أصبحت أدوات الذكاء الاصطناعي قادرة على التعامل مع تفاصيل كثيرة من حياتنا اليومية: نرفع إليها ملفات PDF، ونطلب منها تحليل جداول العمل، ونكتب رسائل بريد، ونلخص مستندات، ونرفع صورًا، وأحيانًا نشارك معها معلومات عن مشروع أو عميل أو حساب أو دراسة. ومع توسع هذه الاستخدامات يظهر سؤال مهم جدًا: هل الذكاء الاصطناعي آمن فعلًا؟
الإجابة ليست نعم أو لا بصورة مطلقة. الأمان يعتمد على نوع الأداة، والخطة التي تستخدمها، وإعدادات الخصوصية، ونوع البيانات التي ترفعها، وطريقة استخدامك للخدمة. أداة موثوقة بإعدادات خصوصية جيدة قد تصبح استخدامًا غير آمن إذا رفعت إليها ملفًا يحتوي على بيانات شديدة الحساسية دون حاجة، بينما يمكن استخدام الخدمة نفسها بصورة أكثر أمانًا عندما تقلل المعلومات التي تشاركها وتستخدم الحساب المناسب وتفهم كيف تتعامل المنصة مع بياناتك.
لهذا فإن أفضل طريقة للتفكير في خصوصية الذكاء الاصطناعي ليست سؤال: "هل ChatGPT أو Gemini أو Claude آمن؟"، بل: ما الذي أرسله؟ إلى أي حساب؟ لماذا أرسله؟ هل أحتاج كل هذه البيانات فعلًا؟ وما سياسة الخدمة التي أستخدمها؟
بالنسبة للمستخدم السعودي، تصبح هذه الأسئلة أكثر أهمية إذا كان الذكاء الاصطناعي يدخل في العمل أو التجارة أو التعامل مع معلومات العملاء. فالسعودية لديها نظام حماية البيانات الشخصية الذي يعرف البيانات الشخصية بصورة واسعة لتشمل كل بيان يمكن أن يؤدي مباشرة أو بصورة غير مباشرة إلى التعرف على الفرد، مثل الاسم ورقم الهوية والعنوان وأرقام التواصل والحسابات والصور وغيرها.
لذلك فإن التعامل مع AI لا ينبغي أن يبدأ بالخوف من التقنية، بل بفهمها ووضع قواعد واضحة لاستخدامها.
![]() |
| هل الذكاء الاصطناعي آمن؟ كيف تحمي بياناتك أثناء استخدامه؟ |
أولًا: ما البيانات التي قد تشاركها مع أداة الذكاء الاصطناعي؟
عندما نسمع عبارة "بيانات المستخدم"، قد نتخيل كلمة السر أو رقم البطاقة فقط، لكن البيانات التي يمكن أن تدخل إلى أدوات الذكاء الاصطناعي أوسع بكثير.
الـPrompt نفسه بيانات. والملف الذي ترفعه بيانات. والصورة بيانات. والمحادثة الصوتية قد تحتوي على بيانات. وحتى المستند الذي تطلب تلخيصه قد يحتوي على أسماء وعناوين ومعلومات مالية أو وظيفية لم تنتبه إليها.
Google توضح في مركز خصوصية Gemini أن البيانات التي تقدمها للتطبيق قد تشمل ما تكتبه أو تقوله، والملفات والفيديوهات والصور والشاشات والمحادثات المستوردة ومحتوى الصفحات الذي تشاركه مع Gemini.
المشكلة ليست فقط فيما تكتبه بنفسك
لنفترض أنك تريد تلخيص عقد. قد لا تكتب أي معلومة شخصية في الـPrompt، لكن العقد نفسه يحتوي على أسماء وأرقام هوية وعناوين وربما معلومات مصرفية.
في هذه الحالة أنت ما زلت تشارك بيانات حساسة أو شخصية عبر الملف.
فكر في الملف قبل رفعه لا بعده
اسأل نفسك: هل أحتاج إلى كل صفحات الملف؟ هل يمكن حذف الأسماء؟ هل يمكن إرسال جزء واحد فقط؟ هل أستطيع استبدال البيانات الحقيقية بأمثلة؟
هذه الأسئلة البسيطة تقلل المخاطر بدرجة كبيرة.
القاعدة الذهبية: لا ترسل إلى AI ما لا تحتاج إلى إرساله
إذا كنت تريد تحسين صياغة بريد إلكتروني، فلست بحاجة غالبًا إلى إرسال رقم هوية الشخص أو عنوانه أو رقم حسابه.
