Cosa non incollare mai in una chat IA (e cosa invece va benissimo)

Risposta rapida

Non incollare mai password, chiavi API, codici a due fattori, numeri completi di carte o conti, o numeri di documenti d'identità in una chat IA, e tratta allo stesso modo i dati personali di altre persone, il lavoro di clienti coperto da NDA e gli screenshot non oscurati. Le tue bozze, i documenti oscurati e le domande generali vanno benissimo. Il motivo sono la conservazione e le impostazioni di addestramento predefinite, non l'hacking.

Dove finisce davvero un segreto incollato

Niente in questa pagina riguarda gli hacker. Un segreto incollato crea copie attraverso il funzionamento ordinario e documentato dei prodotti di chat, e le copie sono il problema.

Sono quattro i meccanismi che fanno il lavoro. Primo, la conservazione: ciò che incolli diventa parte di una conversazione memorizzata, secondo un calendario documentato. OpenAI, per esempio, programma le chat eliminate per la rimozione permanente entro 30 giorni, e l'attività di Gemini di Google rientra in un'impostazione di eliminazione automatica che per default è di 18 mesi, e come eliminare il tuo account Gemini spiega come cambiarla. Secondo, le impostazioni di addestramento predefinite: i piani consumer di OpenAI, Anthropic e Google possono usare le conversazioni per migliorare i modelli a meno che tu non disattivi l'impostazione, mentre i piani business e API hanno l'addestramento disattivato per default. Terzo, la revisione: tutti e tre i fornitori dichiarano che le conversazioni segnalate possono essere lette da persone, il che è una prassi di sicurezza di routine e comunque significa che un essere umano può finire per guardare ciò che hai incollato. Quarto, la condivisione: una conversazione condivisa come link porta con sé tutto ciò che contiene, incluso il documento che hai caricato tre messaggi prima della parte che volevi mostrare a qualcuno.

Nessuno di questi è uno scandalo. Tutti insieme significano una cosa sola: una casella di chat è un posto dove il testo viene conservato, a volte usato per imparare, e occasionalmente visto. Incolla di conseguenza. Il resto di questa pagina è solo quella frase applicata a casi specifici, e l'IA è sicura da usare copre la domanda più ampia sulla sicurezza attorno a questo tema.

La lista dei mai: sei elementi che un segnaposto sostituisce gratis

Questi elementi non hanno alcuna ragione legittima per entrare in una casella di chat, perché il modello non ne ha bisogno per aiutarti. Ognuno di essi può essere sostituito con un segnaposto senza cambiare la risposta che ottieni.

Non incollare maiPerché è diverso dagli altri datiCosa fare invece
Password, chiavi API, token di accesso, codici a due fattoriUna credenziale ha valore per chiunque la veda, e ruotarne una trapelata è un lavoro che puoi evitareScrivi PASSWORD o CHIAVE al posto giusto; la risposta non cambierà
Numeri completi di carte, conti o coordinate bancarieLa frode sui pagamenti ha bisogno esattamente di queste stringhe e di nient'altro"la mia carta" e "il mio conto" funzionano benissimo in qualsiasi domanda sui soldi
Identificativi governativi: codice fiscale, passaporto, carta d'identità, partita IVAIl furto di identità si costruisce con questi dati, e non possono essere ruotati come una passwordIl modello non ha mai bisogno del numero vero per spiegare un modulo o un processo
Dati personali di altre persone: nomi con indirizzi, dettagli sanitari, documenti delle risorse umaneSono informazioni loro, e nella maggior parte dei luoghi la legge sulla privacy considera la condivisione un tuo atto, non del chatbotSostituisci i nomi veri con Persona A e Persona B prima di incollare
Documenti coperti da NDA o da una politica di riservatezza del datore di lavoroLa questione è contrattuale, e "l'ho incollato in un chatbot" è una divulgazione a prescindere da cosa succeda dopoFai la domanda con la struttura del documento, senza i dettagli protetti
Qualsiasi cosa che non manderesti per email a un consulente esterno senza un contrattoQuesto è il test che cattura tutto ciò che le righe sopra si sono lasciate sfuggireSe la risposta è no, oscura finché la risposta non diventa sì

L'ultima riga è l'intera tabella compressa. Una chat IA è una parte esterna con cui non hai firmato niente, che ti sta aiutando. Calibrati esattamente come faresti per questo.

