عندما تفتح ChatGPT أو Gemini أو Claude أو Copilot وتبدأ في الحديث، فإن تجربة الاستخدام نفسها تشجعك على الكتابة بحرية. أنت لا تملأ نموذجًا حكوميًا ولا ترفع ملفًا إلى نظام أرشيف معقد؛ بل تكتب كما لو كنت تتحدث مع مساعد يعرف كيف يستمع، ولهذا من السهل بعد فترة أن تبدأ في مشاركة تفاصيل أكثر مما كنت ستضعه في محرك بحث تقليدي: مشكلة في العمل، رسالة شخصية، جزء من عقد، معلومات عن عميل، صورة، ملف مالي، خطة سفر، أو حتى تفاصيل عن حياتك اليومية.
وهنا يظهر سؤال مهم جدًا: هل محادثات الذكاء الاصطناعي خاصة فعلًا؟
الإجابة ليست "نعم" أو "لا" بصورة مطلقة. خصوصية محادثة AI تعتمد على عدة أشياء في الوقت نفسه: الخدمة التي تستخدمها، ونوع الحساب، وإعدادات التدريب، ومدة الاحتفاظ بالمحادثات، وما إذا كنت تستخدم وضعًا مؤقتًا، وهل توجد ذاكرة أو تخصيص، وهل ربطت تطبيقات خارجية، وهل أرسلت بيانات إلى Plugin أو Action أو خدمة أخرى.
لذلك فإن السؤال الأدق ليس: "هل الشركة تقرأ محادثاتي؟" وإنما: ماذا يحدث للمحادثة بعد أن أرسلها، وكم تبقى، وفيم تُستخدم، ومن يستطيع الوصول إليها، وما الذي أستطيع التحكم فيه؟
هذه التفاصيل تختلف من خدمة إلى أخرى، وقد تتغير مع تحديث السياسات والمنتجات، ولذلك سنتعامل معها بصورة عملية تناسب المستخدم السعودي الذي يريد الاستفادة من AI دون أن يتحول مربع الدردشة إلى مكان يسكب فيه معلوماته الشخصية بلا حساب.
![]() |
| هل محادثات الذكاء الاصطناعي خاصة؟ ما الذي يجب أن تعرفه؟ |
أولًا: ما معنى أن تكون محادثة AI "خاصة"؟
كلمة "خاصة" تحمل أكثر من معنى، وهنا يبدأ الالتباس. قد تقصد أن المحادثة لا تظهر لمستخدمين آخرين، وقد تقصد أنها لا تستخدم في تدريب النماذج، أو أنها لا تبقى مخزنة بعد إغلاق الصفحة، أو أنها لا تدخل في الذاكرة والتخصيص.
هذه أمور مختلفة تمامًا.
الخصوصية ليست إعدادًا واحدًا
قد تكون محادثتك غير مستخدمة لتدريب النموذج، لكنها تبقى محفوظة في سجل حسابك. وقد تحذف المحادثة من الواجهة، لكن بعض البيانات تحتاج فترة محددة قبل حذفها من الأنظمة الخلفية. وقد تستخدم وضعًا مؤقتًا فلا تظهر المحادثة في السجل، لكنها تظل معالجة لفترة قصيرة لأغراض تشغيلية أو أمنية.
لهذا يجب فصل أربعة مفاهيم على الأقل: السجل، والاحتفاظ، والتدريب، والذاكرة.
إذا فهمت هذه الأربعة ستفهم معظم موضوع الخصوصية
وستتوقف عن الاعتماد على عبارات عامة مثل "هذه المحادثة خاصة" أو "هذه الأداة لا تتدرب على بياناتي" دون معرفة المقصود.
السجل: هل تستطيع العودة إلى المحادثة لاحقًا؟
السجل هو الجزء الذي تراه داخل التطبيق. عندما تحفظ الخدمة محادثاتك في قائمة يمكن الرجوع إليها، فهذا لا يعني تلقائيًا أنها تستخدمها في التدريب، كما أن حذفها من السجل لا يعني دائمًا أن البيانات اختفت لحظيًا من كل نظام خلفي.
