בינה מלאכותית ופרטיות: מה לא כדאי לשתף עם צ'אטבוט
מישהי מדביקה לצ'אטבוט את כל מכתב הבנק שקיבלה, כולל מספר החשבון ותעודת הזהות, ומבקשת "תסביר לי מה הם רוצים ממני". ההסבר שהיא מקבלת ברור ושימושי. השאלה היא מה קרה לכל הפרטים שהדביקה. כלים של בינה מלאכותית הפכו לחלק משגרה של הרבה אנשים: ניסוח, סיכום, תרגום, שאלות על הכל. ככל שהשימוש נעשה טבעי יותר, קל לשכוח שכל מה שכותבים נשלח לשרת של חברה, נשמר שם לפרק זמן, ולפעמים משמש לשיפור המערכת. לא צריך להפסיק להשתמש. צריך לדעת מה לא כותבים, ואילו הגדרות כדאי לבדוק. ההסבר כאן כללי ועצמאי, ואינו מטעם אף אחת מהחברות שמפעילות את הכלים.
מה קורה למה שכותבים לבינה מלאכותית
כשאתם כותבים הודעה לצ'אטבוט, היא נשלחת דרך האינטרנט לשרתים של החברה שמפעילה אותו. שם המודל מעבד אותה ומחזיר תשובה. ברוב השירותים השיחה נשמרת בהיסטוריה של החשבון, כדי שתוכלו לחזור אליה. מעבר לזה, המדיניות משתנה בין שירותים ובין סוגי חשבונות, אבל יש כמה דפוסים נפוצים:
- בחלק מהשירותים, שיחות של משתמשים פרטיים עשויות לשמש לשיפור המודלים, אלא אם כיביתם את האפשרות בהגדרות.
- בחלק מהשירותים, חלק קטן מהשיחות עשוי להיבדק על ידי בני אדם, לצורך בקרת איכות ובטיחות.
- גם אחרי שמוחקים שיחה מההיסטוריה, ייתכן שעותק יישמר זמן מה לצרכים כמו מניעת שימוש לרעה, לפי מדיניות השירות.
- בחשבונות של עבודה או של מוסד לימודים, חלים לפעמים כללים אחרים, שהארגון קובע.
המשמעות המעשית: מה שכתבתם לצ'אטבוט דומה יותר למייל ששלחתם לחברה מאשר למחשבה פרטית. נכון לזמן הכתיבה, אלה העקרונות הכלליים. את הפרטים המדויקים של כל שירות קוראים במדיניות הפרטיות הרשמית שלו.
הרשימה: מה לא מקלידים ולא מעלים
- מספרי זהות ודרכון. אין כמעט אף משימה שבה הכלי צריך אותם. אם מסמך כולל אותם, מוחקים או מחליפים ב"XXX" לפני שמדביקים.
- פרטי תשלום. מספרי כרטיס אשראי, קוד CVV, פרטי חשבון בנק מלאים.
- סיסמאות וקודי אימות. אף פעם, לשום כלי. אם אתם רוצים עזרה בבחירת סיסמה, השתמשו במנהל סיסמאות, לא בצ'אטבוט.
- מידע רפואי מזהה. בעיקר של אנשים אחרים. אם אתם רוצים להבין מונח רפואי, שאלו עליו באופן כללי, בלי שם ומספר.
- מסמכים משפטיים מלאים עם פרטים מזהים. חוזה שכירות, תביעה, הסכם גירושין. אפשר לבקש הסבר על סעיף, אחרי שמסירים שמות וכתובות.
- מידע סודי מהעבודה. נתוני לקוחות, תוכניות עסקיות, קוד שאינו שלכם. ארגונים רבים קובעים כללים ברורים בנושא, כדאי להכיר אותם.
- תמונות של אנשים אחרים, ובמיוחד ילדים. גם אם הכוונה תמימה, למשל להפוך תמונה לאיור.
- מידע על אחרים שלא הסכימו. הודעות שקיבלתם, צילומי מסך של שיחות קבוצתיות, פרטים אישיים של שכנים או קולגות.
איך מקבלים עזרה בלי לחשוף פרטים
הרבה פעמים אפשר לקבל את אותה עזרה בדיוק, בלי המידע הרגיש. כמה טכניקות פשוטות:
- החלפה: במקום שם אמיתי, "אדם א'". במקום סכום מדויק, "סכום X". במקום כתובת, "הדירה".
- הכללה: במקום להדביק את מכתב הבנק, כתבו "קיבלתי מכתב שאומר שיש חוב בגלל עמלה, מה השאלות שכדאי לשאול את הבנק?".
- חיתוך: מדביקים רק את הפסקה הרלוונטית, לא את כל המסמך.
