Чи безпечно користуватися штучним інтелектом? Чесна відповідь, а не заспокоєння

Куди йдуть ваші повідомлення після натискання «надіслати», коли розмови беруть для навчання, короткий список того, що не можна вставляти ніколи, і ризик, який шкодить людям частіше за витік даних.

Куди насправді потрапляє ваше повідомлення

Ви пишете запитання, натискаєте «надіслати», і приблизно за дві секунди з'являється відповідь. Через цю швидкість здається, ніби все відбулося на вашому телефоні. Це не так. Ваші слова покинули пристрій, помандрували інтернетом до дата-центру, повного спеціалізованих чипів, що належать компанії, яка робить модель, там оброблялися і повернулися назад. Чат-бот геть не схожий на застосунок-калькулятор, що тихо працює офлайн. Він ближчий до надсилання листа або завантаження фото в хмарний сервіс: корисна робота відбувається на чужому комп'ютері. Якщо сама технологія й досі туманна, що таке штучний інтелект пояснює перший поверх простою мовою.

Щойно ваш текст опиняється на серверах компанії, усе подальше вирішує політика цієї компанії та її засоби контролю доступу, а не щось фізичне на вашому боці. Це також ставить питання про файли на своє місце. Чат-бот не може самостійно нишпорити вашим телефоном, вашою поштою чи робочим диском. Він бачить те, що ви йому дали, плюс ті дозволи, які ви надали застосунку під час встановлення. Дві добре витрачені хвилини сьогодні: відкрийте налаштування телефона, знайдіть застосунок і вимкніть доступ до камери, мікрофона чи галереї, якщо ви ніколи не користуєтеся цими функціями. Ось що справді доходить до постачальника.

  • Текст, який ви пишете або вставляєте. Увесь, включно з абзацом, який ви скопіювали з документа й не перечитали.
  • Файли, які ви прикріплюєте. PDF, фото, таблиця. Лише ті, які ви обрали, і лише в момент, коли ви їх обрали.
  • Дані акаунта і з'єднання. Ваша електронна адреса, приблизне місце за IP-адресою, тип пристрою і версія застосунку.
  • Нічого іншого на вашому пристрої. Ані галереї фото, ані контактів, ані інших застосунків, ані документів, яких ви не прикріпили.
  • Іноді ваші попередні розмови. Багато застосунків тепер мають пам'ять між розмовами, це зручно і водночас означає, що старі повідомлення можуть виринути в нових.

Навчання, тарифи і налаштування, яке ніхто не відкриває

Страх за формулюванням «чи краде ШІ ваші дані» зазвичай вужчий за крадіжку. Насправді люди хочуть знати, чи потраплять їхні слова всередину наступної версії моделі й чи зможе колись побачити їх стороння людина. Галузева закономірність достатньо стала, щоб її описати, хоча кожен постачальник формулює це по-своєму й переписує формулювання кожні кілька місяців. Загалом так: що більше акаунт схожий на бізнесовий, то менша ймовірність, що ваш вміст піде на навчання, і то частіше ця обіцянка записана в договорі, а не в перемикачі налаштувань.

Що у вас за планЗвична закономірністьЩо перевірити
Безкоштовний акаунтРозмови можуть використовувати для покращення моделей, якщо ви не відмовитесяПеремикач відмови і чи він увімкнений
Платний план для звичайних користувачів (близько 20 доларів на місяць)Часто те саме за замовчуванням, що й на безкоштовному, з тим самим перемикачемНе думайте, що оплата це змінила, бо часто ні
Бізнес, командний або корпоративний планНавчання на вашому вмісті зазвичай вимкнене за замовчуванням і закріплене договоромКонсоль вашого адміністратора, бо вибір може бути не ваш
Доступ для розробників або APIВміст зазвичай виключений із навчання за замовчуваннямСторінку постачальника про використання даних в API

Перемикач є в кожному великому застосунку для звичайних користувачів. Він сидить під заголовком на кшталт «керування даними», «дані та конфіденційність» або «активність», і постачальники пересувають його достатньо часто, щоб надрукований тут шлях у меню застарів за місяць. Ідіть і знайдіть його зараз, перш ніж у вас там опиниться щось чутливе. Це п'ятихвилинна справа, яку ви робите один раз на застосунок.

Дві речі дивують людей, коли вони це роблять. По-перше, вимкнення навчання майже завжди діє наперед, а не назад, тож розмови, які у вас уже були, можуть залишитися в тому наборі, куди вже потрапили. По-друге, «вимкнено» означає «не використовується для навчання», а не «ніколи не зберігається». Постачальники зазвичай тримають розмови певний час для моніторингу зловживань, перевірки безпеки й підтримки, найчастіше близько 30 днів, перш ніж спрацює видалення. Це стосується і тих розмов, які ви видалили самі. Якщо хочете конкретики про свого постачальника, читайте його політику, а не статтю, що її переказує, включно з цією.

