أصبح من السهل جدًا أن تفتح أداة ذكاء اصطناعي وتضع فيها أي شيء تقريبًا: رسالة بريد، صورة هوية، ملف PDF، عقد، تقرير عمل، لقطة شاشة، فاتورة أو حتى محادثة خاصة، ثم تطلب منها أن تلخص المحتوى أو تشرحه أو ترتبه. هذه السهولة هي واحدة من أكبر نقاط قوة أدوات AI، لكنها في الوقت نفسه قد تتحول إلى أكبر نقطة ضعف إذا بدأت في مشاركة المعلومات دون أن تسأل نفسك: هل تحتاج الأداة فعلًا إلى رؤية هذه البيانات؟
الذكاء الاصطناعي ليس عدوًا للخصوصية بطبيعته، كما أنه ليس حارسًا سحريًا يحمي بياناتك تلقائيًا. النتيجة تعتمد بدرجة كبيرة على طريقة الاستخدام، وإعدادات الحساب، ونوع الأداة، والصلاحيات التي تمنحها لها، والمعلومات التي تختار إدخالها.
حتى المؤسسات المتخصصة في إدارة مخاطر الذكاء الاصطناعي تنبه إلى أن أنظمة الذكاء الاصطناعي التوليدي تخلق مخاطر متعلقة بخصوصية البيانات، منها التعامل مع بيانات شخصية أو حساسة وإمكانية استنتاج معلومات من مصادر متعددة. ولهذا يضع NIST الخصوصية ضمن المخاطر المهمة التي يجب إدارتها عند استخدام الذكاء الاصطناعي التوليدي.
لكن الجانب الآخر مهم أيضًا: إذا استخدمت AI بصورة واعية، فيمكن أن يساعدك على اكتشاف الرسائل المشبوهة، وفهم إعدادات الأمان، ومراجعة صلاحيات التطبيقات، وإنشاء قوائم فحص أمنية، وتحليل الروابط أو الرسائل دون كشف بياناتك، وتنظيم خطة نسخ احتياطي واستعادة.
![]() |
| كيف تستخدم الذكاء الاصطناعي لحماية بياناتك بدل تعريضها للخطر؟ |
بالنسبة للمستخدم السعودي الذي يستخدم الجوال والبريد والخدمات البنكية والتجارة الإلكترونية والعمل السحابي يوميًا، تصبح الفكرة الأساسية واضحة: لا تسأل فقط كيف تجعل AI يعرف أكثر عنك، بل كيف تجعله يساعدك بأقل قدر ممكن من المعلومات عنك.
القاعدة الأولى: عامل مربع المحادثة كمساحة مشاركة بيانات
عندما تكتب شيئًا داخل أداة ذكاء اصطناعي، لا تتعامل مع المربع وكأنه دفتر شخصي على جهازك.
فأنت ترسل بيانات إلى خدمة لها سياسات تخزين واستخدام وإعدادات مختلفة.
اسأل نفسك قبل الضغط على إرسال
هل تحتوي الرسالة على:
رقم هوية؟
بيانات مالية؟
كلمة مرور؟
رمز تحقق؟
عنوان منزل؟
ملف عمل سري؟
بيانات عميل؟
معلومة لا تريد ظهورها خارج سياقها؟
إذا كانت الإجابة نعم، توقف قبل الإرسال.
استخدم مبدأ أقل قدر من البيانات
إذا كنت تريد من AI كتابة اعتراض على عملية شراء، لا يحتاج إلى رقم بطاقتك البنكية.
إذا كنت تريد تلخيص عقد، فقد لا يحتاج إلى أسماء الأشخاص وأرقام هوياتهم.
إذا كنت تريد تحسين بريد، لا يحتاج إلى كامل سجل البريد مع العميل.
كل معلومة لا تحتاجها المهمة هي معلومة لا ترسلها
هذه من أقوى قواعد الخصوصية، وهي أبسط من أي إعداد تقني متقدم.
1. أخفِ البيانات الحساسة قبل استخدام AI
لنفترض أن لديك مستندًا وتريد تلخيصه.
بدل رفعه كما هو، قم أولًا بإزالة أو استبدال البيانات الحساسة.
مثال عملي
بدل:
"العميل أحمد محمد، رقم الهوية 10XXXXXXXX، حسابه..."
