Що ніколи не варто вставляти в чат ШІ (і що насправді нормально)

Коротка відповідь

Ніколи не вставляйте паролі, ключі API, коди двофакторної автентифікації, повні номери карток чи рахунків або номери державних документів у чат ШІ, і так само ставтеся до чужих персональних даних, роботи клієнтів під NDA та нередагованих скриншотів. Ваші власні чернетки, редаговані документи й загальні питання, це нормально. Причина, це збереження й типові налаштування навчання, а не злом.

Куди насправді йде вставлений секрет

Ніщо на цій сторінці не про хакерів. Вставлений секрет створює копії через звичайну, задокументовану роботу чат-продуктів, і саме копії, це проблема.

Роботу виконують чотири механізми. Перший, збереження: те, що ви вставляєте, стає частиною збереженої розмови за задокументованим графіком. OpenAI, наприклад, планує остаточне видалення видалених чатів протягом 30 днів, а активність Gemini від Google лежить під налаштуванням автовидалення, яке за замовчуванням стоїть на 18 місяців, і як видалити акаунт Gemini розповідає, як це змінити. Другий, типові налаштування навчання: споживчі рівні OpenAI, Anthropic і Google можуть використовувати розмови для покращення моделей, якщо ви не вимкнете це налаштування, тоді як бізнес- і API-рівні за замовчуванням мають його вимкненим. Третій, перевірка: усі три постачальники стверджують, що позначені розмови можуть прочитати люди, і це звична практика безпеки, яка все одно означає, що людина може врешті подивитися на те, що ви вставили. Четвертий, поширення: розмова, поширена як посилання, несе все, що в ній є, включно з документом, який ви завантажили за три повідомлення до тієї частини, яку хотіли комусь показати.

Жоден з цих механізмів сам собою не скандал. Усі разом вони означають одне: віконце чату, це місце, де текст зберігають, іноді на ньому навчаються, а часом його бачать. Вставляйте відповідно. Решта цієї сторінки, це просто те саме речення, застосоване до конкретних випадків, а чи безпечно користуватися ШІ розкриває ширше питання безпеки навколо нього.

Список ніколи: шість пунктів, які безкоштовно замінює плейсхолдер

У цих пунктів немає законної причини потрапляти у віконце чату, бо моделі вони не потрібні, щоб вам допомогти. Кожен із них можна замінити плейсхолдером, не змінюючи відповідь, яку ви отримаєте.

Ніколи не вставляйтеЧим це відрізняється від інших данихЩо робити натомість
Паролі, ключі API, токени доступу, коди двофакторної автентифікаціїОблікові дані цінні для будь-кого, хто їх колись побачить, а ротація витоку, це робота, якої можна уникнутиНапишіть PASSWORD або KEY там, де воно мало б бути; відповідь не зміниться
Повні номери карток, рахунків чи маршрутизаціїПлатіжному шахрайству потрібні саме ці рядки і нічого більше«моя картка» і «мій рахунок» чудово працюють у будь-якому грошовому питанні
Державні ідентифікатори: номер соцстрахування, паспорт, національний ID, податкові номериЗ них будується крадіжка особистості, і їх не можна ротувати, як парольМоделі ніколи не потрібне справжнє число, щоб пояснити форму чи процес
Чужі персональні дані: імена з адресами, дані про здоров'я, кадрові записиЦе чужа інформація, і закон про приватність у більшості місць вважає її поширення вашою дією, а не дією чат-ботаЗамініть справжні імена на Особа А і Особа Б перед тим, як вставляти
Документи під NDA чи політикою конфіденційності роботодавцяПитання договірне, і «я вставив це в чат-бот», це розкриття незалежно від того, чи станеться щось погане потімЗадайте питання зі структурою документа, без захищених деталей
Усе, що ви не надіслали б поштою зовнішньому консультанту без договоруЦе тест, що ловить усе, що пропустили рядки вищеЯкщо відповідь ні, редагуйте, доки відповідь не стане так

Останній рядок, це вся таблиця, стиснута в один пункт. Чат ШІ, це стороння сторона, з якою ви нічого не підписували, яка просто допомагає. Калібруйте рівно так, як робили б для такого.

Пункти, про які ніхто не думає

Жорсткий список вище легко дотримувати, бо його пункти виглядають чутливими. А вставки, на яких насправді ловляться обережні люди, це ті, що такими не виглядають.

  • Скриншоти. Повідомлення про помилку, яке ви хотіли поділитися, приходить разом із вашим лотком сповіщень, відкритими вкладками, темою листа від когось іншого й нагадуванням у календарі в кутку. Обрізайте до тієї речі, про яку питаєте.
  • Файли коду із секретами всередині. GitGuardian нарахував 23,8 мільйона нових секретів, витоків у публічних комітах GitHub протягом 2024 року, і вставлений конфіг чи .env файл із живим ключем всередині, це версія тієї самої помилки у вікні чату. Пошукайте у файлі key, secret, token і password, перш ніж він потрапить туди.
  • Транскрипти й записи нарад. Кожен на тій нараді говорив до людей у кімнаті, і ніхто з них не давав згоди на завантаження в чат. Резюме, які ви написали самі, такої проблеми не несуть.
  • Таблиці з колонкою клієнтів. Питання про формулу; а вставка включає кожен імейл клієнта в таблиці. Спершу видаліть колонки з ідентифікацією, або вставте десять рядків структури замість цілого аркуша.
  • Договори з іменами контрагентів. Щоб зрозуміти пункт, потрібен сам пункт, і майже ніколи не потрібно, хто його підписав. Резюмування документів за допомогою ШІ працює так само добре на редагованому файлі.
  • Експортовані календарі й поштові скриньки. Один файл, сотні чужих імен, часів і тем. Питайте про проблему з розкладом, вставляйте форму тижня, залиште собі експорт.

