که انتخاب میکنید، فقط در همان لحظهای که انتخابشان میکنید.
- جزئیات حساب و اتصال. آدرس ایمیلتان، یک موقعیت تقریبی از روی IP، نوع دستگاه و نسخهٔ برنامه.
- هیچ چیز دیگری روی دستگاه شما. نه گالری عکس، نه مخاطبان، نه برنامههای دیگر، نه اسنادی که پیوست نکردهاید.
- گاهی، گفتگوهای گذشتهٔ شما. بسیاری از برنامهها حالا حافظهای میان گفتگوها دارند، که راحت است و یعنی پیامهای قدیمی میتوانند در گفتگوهای تازه دوباره سر بربیاورند.
آموزش، پلنها، و تنظیمی که کسی بازش نمیکند
ترسی که پشت «آیا هوش مصنوعی دادههای ما را میدزدد» نشسته معمولاً باریکتر از دزدی است. آنچه مردم واقعاً میخواهند بدانند این است که آیا واژههایشان سر از نسخهٔ بعدی مدل درمیآورد و آیا ممکن است روزی غریبهای آنها را ببیند. الگوی صنعت آنقدر یکدست هست که بشود توصیفش کرد، هرچند هر ارائهدهنده جور دیگری بیانش میکند و هر چند ماه یکبار همان بیان را بازنویسی میکند. بهطور کلی: هرچه حساب بیشتر شبیه یک حساب سازمانی باشد، احتمال استفاده از محتوای شما برای آموزش کمتر است، و این تعهد بیشتر در یک قرارداد نوشته میشود تا در یک کلید تنظیمات.
| روی چه پلنی هستید | الگوی معمول | چه چیزی را بررسی کنید |
|---|---|---|
| حساب رایگان شخصی | گفتگوها ممکن است برای بهبود مدلها به کار بروند مگر انصراف دهید | کلید انصراف، و اینکه روشن است یا نه |
| پلن پولی شخصی (حدود ۲۰ دلار در ماه) | اغلب همان پیشفرض نسخهٔ رایگان، با همان کلید | فرض نکنید پرداخت آن را عوض کرده، چون اغلب نکرده است |
| پلن سازمانی یا تیمی | آموزش روی محتوای شما معمولاً پیشفرض خاموش و قراردادی است | کنسول مدیر شما، چون انتخاب شاید دست شما نباشد |
| دسترسی توسعهدهنده یا API | محتوا معمولاً بهطور پیشفرض از آموزش کنار گذاشته میشود | صفحهٔ استفاده از دادهٔ API ارائهدهنده |
این کلید در هر برنامهٔ شخصی مهمی وجود دارد. زیر عنوانی مثل کنترل دادهها، داده و حریم خصوصی، یا فعالیت مینشیند، و ارائهدهندگان آنقدر جابهجایش میکنند که نوشتن مسیر منو در اینجا ظرف یک ماه غلط از آب درمیآید. همین حالا بروید پیدایش کنید، پیش از آنکه چیز حساسی آنجا داشته باشید. کاری پنجدقیقهای است که برای هر برنامه یک بار انجام میدهید.
دو چیز موقع انجامش مردم را غافلگیر میکند. اول، خاموشکردن آموزش تقریباً همیشه از این به بعد را شامل میشود نه گذشته را، پس گفتگوهایی که پیشتر داشتهاید ممکن است در همان مخزنی بمانند که بودند. دوم، خاموش یعنی «برای آموزش استفاده نمیشود»، نه «هرگز ذخیره نمیشود». ارائهدهندگان معمولاً گفتگوها را مدتی برای پایش سوءاستفاده، بازبینی ایمنی و پشتیبانی نگه میدارند، اغلب حدود ۳۰ روز، پیش از آنکه حذف اجرا شود. این دربارهٔ گفتگوهایی که خودتان حذف میکنید هم صادق است. اگر جزئیات ارائهدهندهٔ خودتان را میخواهید، سیاست خودشان را بخوانید نه مقالهای که آن را خلاصه کرده، از جمله همین مقاله.
فهرست هرگز نچسبانید، و راهحلی که هیچ هزینهای ندارد
بعضی چیزها هرگز نباید وارد کادر چت شوند، نزد هیچ ارائهدهندهای و با هیچ تنظیمی. نه به این دلیل که نشت اطلاعات محتمل است، بلکه چون اگر یک بار اشتباه کنید آسیبش دائمی است. شمارهٔ ملی را نمیشود پس گرفت.
