Apakah AI aman digunakan? Jawaban jujur, bukan sekadar penenang

Ke mana pesan Anda pergi setelah tombol kirim ditekan, kapan percakapan dipakai untuk melatih model, daftar singkat hal yang tidak boleh Anda tempel, dan risiko yang lebih sering merugikan orang dibanding kebocoran data.

Ke mana pesan Anda sebenarnya pergi

Anda mengetik pertanyaan, menekan kirim, dan jawaban muncul dalam sekitar dua detik. Kecepatan itu membuat semuanya terasa seolah terjadi di ponsel Anda. Padahal tidak. Kata-kata Anda meninggalkan perangkat, melintasi internet menuju pusat data berisi cip khusus milik perusahaan pembuat model, diproses di sana, lalu kembali. Chatbot sama sekali berbeda dari aplikasi kalkulator yang bekerja luring. Ia lebih mirip mengirim email atau mengunggah foto ke layanan awan: pekerjaan yang berguna terjadi di komputer orang lain. Kalau teknologinya sendiri masih kabur, apa itu AI membahas dasarnya dengan bahasa yang jelas.

Begitu teks Anda berada di server sebuah perusahaan, apa yang terjadi berikutnya ditentukan oleh kebijakan dan kontrol akses perusahaan itu, bukan oleh apa pun yang bersifat fisik di sisi Anda. Hal itu juga menempatkan pertanyaan soal berkas pada porsinya. Chatbot tidak bisa mengobrak-abrik ponsel, email, atau drive kerja Anda atas inisiatif sendiri. Ia hanya melihat apa yang Anda serahkan, ditambah izin apa pun yang Anda berikan ke aplikasinya saat memasangnya. Dua menit yang layak dihabiskan hari ini: buka pengaturan ponsel, cari aplikasinya, dan matikan akses kamera, mikrofon, atau galeri foto kalau Anda tidak pernah memakai fitur itu. Berikut yang benar-benar sampai ke penyedia.

  • Teks yang Anda ketik atau tempel. Seluruhnya, termasuk paragraf yang Anda salin dari sebuah dokumen tanpa membacanya ulang.
  • Berkas yang Anda lampirkan. PDF, foto, lembar kerja. Hanya yang Anda pilih, hanya pada saat Anda memilihnya.
  • Detail akun dan koneksi. Alamat email Anda, perkiraan lokasi dari alamat IP, jenis perangkat, dan versi aplikasi.
  • Tidak ada lagi dari perangkat Anda. Bukan galeri foto, bukan kontak, bukan aplikasi lain, bukan dokumen yang tidak Anda lampirkan.
  • Kadang, percakapan lama Anda. Banyak aplikasi kini membawa memori antarpercakapan, yang praktis sekaligus berarti pesan lama bisa muncul kembali di percakapan baru.

Pelatihan, jenis paket, dan pengaturan yang tak pernah dibuka

Ketakutan di balik pertanyaan "apakah AI mencuri data kita" biasanya lebih sempit daripada pencurian. Yang sebenarnya ingin orang ketahui adalah apakah kata-kata mereka berakhir di dalam versi berikutnya dari model, dan apakah orang asing bisa melihatnya. Polanya di industri cukup konsisten untuk dijelaskan, meski tiap penyedia merumuskannya berbeda dan menulis ulang rumusan itu setiap beberapa bulan. Secara garis besar: makin akun itu terlihat seperti akun bisnis, makin kecil kemungkinan isi Anda dipakai untuk pelatihan, dan makin besar kemungkinan janji itu tertulis di kontrak alih-alih sekadar sakelar di pengaturan.

Jenis akun AndaPola yang biasaYang perlu diperiksa
Akun konsumen gratisPercakapan bisa dipakai memperbaiki model kecuali Anda menolakSakelar penolakannya, dan apakah sudah aktif
Paket konsumen berbayar (sekitar 20 dolar per bulan)Sering sama seperti paket gratis, dengan sakelar yang samaJangan anggap membayar mengubahnya, karena sering tidak
Paket bisnis, tim, atau enterprisePelatihan atas isi Anda biasanya mati secara bawaan dan diatur kontrakKonsol admin Anda, karena pilihannya mungkin bukan milik Anda
Akses developer atau APIIsi biasanya dikecualikan dari pelatihan secara bawaanHalaman penggunaan data API milik penyedia

Sakelar itu ada di semua aplikasi konsumen besar. Letaknya di bawah judul seperti kontrol data, data dan privasi, atau aktivitas, dan penyedia cukup sering memindahkannya sehingga mencantumkan jalur menunya di sini akan keliru dalam sebulan. Cari sekarang, sebelum ada hal sensitif di dalamnya. Ini pekerjaan lima menit yang cukup sekali per aplikasi.

