پاسخ کوتاه: وارد کردن اطلاعات محرمانه در چتباتها را نباید بهطور پیشفرض امن فرض کرد. وقتی متنی را برای یک چتبات میفرستید، داده از دستگاه شما خارج میشود و ممکن است طبق سیاست همان سرویس ذخیره، برای مدتی نگهداری یا برای بهبود و پایش سامانه بررسی شود. نوع حساب، تنظیمات حریم خصوصی، محل پردازش و قرارداد سرویس میتواند این وضعیت را تغییر دهد؛ اما هیچکدام مجوزی برای فرستادن رمز عبور یا اطلاعات بانکی نیست.
قاعده ساده برای استفاده خانوادگی این است: اگر افشای یک متن میتواند به حساب، اعتبار، سلامت، امنیت یا حریم خصوصی شما و اعضای خانواده آسیب بزند، آن را عیناً در چتبات ننویسید. میتوان همان سؤال را با حذف یا تغییر جزئیات شناساییکننده مطرح کرد.
آیا وارد کردن اطلاعات محرمانه در چتباتها امن است؟
امنیت این کار یک «بله» یا «خیر» مطلق ندارد. چتبات معمولاً بخشی از یک سرویس آنلاین است، نه یک دفترچه شخصی روی تلفن شما. پیام شما برای تولید پاسخ به زیرساخت ارائهدهنده ارسال میشود و ممکن است سوابق فنی، تاریخچه گفتوگو یا نسخههای پشتیبان نیز در فرایند دخیل باشند.
حتی اگر شرکت اعلام کند از دادهها برای آموزش مدل استفاده نمیکند، این موضوع لزوماً به معنی حذف فوری همه نسخهها یا مصونیت کامل در برابر خطا، دسترسی داخلی، نفوذ و ارسال ناخواسته به ابزارهای دیگر نیست. بنابراین باید میان محرمانه بودن از دید دیگر کاربران و محرمانه ماندن از دید ارائهدهنده سرویس تفاوت گذاشت.
کدام اطلاعات را نباید در چتبات وارد کرد؟
برای تصمیمگیری سریع، اطلاعات را بر اساس پیامد افشا بسنجید؛ نه بر اساس اینکه متن در نگاه اول بیاهمیت به نظر میرسد. این موارد معمولاً نباید بهصورت واقعی و قابل شناسایی ارسال شوند:
- رمز عبور، کد یکبارمصرف، عبارت بازیابی کیف پول، کلید دسترسی و پاسخ سؤالهای امنیتی؛
- شماره کارت، رمز پویا، کد امنیتی، اطلاعات حساب بانکی و تصویر چک یا قرارداد مالی؛
- کد ملی، شماره گذرنامه، نشانی منزل، شماره تلفن و تصویر مدارک هویتی؛
- پرونده پزشکی، نسخه، نتیجه آزمایش، اطلاعات بیمه و جزئیات درمانی قابل انتساب به یک فرد؛
- اطلاعات مربوط به کودک، عکس خصوصی، برنامه رفتوآمد، نشانی مدرسه یا مشکلات خانوادگی با نام و مشخصات واقعی؛
- قراردادهای کاری، اسناد حقوقی، اطلاعات مشتریان، فهرست کارکنان و فایلهایی که افشای آنها برای کسبوکار پیامد دارد.
ترکیب چند داده معمولی هم میتواند حساس باشد. مثلاً نام کوچک بهتنهایی شاید خطر زیادی نداشته باشد، اما همراه با نام مدرسه، محله و زمان رفتوآمد، تصویری قابل شناسایی از یک کودک ایجاد میکند.
چرا تنظیمات حریم خصوصی بهتنهایی کافی نیست؟
برخی چتباتها امکان خاموش کردن ذخیره تاریخچه یا استفاده از گفتوگو برای بهبود سرویس را ارائه میکنند. این تنظیمات ارزشمندند، اما دامنه آنها باید دقیقاً فهمیده شود: ممکن است فقط روی استفاده آموزشی از داده اثر بگذارند، مدت نگهداری را تغییر دهند یا نمایش گفتوگو در حساب را محدود کنند.
همچنین «حالت موقت» یا حذف تاریخچه الزاماً به معنی پاک شدن آنی از تمام سامانهها نیست. ممکن است برای امنیت، رفع خطا، جلوگیری از سوءاستفاده یا رعایت الزامات قانونی، بخشی از داده برای مدت مشخصی نگهداری شود. اگر سیاست سرویس روشن نیست، اطلاعات حساس را وارد نکنید؛ ابهام را نباید بهعنوان محرمانگی تفسیر کرد.
