رفتن به محتوای اصلی
رادیوتک
آخرین خبرها
جست‌وجوی رادیوتکدر اخبار، مقاله‌ها، پادکست، پرامپت و محصولات
حساب رادیوتکورود، ثبت‌نام و بازیابی رمز بدون خروج از سایت
برای محافظت از اطلاعات حساب، از اتصال امن استفاده کنید.
ورود امن به حساب
مقاله

حریم خصوصی در هوش مصنوعی؛ تنظیمات ChatGPT، Gemini و Claude

کاربر در حال محافظت از اسناد حساس پیش از استفاده از چت‌بات هوش مصنوعی
فهرست مطالب
  1. تنظیمات حریم خصوصی چه کاری انجام می‌دهند و چه کاری نه؟
  2. تنظیمات حریم خصوصی ChatGPT
  3. Temporary Chat چه تفاوتی دارد؟
  4. تنظیمات حریم خصوصی Gemini
  5. تنظیمات حریم خصوصی Claude
  6. مقایسه سریع کنترل‌های اصلی
  7. بهترین روش: داده را قبل از ارسال کم و ناشناس کنید
  8. چه اطلاعاتی را نباید وارد چت‌بات عمومی کنیم؟
  9. آیا استفاده از API همیشه امن‌تر است؟
  10. چک‌لیست حریم خصوصی قبل از هر پرامپت
  11. جمع‌بندی؛ کنترل را روشن کنید، اما به آن اکتفا نکنید
  12. سوالات متداول
  13. منابع

پاسخ کوتاه: خاموش‌کردن استفاده از چت‌ها برای آموزش مدل، قدم مهمی است اما محرمانگی کامل ایجاد نمی‌کند. در ChatGPT گزینه Improve the model for everyone، در Gemini گزینه Keep Activity و در Claude تنظیم Model Improvement را بررسی کنید؛ سپس اطلاعات حساس را پیش از ارسال حذف یا ناشناس‌سازی کنید.

تنظیمات حریم خصوصی چه کاری انجام می‌دهند و چه کاری نه؟

چت‌بات‌های هوش مصنوعی ممکن است متن، فایل، تصویر، صدا و اطلاعاتی را که از سرویس‌های متصل دریافت می‌کنند پردازش کنند. «پردازش برای پاسخ‌دادن»، «ذخیره در تاریخچه»، «بازبینی برای ایمنی» و «استفاده برای بهبود مدل» یک مفهوم نیستند و هر سرویس برای آن‌ها کنترل‌ها و دوره‌های نگهداری متفاوتی دارد.

خاموش‌کردن آموزش معمولاً جلوی استفاده از گفت‌وگوهای جدید برای بهبود مدل عمومی را می‌گیرد، اما الزاماً همه نسخه‌های داده را همان لحظه پاک نمی‌کند. بعضی داده‌ها ممکن است برای ارائه سرویس، مقابله با سوءاستفاده، اجرای الزام قانونی یا بازیابی فنی برای مدتی نگهداری شوند. حذف تاریخچه نیز همیشه به معنی حذف داده‌ای که قبلاً بازبینی یا از حساب جدا شده نیست.

بنابراین امن‌ترین اصل این است: چیزی را که افشای آن خسارت جدی ایجاد می‌کند، وارد ابزار عمومی نکنید؛ حتی اگر گزینه آموزش خاموش باشد.

تنظیمات حریم خصوصی ChatGPT

طبق راهنمای رسمی OpenAI، در فضای شخصی ChatGPT Free، Plus و Pro اشتراک‌گذاری داده برای بهبود مدل می‌تواند به‌صورت پیش‌فرض فعال باشد. برای جلوگیری از استفاده از گفت‌وگوهای جدید در آموزش:

  1. روی تصویر پروفایل خود بزنید و Settings را باز کنید.
  2. به بخش Data Controls بروید.
  3. گزینه Improve the model for everyone را خاموش کنید.
  4. اگر از Voice استفاده می‌کنید، کنترل مرتبط با صدا را نیز جداگانه بررسی کنید.

پس از خاموش‌کردن این گزینه، گفت‌وگوها می‌توانند همچنان در تاریخچه شما بمانند، اما چت‌های جدید برای آموزش مدل عمومی استفاده نمی‌شوند. این تنظیم در سطح حساب اعمال می‌شود و میان وب و موبایل همگام است.