Dua hal biasanya mengejutkan orang saat melakukannya. Pertama, mematikan pelatihan hampir selalu berlaku ke depan, bukan ke belakang, jadi percakapan yang sudah terjadi bisa tetap berada di kumpulan data tempatnya semula. Kedua, mati berarti "tidak dipakai untuk melatih", bukan "tidak pernah disimpan". Penyedia umumnya menyimpan percakapan selama satu periode untuk pemantauan penyalahgunaan, tinjauan keamanan, dan dukungan pengguna, lazimnya sekitar 30 hari, sebelum penghapusan berjalan. Itu juga berlaku untuk percakapan yang Anda hapus sendiri. Kalau Anda mau detail spesifik penyedia Anda, bacalah kebijakan mereka, bukan artikel yang meringkasnya, termasuk artikel ini.

Daftar yang tidak boleh ditempel, dan solusi yang gratis

Ada hal-hal yang tidak boleh masuk ke kotak chat, di penyedia mana pun, dengan pengaturan apa pun. Bukan karena kebocoran itu mungkin terjadi, melainkan karena kerusakannya permanen kalau Anda salah sekali saja. Nomor identitas kependudukan tidak bisa ditarik kembali setelah terkirim.

  • Nomor identitas resmi. NIK, nomor jaminan sosial, paspor, SIM, NPWP.
  • Detail kartu dan perbankan. Nomor kartu lengkap, kode keamanan, nomor rekening, dan terutama frasa pemulihan dompet kripto.
  • Kata sandi dan kunci akses. Termasuk kata sandi sementara yang Anda janjikan akan segera diganti.
  • Urusan pribadi orang lain. Diagnosis orang tua, gaji teman, alamat rumah klien. Persetujuan itu bukan milik Anda untuk diberikan atas nama mereka.
  • Apa pun yang terikat perjanjian kerahasiaan kerja. Laporan keuangan yang belum terbit, daftar pelanggan, kode milik perusahaan, dokumen ber-NDA. Cek dulu apakah kantor Anda punya alat yang disetujui sebelum memutuskannya sendiri.
  • Kontrak dan dokumen hukum tanpa penyensoran. Perjanjian yang sudah diteken biasanya memuat nama, alamat, dan tanda tangan yang tidak dibutuhkan model untuk menjawab pertanyaan Anda.

Solusinya tidak keren tapi manjur: ganti bagian sensitif dengan placeholder sebelum Anda menempel. Model membaca struktur dan bahasa, bukan identitas, jadi klausul yang memuat [PEMILIK] mendapat analisis yang sama dengan yang memuat nama asli. Misalnya Anda ingin satu klausul sewa dijelaskan. Alih-alih menempelkan surat sewanya, Anda mengirim ini:

Tinjau klausul ini dari perjanjian sewa rumah. Penyewa adalah [PENYEWA], pemilik adalah [PEMILIK], sewa bulanan [JUMLAH], properti berada di [ALAMAT]. Klausul: "Penyewa bertanggung jawab atas seluruh perbaikan dan pemeliharaan bagian dalam properti, tanpa batas."

Setelah itu Anda membaca jawabannya dan mengembalikan sendiri nilai aslinya. Untuk pekerjaan yang biasa dibawa pemula ke AI, yaitu meringkas, membuat draf, menjelaskan, dan memeriksa, penurunan kualitas akibat placeholder hampir nol. Kebiasaan yang sama berlaku untuk unggahan: sensor dokumennya sebelum dilampirkan, dan panduan meringkas PDF dengan AI memandu langkah demi langkahnya.

Risiko yang lebih mungkin menggigit Anda

Privasi adalah risiko yang ditanyakan orang. Akurasi adalah risiko yang benar-benar merugikan mereka. Model AI menghasilkan teks dengan tingkat percaya diri yang rata, entah ia benar atau sedang mengarang, dan tidak ada getaran di suaranya saat ia memalsukan kutipan putusan pengadilan, dosis obat, tenggat pengembalian dana, atau statistik lengkap dengan angka desimalnya. Pemula membaca kelancaran sebagai pengetahuan, karena pada manusia biasanya memang begitu. Naluri itulah yang pertama-tama perlu dilepas, dan obat tercepatnya adalah memeriksa tiga atau empat jawaban yang tadinya Anda yakini benar, lalu lihat apa yang muncul.