حوّل النص إلى:
"العميل A، رقم الهوية [محذوف]، الحساب [محذوف]."
بعد ذلك ارفع النسخة المنقحة.
لماذا هذه الخطوة قوية؟
لأن الحماية الأفضل ليست أن تعتمد فقط على إعدادات الخدمة.
الحماية الأفضل هي ألا ترسل المعلومة أصلًا عندما لا تحتاج إليها.
2. لا تدخل كلمات المرور أو رموز التحقق إلى أي مساعد AI
هذه قاعدة بلا استثناء عملي.
لا تحتاج أداة ذكاء اصطناعي إلى معرفة:
كلمة مرور البنك.
كلمة مرور البريد.
رمز OTP.
PIN البطاقة.
رمز المصادقة الثنائية.
مفتاح الاسترداد.
حتى إذا كنت تريد "فحص قوة كلمة المرور"
لا تعطها كلمة المرور الحقيقية.
استخدم مثالًا مشابهًا في الطول والبنية، أو استخدم مدير كلمات مرور موثوقًا يقوم بالتقييم محليًا أو وفق آليته المخصصة.
لا تجعل AI مستودعًا للأسرار
المساعد ممتاز للشرح.
لكنه ليس المكان الذي تخزن فيه مفاتيح حياتك الرقمية.
3. استخدم AI لفهم الرسائل الاحتيالية دون إرسال بياناتك الشخصية
يمكن للذكاء الاصطناعي مساعدتك في تحليل رسالة بريد أو SMS تبدو مشبوهة.
لكن لا ترسل الرسالة كاملة إذا كانت تحتوي على اسمك ورقمك أو رقم طلب أو حساب.
انسخ الجزء المشبوه فقط
مثلًا:
"تم تعليق حسابك. اضغط على الرابط فورًا لتجنب الإغلاق."
ثم اسأل:
"ما علامات الاحتيال الموجودة في هذا النص؟"
يمكن لـAI أن يشرح لك أن الضغط الزمني، والتهديد بالإغلاق، والرابط غير المعتاد، وطلب المعلومات الحساسة كلها إشارات تحتاج إلى تحقق.
لا تطلب من AI وحده تحديد أن الرابط آمن 100%
إذا كان الأمر يتعلق بحساب بنكي أو جهة حكومية، لا تستخدم الرابط الموجود في الرسالة أصلًا.
افتح التطبيق الرسمي أو اكتب عنوان الموقع الرسمي بنفسك.
AI يمكن أن يساعدك على التفكير.. وليس منح الرابط شهادة أمان
وهذا فارق مهم جدًا.
4. اجعل AI يبني لك قائمة تحقق قبل فتح رابط مشبوه
بدل السؤال:
"هل هذا الرابط خطير؟"
اطلب:
"أعطني خطوات أتحقق بها بنفسي من هذه الرسالة دون فتح الرابط."
قد تتضمن الخطة:
مراجعة اسم النطاق.
الذهاب إلى الموقع الرسمي يدويًا.
فحص هل يوجد تنبيه داخل التطبيق الرسمي.
التواصل مع الجهة عبر رقم معروف.
مراجعة لغة الرسالة ومدى منطقيتها.
لماذا هذا أفضل؟
لأنك تحول AI من "حكم نهائي" إلى مساعد في اتخاذ قرار آمن.
5. راجع إعدادات الخصوصية داخل أدوات AI التي تستخدمها
واحدة من أكبر الأخطاء هي تثبيت الأداة ثم عدم دخول صفحة الخصوصية مرة أخرى.
الإعدادات تختلف بين الخدمات، وقد تتغير مع الوقت.
في ChatGPT
تتيح OpenAI ضمن Data Controls التحكم في استخدام المحادثات لتحسين النماذج. يمكن للمستخدم المسجل الدخول إيقاف خيار Improve the model for everyone مع بقاء المحادثات في السجل.
كما تتيح OpenAI محادثة مؤقتة لا تظهر في سجل الدردشة ولا تُستخدم لتحسين النماذج ما دامت مؤقتة، مع إمكانية الاحتفاظ بنسخة لمدة تصل إلى 30 يومًا لأغراض السلامة.