Список того, що не вставляють ніколи, і рішення, яке нічого не коштує

Деякі речі не варто вводити в поле чату ніколи, у жодного постачальника й за жодних налаштувань. Не тому, що витік імовірний, а тому, що шкода буде незворотною, якщо ви помилитеся хоч раз. Надісланий ідентифікаційний номер уже не відкликати.

  • Номери документів. Ідентифікаційний код (РНОКПП), номер паспорта або ID-картки, номер закордонного паспорта, посвідчення водія.
  • Дані карток і банківські реквізити. Повні номери карток, коди безпеки, номери рахунків, а понад усе сід-фрази від криптогаманців.
  • Паролі й ключі доступу. Включно з тим тимчасовим, який ви клянетеся ось-ось змінити.
  • Приватні справи інших людей. Діагноз батька, зарплата друга, домашня адреса клієнта. Ви не маєте права давати цю згоду замість них.
  • Будь-що, що підпадає під робочу угоду про конфіденційність. Неоприлюднена фінансова звітність, списки клієнтів, код, який належить роботодавцю, документи під NDA. Перевірте, чи є у вашій компанії затверджений інструмент, перш ніж вирішувати це самотужки.
  • Незамасковані договори і юридичні документи. У підписаній угоді зазвичай є імена, адреси й підписи, які моделі зовсім не потрібні, щоб відповісти на ваше запитання.

Рішення непоказне, але воно працює: замініть чутливі частини на заповнювачі, перш ніж вставляти. Моделі читають структуру й мову, а не особу, тож пункт із [ОРЕНДОДАВЕЦЬ] усередині отримує той самий розбір, що й пункт зі справжнім прізвищем. Припустімо, ви хочете, щоб вам пояснили пункт договору оренди. Замість того щоб вставляти сам договір, ви надсилаєте це:

Розбери цей пункт із договору оренди житла. Орендар, це [ОРЕНДАР], орендодавець, це [ОРЕНДОДАВЕЦЬ], місячна плата, це [СУМА], житло за адресою [АДРЕСА]. Пункт: «Орендар несе відповідальність за всі ремонти та обслуговування внутрішніх приміщень без обмежень.»

Потім ви читаєте відповідь і самі підставляєте назад справжні значення. У тій роботі, з якою початківці справді приходять до ШІ, а це підсумувати, накидати чернетку, пояснити й перевірити, втрата якості від заповнювачів близька до нуля. Та сама звичка стосується і завантажень: замаскуйте документ, перш ніж прикріпляти, а посібник як підсумувати PDF за допомогою ШІ проводить через це крок за кроком.

Ризик, на якому ви радше обпечетеся

Про конфіденційність питають усі. А чогось коштує людям насправді точність. Модель ШІ видає текст на одній рівній ноті впевненості, байдуже, має вона рацію чи вигадує, і в голосі немає жодного тремтіння, коли вона фабрикує посилання на судову справу, дозування, строк повернення коштів або статистику з десятковою комою. Початківці читають плавність як знання, бо в людей це зазвичай так і є. Саме цей інстинкт треба розучити першим, а найшвидші ліки, це перевірити три чи чотири відповіді, у яких ви були впевнені, і подивитися, що випливе.

Другий збій, це час. Модель вчиться на тексті, зібраному до дати відсічення, тож ціни, податкові пороги, закони, функції продуктів і будь-що з останніх кількох місяців можуть тихо застаріти, звучачи при цьому цілком актуально. Одні застосунки шукають у мережі, щоб це залатати, інші ні, і мало хто з них повідомляє, що саме щойно сталося. Коли відповідь залежить від живого числа, спитайте прямо, чи виконувався пошук, а потім усе одно перевірте це число в першоджерелі.

Третій завдає справжньої шкоди: сприйняти плавну відповідь як пораду. ШІ справді добре готує вас до розмови з лікарем, юристом чи фінансистом. Він пояснює, що означає термін, як називаються ваші варіанти і які запитання варто поставити. Він не лікар, не юрист і не ліцензований радник. Він не знає вашої історії, не може вас оглянути і не скаже вам, коли тема виходить за межі його спроможностей. Користуйтеся ним перед прийомом, а не замість нього. Чому ШІ помиляється пояснює механізм, і саме завдяки цьому хибну відповідь легше зловити, перш ніж ви за нею почнете діяти.

П'ять звичок, які ви справді збережете

Поради з безпеки провалюються, коли вимагають зусиль щоразу. Ці п'ять коштують вам приблизно десять хвилин один раз, а далі по кілька секунд, і саме тому вони виживають у зіткненні з насиченим тижнем.

  1. Перевірте налаштування даних один раз, сьогодні. Відкрийте налаштування, знайдіть керування даними або конфіденційність, вирішіть, чи можна використовувати ваші розмови для навчання, і йдіть далі. Повторюйте, лише коли міняєте застосунок.
  2. Користуйтеся заповнювачами за замовчуванням. [ІМ'Я], [КОМПАНІЯ], [СУМА]. Зробіть це рефлексом, а не рішенням щоразу, бо саме рішення щоразу й провалюються, коли ви поспішаєте.
  3. Перевіряйте все, на основі чого діятимете. Якщо через відповідь ви надішлете гроші, підпишете документ, приймете ліки або назвете число керівнику, підтвердьте це десь поза чат-ботом.
  4. Тримайте робочий і особистий акаунти окремо. Користуйтеся затвердженим інструментом роботодавця для робочих матеріалів, а власним акаунтом для всього іншого. Це захищає вас щонайменше так само, як їх.
  5. Сприймайте кожну відповідь як першу чернетку. Перепишіть її своїми словами, перш ніж вона кудись піде. Ви ловите помилки під час редагування, а результат звучить як ви, а не як програма.