Kegagalan kedua soal waktu. Model belajar dari teks yang dikumpulkan sampai satu tanggal batas, jadi harga, ambang pajak, aturan hukum, fitur produk, dan apa pun dari beberapa bulan terakhir bisa diam-diam usang meski terdengar sangat mutakhir. Sebagian aplikasi menambal ini dengan mencari di web dan sebagian tidak, dan sedikit sekali yang memberitahu Anda mana yang barusan terjadi. Saat sebuah jawaban bergantung pada angka terkini, tanyakan terus terang apakah ia mencari, lalu tetap periksa angkanya di sumber aslinya.

Yang ketiga menimbulkan kerusakan sesungguhnya: menganggap jawaban yang lancar sebagai nasihat. AI benar-benar bagus untuk mempersiapkan Anda menghadapi percakapan medis, hukum, atau keuangan. Ia menjelaskan arti sebuah istilah, apa nama pilihan-pilihan Anda, dan pertanyaan mana yang layak diajukan. Ia bukan dokter, bukan pengacara, dan bukan penasihat berlisensi. Ia tidak tahu riwayat Anda, tidak bisa memeriksa Anda, dan tidak akan bilang kalau persoalannya sudah di luar kemampuannya. Pakai sebelum janji temu, bukan sebagai penggantinya. Kenapa AI bisa salah menjelaskan mekanismenya, dan itulah yang membuat jawaban keliru lebih mudah ditangkap sebelum Anda menindaklanjutinya.

Lima kebiasaan yang benar-benar akan Anda pertahankan

Nasihat keamanan gagal saat ia menuntut usaha setiap kali dipakai. Lima kebiasaan ini memakan sekitar sepuluh menit sekali saja, lalu beberapa detik setiap kali sesudahnya, dan itulah kenapa ia bertahan menghadapi minggu yang sibuk.

  1. Periksa pengaturan data sekali, hari ini. Buka pengaturan, cari kontrol data atau privasi, putuskan apakah percakapan Anda boleh dipakai untuk pelatihan, lalu lanjutkan hidup. Ulangi hanya saat Anda berganti aplikasi.
  2. Pakai placeholder sebagai kebiasaan bawaan. [NAMA], [PERUSAHAAN], [JUMLAH]. Jadikan refleks, bukan pertimbangan kasus per kasus, karena pertimbangan kasus per kasus persis yang gagal saat Anda terburu-buru.
  3. Verifikasi apa pun yang akan Anda tindak lanjuti. Kalau sebuah jawaban membuat Anda mengirim uang, menandatangani dokumen, meminum obat, atau menyebut angka ke atasan, pastikan di tempat lain yang bukan chatbot.
  4. Pisahkan akun kerja dan akun pribadi. Pakai alat yang disetujui kantor untuk materi kerja dan akun Anda sendiri untuk sisanya. Ini melindungi Anda setidaknya sebesar ia melindungi kantor.
  5. Perlakukan setiap jawaban sebagai draf pertama. Tulis ulang dengan kata-kata Anda sendiri sebelum ia dikirim ke mana pun. Anda menangkap kesalahannya sambil menyunting, dan hasilnya terdengar seperti Anda, bukan seperti perangkat lunak.

Tidak satu pun dari ini menurunkan risiko sampai nol, dan siapa pun yang bilang sebaliknya sedang menjual sesuatu. Yang dilakukannya adalah memindahkan sisa risiko ke kategori yang sudah Anda jalani sehari-hari: email Anda ada di server orang, foto Anda ada di awan orang, dan Anda sudah lama memutuskan pertukaran itu sepadan. AI adalah pertukaran yang sama dengan sekumpulan perusahaan yang lebih baru di ujung satunya, jadi ia pantas mendapat kehati-hatian biasa, bukan kepanikan maupun kepercayaan buta.

