كيف تحمي بياناتك وخصوصيتك عند استخدام أدوات الذكاء الاصطناعي؟
دليل عملي لمعرفة ما الذي يمكنك مشاركته مع أدوات مثل ChatGPT وGemini وClaude، وما الذي يجب إخفاؤه، وكيف تضبط إعدادات الخصوصية وتتعامل بأمان مع ملفات العملاء والشركات والبيانات الحساسة.

أصبح من الطبيعي أن نرفع إلى أدوات الذكاء الاصطناعي ملفات PDF، جداول Excel، صورًا، تسجيلات اجتماعات، رسائل بريد، أو حتى مستندات عمل كاملة للحصول على تلخيص أو تحليل أو مساعدة في الكتابة. هذه الإمكانات مفيدة جدًا، لكنها تخلق سؤالًا يجب أن يسبق أي Prompt: هل من المناسب أن أشارك هذه البيانات أصلًا؟
الخطأ الشائع هو اختزال الخصوصية في سؤال واحد: «هل تستخدم الشركة محادثاتي لتدريب النموذج؟». هذا مهم، لكنه ليس الصورة كاملة. فحتى إذا لم تُستخدم البيانات للتدريب، قد تكون هناك فترات احتفاظ، سجلات حساب، صلاحيات لتطبيقات متصلة، روابط مشاركة، مراجعات لأغراض السلامة، أو سياسات مؤسسية يجب أن تلتزم بها.
لذلك، الحماية الجيدة لا تبدأ من زر داخل الإعدادات؛ بل من تقليل البيانات التي تشاركها من الأصل. إذا استطعت إنجاز المهمة بعد حذف اسم العميل ورقم الهاتف ورقم العقد والمعلومات السرية، فهذا عادةً أفضل من رفع النسخة الكاملة ثم الاعتماد على إعداد خصوصية واحد.
قاعدة هذا الدليل: لا ترفع بيانات حساسة لمجرد أن الأداة تستطيع تحليلها. اسأل أولًا: هل أحتاج هذه البيانات فعلًا لإنجاز المهمة؟ إذا كانت الإجابة لا، احذفها أو استبدلها ببيانات وهمية أو مجهولة الهوية قبل الإرسال.
لماذا يمكن أن تكون محادثة AI مشكلة خصوصية؟
عندما تكتب Prompt أو ترفع ملفًا، قد لا تكون مشاركًا «سؤالًا» فقط. ملف واحد يمكن أن يحتوي أسماء موظفين، عناوين بريد، أرقام هواتف، تعليقات داخلية، بيانات موقع، معرفات حسابات، تفاصيل مالية، أو معلومات مخفية في جداول وصفحات لم تكن تقصد أن يستخدمها النموذج.
كما أن أدوات الذكاء الاصطناعي الحديثة لم تعد مجرد مربعات نص. بعضها يستطيع الوصول — عندما تمنحه الإذن — إلى البريد أو التخزين السحابي أو التقويم أو تطبيقات أخرى. وبعضها يمكنه إنشاء روابط لمشاركة المحادثات. كل توسع في القدرة يعني أن عليك التفكير في نطاق الوصول وليس فقط في محتوى آخر رسالة كتبتها.
وهناك فرق مهم بين أربع مسائل غالبًا ما تختلط على المستخدم:
لهذا السبب يجب قراءة إعدادات الخصوصية على أنها طبقة حماية إضافية، لا تصريح مفتوح لرفع أي شيء. وإذا كنت ما تزال في بداية فهم طريقة عمل هذه الأدوات، راجع دليل ما هو الذكاء الاصطناعي؟ لفهم الفرق بين النموذج والخدمة والتطبيق الذي تستخدمه.
بيانات لا ينبغي مشاركتها دون ضرورة وضوابط مناسبة
لا توجد قائمة واحدة تصلح لكل مؤسسة أو دولة، لكن توجد أنواع بيانات ينبغي التعامل معها باعتبارها عالية الحساسية. إذا لم يكن لديك سبب واضح وسياسة تسمح باستخدامها في الخدمة التي اخترتها، لا ترسلها.
- كلمات المرور ومفاتيح API ورموز الوصول: لا تستخدم النموذج كمكان لحفظ أسرار تسجيل الدخول أو مفاتيح الخدمات.
