امنیت داده‌های مشتریان هنگام استفاده از هوش مصنوعی فقط به انتخاب یک ابزار مشهور محدود نمی‌شود. هر نام، شماره تماس، نشانی، سابقه خرید، پیام خصوصی یا فایل صوتی که برای تولید متن، تحلیل فروش یا پاسخ‌گویی به مشتری وارد یک سامانه می‌کنید، ممکن است مشمول ذخیره‌سازی، پردازش یا دسترسی افراد و سرویس‌های دیگری باشد.

قاعده عملی ساده است: اگر برای انجام یک کار ضروری نیست، آن را وارد ابزار هوش مصنوعی نکنید. پیش از استفاده، داده‌ها را دسته‌بندی کنید، اطلاعات قابل شناسایی را حذف یا جایگزین کنید و تنظیمات مربوط به استفاده از ورودی‌ها برای بهبود سرویس و مدت نگهداری آن‌ها را بررسی کنید.

امنیت داده‌های مشتریان هنگام استفاده از هوش مصنوعی از کجا شروع می‌شود؟

اولین گام، شناخت نوع داده است. اطلاعات مشتری فقط شماره کارت یا رمز عبور نیست؛ مجموعه‌ای از جزئیات ساده هم می‌تواند هویت یا وضعیت خصوصی یک فرد را آشکار کند. اطلاعات زیر معمولاً به مراقبت بیشتری نیاز دارند:

  • نام و نام خانوادگی همراه با شماره تلفن، نشانی یا کد ملی
  • اطلاعات پرداخت، شماره حساب، تصویر کارت و رسیدهای خرید
  • سوابق سفارش، شکایت، گفت‌وگوهای پشتیبانی و فایل‌های صوتی
  • اطلاعات مربوط به سلامت، وضعیت مالی، محل زندگی یا اعضای خانواده
  • نام کاربری، گذرواژه، کد تأیید و هر اطلاعاتی که برای ورود به حساب استفاده می‌شود

داده‌های عمومی و داده‌های مشتریان واقعی را با هم یکی ندانید. برای نمونه، از هوش مصنوعی می‌توان خواست یک پاسخ عمومی برای اعتراض به تأخیر ارسال بنویسد؛ اما کپی کردن متن کامل گفت‌وگوی مشتری، شامل نام و شماره سفارش، ضرورتی ندارد.

چرا وارد کردن اطلاعات مشتری در ابزارهای هوش مصنوعی ریسک دارد؟

هر سرویس هوش مصنوعی قواعد خاص خود را درباره ذخیره‌سازی، دسترسی کارکنان، پردازش توسط پیمانکاران و استفاده از داده‌های ورودی دارد. حتی اگر کاربر تصور کند متن پس از دریافت پاسخ از بین می‌رود، این موضوع بدون بررسی شرایط سرویس قابل فرض نیست.

ریسک فقط افشای مستقیم نیست. داده ممکن است در تاریخچه حساب باقی بماند، به‌دلیل اشتراک‌گذاری یک لینک در اختیار دیگران قرار گیرد یا در حساب کاربری اشتباه ذخیره شود. در کسب‌وکارهای کوچک، استفاده مشترک از یک حساب و نبود احراز هویت دومرحله‌ای این خطر را بیشتر می‌کند.

یک خطر دیگر، شناسایی دوباره است. حذف نام به‌تنهایی کافی نیست؛ ترکیب شهر، سن، زمان خرید و شرح یک مشکل خاص گاهی برای حدس زدن هویت فرد کافی است. بنابراین ناشناس‌سازی باید مجموعه‌ای از مشخصات را دربر بگیرد، نه فقط یک فیلد.

چطور داده مشتری را پیش از ورود به هوش مصنوعی کم‌خطرتر کنیم؟

به جای ارسال داده واقعی، مسئله را با کمترین اطلاعات لازم بازنویسی کنید. نام را با عبارتی مانند «مشتری الف»، شماره سفارش را با یک شناسه ساختگی و جزئیات غیرضروری را با توضیح کلی جایگزین کنید.

  1. هدف را مشخص کنید: بنویسید دقیقاً برای چه کاری به هوش مصنوعی نیاز دارید؛ خلاصه‌سازی، دسته‌بندی، تولید پاسخ یا تحلیل روند.
  2. فیلدهای غیرضروری را حذف کنید: اگر ابزار فقط باید لحن یک پاسخ را اصلاح کند، شماره تماس و نشانی مشتری نباید در متن بماند.
  3. شناسه‌ها را جایگزین کنید: از کدهای ساختگی استفاده کنید و جدول تطبیق کد با هویت واقعی را جدا از ابزار نگه دارید.
  4. فایل‌ها و تصویرها را بازبینی کنید: اسکرین‌شات‌ها ممکن است اعلان، شماره پرونده، نام فایل یا اطلاعات دیگری را در گوشه تصویر نشان دهند.
  5. خروجی را هم بررسی کنید: هوش مصنوعی ممکن است اطلاعات خصوصی واردشده را در پاسخ تکرار کند یا داده‌ای را با داده فرد دیگری مخلوط کند.

