Site icon Полемика

Що не варто писати ChatGPT: які дані можуть поставити під загрозу вашу приватність

Що не можна писати в ChatGPT.

Що не можна писати в ChatGPT.

Штучний інтелект давно перестав бути просто цікавим співрозмовником.

Про це пише Polemika.

Сьогодні ми просимо AI написати лист, перевірити документ, проаналізувати таблицю, пояснити помилку в коді чи навіть допомогти розібратися з особистою ситуацією.

Але разом із зручністю з’являється важливе питання: які дані безпечно передавати AI-чату, а які краще ніколи туди не завантажувати?

Золоте правило просте: якщо витік певної інформації може завдати вам фінансової, репутаційної, юридичної або особистої шкоди — не поспішайте вставляти її в чат.

Ризики конфіденційності стосуються не лише чат-ботів.

Національний інститут стандартів і технологій США (NIST) окремо наголошує, що генеративний AI створює ризики для приватності, зокрема через обробку персональних даних, можливість витоку чутливої інформації та небажані висновки про людей на основі різних наборів даних.

Чому взагалі небезпечно завантажувати приватні дані в AI

AI-чат може виглядати як звичайне вікно діалогу, але за ним стоїть складна цифрова інфраструктура.

Надісланий текст, фотографія, документ або файл можуть оброблятися сервісом відповідно до його політики конфіденційності та налаштувань конкретного продукту.

Наприклад, у ChatGPT користувачам доступні окремі налаштування щодо використання розмов для вдосконалення моделей, пам’яті, видалення чатів та тимчасових чатів.

Це, однак, не означає, що варто завантажувати в AI все підряд.

Навіть якщо конкретний сервіс має хороші механізми захисту, найкраща стратегія цифрової безпеки — не передавати системі ті дані, без яких можна обійтися.


1. Паролі та коди доступу

Це категорія №1, яку варто викреслити зі списку можливих завантажень.

Не надсилайте AI:

Наприклад, якщо програма видає помилку під час авторизації, не потрібно копіювати весь екран разом із кодом входу.

Краще написати:

«Після введення пароля сервіс показує помилку авторизації. Що може бути причиною?»

Цього зазвичай достатньо, щоб отримати корисну відповідь.

AI має допомогти вам розібратися з проблемою, а не отримати ключ від вашого цифрового життя.


2. Дані банківських карток та фінансова інформація

Не завантажуйте в AI фотографії або скани банківських карток, якщо для завдання це не є абсолютно необхідним.

Особливо небажано передавати:

ДаніЧому краще не передавати
Номер банківської карткиМоже бути використаний для ідентифікації фінансового інструменту
CVV/CVCКритично чутливий платіжний реквізит
PINСекретний код доступу
Банківські логіниДані для входу
Одноразові кодиМожуть підтверджувати операції
Повні банківські випискиМістять багато персональної та фінансової інформації
Реквізити рахунківМожуть розкривати фінансові дані

Якщо потрібно проаналізувати витрати, набагато безпечніше видалити імена, номери рахунків, адреси та інші ідентифікатори, залишивши лише необхідні суми й категорії.

Наприклад: замість повної виписки можна передати таблицю:

КатегоріяСума
Продукти8 500 грн
Транспорт2 100 грн
Комунальні послуги4 300 грн
Розваги1 700 грн

AI все одно зможе знайти закономірності у витратах.


3. Фотографії документів

Обережно ставтеся до завантаження:

Проблема полягає не лише в самому документі.

На фотографії можуть одночасно бути видимими ПІБ, дата народження, адреса, номер документа, фотографія, підпис, QR-код, штрихкод та інші ідентифікатори.

Якщо вам потрібно, наприклад, перевірити структуру договору, часто достатньо завантажити його копію після редагування персональних даних.

Що можна замінити

Замість:

Іваненко Іван Іванович, паспорт №123456789

використовуйте:

[ПІБ], паспорт №[видалено]

Так AI зможе аналізувати зміст документа, але отримає значно менше інформації про конкретну людину.