- البيانات البنكية والمالية الحساسة: مثل أرقام البطاقات والحسابات أو مستندات لا تحتاجها المهمة.
- وثائق الهوية: صور الهوية أو الجواز أو أرقام التعريف الوطنية إذا لم توجد ضرورة وضوابط معتمدة.
- الملفات الصحية أو الطبية: خصوصًا عندما ترتبط بشخص محدد أو ببيانات تعريفية.
- بيانات العملاء السرية: العقود، قوائم العملاء، شكاوى خاصة، أسعار تفاوضية أو معلومات خاضعة لاتفاق عدم إفشاء.
- أسرار الشركة: كود مصدر غير منشور، خطط إطلاق، مفاتيح بنية تحتية، بيانات صفقات أو معلومات داخلية محمية.
- بيانات أشخاص آخرين: لا تفترض أن امتلاكك للملف يعني أن لديك إذنًا لرفعه إلى خدمة خارجية.
مهم: إذا كان ملفك يحتوي على بيانات عمل أو عملاء، فسياسة شركتك والعقود والقانون المنطبق أهم من راحتك الشخصية في استخدام الأداة. وجود خطة مدفوعة لا يعني تلقائيًا أن كل نوع من البيانات مسموح برفعه.

صنّف البيانات قبل أن تقرر رفعها
بدل التفكير بطريقة «آمن أو غير آمن»، استخدم مستويات. هذا يساعدك على اختيار الأداة والحساب والإجراء المناسب لكل مهمة.
قد يتغير التصنيف حسب السياق. اسم موظف واحد في جدول مهام ليس مثل ملف يجمع الاسم والراتب والعنوان ورقم الهوية والتقييم الوظيفي. الخصوصية تتعلق أيضًا بتجميع البيانات: معلومة تبدو بسيطة منفردة قد تصبح حساسة عندما ترتبط بمعلومات أخرى.
طريقة آمنة من 7 خطوات قبل استخدام ملف أو بيانات مع AI

كيف تخفي البيانات الحساسة من دون إفساد المهمة؟
أفضل تقنية بسيطة هي إزالة الهوية أو الاستعاضة عنها. إذا أردت من AI تحليل شكاوى العملاء مثلًا، فهو غالبًا لا يحتاج اسم العميل أو هاتفه حتى يكتشف أكثر المشكلات تكرارًا. وإذا أردت مراجعة عقد من زاوية لغوية، قد لا يحتاج أسماء الأطراف أو أرقام الحسابات.
لكن الإخفاء ليس مجرد حذف الاسم. انتبه إلى البيانات التي يمكن أن تكشف الشخص بصورة غير مباشرة، مثل اسم الشركة الصغيرة، المسمى الوظيفي النادر، عنوان محدد أو سلسلة أحداث فريدة. إذا كان من السهل معرفة الشخص من السياق، فقد لا تكون البيانات مجهولة فعليًا.
وفي جداول البيانات، لا تنسَ الأوراق المخفية والأعمدة غير المستخدمة والتعليقات. وفي ملفات PDF أو Word، راجع ما إذا كانت النسخة تحتوي ملاحظات أو بيانات وصفية أو صفحات لم تكن تقصد مشاركتها.
إعدادات الخصوصية في ChatGPT وGemini وClaude
الإعدادات تتغير مع تطور المنتجات، لذلك اعتبر الجدول التالي نقطة بداية بحسب الصفحات الرسمية وقت آخر تحديث لهذا المقال، ثم راجع رابط الخدمة إذا كان القرار يتعلق ببيانات حساسة.