- شمارههای شناسایی دولتی. کد ملی، شمارهٔ بیمه، گذرنامه، گواهینامه، شمارهٔ اقتصادی.
- جزئیات کارت و بانک. شمارهٔ کامل کارت، کد امنیتی، شمارهٔ حساب و شبا، و بیش از همه عبارت بازیابی کیف پول رمزارز.
- رمزهای عبور و کلیدهای دسترسی. از جمله همان رمز موقتی که قسم میخورید همین حالا عوضش میکنید.
- امور خصوصی دیگران. تشخیص پزشکی یکی از والدین، حقوق یک دوست، آدرس منزل یک مشتری. آن رضایت مال شما نیست که از طرف آنها بدهید.
- هر چیزی که زیر توافق محرمانگی کاری است. ارقام مالی منتشرنشده، فهرست مشتریان، کدی که مالکش کارفرمای شماست، اسناد تحت NDA. پیش از آنکه خودتان دربارهٔ این یکی تصمیم بگیرید، بررسی کنید که آیا محل کارتان ابزار تأییدشدهای دارد.
- قراردادها و اسناد حقوقی بدون سانسور. یک توافق امضاشده معمولاً نامها، آدرسها و امضاهایی را با خود دارد که مدل برای پاسخ به پرسش شما به آنها نیازی ندارد.
راهحل پرزرقوبرق نیست و کار میکند: پیش از چسباندن، بخشهای حساس را با جاینگهدار عوض کنید. مدلها ساختار و زبان را میخوانند نه هویت را، پس بندی که در آن [صاحبخانه] آمده همان تحلیلی را میگیرد که بندی با نام واقعی میگیرد. فرض کنید میخواهید یک بند اجارهنامه برایتان توضیح داده شود. به جای چسباندن کل اجارهنامه، این را میفرستید:
این بند از یک اجارهنامهٔ مسکونی را بررسی کن. مستأجر [مستأجر] است، موجر [موجر] است، اجارهٔ ماهانه [مبلغ] است و ملک در [آدرس] قرار دارد. بند: «مستأجر مسئول تمام تعمیرات و نگهداری داخل ملک، بدون هیچ محدودیتی، خواهد بود.»
بعد پاسخ را میخوانید و مقادیر واقعی را خودتان جایگزین میکنید. در کارهایی که مبتدیها واقعاً سراغ هوش مصنوعی میآورند، یعنی خلاصهسازی، پیشنویسنویسی، توضیحدادن و بررسی، افت کیفیت ناشی از جاینگهدارها تقریباً صفر است. همین عادت دربارهٔ بارگذاریها هم صدق میکند: پیش از پیوستکردن سند، آن را ویرایش و پاکسازی کنید، کاری که راهنمای خلاصهکردن PDF با هوش مصنوعی گام به گام مرور میکند.
ریسکی که بیشتر احتمال دارد گازتان بگیرد
حریم خصوصی ریسکی است که مردم دربارهٔ آن میپرسند. دقت ریسکی است که واقعاً برایشان خرج میتراشد. یک مدل هوش مصنوعی متن را با یک درجهٔ ثابت از اطمینان تولید میکند، چه درست بگوید چه از خودش دربیاورد، و وقتی یک استناد قضایی، یک دُز دارو، یک مهلت بازپرداخت یا آماری با ممیز جعل میکند، هیچ لرزشی در صدایش نیست. مبتدیها روانی را نشانهٔ دانستن میخوانند، چون در آدمها معمولاً همینطور است. همین غریزه اولین چیزی است که باید از یاد ببرید، و سریعترین درمانش این است که سه چهار پاسخی را که از آنها مطمئن بودید بررسی کنید و ببینید چه درمیآید.
شکست دوم زمان است. مدل از متنی یاد میگیرد که تا یک تاریخ قطع جمعآوری شده، پس قیمتها، آستانههای مالیاتی، قوانین، ویژگیهای محصول و هر چیزی از چند ماه اخیر میتواند بیسروصدا قدیمی باشد در حالی که کاملاً بهروز به نظر میرسد. بعضی برنامهها برای وصلهکردن این وب را جستجو میکنند و بعضی نه، و کمتر پیش میآید که اعلام کنند کدامیک همین حالا اتفاق افتاد. وقتی پاسخی به یک عدد زنده وابسته است، صریح بپرسید که آیا جستجو کرده، بعد بههرحال آن عدد را در منبعش بررسی کنید.
