لا تشارك أسرارك مع ChatGPT! دليل عملي لحماية خصوصيتك على منصات الذكاء الاصطناعي

 جميعنا نقع في هذا الفخ يومياً: نفتح نافذة المحادثة، ونبدأ بنسخ نصوصنا أو رفع ملفاتنا وكأننا نتحدث إلى صديق مقرب خلف شاشة مغلقة. لكن الحقيقة هي أن كل كلمة تكتبها تغادر جهازك لتستقر في سيرفرات عملاقة، لتُراجع في كثير من الأحيان من قبل مراجعين بشر أو تُستخدم في إعادة تدريب الخوارزميات!

ما حدث مع مهندسي شركة سامسونج لم يكن حادثة فردية أو مجرد تحذير نظري؛ بل كان إنذاراً هز الأوساط التقنية بعدما قام أحد الموظفين بنسخ شفرات برمجية سرية وحساسة داخل ChatGPT لإصلاح الأخطاء فيها، بينما رفع موظف آخر محاضر اجتماعات استراتيجية غير معلنة لتلخيصها. النتيجة كانت كارثية؛ البيانات أصبحت جزءاً من قاعدة معرفة المنصة، وأصبح يسهل ظهور أجزاء منها لمستخدمين آخرين حول العالم. هذه الحادثة تفرض علينا جميعاً فهم ما يحدث لبياناتنا خلف الكواليس.

كيف تحمي أسرارك ومعلوماتك السرية عند استخدام منصات الذكاء الاصطناعي


كيف تتعامل شركات الذكاء الاصطناعي مع بياناتك خلف الكواليس؟

بمجرد أن تضغط على زر الإرسال داخل مواقع أو تطبيقات الذكاء الاصطناعي، لا ينتهي مطاف كلماتك عند مجرد تلقي إجابة فورية، بل تبدأ رحلة ثانية داخل خوادم الشركة عبر 4 مراحل حاسمة:

  • التخزين المؤقت والدائم (Data Logging): تُحفظ نصوص المحادثات والملفات المرفقة (مثل ملفات PDF وصور المستندات) في قاعدة بيانات السيرفرات التابعة للشركة المزودة لضمان استمرار الجلسة واسترجاع السجل لاحقاً.
  • المراجعة البشرية (Human Review & RLHF): تعتمد الشركات على عينات عشوائية من محادثات المستخدمين وتقوم بإرسالها إلى فرق مراجعة بشرية لتقييم مدى دقة الإجابات وتحسين سلوك النموذج (Reinforcement Learning from Human Feedback)، مما يعني أن هناك احتمالاً قاطعاً لقراءة نصوصك من قبل عنصر بشري.
  • إعادة التدريب الفعلي (Model Retraining): تُستخرج المفردات والأفكار والمعلومات الواردة في محادثاتك وتُدمج ضمن قاعدة البيانات المستقبلية للنظام، وهو المسار الأكثر خطورة على خصوصيتك.
  • الربط مع قاعدة البيانات الاتجاهية (Vector Embeddings): في حال رفع ملفات كاملة، يتم تفكيك النص إلى أجزاء رقمية تُخزن في ذاكرة السيرفر، وقد يستدعي النظام هذه الأجزاء عند الإجابة على استفسارات مشابهة لمستخدمين آخرين.

الخطورة الحقيقية لا تكمن في حفظ النص في سجل حسابك الشخصي فقط، بل في تحول معلوماتك الشخصية أو المهنية إلى جزء من المعرفة العامة للنظام الذكي.

خطوات تفصيلية للحفاظ على الخصوصية في أشهر المنصات

تتيح خيارات معظم منصات الذكاء الاصطناعي إيقاف مشاركة محادثاتك في عمليات التدريب والمراجعة، لكن هذه الخيارات تكون مفعلة افتراضياً لصالح الشركة، ويقع على عاتقك التوجه إلى الإعدادات وإلغاء تفعيلها يدوياً.

1. منصة ChatGPT (OpenAI)

تتيح OpenAI التحكم في البيانات عبر المتصفح وتطبيقات الهواتف الذكية (Android و iOS)، بالإضافة إلى خيارات الحسابات المدفوعة والمؤسسات:

  • إيقاف سجل المحادثات والتدريب من المتصفح:

  1. اضغط على اسم حسابك في أسفل القائمة الجانبية اليسرى.
  2. اختر الإعدادات (Settings).
  3. التوجه إلى تبويب عناصر التحكم في البيانات (Data Controls).
  4. قم بإلغاء تفعيل خيار تحسين النموذج للجميع (Improve the model for everyone) أو Chat History & Training.
  • استخدام خاصية المحادثات المؤقتة (Temporary Chats):

يمكنك تفعيل خيار "المحادثة المؤقتة" من أعلى الشاشة الرئيسية؛ حيث لا يتم حفظ المحادثة في السجل ولن تُستخدم في تدريب النماذج إطلاقاً، وتُحذف نهائياً من سيرفرات الشركة خلال 30 يوماً.