| الخدمة | في الحساب الشخصي | خيار مفيد للخصوصية | ملاحظة مهمة |
|---|---|---|---|
| ChatGPT | يمكن للمستخدم التحكم في استخدام المحادثات الجديدة لتحسين النماذج من «عناصر التحكم في البيانات». | إيقاف «تحسين النموذج للجميع»، واستخدام الدردشة المؤقتة عندما تناسب المهمة. | توضح OpenAI أن الدردشة المؤقتة لا تُستخدم للتدريب ولا تظهر في السجل، وتُحذف من أنظمتها بعد 30 يومًا. |
| Gemini | يعتمد استخدام النشاط في التحسين على إعداد Keep Activity وسياق الاستخدام. | مراجعة Gemini Apps Activity، وإيقاف Keep Activity عند الحاجة، واستخدام Temporary Chats المتاحة. | Google تنبه إلى عدم إدخال معلومات سرية لا تريد أن يراها مراجع أو تُستخدم لتحسين الخدمات عندما يكون النشاط مفعّلًا. |
| Claude | في المنتجات الاستهلاكية يمكنك اختيار ما إذا كنت تسمح باستخدام الدردشات وجلسات البرمجة لتحسين Claude. | مراجعة Privacy Settings وتعطيل السماح بالتحسين إذا كان ذلك يناسبك. | Anthropic تفرق بين المنتجات الاستهلاكية ومنتجاتها التجارية، والسياسات ليست متطابقة بينهما. |
ChatGPT: التدريب ليس الشيء نفسه مثل سجل المحادثة
بحسب مركز مساعدة OpenAI، يستطيع مستخدم الحساب الشخصي إيقاف استخدام المحادثات الجديدة لتحسين النماذج عبر Settings → Data Controls → Improve the model for everyone. ويمكن الاحتفاظ بسجل المحادثات مع إيقاف التدريب؛ أي أن تعطيل التدريب لا يعني أنك مضطر إلى تعطيل السجل.
أما الدردشات المؤقتة، فتوضح OpenAI أنها لا تُستخدم لتدريب النماذج ولا تظهر في سجل المحادثات، وتُحذف من الأنظمة بعد 30 يومًا. لكن إذا استخدمت GPT أو ميزة ترسل بيانات إلى طرف ثالث، فالبيانات التي تنتقل إلى الجهة الخارجية تخضع لسياساتها أيضًا؛ لذلك لا تعتبر «مؤقتة» مرادفًا لـ«لا تغادر أي بيانات الخدمة» في جميع السيناريوهات.
Gemini: راجع Keep Activity قبل مشاركة ملفات حساسة
توضح Google في مركز خصوصية Gemini أن المحادثات والملفات والصور والشاشات التي يشاركها المستخدم يمكن أن تُحفظ في النشاط عند تشغيل Keep Activity، وأن النشاط قد يُستخدم لتوفير الخدمات وتحسينها، بما في ذلك تدريب نماذج توليدية، مع استخدام مراجعين بشريين لبعض البيانات.
كما تسمح Google بإدارة مدة الحذف التلقائي لنشاط Gemini، وتوضح أن بعض البيانات التي راجعها مراجعون قد تُحتفظ بها بصورة منفصلة لفترة أطول. لذلك من الأفضل ألا تعتمد على فكرة «سأرسل البيانات ثم أحذف المحادثة» كخطة خصوصية؛ قلل البيانات قبل الإرسال من البداية.
Claude: تحقق من خيار تحسين النموذج ونوع الحساب
توضح Anthropic أن مستخدمي Claude الاستهلاكيين يمكنهم اختيار السماح باستخدام الدردشات وجلسات البرمجة لتحسين Claude. وفي المقابل، توضح الشركة أن مدخلات ومخرجات منتجاتها التجارية مثل Claude for Work والـAPI لا تُستخدم افتراضيًا لتدريب النماذج، إلا في حالات مثل الاشتراك الصريح أو إرسال مواد كملاحظات وفق الشروط ذات الصلة.
لا تحفظ هذه الفقرة فقط: أسماء الإعدادات والسياسات قد تتغير. إذا كنت ستعالج بيانات شركة أو عميل، افتح صفحة الخصوصية الرسمية للخدمة يوم اتخاذ القرار، ولا تعتمد على لقطة شاشة أو مقال قديم.
الحساب الشخصي ليس بديلًا عن حساب العمل
من أكبر أخطاء الفرق الصغيرة أن يستخدم الموظفون حساباتهم الشخصية لمعالجة ملفات الشركة لأن الأداة «نفسها». اسم النموذج قد يكون واحدًا، لكن شروط البيانات والإدارة والاحتفاظ والتدريب والصلاحيات قد تختلف باختلاف المنتج.