4. Медичні документи та результати обстежень

Медичні дані належать до особливо чутливої інформації.

Це можуть бути:

Якщо вам потрібне загальне пояснення медичного терміна, зазвичай немає необхідності передавати документ із вашим ПІБ, адресою та іншими персональними даними.

Для пояснення показника AI потрібен сам показник, а не вся ваша біографія.

І ще важливий момент: AI може допомогти зрозуміти текст медичного документа, але його відповідь не варто автоматично сприймати як діагноз або заміну консультації лікаря.


5. Робочі документи, які не призначені для сторонніх

Особливо уважними мають бути працівники компаній.

Не варто без дозволу завантажувати в публічний AI-чат:

Тут питання вже не лише у вашій особистій приватності.

Ви можете випадково передати AI інформацію, яка належить роботодавцю, клієнту або партнеру.

NIST також виділяє ризики для приватної та корпоративної інформації в системах генеративного AI.

Перед завантаженням робочого документа варто перевірити:

  1. Чи дозволяє це політика компанії?
  2. Чи є в документі комерційна таємниця?
  3. Чи є персональні дані клієнтів?
  4. Чи підписувалася угода про конфіденційність?
  5. Чи існує корпоративний AI-сервіс, схвалений роботодавцем?

6. Персональні дані інших людей

Одна з найчастіших помилок — думати: «Це ж не мої дані, тому проблеми немає».

Насправді навпаки.

Не варто без потреби передавати:

Якщо AI має проаналізувати список клієнтів, замініть реальні імена на умовні:

Клієнт 1, Клієнт 2, Клієнт 3.

Для більшості аналітичних завдань цього цілком достатньо.


7. Особисте листування, яке ви не хотіли б побачити публічно

Скріншот переписки може містити набагато більше інформації, ніж здається.

На ньому можуть бути:

Якщо вам потрібно визначити тон повідомлення або попросити AI допомогти скласти відповідь, не обов’язково показувати всю історію діалогу.

Видаліть усе, що не стосується завдання.


8. Геолокація та інформація про ваші переміщення

Окремо варто звернути увагу на фотографії та файли, які можуть містити метадані.

Це можуть бути:

Іноді людина думає, що відправляє просто фотографію, хоча файл може містити додаткову інформацію.

Якщо AI потрібно проаналізувати зображення, запитайте себе:

«Чи потрібно йому знати, де саме і коли це було сфотографовано?»

Якщо ні — краще прибрати зайві дані.


9. Приватні ключі, API-ключі та технічні секрети

Це особливо важливо для програмістів.

Не вставляйте в чат:

API_KEY=ваш_секретний_ключ
DATABASE_PASSWORD=ваш_пароль
SECRET_TOKEN=ваш_токен
PRIVATE_KEY=ваш_приватний_ключ

Навіть якщо ви хочете запитати:

«Чому цей код не працює?»

замініть секретні значення на умовні:

API_KEY=<REDACTED>
DATABASE_PASSWORD=<REDACTED>

При цьому структура коду залишиться зрозумілою.

Ще одна небезпечна звичка

Не потрібно вставляти в чат весь .env-файл, конфігурацію сервера або службові ключі лише для того, щоб AI знайшов одну помилку.

Передавайте мінімальний фрагмент, необхідний для діагностики.


10. Інформацію, яка може стати зброєю проти вас

Є дані, які самі по собі можуть здаватися не дуже важливими, але в сукупності створюють детальний профіль людини.

Наприклад:

Одна така деталь може нічого не означати.

Але десять дрібних деталей іноді складаються в дуже точний портрет людини.

Саме тому принцип мінімізації даних працює краще, ніж спроба визначити, «наскільки страшним» є кожен окремий фрагмент.


11. Файли з прихованою інформацією

Не обмежуйте перевірку лише видимим текстом.

Документи та зображення можуть містити:

Наприклад, Excel-файл може виглядати як проста таблиця, але містити прихований аркуш із зарплатами або внутрішніми розрахунками.

Тому перед завантаженням файлу варто не лише прочитати його, а й перевірити, що саме в ньому зберігається.


