Wat je nooit in een AI-chat moet plakken (en wat prima kan)

Kort antwoord

Plak nooit wachtwoorden, API-sleutels, tweestapscodes, volledige kaart- of rekeningnummers, of ID-nummers van de overheid in een AI-chat, en behandel andermans persoonsgegevens, klantwerk onder NDA en ongeredigeerde screenshots op dezelfde manier. Je eigen concepten, geredigeerde documenten en algemene vragen zijn prima. De reden is retentie en trainingsstandaarden, geen hacking.

Waar een geplakt geheim daadwerkelijk terechtkomt

Niets op deze pagina gaat over hackers. Een geplakt geheim creëert kopieën via de gewone, gedocumenteerde werking van chatproducten, en die kopieën zijn het probleem.

Vier mechanismen doen het werk. Ten eerste retentie: wat je plakt, wordt onderdeel van een opgeslagen gesprek, volgens een gedocumenteerd schema. OpenAI plant bijvoorbeeld verwijderde chats voor permanente verwijdering binnen 30 dagen, en de Gemini-activiteit van Google valt onder een instelling voor automatisch verwijderen die standaard op 18 maanden staat, en hoe je je Gemini-account verwijdert behandelt hoe je dat aanpast. Ten tweede trainingsstandaarden: de consumententiers van OpenAI, Anthropic en Google kunnen gesprekken gebruiken om modellen te verbeteren tenzij je die instelling uitzet, terwijl zakelijke en API-tiers standaard uit staan. Ten derde beoordeling: alle drie de aanbieders stellen dat gemarkeerde gesprekken door mensen kunnen worden gelezen, wat gangbare veiligheidspraktijk is en nog steeds betekent dat een mens kan eindigen met kijken naar wat jij plakte. Ten vierde delen: een gesprek dat als link wordt gedeeld, draagt alles erin mee, inclusief het document dat je drie berichten voor het deel dat je iemand wilde laten zien hebt geüpload.

Geen van deze dingen is een schandaal. Samen betekenen ze één ding: een chatvak is een plek waar tekst wordt bewaard, soms van geleerd, en af en toe gezien. Plak dienovereenkomstig. De rest van deze pagina is gewoon die zin toegepast op specifieke gevallen, en is AI veilig om te gebruiken behandelt de bredere veiligheidsvraag eromheen.

De nooit-lijst: zes items die een placeholder gratis vervangt

Deze items hebben geen legitieme reden om in een chatvak terecht te komen, omdat het model ze niet nodig heeft om je te helpen. Elk ervan kan worden vervangen door een placeholder zonder dat het antwoord dat je krijgt verandert.

Plak nooitWaarom het anders is dan andere dataWat je in plaats daarvan doet
Wachtwoorden, API-sleutels, toegangstokens, tweestapscodesInloggegevens zijn waardevol voor iedereen die ze ooit ziet, en het rouleren van een gelekt gegeven is werk dat je kunt vermijdenTyp WACHTWOORD of SLEUTEL op de plek waar het zou staan; het antwoord verandert niet
Volledige kaart-, rekening- of routingnummersBetalingsfraude heeft precies deze reeksen nodig en niets anders"mijn kaart" en "mijn rekening" werken prima in elke geldvraag
Overheidsidentificatoren: burgerservicenummer, paspoort, nationaal ID, belastingnummersIdentiteitsdiefstal wordt hieruit opgebouwd, en ze kunnen niet worden gerouleerd zoals een wachtwoordHet model heeft het echte nummer nooit nodig om een formulier of proces uit te leggen
Andermans persoonsgegevens: namen met adressen, gezondheidsgegevens, hr-dossiersHet is hun informatie, en privacywetgeving behandelt het delen ervan op de meeste plekken als jouw handeling, niet die van de chatbotVervang echte namen door Persoon A en Persoon B voordat je plakt
Documenten onder NDA of een geheimhoudingsbeleid van je werkgeverDe kwestie is contractueel, en "ik plakte het in een chatbot" is een openbaarmaking, ongeacht of er daarna iets vervelends gebeurtStel de vraag met de structuur van het document, minus de beschermde details
Alles wat je niet zonder contract naar een externe consultant zou e-mailenDit is de test die alles vangt wat de rijen hierboven mistenIs het antwoord nee, redigeer dan totdat het antwoord ja is

De laatste rij is de hele tabel samengeperst. Een AI-chat is een externe partij waar je niets mee hebt ondertekend, die behulpzaam is. Kalibreer precies zoals je dat daarvoor zou doen.