- בדיקה לפני שליחה: קוראים את מה שעומדים לשלוח ושואלים: האם אכפת לי שזה יישמר אצל מישהו אחר?
התשובה שתקבלו בדרך כלל טובה באותה מידה, ולפעמים אפילו טובה יותר, כי הבקשה ממוקדת. וכמובן, כל תשובה שנוגעת לכסף, לבריאות או לזכויות צריכה בדיקה מול המקור הרשמי או איש מקצוע. בינה מלאכותית יכולה לטעות בביטחון מלא, ולכן היא נקודת פתיחה, לא החלטה. הרחבה על החוזקות והמגבלות של הכלים נמצאת במדריך צ'אטבוט בינה מלאכותית ביומיום.
הגדרות פרטיות שכדאי לבדוק היום
כל שירות מסדר את ההגדרות אחרת, והשמות משתנים בין גרסאות, אבל כמעט בכולם יש אזור "פרטיות", "נתונים" או "שליטה בנתונים" בהגדרות החשבון. מה לחפש שם:
- שימוש בשיחות לשיפור המודל: האם מופעל, ואיך מכבים אם רוצים.
- היסטוריית שיחות: האם נשמרת, לכמה זמן, ואם אפשר להגדיר מחיקה אוטומטית.
- זיכרון: בחלק מהכלים יש יכולת לזכור פרטים עליכם בין שיחות. כדאי לבדוק מה נשמר ולמחוק מה שלא רוצים.
- שיתוף שיחות: אם יצרתם בעבר קישור לשיתוף שיחה, בדקו שהוא לא נשאר פתוח לכל מי שיש לו את הקישור.
- חיבורים לשירותים אחרים: גישה למייל, ליומן, לקבצים בענן. אשרו רק מה שאתם באמת צריכים.
על הכלי של גוגל ועל ההגדרות שלו יש פירוט במדריך על ג'מיני. העקרונות דומים גם בכלים אחרים.
כבר שיתפתם משהו רגיש? מה עושים עכשיו
קורה. הדבקתם מסמך מלא בלי לשים לב, או צילמתם מסך שכלל מספר כרטיס. לא צריך להיבהל, אבל כדאי לפעול בסדר מסודר:
- מוחקים את השיחה מההיסטוריה. זה לא בהכרח מוחק כל עותק אצל השירות, אבל מצמצם את החשיפה בחשבון שלכם ובמכשירים שמחוברים אליו.
- בודקים את הגדרות השימוש בנתונים. אם האפשרות לשימוש בשיחות לשיפור המודל הייתה מופעלת, אפשר לכבות אותה מעכשיו והלאה.
- מחליפים מה שאפשר להחליף. סיסמה שנחשפה מחליפים מיד, בכל מקום שבו השתמשתם בה. אם נחשפו פרטי כרטיס אשראי, פונים לחברת האשראי או לבנק דרך הערוץ הרשמי שמופיע על הכרטיס או באפליקציה הרשמית, ומבקשים הנחיה.
- שימו לב להודעות שמגיעות אחר כך. אם מישהו פונה אליכם ומזכיר פרטים שכתבתם, זה לא אומר שהוא "מהחברה". הונאות נשענות בדיוק על פרטים אמיתיים כדי להיראות אמינות.
וכמו תמיד, אף שירות אמיתי לא יבקש מכם בטלפון או בהודעה קוד אימות, סיסמה או התקנה של תוכנת שליטה מרחוק כדי "לאבטח את החשבון". בקשה כזו היא סימן ברור לעצור ולנתק.
הגנה על החשבון עצמו
היסטוריית השיחות שלכם יכולה לכלול הרבה מידע אישי, גם אם הקפדתם. לכן החשבון של הכלי הוא חשבון רגיש, כמו המייל. כמה צעדים בסיסיים: סיסמה ייחודית שלא משמשת בשום מקום אחר, אימות דו-שלבי אם השירות מציע אותו, ובדיקה מדי פעם של המכשירים המחוברים לחשבון. אם אתם נכנסים לחשבון ממחשב משותף, התנתקו בסיום. הסבר מלא על השכבה הנוספת של ההגנה נמצא במדריך על אימות דו-שלבי.
טעויות נפוצות
- "זה רק כלי, אף אחד לא קורא את זה". ייתכן שלא, אבל המידע נשמר, ואתם לא שולטים בו לגמרי.
- להתקין תוסף דפדפן לא מוכר שמבטיח "בינה מלאכותית בכל אתר". תוספים כאלה יכולים לקרוא את כל מה שמוצג בדפדפן, כולל מיילים ובנק. מתקינים רק מחנות התוספים הרשמית, ורק תוספים שאתם מבינים מה הם עושים.