OpenAI توضح أن ChatGPT Business وEnterprise وEdu ومنصة API لا تستخدم بيانات المؤسسة لتدريب النماذج افتراضيًا. Google توضح أن التفاعلات المؤهلة ضمن Google Workspace with Gemini تبقى ضمن ضوابط المؤسسة، وأن محتوى المؤسسة لا يُستخدم لتدريب نماذج خارج نطاقها دون إذن. Anthropic أيضًا تفرق بين Claude الاستهلاكي وخدماتها التجارية، وتقول إن بيانات المنتجات التجارية لا تُستخدم افتراضيًا لتدريب النماذج.
هذا لا يعني أن خطة الأعمال تمنحك ترخيصًا لرفع أي معلومة مهما كانت. المؤسسة ما تزال بحاجة إلى سياسة استخدام، وتحديد أنواع البيانات المسموح بها، وإدارة الحسابات والمغادرين، وضبط التطبيقات المتصلة، والتأكد من المتطلبات التعاقدية والتنظيمية الخاصة بقطاعها.
للشركات: بدل سؤال «أي نموذج هو الأذكى؟» اسأل أيضًا: هل تُستخدم بياناتنا للتدريب؟ من يستطيع الوصول؟ ما مدة الاحتفاظ؟ هل توجد أدوات إدارة للمشرف؟ وما التطبيقات التي يمكن ربطها؟ وهل شروط المنتج تناسب التزاماتنا؟

احذر من التطبيقات المتصلة والصلاحيات الواسعة
ربط الذكاء الاصطناعي ببريدك أو ملفاتك أو تقويمك يجعل العمل أسرع، لكنه يغيّر نموذج المخاطر. بدل أن تنسخ فقرة واحدة يدويًا، قد يكون للأداة وصول — وفق الإذن والميزة — إلى نطاق أوسع من البيانات للبحث أو تنفيذ المهمة.
قبل تشغيل أي اتصال، اسأل:
- هل أحتاج فعلًا إلى ربط التطبيق أم يمكنني رفع ملف منقح فقط؟
- ما البيانات التي يمكن للميزة الوصول إليها؟
- هل الوصول للقراءة فقط أم يمكنها تنفيذ إجراءات؟
- هل يمكن للمشرف تقييد الميزة في حساب العمل؟
- هل تنتقل أجزاء من البيانات إلى خدمة طرف ثالث؟
- كيف يمكنني إلغاء الاتصال أو الصلاحية بعد انتهاء الحاجة؟
المبدأ هنا هو أقل صلاحية ممكنة. لا تمنح الوصول إلى حساب كامل عندما تكون المهمة محدودة بملف واحد. وراجع الاتصالات القديمة دوريًا؛ الأدوات التي اختبرتها مرة واحدة قد تبقى مرتبطة بالحساب دون أن تتذكرها.
روابط مشاركة المحادثات قد تكشف أكثر مما تقصد
ميزة مشاركة المحادثة مفيدة لإرسال نتيجة إلى زميل، لكنها يمكن أن تحول محتوى كان خاصًا بك إلى رابط يستطيع آخرون رؤيته حسب إعدادات الخدمة. المشكلة أن المستخدم قد يركز على آخر إجابة وينسى أن النسخة المشتركة قد تحتوي سياقًا سابقًا أو تفاصيل داخل المحادثة.
قبل إنشاء رابط مشاركة:
- راجع المحادثة من بدايتها، لا آخر رسالة فقط.
- تأكد من عدم وجود أسماء أو بيانات عملاء أو تعليمات داخلية.
- افهم من يستطيع فتح الرابط وهل يتطلب تسجيل الدخول.
- إذا انتهت الحاجة، استخدم خيار إلغاء المشاركة إن كان متاحًا.
- في فرق العمل، فضّل آليات المشاركة التي تخضع لإدارة المؤسسة عندما تكون متاحة.
Anthropic مثلًا توضح أن مشاركة محادثة Claude يمكن أن تنشئ لقطة من المحادثة حتى نقطة المشاركة، وأن من يملك الرابط يستطيع رؤية تلك اللقطة عندما يكون الرابط عامًا. هذه التفاصيل تبيّن لماذا لا ينبغي التعامل مع زر Share كزر «نسخ رابط» عادي.
الخصوصية داخل الـPrompt: اطلب النتيجة دون كشف الهوية
يمكنك تحسين الخصوصية من طريقة كتابة الطلب نفسه. بدل إرسال البيانات الخام ثم القول «حافظ على الخصوصية»، أعد صياغة المهمة بحيث لا تحتاج إلى الهوية من الأساس.