لكن المحادثة المؤقتة لا تعني "عدم وجود أي معالجة"
ما زالت الخدمة تحتاج إلى معالجة المحتوى حتى ترد عليك.
والهدف من الوضع المؤقت هو تغيير السجل والاستخدام والتخصيص والاحتفاظ، لا جعل المحادثة تختفي تقنيًا لحظة إرسالها.
افهم الوظيفة بدل الاعتماد على الاسم
"Temporary" لا تعني أن بإمكانك إرسال أسرارك بأمان كامل.
6. افهم الفرق بين حذف المحادثة وأرشفتها
هذه نقطة يغفلها كثير من المستخدمين.
في ChatGPT، المحادثات العادية تبقى في حسابك حتى تحذفها، بينما الأرشفة تخفي المحادثة من الشريط الجانبي لكنها لا تغير قواعد الاحتفاظ بها. وتوضح OpenAI أن المحادثة المحذوفة تُزال من الحساب فورًا وتُجدول للحذف النهائي من الأنظمة خلال 30 يومًا، مع استثناءات أمنية أو قانونية محددة.
الأرشفة ليست حذفًا
إذا كان هدفك فقط تنظيف الشاشة، الأرشفة مناسبة.
إذا كان هدفك إزالة المحادثة من الحساب، تحتاج إلى الحذف.
7. راجع إعدادات Gemini قبل استخدامه مع الملفات والصور
Google توضح أن Gemini قد يتعامل مع ما ترسله إليه من Prompts وملفات وصور وفيديو وشاشة ومحتوى صفحات، إضافة إلى معلومات من التطبيقات والخدمات المتصلة وفق ما تفعّله.
ماذا يحدث عند إيقاف Keep Activity؟
وفق مركز خصوصية Gemini المحدث في أغسطس 2026، إذا أوقفت Keep Activity فإن المحادثات المستقبلية لا تستخدم لتدريب نماذج AI من Google ما لم ترسل Feedback، لكنها تُحتفظ بها في الحساب لمدة 72 ساعة لتقديم الخدمة والحماية. كما أن المحادثات المؤقتة لا تستخدم لتدريب نماذج Google.
لا تفعل التطبيقات المتصلة بلا حاجة
إذا لم تكن تحتاج إلى وصول Gemini إلى خدمة معينة، فلا تربطها فقط لأن الخيار موجود.
كل اتصال جديد يوسع السياق المتاح للأداة
وهذا قد يزيد الفائدة، لكنه يزيد أيضًا كمية البيانات التي تستطيع الأداة العمل عليها.
8. انتبه إلى Connected Apps وPlugins
الذكاء الاصطناعي الحديث لا يعمل فقط داخل صندوق محادثة.
يمكنه في بعض البيئات الاتصال بالبريد والتقويم والتخزين والخدمات الخارجية.
هذا رائع للإنتاجية.
لكنه يحتاج إلى وعي أكبر.
قبل ربط أي خدمة اسأل ثلاثة أسئلة
هل أحتاج فعلًا إلى هذا الاتصال؟
ما نوع البيانات التي سيستطيع الوصول إليها؟
هل يمكنني منحه صلاحية أقل؟
الطرف الثالث له سياسة خاصة به
OpenAI توضح مثلًا أن البيانات التي تُرسل إلى جهة خارجية من خلال Action في GPT تخضع لسياسة الخصوصية الخاصة بالجهة المستلمة، وقد تحتفظ بها تلك الجهة وفق قواعد مختلفة.
لا تفترض أن سياسة الأداة الرئيسية تغطي كل خدمة متصلة
هذه نقطة شديدة الأهمية.
9. راجع خصوصية Copilot إذا كنت تستخدمه شخصيًا
Microsoft تتيح للمستخدم الشخصي التحكم في عدد من إعدادات الخصوصية في Copilot، منها التخصيص والذاكرة واستخدام نشاط المحادثة في تدريب النماذج، مع اختلاف الإعدادات حسب الإصدار والحساب.
الحساب الشخصي ليس حساب العمل
إذا كنت تستخدم Microsoft 365 Copilot داخل حساب مؤسسة، تختلف الحماية والسياسات عن Copilot الشخصي.