برای مثال، به جای این دستور: «به شکایت مریم رضایی، ساکن تهران، با شماره ۰۹۱۲... درباره سفارش ۴۵۸۲ پاسخ بده»، بنویسید: «یک پاسخ محترمانه برای مشتری‌ای بنویس که سفارش او با تأخیر رسیده است؛ از او عذرخواهی کن و مراحل پیگیری را توضیح بده.»

چه تنظیماتی در ابزار هوش مصنوعی باید بررسی شود؟

نام تجاری سرویس به‌تنهایی نشان نمی‌دهد که استفاده از آن برای داده‌های مشتری مناسب است. پیش از وارد کردن اطلاعات، صفحه تنظیمات و شرایط سرویس را بررسی کنید و به این موارد توجه داشته باشید:

  • آیا امکان خاموش کردن استفاده از ورودی‌ها برای بهبود مدل وجود دارد؟
  • تاریخچه گفت‌وگوها کجا ذخیره می‌شود و چه کسی به آن دسترسی دارد؟
  • آیا امکان حذف داده‌ها و بستن حساب وجود دارد؟
  • آیا حساب‌ها فردی هستند یا چند نفر از یک نام کاربری استفاده می‌کنند؟
  • آیا احراز هویت دومرحله‌ای، مدیریت سطح دسترسی و گزارش فعالیت در دسترس است؟

اگر پاسخ این پرسش‌ها روشن نیست، داده حساس را وارد نکنید. برای کارهای سازمانی، استفاده از حساب‌های شخصی کارکنان کنترل‌پذیری کمتری دارد؛ چون با تغییر شغل، گم شدن رمز عبور یا اشتراک‌گذاری ناخواسته حساب، مدیریت داده‌ها دشوار می‌شود.

یک دستورالعمل کوتاه برای کارکنان و اعضای خانواده

امنیت داده زمانی بهتر اجرا می‌شود که به یک توصیه کلی مثل «مراقب اطلاعات باشید» محدود نباشد. یک دستورالعمل یک‌صفحه‌ای مشخص کنید و مثال‌های واقعی کسب‌وکار یا خانواده را در آن بنویسید.

  • رمز عبور، کد تأیید، اطلاعات بانکی و تصویر مدارک در ابزار هوش مصنوعی وارد نشود.
  • متن مشتری پیش از ارسال، از نام، تلفن، نشانی و شماره سفارش غیرضروری پاک شود.
  • فایل‌های خروجی پیش از ارسال برای مشتری یا انتشار عمومی بازبینی شوند.
  • حساب هوش مصنوعی با دیگران به‌صورت مشترک استفاده نشود.
  • هر ورود اشتباه اطلاعات حساس، حتی اگر کوچک به نظر برسد، سریع گزارش شود.

این دستورالعمل برای فروشگاه اینترنتی، صفحه کاری در شبکه‌های اجتماعی، دفتر خدماتی و حتی استفاده خانوادگی از ابزارهای هوش مصنوعی کاربرد دارد. کودکان و نوجوانان نیز باید بدانند که تصویر مدارک، نشانی خانه یا گفت‌وگوی خصوصی نباید برای دریافت پاسخ بهتر در هر سامانه‌ای بارگذاری شود.

اگر داده مشتری وارد ابزار شد، واکنش درست چیست؟

اول، از ادامه دادن گفت‌وگو و ارسال اطلاعات بیشتر خودداری کنید. سپس نوع داده، زمان ورود، حساب کاربری و سرویس مورد استفاده را ثبت کنید و گزینه‌های حذف تاریخچه یا لغو دسترسی را بررسی کنید.

اگر اطلاعات شامل رمز عبور، کد ورود یا داده پرداخت بوده است، تغییر رمز و تماس با مسئول مربوطه باید در اولویت قرار گیرد. برای داده‌های هویتی یا خصوصی، موضوع را پنهان نکنید؛ بررسی سریع کمک می‌کند مشخص شود اطلاعات فقط در یک گفت‌وگو مانده یا با فرد دیگری به اشتراک گذاشته شده است.

پیشگیری از تکرار حادثه هم مهم است. پس از بررسی، مشخص کنید مشکل از آموزش ناکافی، حساب مشترک، تنظیمات نامناسب یا نبود فرایند بازبینی بوده و همان نقطه را اصلاح کنید.

جمع‌بندی؛ امنیت داده‌های مشتریان هنگام استفاده از هوش مصنوعی

امنیت داده‌های مشتریان هنگام استفاده از هوش مصنوعی با سه تصمیم عملی بهتر می‌شود: کمینه‌سازی داده، کنترل دسترسی و بازبینی تنظیمات سرویس. برای تولید یک متن یا تحلیل ساده، معمولاً نیازی به نام، شماره تماس، نشانی یا متن کامل گفت‌وگوی مشتری نیست.

هرچه داده حساس‌تر است، استفاده از سرویس باید محدودتر و قابل‌کنترل‌تر باشد. حذف اطلاعات غیرضروری پیش از ارسال، استفاده از حساب‌های جداگانه و گزارش سریع خطاها، از اقداماتی هستند که حتی کسب‌وکارهای کوچک و خانواده‌ها نیز می‌توانند از همین حالا اجرا کنند.