في ChatGPT مثلًا، يستطيع المستخدم التحكم في استخدام المحادثات لتحسين النماذج من Data Controls بصورة مستقلة عن ظهور المحادثات في السجل. فإذا أوقفت خيار Improve the model for everyone، تظل محادثاتك العادية ظاهرة في سجل حسابك، لكنها لا تُستخدم لهذا الغرض التدريبي وفق هذا الإعداد.
وهنا يظهر أول خطأ شائع
بعض المستخدمين يعتقد أن "عدم التدريب" يعني "عدم الحفظ".
وهذا غير صحيح.
هما خياران مختلفان، ويجب التعامل معهما بصورة منفصلة.
الاحتفاظ: كم من الوقت يمكن أن تبقى البيانات؟
كل خدمة لديها سياسات مختلفة للاحتفاظ.
في ChatGPT، توضح OpenAI أن Temporary Chat لا يظهر في سجل المحادثات ولا يستخدم لتحسين النماذج ما دام مؤقتًا، لكنها قد تحتفظ بنسخة منه لمدة تصل إلى 30 يومًا لأسباب السلامة. وإذا قررت حفظ المحادثة المؤقتة كمحادثة عادية، تنتقل بعدها إلى قواعد الاحتفاظ والإعدادات الخاصة بالمحادثات المحفوظة.
أما Gemini، فتوضح Google أن المحادثات المؤقتة أو المحادثات التي تجري عندما يكون Keep Activity مغلقًا تُحتفظ بها في الحساب لمدة 72 ساعة لأغراض تقديم الخدمة والحماية. وإذا كان Keep Activity مفعّلًا، فإن النشاط يُحفظ افتراضيًا مع إمكانية تعديل الحذف التلقائي إلى 3 أشهر أو 36 شهرًا أو مدة غير محددة، بدل الإعداد الافتراضي البالغ 18 شهرًا.
Claude لديه نموذج مختلف أيضًا؛ إذ توضح Anthropic أن مستخدمي خطط Claude الاستهلاكية يستطيعون حذف محادثاتهم، وعند الحذف تختفي المحادثة من السجل فورًا وتُحذف من أنظمة الخلفية عادة خلال 30 يومًا. وإذا سمح المستخدم باستخدام بياناته لتحسين Claude، فقد تحتفظ Anthropic بالبيانات من المحادثات الجديدة أو المستأنفة التي تنطبق عليها هذه الموافقة في صورة منزوعة الهوية ضمن مسارات التدريب لمدة قد تصل إلى خمس سنوات.
إذن لا توجد مدة موحدة لكل أدوات AI
وهذا سبب كافٍ لعدم التعامل مع جميع الخدمات وكأن لها سياسة واحدة.
التدريب: هل تستخدم المحادثات لتحسين النموذج؟
هذا ربما أكثر جزء يهتم به المستخدمون.
لكن حتى هنا لا توجد إجابة واحدة لكل الشركات أو لكل أنواع الحسابات.
ChatGPT
OpenAI توفر للمستخدم إعدادًا يمكن من خلاله إيقاف استخدام المحادثات في تحسين النماذج عبر Data Controls. عند إيقافه، لا تستخدم المحادثات الجديدة لهذا الغرض، بينما تستطيع الاحتفاظ بها في السجل إذا كانت محادثات عادية.
Gemini
عندما يكون Keep Activity مفعّلًا، تذكر Google أن نشاط Gemini يمكن استخدامه لتقديم الخدمات وتطويرها وتحسينها، بما في ذلك تدريب نماذج الذكاء الاصطناعي التوليدي، مع إمكانية استخدام مراجعين بشريين لبعض البيانات بعد فصلها عن الحساب. وعند إيقاف Keep Activity، لا تستخدم المحادثات المستقبلية لتدريب نماذج Google ما لم يرسل المستخدم Feedback، مع استمرار الاحتفاظ بالمحادثات لفترة 72 ساعة لتشغيل الخدمة والحماية.