- לסמוך על אתר שנראה כמו צ'אטבוט מוכר. יש אתרים ואפליקציות מתחזים. נכנסים דרך הכתובת הרשמית או האפליקציה הרשמית מחנות האפליקציות.
- לתת קוד אימות למי ש"מציע גרסה בתשלום בחינם". זו הונאה בדיוק כמו בכל הקשר אחר, ודומה מאוד לדוגמאות במדריך על פישינג.
- להשתמש בחשבון של ההורה עבור ילדים. כל השיחות של הילד נשמרות בחשבון של ההורה, ולהפך.
בינה מלאכותית במקום העבודה: מה שונה
הרבה אנשים מתחילים להשתמש בצ'אטבוט בבית, ואז, באופן טבעי, ממשיכים גם בעבודה. כאן כדאי לעצור לרגע. במקומות עבודה רבים יש מדיניות שקובעת באילו כלים מותר להשתמש, עם איזה חשבון ואיזה מידע מותר להכניס אליהם. לפעמים הארגון מספק גרסה ארגונית של כלי מוכר, עם הסכם שמגביל את השימוש בנתונים, ולפעמים השימוש בכלים חיצוניים אסור לגמרי למידע מסוים.
הטעות הנפוצה היא להשתמש בחשבון הפרטי כדי "לחסוך זמן" במשימה של העבודה: להדביק טבלת לקוחות, תכתובת פנימית או טיוטה של הצעת מחיר. גם אם הכוונה טובה, המידע יוצא מהשליטה של הארגון. אם אינכם בטוחים מה מותר, שאלו את הממונה או את האחראי על מערכות המידע לפני, לא אחרי. ואם אתם עצמאים, כדאי לחשוב על אותן שאלות בשם הלקוחות שלכם: האם הם היו מסכימים שהפרטים שלהם יודבקו לכלי חיצוני?
כלים מובנים שאתם לא תמיד שמים לב אליהם
לא כל שימוש בבינה מלאכותית מתחיל בפתיחת צ'אטבוט. מקלדת שמציעה ניסוח, תיבת מייל שמציעה תשובה מוכנה, תוכנת מסמכים שמציעה לסכם, אפליקציית תמונות שמזהה פנים ומקומות. חלק מהיכולות האלה פועלות על המכשיר עצמו, וחלק שולחות מידע לשרת. אם זה חשוב לכם, כדאי לעבור על ההגדרות של האפליקציות הראשיות שאתם משתמשים בהן, ולקרוא בהסבר הרשמי של היצרן מה מעובד איפה. זו בדיקה של רבע שעה, שעושים פעם אחת וחוזרים אליה אחרי עדכונים גדולים.
מה מספרים לילדים ולהורים
ילדים ומבוגרים במשפחה פוגשים את הכלים האלה בדיוק כמוכם, לפעמים בלי לדעת שזו בינה מלאכותית. שיחה קצרה עם כל אחד מהם יכולה למנוע הרבה: "לא כותבים לצ'אטבוט תעודת זהות, כתובת או סיסמה, גם אם הוא מבקש", "התשובות שלו יכולות להיות לא נכונות", "אם מישהו מבקש לחבר את הכלי לחשבון שלך, שואלים קודם". אצל ילדים כדאי גם לבדוק את מגבלת הגיל של השירות ואת הגדרות המשפחה. כל המדריכים בנושא מרוכזים בקטגוריית בינה מלאכותית ביומיום.
שאלות נפוצות
אם כיביתי את השימוש בשיחות לאימון, אפשר לכתוב הכל?
לא. הכיבוי מצמצם שימוש מסוים במידע, אבל השיחות עדיין עוברות לשרת ונשמרות לפי מדיניות השירות. הכללים לגבי סיסמאות, פרטי תשלום ומספרי זהות נשארים בתוקף.
האם מצב "שיחה זמנית" או "גלישה בסתר" בכלי מספיק?
בחלק מהשירותים יש מצב שבו השיחה לא נשמרת בהיסטוריה ולא משמשת לשיפור. זה צעד טוב לשאלות רגישות, אבל גם בו ייתכן שהמידע יישמר זמן קצר לצורכי בטיחות. קראו את ההסבר הרשמי של השירות.
האם בטוח להעלות קובץ PDF לסיכום?
תלוי מה יש בו. מסמך ציבורי, כמו חוברת הוראות של מכשיר, בסדר גמור. מסמך עם פרטים אישיים, עדיף לערוך קודם ולהסיר אותם, או להעלות רק את העמודים הרלוונטיים.
האם כלי שפועל על המכשיר בלבד פרטי יותר?
בדרך כלל כן, כי המידע לא יוצא מהמכשיר. אבל לא תמיד ברור מה פועל מקומית ומה נשלח לשרת. ההסבר של היצרן בהגדרות הוא המקור, לא שם התכונה.