  • إرسال نموذج رفض الخصوصية الرسمي (Privacy Opt-Out Form):

توفر OpenAI نموذجاً رسمياً عبر بوابة الخصوصية (Privacy Portal) يتيح لك تقديم طلب منع استخدام كافة محادثات حسابك في التدريب حتى لو كنت تستخدم الحساب المجاني.

2. منصة Claude AI (Anthropic)

تعتبر شركة Anthropic من الشركات التي تضع قيوداً أكثر صرامة، لكن الحسابات المجانية تظل عرضة لتحليل البيانات ما لم تقم بضبط الإعدادات:

  • خطوات حماية البيانات على Claude:

اضغط على أيقونة ملفك الشخصي في أعلى الزاوية.
اختر إعدادات الحساب (Account Settings).
انتقل إلى قسم الخصوصية واستخدام البيانات (Privacy & Data Usage).
قم بإلغاء تفعيل الخيار الذي يسمح بـ استخدام المحادثات لتحسين وتدريب نماذج Claude المستقبلية.
  • حسابات الأعمال (Claude Pro & Team):

إذا كنت تستخدم حسابات المؤسسات والشركات عبر واجهة API، فإن الشروط التجارية تنص افتراضياً على عدم استخدام البيانات في التدريب، ولكن يجب التأكد دائماً من مراجعة اتفاقية الخصوصية الخاصة بالحساب.

3. منصة Google Gemini

ترتبط منصة Gemini مباشرة بحساب جوجل العام الخاص بك، وتخضع لسجل النشاط العام للخدمات:

  • إيقاف نشاط تطبيقات Gemini (Gemini Apps Activity):

ادخل إلى صفحة إدارة حساب جوجل (Google Account Manager).
اختر تبويب البيانات والخصوصية (Data & Privacy).
ابحث عن قسم نشاط تطبيقات Gemini (Gemini Apps Activity) واضغط عليه.
اضغط على زر إيقاف التفعيل (Turn off) لتعطيل الاحتفاظ بالمحادثات وتدريب النموذج عليها.
  • تفعيل الحذف التلقائي:

إذا أردت ترك السجل مفاعلاً لتذكر محادثاتك، قم بضبط خيار الحذف التلقائي (Auto-delete) على أقصر مدة زمنية مجمعة (مثل 3 أشهر) لضمان مسح البيانات القديمة تلقائياً.

4. منصة Microsoft Copilot

يعتمد Copilot على بنية OpenAI لكنه يرتبط بحسابات محرك بحث Bing وحسابات Microsoft 365:

  • للحسابات الشخصية: قم بالدخول إلى لوحة تحكم الخصوصية في حساب مايكروسوفت (Microsoft Privacy Dashboard)، واشطب سجل البحث والمحادثات المرتبط بـ Copilot.
  • للحسابات المؤسسية والحكومية: يتم تفعيل ميزة الحماية المتقدمة لبيانات التجارة (Commercial Data Protection) تلقائياً، والتي تمنع مايكروسوفت من الاطلاع على المحادثات أو استخدامها في التدريب.

5. أدوات توليد الصور (Midjourney & DALL-E)

لا تقتصر الخصوصية على النصوص، بل تمتد للصور والرسومات:

  • Midjourney: جميع الصور والتخيلات التي تطلبها على خوادم Discord العامة تكون مأهولة ومتاحة للجميع في معرض المنصة. لحماية صورك، يتطلب الأمر الاشتراك في الباقات العالية وتفعيل الوضع الخفي (Stealth Mode) عبر كتابة الأمر /stealth لمنع ظهور أعمالك للعامة.

ما هي البيانات التي يمنع إدخالها في أدوات الذكاء الاصطناعي؟

مهما كانت درجات الأمان التي تتبعها أو خيارات الخصوصية التي قمت بتفعيلها، إياك أن تدخل هذه البيانات الأربعة مهما كانت الأسباب:

  • معلومات الهوية والوثائق الرسمية الشخصية:

أرقام البطاقات الوطنية، جوازات السفر، شهادات الميلاد، وعناوين السكن الفعلي.