Copilot
في Microsoft Copilot الشخصي، تتيح Microsoft التحكم في استخدام نشاط المحادثات لتدريب نماذج الذكاء الاصطناعي. ويمكن للمستخدم إيقاف ذلك مستقبلًا، مع بقاء إعدادات أخرى مثل التخصيص والذاكرة مستقلة عنه.
Claude
بالنسبة إلى منتجات Claude الاستهلاكية، يرتبط الاحتفاظ الطويل الخاص بمسارات التدريب بموافقة المستخدم على استخدام بياناته لتحسين Claude وفق سياسة Anthropic الحالية.
إذن السؤال ليس: هل الخدمة تتدرب على محادثاتي؟
بل:
ما إعداد التدريب في حسابي الآن؟
هذا سؤال أكثر دقة وفائدة.
الذاكرة: شيء مختلف تمامًا عن سجل المحادثات
بدأت مساعدات AI تتحول من أدوات تنسى كل شيء بعد المحادثة إلى مساعدين يستطيعون تذكر تفضيلات ومعلومات تساعدهم على تخصيص الإجابات.
هذه الراحة مفيدة، لكنها تعني أن الخصوصية لم تعد تتعلق بالمحادثة وحدها.
السجل يقول ماذا قلت سابقًا
أما الذاكرة فتساعد المساعد على استخدام معلومات سابقة أو تفضيلات عبر محادثات مختلفة وفق النظام والإعدادات.
في Microsoft Copilot الشخصي مثلًا، تستطيع التحكم في التخصيص والذاكرة بصورة مستقلة عن إعداد التدريب، ويمكنك تعطيل الذاكرة والتخصيص أو مراجعة ما يتذكره Copilot.
وفي ChatGPT، يمكن للمحادثة المؤقتة أن تكون Personalized أو Unpersonalized؛ فإذا اخترت الوضع غير المخصص فإنها لا تستخدم الذاكرة أو التعليمات المخصصة أو Plugins، بينما يمكن للوضع المخصص الاستفادة من السياق الموجود مسبقًا، مع عدم إنشاء أو تحديث ذكريات جديدة أثناء بقاء الدردشة مؤقتة.
وهذا يعني أن "Temporary" لا يساوي دائمًا "بلا تخصيص"
يجب أن ترى الإعداد الفعلي الذي اخترته.
هل البشر يستطيعون مراجعة بعض محادثات AI؟
هذه نقطة حساسة ويجب شرحها دون تهويل.
بعض الخدمات قد تستخدم مراجعين بشريين في عمليات مرتبطة بالسلامة أو تحسين الخدمات ضمن شروط وسياسات معينة.
Google توضح مثلًا أن بعض نشاط Gemini قد تتم مراجعته بواسطة مراجعين بشريين عندما يكون Keep Activity مفعّلًا، وأن البيانات التي تُرسل إلى مقدمي الخدمة تُفصل عن حساب Google قبل المراجعة. كما تذكر أن المحادثات التي تمت مراجعتها يمكن الاحتفاظ بها لمدة تصل إلى ثلاث سنوات حتى إذا حذف المستخدم نشاطه، لأنها لم تعد مرتبطة مباشرة بحسابه.
ماذا يعني ذلك عمليًا؟
لا تكتب داخل AI شيئًا لا تريد أن يدخل أصلًا في نظام معالجة خارجي، حتى لو كنت تعتمد على سياسات إزالة الهوية أو إعدادات الخصوصية.
أفضل خصوصية تبدأ قبل الإرسال.
هل محادثات العمل أكثر خصوصية من الحسابات الشخصية؟
في كثير من الخدمات، يجب التفريق بوضوح بين منتج المستهلك والمنتج المؤسسي.
حساب شخصي تستخدمه في المنزل ليس بالضرورة خاضعًا للقواعد نفسها التي تطبق على حساب شركة أو مدرسة.
وهذه نقطة شديدة الأهمية للموظف السعودي
إذا كانت مؤسستك توفر لك AI داخل بيئة معتمدة، فلا تنقل الملف إلى حسابك الشخصي فقط لأنك معتاد عليه.