Microsoft توضح أن Microsoft Copilot في بيئة Microsoft 365 التجارية يعمل ضمن حدود خدمة Microsoft 365 ويطبق ضوابط الوصول والحماية والامتثال الموجودة، وأن الـPrompts والاستجابات والبيانات التي يصل إليها عبر Microsoft Graph لا تستخدم لتدريب نماذج الأساس الخاصة بـMicrosoft Copilot.
هذه نقطة مهمة للموظف السعودي
لا تنقل ملف الشركة إلى حساب AI شخصي إذا كانت الشركة توفر بيئة مؤسسية معتمدة.
10. استخدم AI لمراجعة صلاحيات التطبيقات على هاتفك
من الاستخدامات المفيدة جدًا أن تجعل AI يشرح لك معنى الصلاحيات التي تراها.
مثلًا، لديك تطبيق يطلب:
الوصول إلى الصور.
الميكروفون.
الموقع.
جهات الاتصال.
لا ترسل بيانات الهاتف نفسها
اكتب أسماء الصلاحيات فقط وقل:
"هذا تطبيق لتحرير الصور. لماذا قد يحتاج إلى هذه الصلاحيات؟ وأيها يبدو غير ضروري لطبيعة عمله؟"
سيعطيك AI تفسيرًا يساعدك على التفكير.
ثم اتخذ القرار من إعدادات الهاتف
لا تمنح صلاحية حساسة لأن التطبيق طلبها فقط.
مبدأ أقل صلاحية
امنح التطبيق ما يحتاج إليه لأداء وظيفته، وليس كل ما يستطيع طلبه.
11. استخدم AI لإنشاء مراجعة أمنية شهرية
يمكن للذكاء الاصطناعي أن يساعدك في بناء روتين بسيط بدل الانتظار حتى تقع المشكلة.
مثلًا اطلب:
"أنشئ لي قائمة تحقق شهرية لحماية حساباتي الرقمية تستغرق عشر دقائق فقط."
يمكن أن تشمل:
مراجعة التطبيقات غير المستخدمة.
فحص الجلسات المفتوحة.
تحديث النظام.
مراجعة النسخ الاحتياطي.
التأكد من تشغيل المصادقة الثنائية للحسابات المهمة.
فحص رسائل الاسترداد.
القوة هنا ليست في معلومة جديدة
القوة في تحويل الأمان من شيء تتذكره عند حدوث مشكلة إلى عادة متكررة.
12. اجعل AI يشرح لك إعدادات الأمان بدل تغييرها عشوائيًا
أحيانًا تجد داخل الهاتف أو الحساب خيارات مثل:
Passkeys.
Recovery codes.
Security keys.
Two-factor authentication.
Device sessions.
ولا تعرف الفرق.
اطلب شرحًا مبسطًا
مثلًا:
"اشرح الفرق بين Passkey وكلمة المرور والمصادقة الثنائية، ومتى يكون كل واحد مفيدًا."
ثم نفذ التغييرات من صفحة الإعدادات الرسمية.
لا تطلب من AI إنشاء كلمات مرور تحفظها داخل المحادثة
استخدم مدير كلمات مرور مخصصًا لإنشاء كلمات قوية وفريدة وتخزينها.
AI للتعليم.. ومدير كلمات المرور للأسرار
افصل الوظائف.
13. استخدم AI لبناء خطة نسخ احتياطي
الخصوصية ليست فقط منع الآخرين من رؤية بياناتك.
الحماية تعني أيضًا ألا تفقد بياناتك.
اطلب خطة 3-2-1 مبسطة
يمكن أن تطلب:
"لدي صور شخصية ومستندات عمل غير سرية على الهاتف والكمبيوتر. ساعدني على تصميم خطة نسخ احتياطي لا تعتمد على جهاز واحد."
ثم تناقش الخيارات حسب ميزانيتك.
لا تدخل أسماء الملفات الحساسة
الأداة تحتاج إلى معرفة أنواع البيانات وحجمها تقريبًا، وليس محتواها.
14. استخدم AI لمساعدتك بعد اكتشاف تسجيل دخول غريب
إذا وصلتك رسالة رسمية من خدمة تقول إن هناك تسجيل دخول من جهاز غير معروف، يمكن لـAI مساعدتك في تنظيم الاستجابة.