مثلًا، إذا أردت تحليل مجموعة مراجعات لعملاء متجر، أرسل النصوص بعد حذف الأسماء وأرقام الطلبات ووسائل الاتصال. وإذا أردت تحسين رسالة لموظف، يمكنك استبدال الاسم والمسمى الحساس بوصف عام. وإذا كنت تحلل بيانات Excel، احتفظ فقط بالأعمدة اللازمة للتحليل.
وإذا كنت تريد تحسين طريقة صياغة الطلبات نفسها، راجع دليل كيف تكتب سؤالًا احترافيًا للذكاء الاصطناعي. الفكرة ليست فقط الحصول على جواب أفضل، بل إعطاء النموذج أقل قدر من المعلومات اللازمة للحصول عليه.
أخطاء خصوصية شائعة عند استخدام أدوات AI
1. اعتبار الحساب المدفوع حسابًا مؤسسيًا تلقائيًا
الدفع لا يساوي دائمًا «منتج أعمال». قد تكون الخطة المدفوعة موجهة للمستهلك الفردي وتطبق عليها سياسات مختلفة عن Business أو Enterprise. راجع اسم المنتج وشروطه، لا سعر الاشتراك فقط.
2. إرسال الملف كاملًا لأنه أسهل
إذا كنت تحتاج تحليل صفحتين من تقرير من 80 صفحة، فرفع التقرير بالكامل يزيد البيانات التي تعالجها الخدمة دون فائدة. اقتطع الجزء المطلوب أو أنشئ نسخة منقحة.
3. إرسال Feedback على محادثة حساسة دون فهم أثره
بعض الخدمات تتعامل مع المواد التي تقدمها كملاحظات أو تقييمات بطريقة مختلفة عن المحادثة العادية. إذا كانت المحادثة تحتوي بيانات حساسة، افهم سياسة Feedback قبل إرساله.
4. نسيان الملفات والصور والشاشة
المستخدم يفكر عادةً في النص الذي كتبه، لكنه قد يشارك Screenshot يحتوي إشعارًا أو اسمًا أو بريدًا في زاوية الصورة. افحص الصورة أو الفيديو أو مشاركة الشاشة كلها، لا المنطقة التي تريد من النموذج قراءتها فقط.
5. الاعتماد على «احذف هذه المعلومة من ذاكرتك» كحذف تقني
طلبك من النموذج نسيان شيء داخل المحادثة ليس بديلًا عن أدوات حذف المحادثة أو إدارة النشاط أو إعدادات الذاكرة والاحتفاظ. استخدم أدوات الحساب المخصصة لذلك.
6. الخلط بين دقة الإجابة وسلامة البيانات
قد تكون الإجابة صحيحة لكنها ناتجة عن مشاركة بيانات ما كان ينبغي رفعها، وقد تكون البيانات غير حساسة لكن الإجابة مليئة بالأخطاء. الخصوصية والتحقق مساران منفصلان. لهذا أنشأنا دليلًا مستقلًا عن التحقق من إجابات الذكاء الاصطناعي وتقليل الهلوسة.
ماذا عن الطلاب والباحثين وصناع المحتوى؟
إذا كنت باحثًا أو طالبًا، لا ترفع بيانات مشاركين أو مقابلات أو ملفات بحثية حساسة قبل مراجعة متطلبات الجهة التعليمية والموافقة الأخلاقية وسياسة الأداة. وإذا كنت صانع محتوى، انتبه لملفات العملاء غير المنشورة، الصور الخاصة، عقود الرعاية أو بيانات الدخول التي قد تظهر في Screenshots.
وفي العمل الحر، قد يرسل العميل ملفًا ويطلب منك «استخدام ChatGPT لتلخيصه». موافقته العامة لا تعني بالضرورة أن كل البيانات الموجودة في الملف مناسبة للرفع. افهم طبيعة البيانات، ووضح للعميل الأدوات التي ستستخدمها عندما يكون ذلك ضروريًا، والتزم باتفاق السرية إن وجد.
للاستخدام البحثي تحديدًا، يمكنك قراءة دليل الذكاء الاصطناعي للبحوث وكتابة المحتوى، ولمن يعتمد على الهاتف كثيرًا توجد اعتبارات إضافية تتعلق بصلاحيات الكاميرا والميكروفون والملفات في دليل تطبيقات الذكاء الاصطناعي للجوال.