في Copilot مثلًا، Microsoft توضح أن صفحات الخصوصية الخاصة بـCopilot الشخصي لا تنطبق بالطريقة نفسها على Microsoft 365 Copilot عند تسجيل الدخول بحساب عمل أو مدرسة، لأن منتجات المؤسسات تعمل ضمن ضوابط مختلفة لحماية البيانات.
لا تنظر إلى اسم العلامة فقط
ChatGPT الشخصي ليس كل منتجات OpenAI.
Copilot الشخصي ليس كل Microsoft 365 Copilot.
Claude Free أو Pro ليس هو نفسه كل منتجات Claude التجارية.
ونوع الحساب قد يغير طريقة التعامل مع البيانات.
ماذا عن المحادثة المؤقتة؟ هل هي الحل المثالي؟
المحادثات المؤقتة مفيدة جدًا، لكنها ليست زرًا سحريًا يجعل أي معلومة مناسبة للمشاركة.
في ChatGPT، لا تُستخدم الدردشة المؤقتة لتحسين النماذج ما دامت مؤقتة، ولا تظهر في السجل إلا إذا حفظتها، لكن OpenAI قد تحتفظ بنسخة لمدة تصل إلى 30 يومًا لأسباب السلامة. كما أن البيانات التي يتم إرسالها عبر Action لطرف ثالث تصبح خاضعة لسياسة الخصوصية الخاصة بذلك الطرف، والذي قد يحتفظ بها لفترة أطول.
أما في Gemini، فإن المحادثات المؤقتة لا تستخدم لتدريب نماذج Google، لكنها تُحتفظ لمدة 72 ساعة لتشغيل الخدمة والحماية.
إذن متى تكون المحادثة المؤقتة مفيدة؟
عندما لا تحتاج إلى العودة إلى الحوار لاحقًا، ولا تريد إدخاله في سجل استخدامك العادي أو مسارات التدريب وفق السياسة الحالية للخدمة.
ومتى لا تكفي؟
إذا كانت لديك كلمة مرور، أو رمز تحقق، أو بيانات بطاقة، أو ملف عمل شديد الحساسية.
في هذه الحالات السؤال الصحيح ليس "أي وضع أستخدم؟"
بل هل يجب أن أرسل هذه المعلومة أصلًا؟
ما الفرق بين حذف المحادثة وحذف الذاكرة؟
هذا مثال ممتاز على سبب تعقيد الخصوصية قليلًا.
قد تحذف محادثة من السجل، لكن تكون هناك ميزة ذاكرة منفصلة.
وقد توقف التخصيص، بينما يظل سجل المحادثات موجودًا.
في Copilot الشخصي مثلًا، توضح Microsoft أن حذف أو تعطيل الذاكرة لا يحذف سجل المحادثات تلقائيًا؛ فهما عنصران منفصلان.
فكر في الخصوصية على شكل طبقات
ليس هناك زر واحد اسمه "اجعلني خاصًا".
بل طبقات تحتاج إلى فهم:
سجل المحادثات.
التدريب وتحسين النماذج.
الذاكرة والتخصيص.
مدة الاحتفاظ.
التطبيقات والخدمات الخارجية.
هذه المرة يكون التعداد مفيدًا؛ لأن هذه العناصر هي بالفعل إعدادات مستقلة يجب أن تراجعها.
ماذا يحدث عندما تربط Gmail أو Drive أو تطبيقات أخرى؟
هنا تصبح القضية أكثر أهمية.
المساعد الحديث لم يعد يعرف فقط ما تكتبه في المحادثة. قد تمنحه إذنًا للوصول إلى البريد أو الملفات أو التقويم أو تطبيقات أخرى.
في Gemini، تذكر Google أن Connected Apps يمكن أن توفر بيانات إضافية يستخدمها Gemini وفق الإعدادات، وأن حذف نشاط Gemini لا يعني بالضرورة حذف البيانات التي وصلت إلى خدمة أخرى متصلة أو حُفظت فيها؛ فلكل خدمة قواعدها الخاصة.