مثلًا:
"وصلني إشعار دخول غير معروف. أعطني ترتيب الخطوات التي أنفذها الآن."
قد يشمل:
تغيير كلمة المرور من الموقع الرسمي.
إنهاء الجلسات الأخرى.
فحص البريد المرتبط.
مراجعة خيارات الاسترداد.
تشغيل المصادقة الثنائية.
فحص أي تغييرات في الحساب.
لكن لا ترسل لقطة الشاشة كاملة إذا كانت تحتوي على معلومات حساسة
يمكنك وصف الحالة أو إخفاء البريد والأرقام والرموز أولًا.
15. لا تستخدم AI لتخزين نسخ من الوثائق الرسمية
قد يكون من المغري رفع:
الهوية.
جواز السفر.
البطاقة البنكية.
الشهادة.
ثم تركها داخل محادثة لكي تعود إليها لاحقًا.
لا تعامل أداة المحادثة كخدمة أرشيف وثائق شخصية.
هناك أماكن أفضل للتخزين
استخدم حلول تخزين وحماية مخصصة مع تشفير وضوابط وصول مناسبة.
AI يمكنه تحليل نسخة منقحة عند الحاجة، لكنه ليس بالضرورة المكان المناسب لحفظ الأصل.
16. احذر من الصور التي تكشف معلومات أكثر مما تتوقع
قد ترسل صورة مكتب وتقول:
"ساعدني على ترتيب المكان."
لكن الصورة قد تحتوي على:
شاشة مفتوحة.
بطاقة موظف.
فاتورة.
رقم هاتف.
QR Code.
اسم عميل.
عنوان.
راجع زوايا الصورة قبل رفعها
قم بالقص.
غطّ الأجزاء الحساسة.
واستخدم صورة تحتوي فقط على ما تحتاج الأداة إلى رؤيته.
المعلومات البصرية بيانات أيضًا
لا تركز على النصوص فقط.
17. الشاشة المشتركة والكاميرا تحتاجان إلى حذر أكبر
Gemini مثلًا قد يتعامل مع شاشة أو صور أو فيديو تشاركه معه، وتوضح Google هذه الأنواع ضمن البيانات التي قد تقدمها إلى الخدمة.
ومع تطور مساعدات الرؤية والصوت أصبحت مشاركة الشاشة أسهل.
لكن الشاشة قد تعرض أكثر من المهمة المقصودة
إشعار بنك.
رسالة شخصية.
اسم ملف سري.
محادثة مفتوحة في الخلفية.
أغلق ما لا تحتاجه أولًا
ثم شارك النافذة أو الجزء اللازم عندما تسمح الأداة بذلك.
18. لا تدخل بيانات زملائك أو عملائك لمجرد أنك لا تمانع مشاركة بياناتك
الخصوصية ليست فقط بياناتك الشخصية.
قد ترسل بريدًا من عميل أو سيرة ذاتية لمتقدم لوظيفة أو ملفًا يحتوي على أسماء موظفين.
اسأل: هل أملك الحق في مشاركة هذه البيانات مع الأداة؟
كون الملف وصل إليك في العمل لا يعني أنك تستطيع إدخاله في أي خدمة خارجية.
سياسة الشركة أهم من سهولة الاستخدام
إذا كانت المؤسسة تعتمد أداة محددة، استخدمها.
وإذا لم تكن متأكدًا، اسأل قسم التقنية أو الأمن أو الخصوصية.
لا تجعل "AI سيوفر وقتًا" مبررًا لتجاوز الصلاحيات
19. استخدم AI لتبسيط سياسة الخصوصية.. ثم اقرأ النقاط الأصلية المهمة
من المفيد أحيانًا أخذ جزء من سياسة عامة غير حساسة وطلب:
"اشرح لي هذه الفقرة بلغة بسيطة."
هذا يساعدك على فهم المصطلحات.
لكن لا تعتمد على الملخص وحده في قرار مهم
إذا كنت تريد معرفة:
هل تُستخدم محادثاتي للتدريب؟
كم تستمر مدة الاحتفاظ؟
كيف أحذف البيانات؟
ارجع إلى صفحة الخصوصية الرسمية نفسها.