Temporary Chat چه تفاوتی دارد؟

Temporary Chat در تاریخچه ظاهر نمی‌شود، حافظه ایجاد نمی‌کند و برای آموزش مدل استفاده نمی‌شود. با این حال، OpenAI می‌گوید ممکن است یک نسخه را تا ۳۰ روز برای اهداف ایمنی نگه دارد و گفت‌وگو برای پایش سوءاستفاده بازبینی شود. پس «موقت» با «بدون هیچ نگهداری» یکسان نیست.

برای گفت‌وگوی روزمره‌ای که نمی‌خواهید وارد تاریخچه یا Memory شود، حالت موقت مفید است؛ اما همچنان جای مناسبی برای رمز عبور، کلید API، اطلاعات بانکی یا پرونده پزشکی شناسایی‌پذیر نیست.

خاموش‌کردن کنترل‌های اشتراک‌گذاری داده برای آموزش مدل هوش مصنوعی
کنترل آموزش، تاریخچه، حافظه و بازخورد را جداگانه بررسی کنید؛ خاموش‌کردن یکی لزوماً بقیه را تغییر نمی‌دهد.

تنظیمات حریم خصوصی Gemini

در حساب شخصی Gemini، گزینه Keep Activity مشخص می‌کند فعالیت Gemini در حساب گوگل ذخیره شود یا نه. گوگل می‌گوید برای کاربران ۱۸ ساله و بالاتر این گزینه به‌صورت پیش‌فرض روشن است. برای تغییر آن:

  1. در نسخه وب Gemini به Settings and help > Activity بروید؛ یا مستقیماً Gemini Apps Activity را در My Activity باز کنید.
  2. روی وضعیت On بزنید.
  3. گزینه Turn off یا Turn off and delete activity را انتخاب کنید.
  4. برای داده‌های قبلی، بازه حذف یا حذف کامل Activity را جداگانه بررسی کنید.
  5. اگر Keep Activity روشن می‌ماند، Auto-delete را در صورت نیاز روی ۳ ماه قرار دهید.

طبق راهنمای رسمی Gemini Apps Activity، حتی وقتی Keep Activity خاموش است، گفت‌وگوها ممکن است تا ۷۲ ساعت برای ارائه سرویس، پردازش بازخورد و حفاظت از کاربران نگهداری شوند و در Activity شما دیده نشوند.

خاموش‌کردن Keep Activity می‌تواند بعضی قابلیت‌های متصل و شخصی‌سازی‌شده را محدود کند. همچنین تنظیم جداگانه‌ای برای استفاده از صدا، ویدئوی Gemini Live و Screen Share در بهبود سرویس وجود دارد که طبق راهنمای گوگل به‌صورت پیش‌فرض خاموش است؛ آن را نیز در همان صفحه بررسی کنید.

اگر حساب کاری یا آموزشی Google Workspace دارید، مدیر سازمان ممکن است نگهداری و Activity را کنترل کند. در این حالت، تنظیم شخصی تنها مرجع نیست و باید سیاست سازمان را بخوانید.

تنظیمات حریم خصوصی Claude

سیاست Anthropic میان محصولات مصرف‌کننده و تجاری تفاوت می‌گذارد. براساس مرکز حریم خصوصی Anthropic، گفت‌وگوهای Claude Free، Pro و Max زمانی برای بهبود مدل استفاده می‌شوند که کاربر اجازه داده باشد، گفت‌وگو برای بازبینی ایمنی علامت‌گذاری شود یا کاربر به‌شکل دیگری صریحاً مشارکت کند.

  1. در Claude به Settings بروید.
  2. بخش Privacy یا Privacy and model improvement را باز کنید.
  3. گزینه استفاده از چت‌ها و نشست‌های کدنویسی برای بهبود Claude را بررسی و در صورت نیاز خاموش کنید.
  4. پیش از ارسال Thumbs up/down یا گزارش، توجه کنید که بازخورد ممکن است کل گفت‌وگوی مرتبط را نیز شامل شود.