صور وثائق الإثبات الشخصية والمعاملات الحكومية.
  • البيانات المالية والمعلومات المصرفية:

  1. كشوفات الحسابات البنكية، أرقام بطاقات الائتمان (CCV)، وتفاصيل البطاقات الذكية.
  2. التقارير المالية الخاصة بالشركات، خطط الميزانيات غير المعلنة، وبيانات الأجور.

  • الأكواد البرمجية ومفاتيح الوصول (API Keys & Credentials):

  1. الأكواد المصدريّة للمشاريع غير المنشورة (Proprietary Source Code).
  2. مفاتيح الـ API، كلمات المرور، رموز الوصول لبيئات السيرفرات والتطبيقات.

  • المستندات القانونية والبيانات الصحية:

  1. العقود والاتفاقيات التي تحتوي على بنود عدم الإفصاح (NDA).
  2. السجلات الطبية، التحاليل المخبرية، والبيانات الصحية الشخصية أو الخاصة بالعملاء.

كيف تستفيد من الذكاء الاصطناعي دون التعرض للمخاطر؟

إن الحفاظ على الأمان الرقمي لا يعني على الإطلاق التخلي عن كفاءة الذكاء الاصطناعي، بل ينبغي تحويل طريقة التعامل معه إلى بيئة آمنة عبر الممارسات التالية:

1. التجهيل التام للبيانات (Data Anonymization)

عند الحاجة إلى صياغة مستند قانوني أو إيميل حساس أو تحليل جدول بيانات، قم بإزالة كافة الأسماء والتواريخ والأرقام المباشرة واستبدالها برُموز افتراضية قبل إرسال النص للأداة.

  • الصيغة الخاطئة: "اكتب لي رداً على العميل محمد حول تأخر شحنة الأجهزة إلى مدينة الرباط بقيمة 5000 درهم."
  • الصيغة الآمنة: "اكتب لي رداً رسمياً على [عميل] حول تأخر شحنة [منتج] إلى [مدينة] بقيمة [مبلغ]."

2. التشغيل المحلي للنماذج المفتوحة المصدر (Local AI Models)

إذا كنت تتعامل مع بيانات فائقة السرية أو أكواد برمجية كاملة، يمكنك الاستغناء عن المنصات السحابية كلياً، وتشغيل نماذج مفتوحة المصدر مثل (Llama 3 أو Mistral) على جهازك الشخصي أو سيرفرك الخاص باستخدام أدوات مجانية مثل Ollama أو LM Studio. هذه النماذج تعمل بدون الاتصال بالإنترنت تماماً، مما يضمن بقاء كافة البيانات على قرصك الصلب.

3. استخدام واجهات التوصيل البرمجي المدفوعة (Enterprise APIs)

تلتزم معظم شركات الذكاء الاصطناعي بنصوص صارمة في خدمات الـ API الخاصة بالمطورين؛ حيث يُمنع بموجب القانون استخدام البيانات المارة عبر API في تدريب النماذج العامة، على عكس الواجهات المجانية المفتوحة للعامة عبر المتصفح.

خطة طوارئ: ماذا تفعل إذا سربت معلومة حساسة بالخطأ؟

إذا قمت بنسخ بيانات سرية أو أرقام مرور داخل محادثة ذكاء اصطناعي عن طريق الخطأ، اتخذ الخطوات التالية فوراً دون تأخير:

  • حذف المحادثة فوراً: اذهب إلى السجل الجانبي واحذف المحادثة بالكامل لإزالتها من واجهة عرض الحساب.
  • تغيير الأرقام والبيانات المعنية: إذا كان التسريب يحتوي على كلمة سر، مفتاح API، أو رقم بطاقة، قم بتغيير وإبطال الخدمة فوراً من المصدر الأصلي، ولا تكتفِ بحذف المحادثة فقط.
  • مراسلة الدعم الفني للخصوصية: أرسل رسالة رسمية إلى بريد الخصوصية الخاص بالمنصة لطلب مسح النص المسرب من نسخة السيرفر المؤقتة (Server Logs).

الذكاء الاصطناعي أداة مذهلة توفر علينا ساعات عمل، لكن التعامل معه بعشوائية هو بداية المشاكل. هل كنت تعرف كيفية ضبط إعدادات الخصوصية في حساباتك من قبل، أم أنها المرة الأولى؟ شاركنا رأيك في التعليقات!

تعليقات