«ليست خزنة أسرار».. 5 بيانات يحظر إدخالها في ChatGPT تفادياً للملاحقة القضائية وتسريب الحسابات

يواجه مستخدمو ChatGPT مخاطر قانونية وأمنية مباشرة عند مشاركة البيانات الحساسة أو الاعتماد عليه في اتخاذ قرارات مصيرية؛ إذ أكدت شركة OpenAI أن محتوى المحادثات في خدمات المستهلك يُخزن على أنظمتها وأنظمة مزودي الخدمة الموثوقين، ويخضع للوصول القانوني ومراجعة الموظفين المصرح لهم لأغراض الأمان والدعم، مما ينفي وجود خصوصية مطلقة للبيانات المدخلة.

ما البيانات الحساسة التي يحظر إدخالها في منصات الذكاء الاصطناعي؟

تقتضي قواعد الأمان الرقمي الامتناع التام عن مشاركة أي بيانات تتيح اختراق الحسابات أو إثبات الهوية الشخصية داخل روبوتات الدردشة، وتشمل تحديداً:

  • كلمات المرور ورموز تسجيل الدخول لمرة واحدة (OTP).
  • أرقام وثائق الهوية الرسمية وجوازات السفر.
  • بيانات البطاقات الائتمانية والحسابات المصرفية.
  • أسرار الأعمال والملفات البرمجية وبيانات العملاء غير المصرح بنشرها.

تخضع طلبات الحصول على بيانات المستخدمين للإجراءات القانونية السارية التي تستجيب لها OpenAI رسمياً، وهو ما يجعل إدخال بيانات النفاذ أو التوثيق ثغرة أمنية لا يمكن استرداد سريتها بمجرد الإرسال.

أخطار الاعتماد على ChatGPT في الاستشارات القانونية وإعداد القضايا

يفتقد استخدام روبوتات المحادثة في القضايا الحقيقية إلى «الامتياز القانوني» الذي يحمي سرية الاتصالات بين العميل ومحاميه؛ مما يعني إمكانية الكشف عن التفاصيل القانونية المدخلة ومشاركتها في ظروف محددة وفق القوانين المعمول بها.

ورصدت المحاكم الأمريكية حالات متكررة لأخطاء قانونية واستشهادات بمراجع ومحاضر قضائية وهمية لا وجود لها في الواقع داخل مذكرات أُعدت بواسطة الذكاء الاصطناعي، مما يعرض أصحابها لخسارة الدعاوى والمساءلة القضائية نتيجة غياب الدقة الموضوعية.

محاذير الاستشارات الطبية والدعم النفسي عبر الذكاء الاصطناعي

لا تشمل الحماية القانونية المنظمة لسرية السجلات الطبية الحقيقية نصوص المحادثات التي تُكتب عبر خوادم الذكاء الاصطناعي. كما يعجز النموذج التقني عن قياس الخطورة اللحظية لبعض الأعراض السريرية، مما يؤدي إلى معلومات مغلوطة تهدد سلامة المريض.

ويحظر طبياً استبدال الأطباء أو المعالجين النفسيين بالمحادثات الآلية في تشخيص الأمراض أو مواجهة الأزمات النفسية، لافتقار البرمجيات إلى معايير التقييم البشري المعتمدة سريرياً.

انتهاك سياسات العمل والبيانات المصرفية للمؤسسات

يُعد رفع الشيفرات البرمجية، أو الوثائق الداخلية، أو تفاصيل عملاء الشركات إلى الحسابات الشخصية خرقاً مباشراً لسياسات أمن المعلومات، ويعرض الموظف للفصل أو الملاحقة القضائية، استناداً إلى المحددات التالية:

نطاق البياناتالوضع القانوني للسرية في ChatGPTالإجراء المطلوب لمنع المخاطر
بيانات العمل والأكوادغير محمية باتفاقيات الشركات؛ تخضع لمراجعة مزودي الخدمةمنع مشاركتها في الحسابات الشخصية تماماً
الملفات القضائيةتسقط عنها حصانة «السرية المهنية للمحاماة»حصر التداول مع محامٍ معتمد ومرخص
السجلات والأعراض الطبيةتفتقد الامتياز الطبي وتخضع للتخزين الرقميمراجعة الطبيب المختص أو المعالج النفسي
بيانات الدخول والبطاقاتمعرضة للتخزين والطلب القانوني في النزاعاتحظر الإدخال نهائياً لمنع الاستيلاء على الحسابات

إجراءات OpenAI لحماية البيانات والخيارات المتاحة للمستخدم

تتيح منصة ChatGPT خيارات تقنية محددة للحد من استغلال البيانات الشخصية أثناء الاستخدامات البحثية والمسودات العامة:

  • تعطيل تدريب النماذج: إيقاف السماح للشركة باستخدام المحادثات في تحسين أداء وتدريب الخوارزميات من لوحة الإعدادات.
  • خاصية «المحادثة المؤقتة»: تمنع ظهور جلسة المحادثة في السجل الجانبي للمستخدم، وتضمن عدم استخدامها لتحسين النماذج طوال فترة بقائها مؤقتة.

ويقتصر الاستخدام الآمن للروبوت حصراً على تلخيص المفاهيم النظرية، والمساعدة في كتابة المسودات وصياغة الأفكار، شريطة تفريغ النصوص مسبقاً من أي تفاصيل تعريفية أو أرقام سرية أو وقائع لمؤسسات حقيقية.