Gli elementi a cui nessuno pensa

La lista rigida qui sopra è facile da seguire perché gli elementi sembrano sensibili. Gli incollaggi che davvero fregano le persone attente sono quelli che non lo sembrano.

  • Screenshot. Il messaggio di errore che volevi condividere arriva insieme al tuo pannello notifiche, alle tue schede aperte, all'oggetto di un'email di qualcun altro e a un promemoria del calendario nell'angolo. Ritaglia sulla cosa a cui ti riferisci.
  • File di codice con segreti dentro. GitGuardian ha contato 23,8 milioni di nuovi segreti trapelati nei commit pubblici di GitHub durante il 2024, e un file di configurazione o .env incollato con dentro una chiave attiva è la versione da finestra di chat dello stesso errore. Cerca in un file le parole chiave, segreto, token e password prima di incollarlo.
  • Trascrizioni e registrazioni di riunioni. Tutti quelli presenti in quella riunione hanno parlato alle persone in sala, e nessuno di loro ha acconsentito a un caricamento in chat. I riassunti che scrivi tu stesso non portano questo problema.
  • Fogli di calcolo con una colonna clienti. La domanda riguarda la formula; l'incollaggio include ogni email cliente del foglio. Elimina prima le colonne identificative, oppure incolla dieci righe di struttura invece del foglio intero.
  • Contratti con nomi delle controparti. Capire una clausola richiede la clausola, e quasi mai richiede sapere chi l'ha firmata. Riassumere documenti con l'IA funziona altrettanto bene su un file oscurato.
  • Calendari e caselle di posta esportati. Un file solo, centinaia di nomi, orari e oggetti di altre persone. Chiedi del problema di pianificazione, incolla la forma della settimana, tieni per te l'esportazione.

Lo schema comune a tutti e sei: la parte sensibile di solito è il contesto attorno a ciò che ti serve, e ritagliare su ciò che ti serve la rimuove. Quel ritaglio dura trenta secondi.

Cosa invece va benissimo

Il senso di una lista dei mai breve è che tutto ciò che sta fuori è utilizzabile, e la maggior parte degli incollaggi quotidiani non porta alcun problema: le tue bozze e i tuoi appunti, le informazioni pubbliche, le domande generali per quanto personale sia l'argomento, il tuo codice senza segreti incorporati, e qualsiasi documento che hai oscurato fino a lasciare solo ciò che la domanda richiede.

L'abitudine abilitante è oscurare prima di incollare, e il motivo per cui funziona è che i modelli ragionano sulla struttura più che sull'identità. Provalo una volta tu stesso: chiedi la lettera al tuo padrone di casa sul riscaldamento rotto con dentro il nome, poi con [PADRONE DI CASA] al suo posto, e confronta. "Spiega questa clausola contrattuale" non migliora quando il modello sa quali aziende l'hanno firmata. Nel raro caso in cui un nome conti davvero, puoi rimetterlo tu stesso nell'output, contro l'alternativa di un incollaggio non oscurato che non puoi più ritirare.

Due impostazioni completano il lavoro. Controlla una volta l'interruttore di addestramento della tua app di chat, perché le impostazioni predefinite consumer non giocano a tuo favore, e conosci i numeri di conservazione della tua app. Quello che un fornitore dovrebbe pubblicare somiglia alla pagina dati di Whizi: cosa viene conservato, per quanto tempo, e cosa rimuove l'eliminazione. Le risposte di Whizi lì: i caricamenti scadono dopo un massimo di 30 giorni, e i tuoi contenuti non addestrano modelli di proprietà di Whizi e non vengono venduti come dati di addestramento. Qualsiasi strumento che usi ogni giorno dovrebbe rispondere alle stesse domande da qualche parte che puoi citare. Se stai scegliendo tra abbonamenti proprio su questo asse, un abbonamento IA di terze parti è sicuro percorre lo stesso standard su tutta la categoria.