در Claude for Work و Anthropic API، داده‌ها به‌طور پیش‌فرض برای آموزش مدل‌های مولد استفاده نمی‌شوند، مگر اینکه مشتری تجاری صریحاً مشارکت کند یا محتوایی را گزارش دهد. این موضوع به معنی حذف فوری یا مناسب‌بودن سرویس برای هر نوع داده حساس نیست؛ قرارداد، دوره نگهداری، دسترسی مدیر سازمان و نیاز حقوقی باید جداگانه بررسی شود.

مقایسه سریع کنترل‌های اصلی

سرویس کنترل اصلی نکته مهم
ChatGPT شخصی Improve the model for everyone خاموش‌کردن، آموزش با چت‌های جدید را متوقف می‌کند؛ تاریخچه می‌تواند باقی بماند.
ChatGPT Temporary Chat انتخاب حالت Temporary بدون تاریخچه و آموزش؛ امکان نگهداری ایمنی تا ۳۰ روز وجود دارد.
Gemini شخصی Keep Activity با خاموش‌کردن، چت آینده برای آموزش استفاده نمی‌شود؛ نگهداری عملیاتی تا ۷۲ ساعت ممکن است.
Claude شخصی Model improvement استفاده برای بهبود با اجازه کاربر، بازبینی ایمنی یا مشارکت صریح ممکن است.
محصولات تجاری/API سیاست سازمان و قرارداد عدم آموزش پیش‌فرض کافی نیست؛ retention، دسترسی مدیر و پردازشگرهای فرعی را هم بررسی کنید.

بهترین روش: داده را قبل از ارسال کم و ناشناس کنید

تنظیمات حساب یک لایه دفاعی است؛ مهم‌ترین لایه، کمینه‌سازی داده در خود پرامپت است. پیش از ارسال:

  • نام اشخاص، شرکت، مشتری و پروژه را با برچسب‌هایی مثل «شخص الف» یا «شرکت نمونه» جایگزین کنید.
  • ایمیل، شماره تماس، کد ملی، آدرس، شماره حساب و شناسه مشتری را حذف کنید.
  • فقط صفحه یا قطعه‌ای از سند را بفرستید که برای پاسخ لازم است.
  • رمز عبور، کلید API، Token، Cookie و فایل پشتیبان احراز هویت را هرگز وارد نکنید.
  • در کد، دامنه داخلی، IP، نام مخزن خصوصی، Secret و داده واقعی کاربران را با مقدار ساختگی عوض کنید.
  • Metadata فایل، Commentها، Track Changes و لایه‌های پنهان تصویر یا PDF را پیش از بارگذاری بررسی کنید.
ناشناس‌سازی اطلاعات شخصی و محرمانه پیش از ارسال سند به هوش مصنوعی
بهترین کنترل حریم خصوصی این است که داده غیرضروری اصلاً به سرویس ارسال نشود.

چه اطلاعاتی را نباید وارد چت‌بات عمومی کنیم؟

  • رمز عبور، کد یک‌بارمصرف، کلید خصوصی، عبارت بازیابی کیف پول و اطلاعات کارت بانکی
  • تصویر کارت ملی، گذرنامه، شناسنامه، پرونده پزشکی یا اطلاعات زیستی قابل شناسایی
  • قرارداد منتشرنشده، فهرست مشتریان، برنامه تجاری محرمانه و کد اختصاصی بدون مجوز سازمان
  • اطلاعات کودکان یا داده اشخاص ثالثی که رضایت نداده‌اند
  • اسناد حقوقی، پزشکی یا مالی که تصمیم‌گیری درباره آن‌ها به متخصص و محرمانگی حرفه‌ای نیاز دارد

هشدار: برای داده‌های پزشکی، حقوقی، مالی، منابع انسانی و امنیتی، تأیید واحد حقوقی یا متخصص حریم خصوصی سازمان ضروری است. این راهنما جایگزین مشاوره حقوقی یا سیاست امنیت اطلاعات نیست.

آیا استفاده از API همیشه امن‌تر است؟

نه به‌صورت خودکار. بسیاری از ارائه‌دهندگان برای API و محصولات سازمانی آموزش پیش‌فرض با ورودی و خروجی را غیرفعال می‌کنند، اما همچنان ممکن است داده برای پایش سوءاستفاده یا مدت توافق‌شده نگهداری شود. برنامه شما نیز می‌تواند لاگ، Backup، ابزار APM یا خطای حاوی پرامپت ذخیره کند.