سومی است که آسیب واقعی را میزند: گرفتن یک پاسخ روان بهعنوان مشاوره. هوش مصنوعی واقعاً در آمادهکردن شما برای یک گفتگوی پزشکی، حقوقی یا مالی خوب است. توضیح میدهد یک اصطلاح چه معنایی دارد، گزینههای شما چه نام دارند و کدام پرسشها ارزش پرسیدن دارند. اما پزشک، وکیل یا مشاور دارای پروانه نیست. سابقهٔ شما را نمیداند، نمیتواند معاینهتان کند و به شما نخواهد گفت کِی از حدش خارج شده است. پیش از قرار ملاقات از آن استفاده کنید، نه به جای آن. چرا هوش مصنوعی اشتباه میکند سازوکار را توضیح میدهد، و همین است که گرفتن یک پاسخ غلط را پیش از عمل کردن بر پایهاش آسانتر میکند.
پنج عادتی که واقعاً حفظشان میکنید
توصیههای امنیتی وقتی شکست میخورند که هر بار زحمت بخواهند. این پنج تا یک بار حدود ده دقیقه از شما میگیرند و بعد هر بار چند ثانیه، و به همین دلیل از برخورد با یک هفتهٔ شلوغ جان سالم به در میبرند.
۱. تنظیم داده را یک بار، همین امروز، بررسی کنید. تنظیمات را باز کنید، کنترل دادهها یا حریم خصوصی را پیدا کنید، تصمیم بگیرید گفتگوهایتان برای آموزش به کار برود یا نه، و بروید سراغ کارتان. فقط وقتی برنامه عوض میکنید تکرارش کنید.
۲. بهطور پیشفرض از جاینگهدار استفاده کنید. [نام]، [شرکت]، [مبلغ]. این را به یک بازتاب تبدیل کنید نه یک تصمیم موردی، چون تصمیمهای موردی دقیقاً همانهایی هستند که وقتی عجله دارید شکست میخورند.
۳. هر چیزی را که بر پایهاش عمل میکنید راستیآزمایی کنید. اگر پاسخی باعث شود پول بفرستید، سندی امضا کنید، دارویی مصرف کنید یا عددی را به مدیرتان بگویید، آن را جایی غیر از چتبات تأیید کنید.
۴. حساب کاری و شخصی را جدا نگه دارید. برای مواد کاری از ابزار تأییدشدهٔ کارفرما و برای بقیهٔ چیزها از حساب خودتان استفاده کنید. این دستکم به همان اندازه که از آنها محافظت میکند از شما هم محافظت میکند.
۵. با هر پاسخ مثل یک پیشنویس اول رفتار کنید. پیش از آنکه جایی برود، آن را با واژههای خودتان بازنویسی کنید. حین ویرایش خطاها را میگیرید، و نتیجه شبیه شما میشود نه شبیه نرمافزار.
هیچکدام از اینها ریسک را به صفر نمیرساند، و هر کس خلافش را بگوید دارد چیزی میفروشد. کاری که میکند این است که ریسک باقیمانده را به دستهای منتقل میکند که همین حالا هم در آن زندگی میکنید: ایمیلتان روی سرور کسی نشسته، عکسهایتان در ابر کسی است، و شما مدتها پیش تصمیم گرفتید که این معامله میارزد. هوش مصنوعی همان معامله است با مجموعهٔ تازهتری از شرکتها در آن سوی خط، پس شایستهٔ همان احتیاط معمولی است، نه وحشت و نه اعتماد کورکورانه.
یک نکتهٔ عملی دربارهٔ حسابها. هر ارائهدهندهای که در آن ثبتنام میکنید یک سیاست حریم خصوصی دیگر است، یک بازهٔ نگهداری دیگر و یک کنترل دادهٔ دیگر که باید پیدایش کنید، پس چهار حساب یعنی چهار بار انجام همان بررسی و فراموشکردن دستکم یکی از آنها. یکپارچهکردن، تعداد سیاستهایی را که مسئولشان هستید کم میکند: Whizi مدلهای GPT، Claude، Gemini و مدلهای تصویر را پشت یک اشتراک میگذارد، که یعنی یک صفحهٔ تنظیمات به جای چهار تا، در حالی که یک شرکت دیگر هم به زنجیره اضافه میکند. این یک معامله است، نه تضمین امنیت، و فهرست هرگز نچسبانید در هر دو حالت یکسان است. برای نیمهٔ مفید همهٔ اینها، چگونه از هوش مصنوعی استفاده کنیم یک هفتهٔ اول از کارهای واقعی را میچیند، و چگونه با هوش مصنوعی صحبت کنیم عبارتبندیای را پوشش میدهد که از هر مدلی پاسخ بهتری بیرون میکشد.
