
استفاده از ChatGPT و دیگر چتباتهای هوش مصنوعی مانند Gemini، Claude و Copilot به بخش مهمی از زندگی روزمره بسیاری از مردم تبدیل شده است. طبق یک نظرسنجی از مرکز «Imagining the Digital Future» دانشگاه Elon، حدود نیمی از بزرگسالان آمریکایی از مدلهای زبانی بزرگ (LLM) استفاده میکنند. با این حال، افزایش استفاده از هوش مصنوعی نگرانیهای جدی درباره حریم خصوصی و امنیت اطلاعات ایجاد کرده است.
مطالعهای از مؤسسه Stanford HAI با بررسی سیاستهای حریم خصوصی شش توسعهدهنده بزرگ چتباتهای هوش مصنوعی، از جمله OpenAI، Google، Anthropic، Amazon، Meta و Microsoft، نشان داد که این شرکتها در سیاستهای خود امکان استفاده از مکالمات کاربران برای آموزش و بهبود مدلها را پیشبینی کردهاند و در برخی موارد، دادهها ممکن است برای مدت طولانی نگهداری شوند.
کارشناسان امنیت سایبری به همین دلیل توصیه میکنند کاربران هنگام گفتگو با چتباتهای هوش مصنوعی، آنها را مانند یک دفتر خاطرات کاملاً خصوصی در نظر نگیرند. اما چه اطلاعاتی نباید با ChatGPT و سایر ابزارهای هوش مصنوعی به اشتراک گذاشته شود؟
۱. اطلاعات شناسایی شخصی
نام و نام خانوادگی، آدرس منزل، شماره تلفن، شماره گذرنامه، گواهینامه رانندگی و سایر شناسههای دولتی از جمله اطلاعاتی هستند که بهتر است وارد چتباتهای هوش مصنوعی نشوند. افشای این اطلاعات میتواند خطراتی مانند سرقت هویت، فیشینگ و سوءاستفاده از دادهها را افزایش دهد. همین موضوع درباره فایلهایی که در اختیار چتبات قرار میدهید نیز صدق میکند. برای مثال، اگر برای اصلاح رزومه از هوش مصنوعی استفاده میکنید، بهتر است اطلاعات هویتی غیرضروری را پیش از بارگذاری حذف کنید.

۲. جزئیات خصوصی زندگی
ماهیت مکالمهای ChatGPT ممکن است باعث شود کاربران احساس کنند با یک فرد قابل اعتماد صحبت میکنند و اطلاعات بسیار شخصی درباره روابط، رفتارها، افکار و زندگی خصوصی خود را مطرح کنند. کارشناسان هشدار میدهند این احساس امنیت میتواند کاذب باشد و کاربران باید از وارد کردن جزئیات بسیار حساس زندگی خودداری کنند.
۳. اطلاعات پزشکی
بسیاری از افراد برای دریافت اطلاعات و توصیههای پزشکی نیز به چتباتها مراجعه میکنند. استفاده از هوش مصنوعی برای دریافت اطلاعات عمومی میتواند مفید باشد، اما وارد کردن سوابق پزشکی، اطلاعات هویتی بیمار یا جزئیات محرمانه سلامت میتواند ریسک حریم خصوصی ایجاد کند. بنابراین بهتر است در صورت استفاده از هوش مصنوعی برای پرسشهای پزشکی، اطلاعات شناساییکننده حذف شود.
۴. اطلاعات محرمانه کاری
کارمندان و توسعهدهندگان نباید اطلاعات محرمانه شرکت، گزارشهای داخلی، اطلاعات مشتریان، کدهای منبع یا دادههایی را که تحت توافقنامه عدم افشا (NDA) قرار دارند، بدون مجوز در چتباتهای عمومی وارد کنند. حتی یک درخواست ساده که حاوی اطلاعات حساس باشد، میتواند پیامدهای قراردادی یا قانونی داشته باشد.
۵. اطلاعات مالی
اطلاعات حساب بانکی، شماره کارت، اطلاعات سرمایهگذاری، فیش حقوقی، اظهارنامه مالیاتی و سایر اسناد مالی نیز نباید در اختیار چتباتهای هوش مصنوعی قرار گیرند. چنین اطلاعاتی در صورت افشا میتواند برای کلاهبرداری، مهندسی اجتماعی یا سوءاستفاده مالی مورد استفاده قرار گیرد.

اگر قبلاً اطلاعات حساس را با هوش مصنوعی به اشتراک گذاشتهایم چه کنیم؟
کارشناسان توصیه میکنند تاریخچه مکالمات حاوی اطلاعات حساس را حذف کرده و تنظیمات حریم خصوصی سرویس مورد استفاده را بررسی کنید. برخی ابزارها امکان غیرفعال کردن تاریخچه گفتگو یا جلوگیری از استفاده مکالمات برای آموزش مدل را فراهم میکنند؛ البته این گزینهها لزوماً تمام خطرات را از بین نمیبرند. همچنین بهتر است هنگام نوشتن پرامپت، از نام مستعار و اطلاعات عمومیتر استفاده کنید. برای مثال، به جای ذکر نام واقعی یک بیمار یا شرکت، میتوان از عباراتی مانند «یک بیمار» یا «یک شرکت حوزه سلامت» استفاده کرد.
در نهایت، مسئولیت حفاظت از دادهها تنها بر عهده کاربران نیست. پژوهشگران تأکید دارند که شرکتهای توسعهدهنده هوش مصنوعی و قانونگذاران نیز باید سازوکارهای قویتری برای حفاظت از دادههای شخصی ایجاد کنند. با گسترش استفاده از هوش مصنوعی، رعایت اصول امنیت و حریم خصوصی در ChatGPT اهمیت بیشتری پیدا میکند. بهترین رویکرد این است که پیش از ارسال هر پیام، از خود بپرسیم: اگر این اطلاعات در یک فضای عمومی دیده شود، آیا همچنان با اشتراکگذاری آن مشکلی نداریم؟ اگر پاسخ منفی است، بهتر است آن اطلاعات را در اختیار چتبات قرار ندهیم.
منبع خبر: huffingtonpost

شاهین آقامعلی


پاسخ :