قائمة فحص قبل إرسال أي بيانات إلى أداة AI
- هل أحتاج هذه البيانات فعلًا لإنجاز المهمة؟
- هل البيانات تخصني أم تخص عميلًا أو شركة أو شخصًا آخر؟
- هل يوجد اسم أو بريد أو هاتف أو رقم هوية يمكن حذفه؟
- هل يحتوي الملف على صفحات أو أعمدة أو صور لا تحتاجها المهمة؟
- هل الحساب الذي أستخدمه شخصي أم مخصص للأعمال؟
- هل راجعت إعداد استخدام البيانات لتحسين النموذج؟
- هل يمكن استخدام دردشة مؤقتة أو نسخة منزوعة الهوية بدل المحادثة العادية؟
- هل الأداة متصلة بتطبيقات أخرى بصلاحيات أوسع مما أحتاج؟
- هل توجد سياسة شركة أو اتفاقية سرية أو متطلبات قانونية تنطبق على الملف؟
- إذا تسربت هذه البيانات، هل ستكون العواقب كبيرة؟ إذا نعم، توقف واستخدم مسارًا مؤسسيًا معتمدًا.
أسئلة شائعة عن خصوصية أدوات الذكاء الاصطناعي
هل إيقاف تدريب النموذج يعني أنني أستطيع إرسال أي بيانات حساسة؟
لا. إيقاف التدريب يعالج جانبًا واحدًا من استخدام البيانات. ما تزال الخدمة تحتاج إلى معالجة طلبك، وقد توجد سياسات احتفاظ أو سلامة أو تطبيقات متصلة. قلل البيانات أولًا، ثم استخدم الإعدادات المناسبة.
هل الدردشة المؤقتة أكثر خصوصية؟
يمكن أن تقلل الاحتفاظ والاستخدام في التدريب بحسب الخدمة، لكنها ليست تصريحًا لرفع أسرار أو مفاتيح دخول. راجع سياسة الدردشة المؤقتة نفسها، خصوصًا إذا كانت المحادثة تستخدم تطبيقات أو إجراءات خارجية.
هل يمكن رفع ملف عميل بعد حذف اسمه فقط؟
أحيانًا لا يكفي. قد يحتوي الملف على بريد، هاتف، رقم عقد، بيانات وصفية أو سياق يكشف هوية الشخص. طبق مبدأ تقليل البيانات وافحص الملف كاملًا قبل الرفع.
هل منتجات الأعمال أكثر ملاءمة لبيانات العمل؟
تقدم منتجات مثل ChatGPT Business وGoogle Workspace مع Gemini وClaude for Work سياسات وضوابط أعمال تختلف عن الحسابات الاستهلاكية، لكن الملاءمة النهائية تعتمد على سياسة مؤسستك والعقد ونوع البيانات والمتطلبات القانونية.
ما الطريقة الأكثر أمانًا لتحليل بيانات حساسة؟
ابدأ بعدم إرسالها إن لم تكن ضرورية. إذا كانت المهمة تتطلب بيانات حساسة، استخدم خدمة مؤسسية معتمدة من الجهة المالكة للبيانات، وطبّق التقليل وإزالة الهوية وضوابط الوصول والاحتفاظ المناسبة.
هل توجد سياسة خصوصية واحدة لكل أدوات AI؟
لا. الشركات والمنتجات والخطط تختلف، وقد تختلف حتى داخل الشركة نفسها بين الحساب الشخصي ومنتج المؤسسات. لذلك يجب الرجوع إلى السياسة الرسمية للخدمة التي تستخدمها.
مصادر رسمية للمزيد
- OpenAI — الأسئلة الشائعة حول عناصر التحكم في البيانات
- OpenAI — الأسئلة الشائعة حول الدردشة المؤقتة
- OpenAI — خصوصية وأمان بيانات الأعمال
- Google — مركز الخصوصية في تطبيقات Gemini
- Google Workspace — استخدام Gemini في Workspace
- Anthropic — بيانات Claude الاستهلاكية وتدريب النماذج
- Anthropic — بيانات المنتجات التجارية وتدريب النماذج
- NIST — ملف مخاطر الذكاء الاصطناعي التوليدي