الربط يوفر وقتًا لكنه يوسع نطاق البيانات
وهذا لا يعني أن الربط سيئ.
إذا كنت تستخدم Gemini يوميًا للعمل على Gmail مثلًا، قد تكون الفائدة كبيرة.
لكن لا تربط تطبيقًا لأنك ترى زر Connect فقط.
اسأل:
ما الذي سأستفيده؟
وماذا سيتمكن النظام من الوصول إليه؟
وماذا عن Plugins وActions والجهات الخارجية؟
هذه واحدة من أكثر النقاط التي يحتاج المستخدم إلى الانتباه إليها.
أنت قد تكون داخل تطبيق تعرفه، لكن المهمة تستخدم خدمة خارجية في الخلفية.
OpenAI توضح أن البيانات التي يرسلها GPT إلى طرف ثالث عبر Action تخضع لسياسة ذلك الطرف، ويمكن أن يحتفظ بها أو يستخدمها وفق شروطه، وليس بالضرورة وفق مدة الاحتفاظ الخاصة بالدردشة المؤقتة نفسها.
لا تسأل فقط: هل أثق في ChatGPT؟
اسأل أيضًا:
هل هناك Plugin؟
هل يوجد Action؟
هل تنتقل المعلومة إلى خدمة أخرى؟
ومن هي هذه الخدمة؟
هذا مهم خصوصًا عند استخدام أدوات السفر والتسوق والعمل والبيانات المؤسسية.
هل تستطيع الشركات بيع محتوى محادثاتي للمعلنين؟
لا ينبغي الخلط بين استخدام بيانات لتخصيص الخدمة وبين بيع محتوى محادثة كمنتج للمعلن.
لكن السياسات تختلف من شركة ومنتج إلى آخر، ولهذا يجب الاعتماد على سياسة الخدمة نفسها بدل التخمين.
في Copilot الشخصي مثلًا، Microsoft تفصل بين إعدادات تدريب نماذج AI، والذاكرة والتخصيص، والإعلانات المخصصة. وتسمح بالتحكم في هذه الجوانب بصورة مستقلة في الإعدادات الحديثة للخدمة.
الفكرة الأهم
لا تفترض أن "التخصيص"، و"التدريب"، و"الإعلان" أسماء مختلفة للعملية نفسها.
هي أغراض مختلفة وقد يكون لكل منها تحكم منفصل.
هل يمكن اختراق خدمة AI؟
أي خدمة رقمية متصلة بالإنترنت قد تواجه مخاطر أمنية، وهذا لا يقتصر على الذكاء الاصطناعي.
لذلك لا يجب أن تبني أمانك على فكرة أن "الشركة كبيرة وبالتالي لا يمكن أن يحدث شيء".
أفضل استراتيجية هي تقليل أثر المشكلة قبل حدوثها
إذا لم ترسل كلمات المرور، فلن توجد كلمة مرور في المحادثة.
إذا حذفت هوية العميل من الملف قبل رفعه، فلن توجد هوية العميل في النسخة التي عالجتها الأداة.
إذا استخدمت حساب العمل المعتمد، تقل احتمالات مخالفة سياسة المؤسسة.
الأمان الجيد يعتمد على تقليل البيانات الحساسة
وليس فقط الثقة في حماية الخوادم.
ما أنواع المعلومات التي لا ينبغي أن تدخلها في محادثة AI عادية؟
هناك أشياء يجب أن تتعامل معها بحذر أعلى بكثير من سؤال عادي أو نص عام.
كلمات المرور ورموز التحقق ومفاتيح الاسترداد تأتي في المقدمة. يليها بيانات البطاقات الكاملة، والوثائق الرسمية التي لا تحتاج إلى رفعها، ومعلومات العملاء السرية، والملفات الداخلية التي تمنع سياسة العمل مشاركتها، وأسرار العمل، وأي معلومات تخص شخصًا آخر ولا تملك حق إرسالها.
لا يوجد Prompt يستحق كلمة مرورك
مهما بدا السبب منطقيًا.