پیش از استفاده حرفه‌ای، این موارد را مکتوب بررسی کنید: استفاده برای آموزش، مدت نگهداری، محل پردازش، دسترسی کارکنان، رمزنگاری، پردازشگرهای فرعی، امکان Zero Data Retention، کنترل دسترسی، حذف داده و ثبت رخداد. برای تیم‌ها، حساب سازمانی مدیریت‌شده از اشتراک شخصی افراد قابل‌کنترل‌تر است.

چک‌لیست حریم خصوصی قبل از هر پرامپت

  • آیا این داده واقعاً برای پاسخ لازم است؟
  • آیا نام، شماره، ایمیل و شناسه‌های مستقیم حذف شده‌اند؟
  • آیا Secret، رمز و اطلاعات ورود در متن یا فایل وجود ندارد؟
  • آیا تنظیم آموزش و Activity این حساب بررسی شده است؟
  • آیا حساب شخصی را برای کار سازمانی حساس استفاده نمی‌کنم؟
  • آیا مجوز ارسال داده شخص ثالث را دارم؟
  • آیا خروجی پیش از انتشار یا اقدام مهم بازبینی انسانی می‌شود؟

تهدید فقط آموزش مدل نیست. اتصال چت‌بات به مرورگر، Drive، ایمیل یا ابزارهای کاری سطح دسترسی را گسترش می‌دهد. مطلب رادیوتک درباره دفاع سایبری در برابر حملات هوش مصنوعی زمینه این ریسک‌های متصل را توضیح می‌دهد.

جمع‌بندی؛ کنترل را روشن کنید، اما به آن اکتفا نکنید

در ChatGPT، Gemini و Claude امکان کنترل استفاده از چت‌ها برای بهبود مدل وجود دارد، اما نام تنظیم، رفتار نگهداری و استثناهای ایمنی متفاوت است. مسیر تنظیمات را بررسی کنید، داده قبلی را در صورت نیاز پاک کنید و دوره حذف خودکار را کوتاه‌تر انتخاب کنید.

با این حال، حریم خصوصی واقعی از خود پرامپت آغاز می‌شود: داده غیرضروری را حذف کنید، اطلاعات را ناشناس کنید و برای کار حساس از حساب و قرارداد سازمانی مناسب استفاده کنید. هیچ Toggleی جای سیاست داده، کنترل دسترسی و قضاوت انسانی را نمی‌گیرد.

سوالات متداول

خاموش‌کردن آموزش مدل، چت‌های قبلی را هم حذف می‌کند؟

معمولاً خیر. این تنظیم بیشتر بر گفت‌وگوهای جدید اثر دارد. برای داده قبلی باید History یا Activity را جداگانه حذف کنید و محدودیت‌های نگهداری هر سرویس را بخوانید.

آیا Temporary Chat کاملاً بدون نگهداری است؟

خیر. OpenAI می‌گوید Temporary Chat در تاریخچه و آموزش استفاده نمی‌شود، اما ممکن است یک نسخه تا ۳۰ روز برای ایمنی نگهداری شود.

با خاموش‌کردن Keep Activity در Gemini چه اتفاقی می‌افتد؟

چت‌های آینده در Activity ظاهر نمی‌شوند و برای آموزش مدل استفاده نمی‌شوند، مگر در صورت ارسال بازخورد؛ با این حال، نگهداری عملیاتی تا ۷۲ ساعت ممکن است و برخی قابلیت‌های متصل محدود می‌شوند.

آیا API برای اسناد محرمانه مناسب است؟

فقط پس از بررسی قرارداد و معماری. عدم آموزش پیش‌فرض کافی نیست؛ retention، لاگ برنامه، دسترسی مدیر، پردازشگرهای فرعی و امکان حذف نیز مهم‌اند.

مهم‌ترین اقدام قبل از ارسال فایل به هوش مصنوعی چیست؟

کمینه‌سازی و ناشناس‌سازی داده: فقط بخش لازم را بفرستید و نام، شناسه، Secret، اطلاعات مالی و داده اشخاص ثالث را حذف کنید.

منابع