דילוג לתוכן הראשי
בינת העתיד
9 דקות קריאה

פרטיות ב-AI: איזה מידע לא מכניסים לצ'אט

פרומפט הוא גם מסירת מידע. לפני ששולחים, מורידים שמות, מספרים ופרטים שלא דרושים כדי לקבל תשובה טובה.

יד מסירה פרטים אישיים ממסמכים לפני שליחת שאלה בחלון צ'אט
הגנת פרטיות מתחילה במה שבוחרים לא לשלוח.

התשובה הקצרה

לא מכניסים לכלי AI מידע שאין צורך למסור כדי לבצע את המשימה. יש להסיר שמות, מספרי זהות, כתובות, פרטי קשר, מידע רפואי ופיננסי, סיסמאות, פרטי לקוחות, מידע על ילדים ומסמכים ארגוניים חסויים. אם אפשר, מחליפים פרטים אמיתיים בתיאור כללי או בנתונים בדויים. לפני העלאת קובץ בודקים גם טבלאות, הערות, מטא-נתונים ועמודים נסתרים.

אנחנו נזהרים לפני שליחת צילום של כרטיס אשראי לאדם זר. מול חלון צ'אט הזהירות נחלשת. הממשק נעים, התשובה מגיעה מיד, והמידע האישי נטמע בתוך השאלה כאילו היה רק רקע.

אבל הפרטים שהקלדנו הם חלק מהמידע שנמסר לשירות. השאלה הנכונה אינה רק האם הכלי בטוח. קודם שואלים אם הוא בכלל צריך לדעת את השם, האבחנה, הכתובת או פרטי הלקוח כדי לעזור במשימה.

מתייחסים לפרומפט כמו לטופס ששולחים החוצה

הרשות להגנת הפרטיות ממליצה לצמצם מידע אישי שאינו נחוץ ולהימנע מפרטים מזהים או רגישים, ובהם מידע פיננסי, רפואי ומידע על אחרים. הכלל המעשי פשוט: אם הפרט אינו משנה את איכות התשובה, הוא יוצא מהפרומפט.

גם מידע שנראה תמים יכול לזהות אדם כאשר מחברים אותו לפרטים אחרים. תפקיד מדויק, עיר קטנה, גיל ואירוע ייחודי עשויים להספיק. אנונימיות אינה רק מחיקת השם.

מה לא מעתיקים לצ'אט

הרשימה משתנה לפי ההקשר והכלי, אבל יש קבוצות מידע שכדאי לעצור מולן מיד.

  • מספרי זהות, דרכון, רישיון נהיגה ופרטי התחברות.
  • מספרי חשבון, כרטיסי אשראי, תלושי שכר ומידע על חובות.
  • אבחנות, תוצאות בדיקות, מרשמים ופרטי ביטוח רפואי.
  • שמות ופרטים של ילדים, תלמידים, מטופלים, עובדים או לקוחות.
  • חוזים, הצעות מחיר, קוד, תוכניות ומסמכים פנימיים שאינם מיועדים לפרסום.
  • סיסמאות, מפתחות API, קודי אימות וקישורים פרטיים.

כך הופכים שאלה אישית לשאלה שימושית

במקום לכתוב שם מלא, גיל מדויק, מקום עבודה וכל רצף האירועים, השאירו רק את התנאים שמשפיעים על התשובה. אפשר להחליף אדם בשם תפקיד, סכום מדויק בטווח, וארגון בתיאור כללי.

לדוגמה, במקום להדביק מכתב על עובדת מסוימת ולבקש לשפר אותו, כתבו את מטרת ההודעה ואת הנקודות שצריכות להופיע, עם שמות בדויים. את הפרטים האמיתיים מחזירים למסמך רק לאחר העבודה, מחוץ לכלי.

אם שינוי הפרטים עלול לשנות החלטה רפואית, משפטית או מקצועית, אל תסתמכו על תשובת צ'אט. פנו לערוץ מאובטח ולאיש המקצוע המתאים.

לפני שמעלים קובץ, בודקים יותר מהעמוד הראשון

קובץ יכול להכיל שמות בטבלה, הערות עורך, גיליונות מוסתרים, היסטוריית שינויים, נתוני מיקום בתמונה או עמוד נספח ששכחנו ממנו. צרו עותק ייעודי למשימה והסירו ממנו כל מה שאינו נדרש.