الإعدادات تتغير
وهذا واضح في الخدمات الحديثة؛ إذ يتم تحديث أدوات الخصوصية وسياسات الاحتفاظ والميزات باستمرار.
لذلك تحقق من المصادر الحالية عندما يتعلق القرار ببيانات مهمة.
20. افهم أن إيقاف التدريب ليس مساويًا لحذف المحادثات
هذه نقطة يجب تثبيتها.
قد توقف استخدام المحادثات في تحسين نموذج.
لكن هذا لا يعني تلقائيًا أن المحادثة حُذفت من سجل حسابك.
في ChatGPT مثلًا يمكنك إيقاف استخدام المحادثات لتحسين النماذج مع إبقائها في السجل، بينما الحذف عملية مستقلة.
الأمر نفسه ينطبق كمبدأ على الخدمات الأخرى
إعداد التدريب.
إعداد الذاكرة.
السجل.
مدة الاحتفاظ.
الحذف.
كلها مفاهيم مختلفة.
راجع كل واحد منها بصورة مستقلة
لا تعتمد على زر واحد وتتوقع أنه يفعل كل شيء.
21. لا تخلط بين الذاكرة والخصوصية
بعض مساعدات AI تستطيع تذكر تفضيلات أو معلومات بين المحادثات.
هذا قد يكون مريحًا.
لكنه يعني أنك تحتاج إلى معرفة ما الذي يتم تذكره وكيف تتحكم فيه.
Microsoft، على سبيل المثال، تتيح في Copilot الشخصي التحكم في التخصيص والذاكرة وما يتذكره المساعد، وفق إعدادات الخدمة الحالية.
وفي ChatGPT توجد إعدادات منفصلة للتحكم في البيانات والتخصيص والمحادثات المؤقتة وفق نوع الحساب والتجربة.
لا تطلب من المساعد تذكر معلومات حساسة دون حاجة
الذاكرة مفيدة للتفضيلات.
وليست المكان المثالي لكلمات المرور أو معلومات الهوية والبيانات المالية.
22. استخدم AI لمساعدتك على اكتشاف الإفراط في المشاركة
هذه طريقة ذكية جدًا قبل إرسال بريد أو منشور.
اكتب نسخة منقحة من النص وقل:
"راجع هذا المحتوى من زاوية الخصوصية. هل توجد معلومات يمكن حذفها دون التأثير على الغرض؟"
قد يلفت نظرك إلى:
رقم مباشر.
عنوان.
اسم داخلي.
تفاصيل مشروع.
موعد سفر.
معلومة عن شخص آخر.
هذا مفيد خصوصًا قبل النشر العام
أحيانًا لا تكون المشكلة اختراقًا.
بل أنك نشرت المعلومات بنفسك دون أن تنتبه.
23. استخدم AI لتحليل مخاطر مشاركة ملف قبل رفعه
قبل رفع مستند، يمكنك وصف نوعه دون رفعه.
مثلًا:
"لدي ملف Excel يحتوي على أسماء عملاء وأرقام جوالات وقيمة مشترياتهم. أريد تحليل الاتجاهات. ما الذي يجب أن أزيله أو أستبدله قبل استخدام أداة AI عامة؟"
يمكن للمساعد أن يقترح إخفاء الهوية واستخدام معرفات بديلة وتقليل الحقول.
هذا استخدام ممتاز
أنت تستخدم AI لحماية البيانات قبل أن تصل إليه البيانات.
وهي مفارقة جميلة ومفيدة.
24. لا تعتمد على AI وحده لاكتشاف الاختراق
المساعد يستطيع شرح علامات الخطر.
لكنه ليس بديلًا عن:
برنامج الحماية.
نظام التشغيل المحدث.
إشعارات الحساب الرسمية.
فحص الجلسات.
مدير كلمات المرور.
المصادقة متعددة العوامل.
إذا اشتبهت في اختراق فعلي
تعامل مع الحساب من خلال قنوات الخدمة الرسمية، وغيّر بيانات الدخول عند الحاجة، وراجع الأجهزة والجلسات، وتواصل مع الدعم الرسمي إذا لزم الأمر.
AI يساعدك على ترتيب الخطوات.
لا يصبح نظام الاستجابة الأمني نفسه.