Ніщо з цього не зводить ризик до нуля, і хто каже інакше, той щось продає. Що воно справді робить, так це переносить залишковий ризик у категорію, у якій ви й так живете: ваша пошта лежить на чиємусь сервері, ваші фото в чиїйсь хмарі, і ви давно вирішили, що обмін того вартий. ШІ, це той самий обмін із новішим набором компаній на тому кінці, тож він заслуговує на таку саму звичайну обачність, а не на паніку чи сліпу довіру.

Одне практичне зауваження про акаунти. Кожен постачальник, у якого ви реєструєтеся, це ще одна політика конфіденційності, ще один строк зберігання і ще одне налаштування даних, яке треба вишукати, тож чотири акаунти означають чотири такі перевірки, і про одну ви точно забудете. Об'єднання зменшує кількість політик, за які ви відповідаєте: Whizi ставить GPT, Claude, Gemini та моделі для зображень за одну підписку, і це залишає один екран налаштувань замість чотирьох, водночас додаючи до ланцюжка ще одну компанію. Це обмін, а не гарантія безпеки, і список того, що не вставляють ніколи, однаковий у будь-якому разі. Про корисну половину всього цього: як користуватися ШІ розкладає перший тиждень справжніх завдань, а як спілкуватися зі ШІ охоплює формулювання, які витягують кращі відповіді з будь-якої моделі.

Контрольний список
  • Відкрийте свій застосунок зі ШІ один раз і знайдіть налаштування даних, що керує навчанням.
  • Виходьте з того, що все надіслане покидає ваш пристрій і лежить на сервері постачальника.
  • Замінюйте імена, номери й адреси заповнювачами, перш ніж вставляти текст.
  • Ніколи не надсилайте номери документів, дані карток, паролі чи сід-фрази.
  • Тримайте медичні, фінансові та юридичні дані інших людей поза чатом.
  • Перевіряйте будь-яку відповідь, на основі якої діятимете, у джерелі поза чат-ботом.
  • Використовуйте окремі акаунти для робочих і особистих матеріалів.

Поширені запитання

Чи безпечно користуватися ChatGPT?

Для щоденних завдань на кшталт чернеток, підсумків і пояснень так, з тією самою обачністю, яку ви застосували б до будь-якого хмарного сервісу. Ваші повідомлення обробляються на серверах OpenAI, а не на вашому пристрої, тож практичне питання безпеки, це що саме ви надсилаєте, а не чи заслуговує застосунок на довіру. Один раз перевірте керування даними в налаштуваннях, тримайте номери документів і паролі поза чатом і перевіряйте факти, на основі яких плануєте діяти.

Чи краде ШІ ваші дані?

«Крадіжка», це неправильна рамка. Великі постачальники описують в опублікованих політиках, що саме вони збирають і як це використовують, а справжнє питання в тому, чи можуть ваші розмови піти на покращення майбутніх моделей, і на планах для звичайних користувачів це часто налаштування, яким ви керуєте. Безпечніше припускати, що будь-що написане може певний час зберігатися і в рідкісних випадках потрапити на очі людині, і виходячи з цього вирішувати, що надсилати.

Чи безпечно вводити особисті дані в чат зі ШІ?

Звичайний особистий контекст, як-от ваша робота, ваше місто чи ваша ситуація, загалом нормальний і зазвичай робить відповіді кращими. Ідентифікаційні номери, це інша категорія: жодних даних документів, карток, банків чи паролів, ніколи, і жодної приватної інформації інших людей. Замість цього користуйтеся заповнювачами на кшталт [ІМ'Я] і [СУМА], це майже не впливає на якість відповіді.

Чи бачить ШІ файли на моєму телефоні чи комп'ютері?

Ні. Чат-бот не може самостійно переглядати ваш пристрій, вашу галерею чи робочий диск. Він бачить файл лише тоді, коли ви свідомо прикріпили або завантажили його, і лише цей файл. Якщо застосунок має дозволи на камеру чи фото, якими ви ніколи не користуєтеся, ви можете відкликати їх у налаштуваннях телефона, нічого при цьому не втративши.

Чи безпечно використовувати ШІ для робочих документів?

Це залежить від вашого роботодавця, а не від ШІ. Багато компаній мають затверджений інструмент із бізнес-планом, де вміст виключено з навчання за договором, а використання особистого акаунта для конфіденційних матеріалів може порушити вашу угоду, навіть якщо нічого не витекло. Запитайте, що затверджено, використовуйте той акаунт для роботи і за звичкою маскуйте імена клієнтів та фінансові показники.