Satu catatan praktis soal akun. Tiap penyedia tempat Anda mendaftar berarti satu kebijakan privasi lagi, satu masa penyimpanan lagi, dan satu kontrol data lagi yang harus dicari, jadi empat akun berarti menjalankan pemeriksaan itu empat kali dan melupakan setidaknya satu di antaranya. Menggabungkan memangkas jumlah kebijakan yang jadi tanggung jawab Anda: Whizi menempatkan GPT, Claude, Gemini, dan model gambar dalam satu langganan, sehingga menyisakan satu layar pengaturan alih-alih empat, sambil menambah satu perusahaan lagi dalam rantainya. Itu sebuah pertukaran, bukan jaminan keamanan, dan daftar yang tidak boleh ditempel tetap sama persis. Untuk sisi bergunanya, cara menggunakan AI menyusun minggu pertama berisi tugas nyata, dan cara bicara dengan AI membahas cara merumuskan kalimat yang menghasilkan jawaban lebih baik dari model mana pun.

Daftar Periksa
  • Buka aplikasi AI Anda sekali dan temukan kontrol data yang mengatur pelatihan.
  • Anggap semua yang Anda kirim meninggalkan perangkat dan tersimpan di server penyedia.
  • Ganti nama, angka, dan alamat dengan placeholder sebelum Anda menempel.
  • Jangan pernah mengirim nomor identitas resmi, detail kartu, kata sandi, atau frasa pemulihan.
  • Jauhkan detail medis, keuangan, dan hukum milik orang lain dari percakapan.
  • Verifikasi jawaban yang akan Anda tindak lanjuti ke sumber yang bukan chatbot.
  • Gunakan akun terpisah untuk materi kerja dan materi pribadi.

Pertanyaan Umum

Apakah ChatGPT aman digunakan?

Untuk tugas sehari-hari seperti membuat draf, meringkas, dan menjelaskan, ya, dengan kehati-hatian yang sama seperti pada layanan awan mana pun. Pesan Anda diproses di server OpenAI, bukan di perangkat Anda, jadi pertanyaan keamanan yang praktis adalah apa yang Anda kirim, bukan apakah aplikasinya layak dipercaya. Periksa kontrol data di pengaturan sekali saja, jauhkan nomor identitas dan kata sandi dari percakapan, dan verifikasi fakta yang akan Anda tindak lanjuti.

Apakah AI mencuri data kita?

Mencuri adalah kerangka yang keliru. Penyedia besar menyatakan apa yang mereka kumpulkan dan bagaimana mereka memakainya dalam kebijakan yang dipublikasikan, dan pertanyaan sesungguhnya adalah apakah percakapan Anda bisa dipakai untuk memperbaiki model di masa depan, yang di paket konsumen sering berupa pengaturan yang Anda kendalikan. Asumsi yang lebih aman: apa pun yang Anda ketik bisa tersimpan selama satu periode dan pada kasus langka ditinjau manusia, jadi tentukan apa yang Anda kirim atas dasar itu.

Amankah memasukkan informasi pribadi ke chat AI?

Konteks pribadi biasa, seperti pekerjaan Anda, kota Anda, atau situasi Anda, umumnya aman dan justru membuat jawabannya lebih baik. Nomor identitas adalah kategori berbeda: jangan pernah memasukkan identitas resmi, kartu, rekening, atau kata sandi, dan jangan memasukkan informasi pribadi milik orang lain. Pakai placeholder seperti [NAMA] dan [JUMLAH], yang nyaris tidak memengaruhi kualitas jawaban.

Apakah AI bisa melihat file di ponsel atau komputer saya?

Tidak. Chatbot tidak bisa menjelajahi perangkat, galeri foto, atau drive kerja Anda atas inisiatif sendiri. Ia hanya melihat sebuah berkas ketika Anda sengaja melampirkan atau mengunggahnya, dan hanya berkas itu. Kalau sebuah aplikasi punya izin kamera atau foto yang tidak pernah Anda pakai, Anda bisa mencabutnya di pengaturan ponsel tanpa kehilangan apa pun.

Amankah memakai AI untuk dokumen pekerjaan?

Itu tergantung pada perusahaan Anda, bukan pada AI-nya. Banyak perusahaan punya alat yang disetujui dengan paket bisnis yang isinya dikecualikan dari pelatihan lewat kontrak, dan memakai akun pribadi untuk materi rahasia bisa melanggar perjanjian Anda meski tidak ada yang bocor. Tanyakan alat mana yang disetujui, pakai akun itu untuk pekerjaan, dan sensor nama klien serta angka keuangan sebagai kebiasaan.