Патерн у всіх шести: чутлива частина зазвичай, це контекст навколо того, що вам потрібно, а обрізання до потрібного її прибирає. Це обрізання, це тридцять секунд.

Що насправді нормально

Суть короткого списку «ніколи» в тому, що все поза ним придатне до використання, і більшість щоденних вставок не несе жодної проблеми: ваші власні чернетки й нотатки, публічна інформація, загальні питання, хай якою особистою є тема, ваш власний код без вбудованих секретів, і будь-який документ, який ви відредагували до того, що потрібно для питання.

Звичка, що це вмикає, це редагування перед вставкою, і причина, чому вона працює, у тому, що моделі міркують над структурою, а не над особистістю. Перевірте це самі один раз: попросіть лист до вашого орендодавця про зламане опалення з іменем усередині, а потім з [ОРЕНДОДАВЕЦЬ] на його місці, і порівняйте. «Поясни цей пункт договору» не стає кращим, коли модель знає, які компанії підписали угоду. У рідкісному випадку, коли ім'я справді важить, ви можете додати його назад у результат самостійно, проти альтернативи нередагованої вставки, яку не можна забрати назад.

Дві налаштування завершують справу. Перевірте перемикач навчання у своєму чат-застосунку один раз, бо споживчі налаштування за замовчуванням не на вашу користь, і знайте цифри збереження вашого застосунку. Те, що постачальник має публікувати, виглядає як сторінка даних Whizi: що зберігається, як довго і що прибирає видалення. Власні відповіді Whizi там: завантаження закінчуються щонайбільше через 30 днів, а ваш контент не навчає моделі, якими володіє Whizi, і не продається як навчальні дані. Будь-який інструмент, яким ви користуєтеся щодня, має відповідати на ті самі питання десь, звідки ви можете процитувати. Якщо ви обираєте між підписками саме за цією віссю, чи безпечна стороння підписка на ШІ проходить той самий стандарт по всій категорії.

Правило, яке заміняє всю цю сторінку, щойно стає звичкою: якщо ви не надіслали б це поштою зовнішньому консультанту без договору, не вставляйте це. Усе інше, вставляйте вільно й міняйте лише імена.

Контрольний список
  • Тримайте паролі, ключі API й коди двофакторної автентифікації подалі від кожного чату, на кожному плані, у кожного постачальника.
  • Замінюйте номери карток, номери рахунків і державні ID плейсхолдерами; відповідь не зміниться.
  • Міняйте чужі імена на Особа А і Особа Б, перш ніж вставляти щось про них.
  • Ставтеся до матеріалів під NDA й конфіденційністю роботодавця як до договірно забороненого, а не як до питання власного судження.
  • Обрізайте скриншоти точно до тієї речі, про яку питаєте.
  • Шукайте у коді key, secret, token і password, перш ніж вставляти файл.
  • Вимикайте навчання на своїх розмовах там, де застосунок пропонує таке налаштування.
  • Знайте цифри збереження і видалення свого застосунку, і надавайте перевагу інструментам, що їх публікують.

Поширені запитання

Що ніколи не варто казати чат-боту ШІ?

Будь-які облікові дані (паролі, ключі API, коди двофакторної автентифікації), повні номери платежів і рахунків, державні ідентифікатори, чужу персональну інформацію і все, що покрите NDA чи політикою конфіденційності роботодавця. Тест, що покриває решту: якщо ви не надіслали б це поштою зовнішньому консультанту без договору, не вставляйте це.

Чи безпечно вставляти робочі документи в ШІ?

Ваша власна робота, відредагована до того, що потрібно для питання, зазвичай нормальна й надзвичайно корисна. Два жорсткі обмеження договірні, а не технічні: матеріал під NDA і все, що обмежує політика вашого роботодавця. У всьому іншому спершу приберіть імена контрагентів, дані клієнтів і вбудовані облікові дані, і модель виконає ту саму роботу на редагованій версії.

Чи можуть інші люди бачити, що я друкую в чаті ШІ?

Не випадково, але копії реальні: розмови зберігають за політикою постачальника, споживчі рівні можуть використовувати їх для навчання, якщо ви не відмовитеся, позначені розмови можуть переглядати люди, а все в розмові, якою ви поділилися посиланням, подорожує разом з нею. Список «ніколи» існує саме через ці чотири копії, і кожна з них, це задокументована поведінка постачальника.

Чи справді видалення чату його прибирає?

Це залежить від постачальника, і саме тому цифри збереження мають бути на сторінці даних, яку ви можете прочитати заздалегідь. Видалення зазвичай прибирає розмову з вашого акаунту одразу й із систем за заявленим графіком, із обмеженими вікнами юридичного збереження. Перевірте політику вашого постачальника щодо графіка й надавайте перевагу інструментам, які його заявляють.

Чи безпечніше вставляти чутливий текст у платному плані?

Платні рівні у великих постачальників коштують близько $20 на місяць і зазвичай мають суворіші типові налаштування навчання, ніж безкоштовні споживчі рівні, тож напрямок правильний, але жоден рівень не змінює список «ніколи». Облікові дані, вставлені у найбільш корпоративний план на землі, все одно, це облікові дані, які ви розкрили. Оновлюйтеся заради типових налаштувань; редагуйте у будь-якому разі.