25. لا ترسل إلى AI ملفًا مصابًا لتعرف ما بداخله
إذا كان لديك ملف مريب، لا تفتحه أو ترفعه عشوائيًا إلى خدمات متعددة.
قد يكون الملف ضارًا أو يحتوي على معلومات لا تريد إرسالها.
استخدم أدوات أمنية مخصصة
فحص الملفات المشبوهة مهمة أمن سيبراني يجب تنفيذها ضمن أدوات وإجراءات مناسبة.
AI يمكنه شرح اسم امتداد أو رسالة خطأ أو سلوك عام.
لكنه ليس سببًا لتجاوز ممارسات الأمان.
26. احذر من Prompt Injection عند استخدام AI مع الويب والملفات
كلما أصبح AI قادرًا على قراءة صفحات الويب والملفات وتنفيذ إجراءات، تظهر مخاطر جديدة مثل Prompt Injection، أي تعليمات خبيثة مخفية داخل محتوى يقرأه المساعد لمحاولة توجيهه بطريقة غير مقصودة.
OpenAI تذكر ضمن موارد Data Controls وجود Lockdown Mode المصمم للحد من الوصول إلى الويب والخدمات الخارجية للمساعدة في تقليل مخاطر تسريب البيانات الناتجة عن هجمات Prompt Injection في البيئات التي تدعم هذه الميزة.
Microsoft أيضًا تذكر الحماية من هجمات Prompt Injection ضمن طبقات الأمان في Microsoft Copilot.
ماذا يعني هذا للمستخدم العادي؟
لا تمنح أي Agent صلاحية تنفيذ حساسة واسعة ثم تتوقع أن كل محتوى على الإنترنت موثوق.
احتفظ بالموافقة البشرية للعمليات المهمة
الدفع.
حذف الملفات.
إرسال رسائل حساسة.
تغيير صلاحيات.
تنفيذ أوامر على أنظمة العمل.
كلما زادت قدرة AI على الفعل، زادت أهمية التحكم في صلاحياته
27. استخدم AI لإنشاء سياسة شخصية بسيطة للخصوصية
قد تبدو عبارة "سياسة خصوصية شخصية" كبيرة، لكنها يمكن أن تكون خمس قواعد فقط.
مثلًا:
لا أرسل كلمات مرور أو رموز تحقق.
لا أرفع مستندات العمل إلى أدوات غير معتمدة.
أزيل الهوية من البيانات عندما أستطيع.
أراجع الاتصالات والصلاحيات شهريًا.
أستخدم محادثة مؤقتة عندما لا أحتاج إلى الاحتفاظ بالسجل، بعد فهم حدودها.
لماذا هذه القواعد فعالة؟
لأن الإنسان تحت ضغط الوقت ينسى التفاصيل.
القاعدة الثابتة تقلل القرارات اللحظية.
28. مثال عملي: كيف تلخص عقدًا دون كشف كل بياناته؟
لديك عقد من عشر صفحات وتريد فهمه.
الطريقة الخطرة هي رفع النسخة الأصلية مباشرة.
الطريقة الأفضل
أنشئ نسخة للعمل.
احذف الأسماء الحساسة أو استبدلها بـ"الطرف الأول" و"الطرف الثاني".
احذف أرقام الهوية والحسابات والعناوين التي لا تحتاج إلى التحليل.
ثم اطلب:
"استخرج الالتزامات والمواعيد وشروط الإنهاء والغرامات كما هي مكتوبة، ولا تقدم رأيًا قانونيًا."
بعد ذلك ارجع إلى النسخة الأصلية
وإذا كان القرار مهمًا، راجع مختصًا.
AI يساعدك على الوصول إلى البنود.
ولا يستبدل المراجعة القانونية.
29. مثال ثانٍ: تحليل رسالة بنكية مشبوهة
وصلتك SMS تقول إن بطاقتك ستتوقف وتطلب الضغط على رابط.
لا تضغط.
ولا ترسل رقم حسابك إلى AI.
انسخ النص فقط بعد إزالة معلوماتك
ثم قل:
"اشرح إشارات التصيد المحتملة في الرسالة."
بعد ذلك افتح تطبيق البنك الرسمي مباشرة.
لا تستخدم رقم الاتصال الموجود في الرسالة المشبوهة
استخدم القنوات التي تعرفها مسبقًا أو الموجودة في التطبيق والموقع الرسمي.