De items waar niemand aan denkt

De harde lijst hierboven is makkelijk te volgen omdat de items er gevoelig uitzien. De plakacties die zorgvuldige mensen daadwerkelijk verrassen, zijn de items die er niet zo uitzien.

  • Screenshots. De foutmelding die je wilde delen komt mee met je meldingenbalk, je open tabbladen, een e-mailonderwerp van iemand anders, en een agendaherinnering in de hoek. Snijd bij tot het ding waarover je een vraag stelt.
  • Codebestanden met geheimen erin. GitGuardian telde 23,8 miljoen nieuwe gelekte geheimen in publieke GitHub-commits tijdens 2024, en een geplakt configuratie- of .env-bestand met een actieve sleutel erin is de chatvensterversie van dezelfde fout. Doorzoek een bestand op key, secret, token en password voordat het erin gaat.
  • Gespreksverslagen en opnames. Iedereen in die vergadering sprak tegen de mensen in de kamer, en niemand van hen gaf toestemming voor een chatupload. Samenvattingen die je zelf hebt geschreven brengen dat probleem niet mee.
  • Spreadsheets met een klantkolom. De vraag gaat over de formule; de plakactie bevat elk klant-e-mailadres in het blad. Verwijder eerst de identificerende kolommen, of plak tien rijen structuur in plaats van het hele blad.
  • Contracten met namen van de wederpartij. Om een clausule te begrijpen heb je de clausule nodig, en bijna nooit wie hem heeft ondertekend. Documenten samenvatten met AI werkt precies even goed op een geredigeerd bestand.
  • Geëxporteerde agenda's en postvakken. Eén bestand, honderden namen, tijden en onderwerpen van andere mensen. Vraag naar het planningsprobleem, plak de vorm van de week, bewaar de export.

Het patroon in alle zes: het gevoelige deel is meestal de context rond wat je nodig hebt, en bijsnijden tot wat je nodig hebt verwijdert die. Dat bijsnijden kost dertig seconden.

Wat prima kan

Het punt van een korte nooit-lijst is dat alles daarbuiten bruikbaar is, en de meeste alledaagse plakacties leveren helemaal geen probleem op: je eigen concepten en notities, publieke informatie, algemene vragen hoe persoonlijk het onderwerp ook is, je eigen code zonder ingebedde geheimen, en elk document dat je hebt geredigeerd tot wat de vraag nodig heeft.

De gewoonte die dit mogelijk maakt is redigeren voordat je plakt, en de reden dat het werkt, is dat modellen redeneren over structuur in plaats van identiteit. Test het zelf één keer: vraag om de brief aan je huisbaas over de kapotte verwarming met de naam erin, en dan met [HUISBAAS] op die plek, en vergelijk. "Leg deze contractclausule uit" wordt niet beter als het model weet welke bedrijven hebben getekend. In het zeldzame geval dat een naam echt belangrijk is, kun je die zelf weer in de uitvoer zetten, tegenover het alternatief van een ongeredigeerde plakactie die je niet kunt terugdraaien.