La regola che sostituisce l'intera pagina una volta diventata abitudine: se non lo manderesti per email a un consulente esterno senza un contratto, non incollarlo. Tutto il resto, incollalo liberamente e sostituisci i nomi.

Lista di controllo
  • Tieni password, chiavi API e codici a due fattori fuori da ogni chat, su ogni piano, con ogni fornitore.
  • Sostituisci numeri di carte, numeri di conto e documenti d'identità con segnaposto; la risposta non cambierà.
  • Sostituisci i nomi di altre persone con Persona A e Persona B prima di incollare qualsiasi cosa che le riguardi.
  • Tratta il materiale coperto da NDA o riservato dal datore di lavoro come off limits per contratto, non come una questione di giudizio.
  • Ritaglia gli screenshot esattamente sulla cosa a cui ti riferisci.
  • Cerca nel codice le parole chiave, segreto, token e password prima di incollare un file.
  • Disattiva l'addestramento sulle tue conversazioni dove l'app offre l'impostazione.
  • Conosci i numeri di conservazione ed eliminazione della tua app, e preferisci strumenti che li pubblicano.

Domande frequenti

Cosa non dovresti mai dire a un chatbot IA?

Credenziali di qualsiasi tipo (password, chiavi API, codici a due fattori), numeri completi di pagamento e di conto, identificativi governativi, informazioni personali di altre persone, e tutto ciò che è coperto da un NDA o da una politica di riservatezza del datore di lavoro. Il test che copre il resto: se non lo manderesti per email a un consulente esterno senza un contratto, non incollarlo.

È sicuro incollare documenti di lavoro nell'IA?

Il tuo lavoro, oscurato fino a lasciare solo ciò che la domanda richiede, va generalmente bene ed è enormemente utile. I due limiti rigidi sono contrattuali più che tecnici: il materiale coperto da NDA, e tutto ciò che la politica del tuo datore di lavoro limita. Per tutto il resto, rimuovi prima i nomi delle controparti, i dati dei clienti e le credenziali incorporate, e il modello farà lo stesso lavoro sulla versione oscurata.

Altre persone possono vedere cosa scrivo in una chat IA?

Non casualmente, ma le copie sono reali: le conversazioni vengono conservate secondo la policy del fornitore, i piani consumer possono usarle per l'addestramento a meno che tu non disattivi l'opzione, le conversazioni segnalate possono essere riviste da persone, e tutto ciò che è in una conversazione che condividi tramite link viaggia insieme a essa. La lista dei mai esiste proprio a causa di queste quattro copie, e ognuna è un comportamento documentato del fornitore.

Eliminare una chat la rimuove davvero?

Dipende dal fornitore, ed è esattamente per questo che i numeri di conservazione devono stare in una pagina dati che puoi leggere prima di averne bisogno. L'eliminazione tipicamente rimuove la conversazione dal tuo account rapidamente e dai sistemi secondo un calendario dichiarato, con finestre limitate di conservazione legale. Controlla la policy del tuo fornitore per il calendario, e preferisci strumenti che ne dichiarano uno.

È più sicuro incollare testo sensibile in un piano a pagamento?

I piani a pagamento dei grandi fornitori costano circa $20 al mese e di solito hanno impostazioni di addestramento predefinite più rigide rispetto ai piani consumer gratuiti, quindi la direzione è giusta, ma nessun piano cambia la lista dei mai. Una credenziale incollata nel piano più enterprise del mondo resta comunque una credenziale che hai divulgato. Fai l'upgrade per le impostazioni predefinite; oscura comunque i dati.