30. مثال ثالث: استخدام AI في العمل دون كشف بيانات العملاء
لديك 200 تعليق من عملاء وتريد اكتشاف الشكاوى المتكررة.
بدل إدخال الأسماء وأرقام الطلبات وأرقام الاتصال:
أنشئ نسخة تحتوي على نص المشكلة فقط أو معرفات داخلية غير مباشرة إذا كانت سياسة العمل تسمح بذلك.
ثم اطلب التصنيف.
ستحصل غالبًا على الفائدة نفسها ببيانات أقل
وهذا هو الهدف.
كيف تبني روتين خصوصية مدته عشر دقائق شهريًا؟
مرة كل شهر:
راجع محادثات AI القديمة التي لا تحتاجها.
راجع التطبيقات المتصلة.
راجع الصلاحيات.
تحقق من إعدادات التدريب والتخصيص والذاكرة.
احذف الملفات أو المحادثات التي لم تعد بحاجة إليها وفق ما توفره الخدمة.
راجع جلسات حساباتك المهمة.
وتأكد من النسخ الاحتياطي.
الأمان لا يحتاج دائمًا إلى مشروع ضخم
الاستمرارية أهم من جلسة تنظيف مرة واحدة سنويًا.
كيف تعرف أن استخدامك لـAI أصبح أكثر أمانًا؟
ستلاحظ أربع علامات.
أصبحت ترسل بيانات أقل.
أصبحت تعرف إعدادات الخصوصية في الأدوات التي تستخدمها.
أصبحت تميز بين الحساب الشخصي وحساب العمل.
وأصبحت تسأل قبل ربط تطبيق جديد: ما البيانات التي سأعطيها مقابل هذه الراحة؟
هذا هو الوعي الرقمي الحقيقي
ليس الخوف من التقنية.
وليس الثقة المطلقة فيها.
بل معرفة ما يحدث قبل الموافقة.
الخلاصة: استخدم AI كحارس مساعد لا كخزانة لأسرارك
يمكن أن يكون الذكاء الاصطناعي وسيلة لحماية بياناتك إذا استخدمته بالطريقة الصحيحة. يستطيع مساعدتك في فهم الرسائل المشبوهة، وبناء قوائم تحقق أمنية، وشرح إعدادات الخصوصية، ومراجعة صلاحيات التطبيقات، وتنظيم خطة نسخ احتياطي، واكتشاف المعلومات التي يمكنك حذفها قبل مشاركة مستند أو رسالة.
لكن أفضل حماية تبدأ قبل تشغيل أي أداة: لا ترسل البيانات التي لا تحتاج إلى إرسالها.
راجع إعدادات الخصوصية بانتظام؛ فالخدمات الرئيسية توفر درجات مختلفة من التحكم. ChatGPT يتيح التحكم في استخدام المحادثات لتحسين النماذج واستخدام المحادثة المؤقتة، بينما Gemini يتيح التحكم في Keep Activity والمحادثات المؤقتة، ويقدم Copilot إعدادات للتخصيص والذاكرة وتدريب النماذج في الحسابات الشخصية.
وفي بيئة العمل، لا تنقل ملفات المؤسسة إلى حسابات شخصية لمجرد أن الأداة أسهل. الأدوات المؤسسية قد تعمل بضوابط وصول واحتفاظ وامتثال مختلفة، مثل Microsoft Copilot داخل Microsoft 365.
وتذكر أن الخصوصية ليست زرًا تضغطه مرة واحدة. هي سلسلة من القرارات الصغيرة:
ماذا سأرسل؟
لمن؟
لماذا؟
هل يمكن إخفاء جزء منه؟
كم سيبقى؟
هل هناك طرف ثالث؟
وهل أحتاج أصلًا إلى مشاركة هذه المعلومة؟
إذا اعتدت طرح هذه الأسئلة، لن يصبح الذكاء الاصطناعي بابًا جديدًا تتسرب منه بياناتك، بل يمكن أن يتحول إلى مساعد يجعلك أكثر وعيًا بما تشاركه، وأكثر قدرة على اكتشاف المخاطر قبل أن تتحول إلى مشكلة.

0 تعليقات