حساب شخصی، سازمانی و ابزارهای متصل چه تفاوتی دارند؟
در حساب شخصی، کنترل اصلی در اختیار ارائهدهنده و تنظیمات کاربر است. در نسخه سازمانی، ممکن است مدیر سامانه امکان مدیریت دسترسی، ثبت گزارش یا تعیین محل نگهداری داده را داشته باشد؛ این موضوع میتواند حفاظت را بهتر کند، اما به معنای بیخطر بودن هر نوع داده نیست.
اگر چتبات به افزونه، فضای ابری، ایمیل یا ابزار دیگری متصل باشد، اطلاعات ممکن است از یک سرویس فراتر برود. پیش از بارگذاری فایل یا فعال کردن اتصال، ببینید چه دادهای به کدام ابزار ارسال میشود و چه کسی به نتیجه یا تاریخچه دسترسی دارد.
چطور سؤال خود را بدون افشای اطلاعات حساس مطرح کنیم؟
بهجای حذف بیدقت چند کلمه، اطلاعات را به شکل اصولی ناشناسسازی کنید. هدف این است که چتبات زمینه لازم برای پاسخ را داشته باشد، اما نتواند فرد، حساب یا سازمان واقعی را تشخیص دهد.
- نام، شماره تماس، کد ملی، نشانی، شماره پرونده و شناسههای یکتا را حذف کنید.
- تاریخ و مکان دقیق را به بازه یا توضیح کلی تبدیل کنید؛ مثلاً «یک ماه پیش» بهجای تاریخ کامل.
- مبالغ، شماره حساب و جزئیات قرارداد را با مقادیر نمونه جایگزین کنید.
- اگر درباره یک متن یا کد سؤال دارید، فقط بخش ضروری را بفرستید و قسمتهای حساس را با عبارتهایی مانند «[اطلاعات حذف شد]» جایگزین کنید.
- قبل از ارسال تصویر، متادیتا، نام فایل، امضا، چهره و نوشتههای گوشه تصویر را هم بررسی کنید.
برای نمونه، بهجای نوشتن «من، ... با کد ملی ...، از بانک ... وام گرفتهام»، میتوان گفت: «در یک قرارداد وام، بندی درباره جریمه دیرکرد وجود دارد؛ مفهوم این بند را با یک مثال فرضی توضیح بده.» در این حالت، سؤال حفظ میشود اما هویت و جزئیات مالی فرد افشا نمیشود.
قبل از ارسال پیام، این بررسی کوتاه را انجام دهید
- آیا متن شامل رمز، کد تأیید، اطلاعات بانکی یا سند هویتی است؟ اگر بله، ارسال نکنید.
- آیا از روی نامها، ترکیب جزئیات یا تصویر میتوان فرد را شناسایی کرد؟ اطلاعات را ناشناسسازی کنید.
- آیا تنظیمات ذخیره تاریخچه و استفاده از داده را میشناسید؟ اگر نه، متن حساس نفرستید.
- آیا چتبات به ابزار یا حساب دیگری متصل است؟ مقصدهای احتمالی داده را بررسی کنید.
- آیا پاسخ ارزش آن را دارد که ریسک افشای اطلاعات را بپذیرید؟ برای بسیاری از پرسشها، یک مثال ساختگی کافی است.
اگر اطلاعات محرمانه را اشتباهی فرستادیم چه کنیم؟
اول، گفتوگو را از حساب حذف کنید و تنظیمات مربوط به تاریخچه و استفاده از داده را بررسی کنید؛ اما فرض نکنید این کار تمام نسخهها را از بین برده است. سپس بر اساس نوع اطلاعات واکنش نشان دهید: رمزها را تغییر دهید، نشستهای فعال را ببندید، احراز هویت دومرحلهای را فعال کنید و برای اطلاعات مالی با بانک تماس بگیرید.
اگر اطلاعات مربوط به محل زندگی، کودک، پرونده پزشکی یا یک سند کاری بوده، موضوع را با فرد مسئول یا اعضای درگیر مطرح کنید و دسترسیهای مرتبط را بازبینی کنید. در محیط کار، گزارش سریع به مسئول امنیت یا فناوری اطلاعات معمولاً از پنهان کردن اشتباه و تأخیر در واکنش کمخطرتر است.
نتیجه عملی برای استفاده روزمره
اطلاعات محرمانه در چتباتها را فقط زمانی مطرح کنید که سطح حفاظت سرویس، سیاست نگهداری داده و پیامد احتمالی افشا را دقیقاً میدانید؛ در غیر این صورت، از دادههای فرضی و متن ناشناسسازیشده استفاده کنید. چتبات میتواند در توضیح، خلاصهسازی و ایدهپردازی کمک کند، اما نباید جای گاوصندوق دیجیتال، مشاور حقوقی یا سامانه امن نگهداری اسناد را بگیرد.