- برنامهٔ هوش مصنوعیتان را یک بار باز کنید و کنترل دادهای را که آموزش را تعیین میکند پیدا کنید.
- فرض کنید هر چیزی که میفرستید دستگاهتان را ترک میکند و روی سرور یک ارائهدهنده مینشیند.
- پیش از چسباندن، نامها، اعداد و آدرسها را با جاینگهدار جایگزین کنید.
- هرگز شمارههای شناسایی دولتی، جزئیات کارت، رمزهای عبور یا عبارت بازیابی نفرستید.
- جزئیات پزشکی، مالی و حقوقی دیگران را از چت بیرون نگه دارید.
- هر پاسخی را که بر پایهاش عمل میکنید با منبعی غیر از چتبات بسنجید.
- برای مواد کاری و مواد شخصی از حسابهای جداگانه استفاده کنید.
پرسشهای متداول
آیا استفاده از ChatGPT امن است؟
برای کارهای روزمره مثل پیشنویسنویسی، خلاصهسازی و توضیحدادن، بله، با همان احتیاطی که برای هر سرویس ابری به کار میبرید. پیامهای شما به جای دستگاهتان روی سرورهای OpenAI پردازش میشوند، پس پرسش عملی امنیت این است که چه میفرستید، نه اینکه برنامه قابلاعتماد هست یا نه. یک بار کنترل دادهها را در تنظیمات بررسی کنید، شمارههای شناسایی و رمزهای عبور را از چت بیرون نگه دارید، و واقعیتهایی را که قرار است بر پایهشان عمل کنید راستیآزمایی کنید.
آیا هوش مصنوعی دادههای شما را میدزدد؟
دزدی چارچوب درستی نیست. ارائهدهندگان بزرگ در سیاستهای منتشرشده میگویند چه چیزی جمع میکنند و چطور از آن استفاده میکنند، و پرسش واقعی این است که آیا گفتگوهای شما ممکن است برای بهبود مدلهای آینده به کار بروند، که در پلنهای شخصی اغلب تنظیمی است زیر کنترل خودتان. فرض امنتر این است که هر چیزی که تایپ میکنید ممکن است مدتی ذخیره شود و در موارد نادر انسانی آن را ببیند، پس بر همین اساس تصمیم بگیرید چه میفرستید.
آیا وارد کردن اطلاعات شخصی در چت هوش مصنوعی امن است؟
زمینهٔ شخصی معمولی، مثل شغل شما، شهر شما یا وضعیت شما، عموماً اشکالی ندارد و معمولاً پاسخها را بهتر میکند. شمارههای هویتی دستهٔ دیگری هستند: هیچوقت شماره شناسایی دولتی، کارت، بانک یا رمز عبور، و هیچ اطلاعات خصوصی متعلق به دیگران. به جایش از جاینگهدارهایی مثل [نام] و [مبلغ] استفاده کنید، که تقریباً هیچ اثری بر کیفیت پاسخ ندارد.
آیا هوش مصنوعی میتواند فایلهای گوشی یا رایانهام را ببیند؟
نه. یک چتبات نمیتواند خودسرانه در دستگاه، گالری عکس یا درایو کاری شما بگردد. فقط وقتی فایلی را میبیند که شما عمداً پیوست یا بارگذاریاش کنید، و فقط همان فایل. اگر برنامهای مجوز دوربین یا عکس دارد که هرگز استفادهاش نمیکنید، میتوانید در تنظیمات گوشی بدون از دست دادن چیزی پسشان بگیرید.
آیا استفاده از هوش مصنوعی برای اسناد کاری امن است؟
این به کارفرمای شما بستگی دارد، نه به هوش مصنوعی. بسیاری از شرکتها ابزار تأییدشدهای با پلن سازمانی دارند که در آن محتوا طبق قرارداد از آموزش کنار گذاشته میشود، و استفاده از حساب شخصی برای مواد محرمانه میتواند نقض توافق شما باشد حتی اگر هیچ چیزی نشت نکند. بپرسید چه چیزی تأیید شده، برای کار از همان حساب استفاده کنید، و از سر عادت نام مشتریان و ارقام مالی را حذف کنید.