Pet podatkov, ki jih nikoli ne smete vnesti v ChatGPT ali druge klepetalnike

Umetna inteligenca [Foto: Freepik]

Klepetalniki z umetno inteligenco lahko pomagajo pri pisanju, računanju, prevajanju in razlagi dokumentov. To pa ne pomeni, da jim smemo brez premisleka zaupati gesla, zdravstvene izvide ali poslovne skrivnosti. Tudi izbris pogovora praviloma ne pomeni, da je vsebina v istem trenutku odstranjena iz vseh sistemov.

Uporabniki klepetalnike pogosto dojemajo kot zasebne sogovornike. Toda vse, kar vnesemo, pošljemo ponudniku storitve, način shranjevanja in obdelave pa je odvisen od izbranega klepetalnika, vrste računa in nastavitev zasebnosti.

Dobro osnovno pravilo je preprosto: če podatka ne bi poslali neznancu po elektronski pošti, ga ne vnesite niti v javno dostopen klepetalnik z umetno inteligenco.

Kaj ne sodi v klepetalnik

1. Gesla, kode in podatki za prijavo

Umetni inteligenci nikoli ne pošiljajte gesel, kod za dvostopenjsko preverjanje, številk PIN, zasebnih šifrirnih ključev ali kod za obnovitev uporabniškega računa.

To velja tudi, če želite pomoč pri odpravljanju težav s prijavo. Klepetalniku lahko opišete prikazano napako, geslo in varnostne kode pa nadomestite z izmišljenimi primeri.

Posebej previdni bodite pri programiranju. V kodo, ki jo pošljete klepetalniku, so lahko pomotoma vključeni ključi API, dostopni žetoni ali podatki za povezovanje s poslovnimi strežniki.

2. Osebni dokumenti in enolični identifikacijski podatki

V klepetalnik ne nalagajte neprekritih fotografij osebne izkaznice, potnega lista, vozniškega dovoljenja ali bančne kartice. Enako velja za davčno številko, EMŠO, domači naslov in druge podatke, s katerimi je mogoče zanesljivo potrditi identiteto posameznika.

Če potrebujete pomoč pri razlagi obrazca ali uradnega dokumenta, najprej prekrijte ime, naslov, številke dokumentov, podpise, črtne kode in kode QR. Pozorni bodite tudi na podatke, ki so lahko zapisani v lastnostih oziroma metapodatkih datoteke.

3. Bančni in plačilni podatki

Številka bančnega računa sama po sebi ni enako občutljiva kot geslo, kljub temu celotnih bančnih izpiskov ni smiselno nalagati v splošne klepetalnike. Dokumenti lahko vsebujejo številke računov, imena prejemnikov, naslove, višino prihodkov in podrobno zgodovino nakupov.

Nikoli ne vnašajte celotne številke plačilne kartice, varnostne kode CVC, kode PIN ali podatkov za dostop do spletne banke. Za pomoč pri družinskem proračunu uporabite zaokrožene in anonimizirane zneske.

4. Zdravstveni izvidi in intimni podatki

Umetna inteligenca lahko pomaga razložiti medicinski izraz, vendar ji za to običajno ni treba poznati bolnikovega imena, datuma rojstva, številke zdravstvenega zavarovanja ali naslova.

Pred nalaganjem izvida odstranite osebne podatke ter druge oznake, po katerih bi bilo mogoče prepoznati bolnika. Še posebej previdni bodite pri podatkih o duševnem zdravju, spolnosti, nosečnosti, genetskih preiskavah in zdravljenju otrok.

Odgovor umetne inteligence obenem ni zdravniška diagnoza in ne sme biti edina podlaga za spreminjanje zdravljenja.

5. Poslovne skrivnosti in podatki drugih ljudi

V javni klepetalnik ne sodijo neobjavljeni poslovni rezultati, pogodbe, ceniki, baze strank, zapisniki sej, interni dopisi, podatki o zaposlenih ali načrti novih izdelkov. Enako velja za novinarsko gradivo, ki bi lahko razkrilo zaupni vir.

Težava niso samo podatki podjetja. Brez soglasja ni primerno nalagati niti zasebnih sporočil, fotografij, življenjepisov in osebnih podatkov sodelavcev, strank ali družinskih članov.

Za uporabo umetne inteligence v službi je najbolje upoštevati pravila delodajalca in uporabljati le odobrena poslovna orodja z dogovorjenimi varnostnimi pogoji.

Zasebnejši način ni popolna zaščita

V ChatGPT je mogoče izključiti uporabo pogovorov za izboljševanje modelov ali odpreti začasni pogovor. OpenAI pojasnjuje, da se začasni pogovori ne uporabljajo za učenje modelov in se iz sistemov izbrišejo v 30 dneh, v tem času pa so lahko pregledani zaradi preprečevanja zlorab. Če klepetalnik uporablja zunanje aplikacije oziroma dejanja, lahko poslani podatki preidejo tudi k tretji strani in zanje veljajo drugačna pravila.

Tudi Google uporabnikom Gemini izrecno svetuje, naj ne vnašajo zaupnih podatkov, za katere ne bi želeli, da jih vidi pregledovalec ali da se uporabijo za izboljševanje storitev.

Opozorilo velja tudi za uporabnike plačljivih različic. Naročnini ChatGPT Plus in Pro sami po sebi ne pomenita, da se vsebina pogovorov ne uporablja za izboljševanje modelov; to je odvisno od uporabnikovih nastavitev. Drugače je pri poslovnih paketih Business, Enterprise in Edu, pri katerih se vsebina privzeto ne uporablja za učenje modelov. Tudi ti paketi pa niso razlog za vnašanje gesel, plačilnih podatkov ali drugih informacij, ki jih orodje za izvedbo naloge ne potrebuje.

Kaj storiti, če ste občutljiv podatek že poslali

Najprej izbrišite pogovor in preverite nastavitve zgodovine, pomnilnika ter uporabe podatkov. Pri ChatGPT se izbrisani pogovori praviloma načrtujejo za dokončni izbris iz sistemov v 30 dneh, možne pa so varnostne in pravne izjeme.

Če ste razkrili geslo, ga takoj spremenite in odjavite druge prijavljene naprave. Ob poslani številki kartice ali bančnih prijavnih podatkih obvestite banko. Če je šlo za poslovno skrivnost ali osebne podatke strank, dogodek nemudoma prijavite odgovorni osebi v podjetju.

Najvarnejša rešitev ni boljše geslo za klepetalnik, temveč anonimizacija: umetni inteligenci posredujte samo tisti del podatkov, ki ga nujno potrebuje za izvedbo naloge.