مثال عملي: تريد أن يشرح لك AI كشف حساب
لديك كشف حساب مصرفي طويل وتريد تصنيف المصروفات.
هل ترفع الملف كاملًا؟
الأفضل أن تسأل أولًا: ما الذي يحتاجه التحليل؟
غالبًا تحتاج إلى:
التاريخ، والوصف العام، والمبلغ، وربما الفئة.
أما رقم الحساب، والعنوان، ورقم العميل وغيرها فقد لا تحتاج إليها.
أنشئ نسخة تحليل
احذف الحقول غير اللازمة.
ثم اعمل على النسخة.
بهذا تحصل على الجزء الأكبر من الفائدة مع بيانات أقل.
مثال ثانٍ: تريد تلخيص بريد بينك وبين عميل
لا تنسخ السلسلة الكاملة إذا كان المطلوب معرفة القرار النهائي.
يمكنك حذف:
التوقيعات.
الأرقام.
العناوين.
بيانات التواصل.
أو تلخيص السياق بنفسك.
ثم تقول:
"العميل طلب التأجيل أسبوعًا، ونحن نستطيع ثلاثة أيام فقط. ساعدني في كتابة رد."
هذه الطريقة أكثر خصوصية وغالبًا أكثر وضوحًا أيضًا
لأن AI لا يضطر إلى قراءة 30 رسالة للوصول إلى المشكلة.
مثال ثالث: تريد استخدام AI في مراجعة عقد
لا ترفع العقد الأصلي تلقائيًا.
أنشئ نسخة تخفي الأسماء وأرقام الهوية والحسابات والعناوين التي لا تحتاجها المهمة.
بعد ذلك اطلب تحليل البنود التي تهمك.
لكن تذكر أن AI ليس بديلًا عن مختص عند القرار القانوني
الخصوصية شيء، ودقة الاستشارة القانونية شيء آخر.
هل ينبغي أن تحذف محادثات AI القديمة؟
ليس بالضرورة أن تحذف كل شيء.
قد يكون لديك حوارات مفيدة تريد الرجوع إليها.
لكن من الجيد تنفيذ مراجعة دورية.
احتفظ بالمفيد واحذف ما انتهى دوره
محادثة عن مشروع انتهى منذ عام.
ملف قديم لا تحتاج إليه.
محادثة تحتوي على بيانات كان يجب ألا تبقى.
هذه مرشحة للمراجعة والحذف بحسب احتياجك وسياسة الخدمة.
في Claude مثلًا، Anthropic تقول إن حذف المحادثة من منتجات المستهلك يزيلها من السجل فورًا، ثم تُحذف من أنظمة الخلفية خلال 30 يومًا عادة.
هل يجب أن توقف التدريب في كل الخدمات؟
هذا قرار يعود إليك وإلى طريقة استخدامك.
إذا كانت الأولوية القصوى لديك هي تقليل استخدام محادثاتك في تحسين النماذج، توفر عدة خدمات إعدادات لذلك.
لكن إيقاف التدريب لا يعفيك من مبدأ تقليل البيانات.
حتى مع أفضل إعدادات الخصوصية
لا ترسل:
كلمة مرور.
رمز OTP.
مفتاحًا خاصًا.
ملفًا سريًا لا يسمح لك بمشاركته.
لماذا؟
لأن الحماية الأقوى للمعلومة الحساسة هي عدم إدخالها أصلًا في نظام لا يحتاجها.
هل الحساب المجاني أقل خصوصية دائمًا من المدفوع؟
ليس من الصحيح بناء قاعدة عامة بهذه البساطة.
يجب النظر إلى نوع المنتج وليس السعر فقط.
خطة شخصية مدفوعة قد تظل منتج مستهلك، بينما حساب شركة قد يأتي بضوابط مؤسسية مختلفة جذريًا.
وفي Claude مثلًا، صفحة الاحتفاظ الخاصة بالمستهلك تشمل Free وPro وMax، بينما تشير Anthropic إلى أن المنتجات التجارية لها قواعد أخرى.