Twee instellingen maken het karwei af. Controleer één keer de trainingsschakelaar van je chatapp, want de consumentenstandaarden werken niet in jouw voordeel, en ken de retentiecijfers van je app. Wat een aanbieder zou moeten publiceren, ziet eruit als Whizi's data-pagina: wat wordt opgeslagen, hoelang, en wat verwijdering wegneemt. Whizi's eigen antwoorden daar: uploads verlopen na maximaal 30 dagen, en je content traint geen Whizi-eigen modellen en wordt niet verkocht als trainingsdata. Elke tool die je dagelijks gebruikt, zou dezelfde vragen ergens citeerbaar moeten beantwoorden. Kies je tussen abonnementen op precies deze as, dan loopt is een AI-abonnement van een derde partij veilig diezelfde standaard af voor de hele categorie.

De regel die deze hele pagina vervangt zodra het een gewoonte wordt: zou je het niet zonder contract naar een externe consultant e-mailen, plak het dan niet. Al het andere: plak vrijuit en wissel de namen om.

Checklist
  • Houd wachtwoorden, API-sleutels en tweestapscodes uit elke chat, op elk abonnement, bij elke aanbieder.
  • Vervang kaartnummers, rekeningnummers en overheids-ID's door placeholders; het antwoord verandert niet.
  • Vervang andermans namen door Persoon A en Persoon B voordat je iets over hen plakt.
  • Behandel NDA- en werkgeversvertrouwelijk materiaal als contractueel verboden terrein, niet als een inschattingskwestie.
  • Snijd screenshots bij tot precies het ding waarover je een vraag stelt.
  • Doorzoek code op key, secret, token en password voordat je een bestand plakt.
  • Zet training op je gesprekken uit waar de app die instelling aanbiedt.
  • Ken de retentie- en verwijderingscijfers van je app, en geef de voorkeur aan tools die ze publiceren.

Veelgestelde vragen

Wat mag je nooit tegen een AI-chatbot zeggen?

Inloggegevens van elke soort (wachtwoorden, API-sleutels, tweestapscodes), volledige betaal- en rekeningnummers, overheidsidentificatoren, andermans persoonlijke informatie, en alles wat onder een NDA of een geheimhoudingsbeleid van een werkgever valt. De test die de rest afdekt: zou je het niet zonder contract naar een externe consultant e-mailen, plak het dan niet.

Is het veilig om werkdocumenten in AI te plakken?

Je eigen werk, geredigeerd tot wat de vraag nodig heeft, is over het algemeen prima en enorm nuttig. De twee harde grenzen zijn contractueel in plaats van technisch: materiaal onder NDA, en alles wat het beleid van je werkgever beperkt. Verwijder voor al het andere eerst namen van wederpartijen, klantdata en ingebedde inloggegevens, en het model doet hetzelfde werk op de geredigeerde versie.

Kunnen andere mensen zien wat ik in een AI-chat typ?

Niet zomaar, maar de kopieën zijn echt: gesprekken worden bewaard volgens het beleid van de aanbieder, consumententiers kunnen ze gebruiken voor training tenzij je je afmeldt, gemarkeerde gesprekken kunnen door mensen worden beoordeeld, en alles in een gesprek dat je via een link deelt, gaat daarmee mee. De nooit-lijst bestaat vanwege die vier kopieën, en elk daarvan is gedocumenteerd gedrag van de aanbieder.

Verwijdert het wissen van een chat hem daadwerkelijk?

Dat hangt af van de aanbieder, en precies daarom horen retentiecijfers op een data-pagina die je kunt lezen voordat je ze nodig hebt. Verwijdering haalt het gesprek doorgaans snel uit je account en uit systemen volgens een vastgesteld schema, met beperkte wettelijke bewaartermijnen. Controleer het beleid van je aanbieder voor het schema, en geef de voorkeur aan tools die er een vermelden.

Is het veiliger om gevoelige tekst in een betaald abonnement te plakken?

Betaalde tiers bij de grote aanbieders kosten ongeveer $20 per maand en hebben meestal strengere trainingsstandaarden dan gratis consumententiers, dus de richting klopt, maar geen enkele tier verandert de nooit-lijst. Inloggegevens geplakt in het meest zakelijke abonnement ter wereld zijn nog steeds inloggegevens die je hebt onthuld. Upgrade voor de standaarden; redigeer sowieso.