12. Не завантажуйте «все на всяк випадок»

Це, мабуть, найважливіше правило.

Коли AI просить контекст, у користувача часто виникає спокуса завантажити:

«Ось весь архів, розберись».

Але хороший запит не обов’язково потребує великої кількості інформації.

Наприклад, замість 50-сторінкового документа можна передати конкретний розділ.

Замість повної бази клієнтів — анонімізовану вибірку.

Замість всієї переписки — останні 5 повідомлень.

Замість фотографії документа — переписаний фрагмент без персональних даних.

Чим менше зайвих даних ви передаєте, тим менше даних потенційно потрібно захищати.


Що можна завантажувати замість цього

Безпечніший підхід — анонімізація та мінімізація.

Замість цьогоКраще зробити
Повне ім’я[Ім’я]
Номер телефону[Телефон]
Адреса[Адреса]
Номер картки[Номер видалено]
ПарольНе передавати взагалі
API-ключ<REDACTED>
Назва компанії[Компанія]
Дані клієнтаКлієнт А
Медичний документ із ПІБАнонімізований текст
Повна базаНевелика знеособлена вибірка

Простий тест перед завантаженням

Перед тим як натиснути «Відправити», поставте собі п’ять запитань:

1. Чи містить файл секрет?

Пароль, ключ, токен або код підтвердження — не завантажуйте.

2. Чи є там персональні дані?

Якщо так, подумайте, чи можна їх видалити або замінити.

3. Чи належать ці дані мені?

Якщо інформація належить клієнту, роботодавцю або іншій людині, потрібна додаткова обережність.

4. Чи потрібен AI весь документ?

Якщо ні — передайте тільки необхідний фрагмент.

5. Чи було б мені комфортно, якби цей текст побачила стороння людина?

Якщо відповідь «ні», краще зупинитися і спочатку мінімізувати дані.


А що з ChatGPT

Важливо не змішувати поняття «небезпечно завантажувати секрети в AI» та «ChatGPT автоматично публікує всі ваші дані».

Це не одне й те саме.

OpenAI повідомляє, що в ChatGPT існують налаштування керування даними, зокрема можливість вимкнути використання майбутніх розмов для вдосконалення моделей, а також функція тимчасового чату.

Водночас у довідці OpenAI прямо зазначено рекомендацію не вводити чутливу інформацію, яку користувач не хотів би бачити переглянутою або використаною.

Тому правильний підхід — не покладатися лише на налаштування конкретного сервісу.

Краща формула:

надійний сервіс + правильні налаштування + мінімум переданих даних + здоровий глузд.


Чи потрібно видаляти вже завантажені дані

Якщо ви випадково відправили пароль, API-ключ, банківський реквізит або інший критично важливий секрет, простого видалення повідомлення може бути недостатньо як єдиного заходу.

Наприклад:

Для ChatGPT OpenAI також надає користувачам інструменти для видалення чатів і керування даними.

У цифровій безпеці швидка реакція часто важливіша за спробу з’ясувати, «чи встиг хтось це побачити».


10-секундне правило цифрової безпеки

Перед завантаженням будь-якого документа в AI запитайте:

«Що станеться, якщо ця інформація перестане бути секретною?»

Якщо відповідь звучить як:

не завантажуйте її у первісному вигляді.

Спочатку анонімізуйте документ або сформулюйте запит без секретних даних.


AI-чати можуть бути неймовірно корисними, але вони не повинні перетворюватися на цифровий сейф для паролів, банківських реквізитів, паспортів та корпоративних секретів.

Найкраща звичка — передавати AI рівно стільки інформації, скільки потрібно для виконання завдання, і не більше.

Не потрібно відмовлятися від штучного інтелекту через страх за приватність.

Набагато розумніше навчитися користуватися ним так само, як електронною поштою, хмарними сервісами чи соціальними мережами: уважно ставитися до того, які саме дані ви відправляєте та кому.

AI має економити ваш час, а не змушувати вас ризикувати власною приватністю.

Тим часом дізнайтеся, як змінюються творчі професії через ШІ.

Exit mobile version