السؤال الصحيح هو: Consumer أم Business؟
وليس فقط:
Free أم Paid؟
كيف تختار إعدادات أكثر خصوصية دون تعقيد؟
ابدأ بالخدمة التي تستخدمها أكثر.
افتح إعدادات الخصوصية وابحث عن أربعة أشياء: استخدام المحادثات لتحسين النماذج، والسجل، والذاكرة أو التخصيص، والمحادثات المؤقتة.
بعد ذلك راجع التطبيقات المتصلة.
لا تحتاج إلى قراءة مئة صفحة لتصبح أكثر وعيًا.
خصص عشر دقائق فقط
ومرة كل عدة أشهر، راجع الإعدادات مرة أخرى لأن الخدمات تتغير.
مشكلة شائعة: المستخدم يقرأ كلمة "Private" ويطمئن تمامًا
أي وصف تسويقي مختصر لا يكفي لفهم التعامل مع البيانات.
"خاص".
"آمن".
"مؤقت".
"مشفّر".
كل كلمة منها تحتاج إلى سياق.
اسأل ماذا تعني تقنيًا وسياسيًا
هل المحادثة محفوظة؟
هل تستخدم للتدريب؟
هل يراجعها بشر؟
كم مدة الاحتفاظ؟
هل تنتقل إلى طرف ثالث؟
هذه هي الأسئلة التي تكشف التفاصيل.
مشكلة ثانية: المستخدم يخاف من AI فيتوقف عن استخدامه تمامًا
هذا ليس الحل أيضًا.
يمكنك استخدام AI بدرجة عالية من الخصوصية في عدد ضخم من المهام إذا لم تضع بيانات حساسة.
تستطيع أن تطلب:
صياغة رسالة عامة.
شرح مفهوم.
تطوير فكرة.
إنشاء خطة.
مراجعة نص بعد إزالة البيانات.
تحليل جدول بعد إخفاء الهوية.
الفكرة ليست تقليل استخدام AI
بل تقليل المعلومات التي لا يحتاج إليها.
مشكلة ثالثة: الاعتماد على الحذف بعد المشاركة
بعض المستخدمين يرسلون كل شيء ثم يقولون:
"سأحذف المحادثة بعد الانتهاء."
هذه ليست أفضل استراتيجية.
الحذف خطوة مفيدة لكنه يأتي بعد المشاركة
أما تنقيح البيانات فيأتي قبلها.
والوقاية دائمًا أبسط من محاولة استرجاع الخصوصية بعد الإرسال.
كيف تتعامل مع محادثات AI إذا كنت موظفًا؟
هنا القاعدة يجب أن تكون أكثر صرامة.
لا تستخدم حسابك الشخصي لمعالجة مستندات الشركة إلا إذا كان ذلك مسموحًا صراحة.
ولا تعتمد على معرفتك الشخصية بسياسة أداة AI بدل سياسة مؤسستك.
اسأل قسم التقنية أو الأمن عن الأدوات المعتمدة
قد تكون المؤسسة قد وفرت Copilot أو ChatGPT أو Gemini أو Claude ضمن بيئة أعمال مناسبة.
واستخدام البيئة المعتمدة أفضل من اختراع حل شخصي يختصر عليك عشر دقائق لكنه يعرض الشركة لمشكلة.
كيف تتعامل مع AI إذا كنت صاحب مشروع صغير؟
قد لا يكون لديك قسم أمن معلومات يخبرك بما تفعل.
لهذا تحتاج إلى سياسة بسيطة لنفسك.
اجعل ملفات العملاء منفصلة عن الاستخدام الشخصي، وأخفِ الهوية عند تحليل البيانات، ولا تجعل حسابات الموظفين تتشارك كلمة مرور واحدة، وحدد الأدوات التي يسمح بإدخال بيانات العملاء إليها.
حتى فريق من شخصين يحتاج إلى قاعدة واضحة
لأن المشكلة الأمنية لا تسأل عن حجم الشركة قبل أن تحدث.