אחרי ההשחרה, ודאו שהמידע באמת נמחק ולא רק כוסה במלבן. בקובצי PDF ומצגות אפשר לעיתים לבחור או לחלץ טקסט שנראה מוסתר. ייצוא לעותק נקי ובדיקה חוזרת מפחיתים את הסיכון.

הגדרות פרטיות עוזרות, אבל אינן אישור לשתף הכול

בחלק מהשירותים אפשר לבחור אם שיחות ישמשו לשיפור המודל, למחוק היסטוריה או להשתמש במצב שיחה זמני. ההגדרות, זמני השמירה והתנאים משתנים בין מוצרים ותוכניות, ולכן צריך לבדוק את המדיניות העדכנית של הכלי שבו משתמשים.

גם כאשר שיחה אינה משמשת לאימון, ייתכן שהמידע נשמר לתקופה מסוימת לצורכי אבטחה או עובר לשירות צד שלישי דרך פעולה או חיבור. ההגדרה מפחיתה סיכון מסוים. היא לא מבטלת את הצורך בצמצום מידע.

בארגון צריך כלל קצר לפני כלי חדש

עובדים אינם אמורים לנחש לבד איזה מידע מותר להעלות. ארגון שמשתמש ב-AI צריך להגדיר כלים מאושרים, סוגי מידע אסורים, דרך לטיפול בקבצים ואדם שאפשר לשאול כשיש ספק.

הכלל צריך להתאים לעבודה האמיתית. מסמך ארוך שאיש אינו זוכר פחות מועיל ממשפט ברור ליד הכלי: אין להעלות מידע אישי, סודות מסחריים או חומר של לקוחות ללא אישור והסכם מתאים.

  • מי בעל החשבון והאם הוא אישי או ארגוני?
  • איזה מידע מותר להזין?
  • האם קיימת מדיניות שמירה ומחיקה?
  • האם יש חיבורים שמעבירים מידע לצדדים נוספים?
  • למי פונים לפני שימוש במקרה רגיש?

בדיקת עשר שניות לפני שליחה

עברו על הפרומפט ושאלו: מי יכול להיפגע אם הטקסט ייחשף, ואיזה פרט אפשר למחוק בלי לפגוע במשימה? הסירו לפחות פרט אחד שאינו נחוץ.

ההרגל הזה אינו מבטל את הסיכון, אך הוא מצמצם מראש את כמות המידע שנחשפת. מעבירים למערכת רק את הפרטים שנחוצים לביצוע המשימה.

שאלות נפוצות

האם מותר להכניס לצ'אט שם פרטי בלבד?

שם פרטי לבדו עשוי להיות לא מזהה, אך יחד עם תפקיד, מקום ואירוע הוא יכול לזהות אדם. בדקו את ההקשר כולו.

האם שיחה זמנית פותרת את בעיית הפרטיות?

לא לגמרי. היא יכולה לשנות היסטוריה, אימון או משך שמירה בהתאם לשירות, אך עדיין עדיף לא למסור מידע שאינו נחוץ.

אפשר להעלות מסמך אחרי שמשחירים שמות?

כן, אם ההשחרה מוחקת את המידע בפועל ואם הוסרו גם הערות, מטא-נתונים, עמודים ופרטים עקיפים שעלולים לזהות אדם.

מה עושים אם כבר שיתפתי מידע רגיש?

מפסיקים לשתף, בודקים אפשרויות מחיקה ודיווח בכלי ופונים לגורם הפרטיות או אבטחת המידע בארגון כאשר מדובר במידע ארגוני או במידע על אחרים.

בחנו את עצמכם

בחרו תשובה, קראו את המשוב והמשיכו לשאלה הבאה.

שאלה 1 מתוך 3

איזה מידע עדיף שלא להזין לצ'אט AI?

רוצים להתאים פעילות בנושא לקבוצה או לארגון?

ספרו לנו בקצרה מה תרצו להשיג, ונבחן יחד איזו פעילות יכולה להתאים.

דברו איתנו