كيف تعرف أن محادثتك "خاصة بما يكفي" للمهمة؟
لا توجد نسبة سحرية، لكن استخدم هذا الاختبار.
إذا خرج محتوى المحادثة من سياقه غدًا، فما أسوأ ضرر ممكن؟
إذا كان المحتوى عبارة عن فكرة عامة لمقال، الضرر محدود.
أما إذا كان يحتوي على كلمة مرور أو أسرار تجارية أو بيانات عملاء كاملة، فالضرر مختلف تمامًا.
اربط درجة الحذر بحساسية المعلومة
لا تعامل كل Prompt كوثيقة سرية.
ولا تعامل كل وثيقة سرية كأنها Prompt عادي.
خطة عملية قبل أي محادثة حساسة
قبل أن ترسل ملفًا أو نصًا يحتوي على معلومات غير عامة، نفذ أربع مراحل ذهنية بسيطة: حدد ما الذي تريد من AI فعله، واحذف ما لا يحتاج إليه، واختر الحساب والوضع المناسبين، ثم راجع إعدادات المشاركة أو التطبيقات المتصلة إذا كانت المهمة تستخدمها.
إذا لم تستطع حذف المعلومة الحساسة لأن المهمة تعتمد عليها بالكامل، فقد يكون الأفضل استخدام بيئة مؤسسية معتمدة أو حل آخر بدل الحساب الشخصي.
القرار أحيانًا هو عدم الإرسال
وهذا ليس فشلًا في الاستفادة من AI.
بل استخدام ناضج للتقنية.
الخلاصة: محادثات AI ليست دفترًا سريًا.. لكنها ليست علنية أيضًا
محادثات الذكاء الاصطناعي لا يمكن وضعها كلها تحت وصف واحد مثل "خاصة" أو "غير خاصة". ما يحدث لبياناتك يعتمد على الخدمة، ونوع الحساب، وإعداد التدريب، ومدة الاحتفاظ، والذاكرة، والوضع المؤقت، والتطبيقات المتصلة.
في ChatGPT تستطيع إيقاف استخدام محادثاتك في تحسين النماذج بصورة منفصلة عن سجل الدردشة، كما تستطيع استخدام Temporary Chat التي لا تظهر في السجل ولا تستخدم لتحسين النماذج ما دامت مؤقتة، مع إمكانية الاحتفاظ بنسخة لمدة تصل إلى 30 يومًا لأغراض السلامة.
وفي Gemini، يؤدي إيقاف Keep Activity أو استخدام Temporary Chat إلى منع استخدام المحادثات المستقبلية في تدريب نماذج Google وفق الشروط الحالية، مع الاحتفاظ بها لمدة 72 ساعة لأغراض التشغيل والحماية، بينما يكون الاحتفاظ أطول عند تفعيل النشاط ويمكن تعديله من إعدادات الحساب.
وفي Copilot الشخصي، تستطيع التحكم بصورة منفصلة في التدريب والتخصيص والذاكرة، بينما تختلف قواعد Copilot داخل حسابات العمل والمدارس عن الحساب الشخصي. أما Claude، فتسمح Anthropic لمستخدمي منتجات المستهلك بحذف المحادثات، وتوضح أن الحذف من الأنظمة الخلفية يتم عادة خلال 30 يومًا، مع قواعد مختلفة عندما يوافق المستخدم على استخدام البيانات لتحسين Claude.
لكن أهم قاعدة لا تحتاج إلى قراءة أي سياسة طويلة:
لا تعطِ أي مساعد ذكاء اصطناعي معلومة لا يحتاج إليها لإنجاز المهمة.
أزل رقم الهوية إذا لم يكن ضروريًا. لا تدخل كلمة المرور أبدًا. أخفِ بيانات العميل. لا تربط بريدك وملفاتك لمجرد التجربة. واستخدم حساب العمل المعتمد عندما تتعامل مع معلومات المؤسسة.
فالخصوصية في عصر AI لا تعتمد فقط على ما تعد به الشركة، بل أيضًا على مدى وعيك بما تختار أن ترسله من البداية.

0 تعليقات