وإذا كنت تريد تحليل أسباب انخفاض مبيعات متجر، فقد تحتاج إلى قيمة الطلب والمنتج والتاريخ، ولا تحتاج بالضرورة إلى اسم المشتري ورقم هاتفه.
تقليل البيانات أفضل طبقة حماية
كل معلومة لا ترسلها أصلًا لا تحتاج لاحقًا إلى القلق بشأن كيفية معالجتها.
هذه الفكرة تسمى عمليًا Data Minimization أو تقليل البيانات، وهي من أفضل العادات عند استخدام الذكاء الاصطناعي.
المثال العملي
بدل:
"حلل مشاكل العميل محمد أحمد، رقم الهاتف 05xxxxxxxx، ورقم الطلب 12345..."
اكتب:
"حلل هذه الشكوى لعميل اشترى المنتج X وتأخر طلبه خمسة أيام..."
التحليل الذي تحتاجه غالبًا لن يتأثر، بينما انخفضت كمية البيانات الشخصية بدرجة كبيرة.
ما الفرق بين الحساب الشخصي وخطة الأعمال؟
هذه نقطة مهمة جدًا ويغفل عنها مستخدمون كثيرون.
الحساب الشخصي مصمم للاستخدام الفردي، بينما خطط الأعمال والمؤسسات قد تتضمن ضوابط مختلفة تتعلق بإدارة البيانات، والصلاحيات، والتدريب، والاحتفاظ بالمعلومات.
ChatGPT مثال واضح على هذا الفرق
توضح OpenAI أن خدمات الأفراد مثل ChatGPT قد تستخدم محتوى المستخدم لتحسين النماذج عندما تكون إعدادات المشاركة مفعلة، لكن المستخدم يستطيع إيقاف ذلك من Settings → Data Controls → Improve the model for everyone، وعند تعطيل الإعداد لا تستخدم المحادثات الجديدة لتدريب النماذج.
أما ChatGPT Business وEnterprise وEdu ومنصة API، فتوضح OpenAI أنها لا تستخدم المدخلات والمخرجات لتدريب نماذجها افتراضيًا ما لم تختَر المؤسسة المشاركة بصورة صريحة.
ماذا يعني هذا عمليًا؟
إذا كنت تكتب وصفة طبخ أو تسأل سؤالًا عامًا، قد يكون الحساب الشخصي كافيًا.
أما إذا كنت تتعامل مع مستندات شركة أو بيانات عملاء أو ملفات داخلية، فلا ينبغي أن تفترض أن الحساب الشخصي هو المكان المناسب لمجرد أنه يعمل تقنيًا.
سياسة المؤسسة تأتي أولًا
حتى لو كانت المنصة توفر إعدادات خصوصية جيدة، قد تمنع شركتك رفع أنواع معينة من البيانات إلى أي خدمة خارجية.
احترم سياسة الشركة قبل سياسة راحتك الشخصية.
كيف تضبط الخصوصية في ChatGPT؟
بالنسبة للمستخدم الفردي، واحدة من أهم الإعدادات هي التحكم في مشاركة المحادثات لتحسين النماذج.
يمكن حاليًا الانتقال إلى Settings ثم Data Controls وإيقاف Improve the model for everyone، مع بقاء المحادثات في السجل إذا لم تستخدم وضعًا مؤقتًا.
ماذا عن Temporary Chat؟
توضح OpenAI أن Temporary Chat لا يظهر في سجل المحادثات، ولا يستخدم أو ينشئ Memories، ولا يستخدم لتدريب النماذج، ويتم حذفه بعد مدة محددة وفق سياسة الخدمة.
هذا قد يكون مفيدًا عندما لا تحتاج إلى الاحتفاظ بالمحادثة.
لكن Temporary Chat ليس تصريحًا لمشاركة الأسرار
استخدام وضع مؤقت لا يعني أن ترسل كلمات المرور أو مفاتيح API أو أرقام البطاقات.
أفضل حماية تظل عدم إرسال البيانات التي لا تحتاج إليها أصلًا.
ماذا عن Gemini والخصوصية؟
Gemini لديه أيضًا إعدادات وسياسات تختلف حسب ما إذا كنت تستخدم Gemini Apps كمستخدم فردي أو تستخدم Gemini داخل Google Workspace.
Google توضح في مركز الخصوصية أن Gemini Apps يعالج المعلومات التي تشاركها معه، وأن للمستخدم خيارات وإعدادات تتعلق بالبيانات والاحتفاظ والنشاط.
Google Workspace حالة مختلفة
بالنسبة إلى Gemini داخل Gmail وDocs وDrive وSheets وخدمات Workspace، تؤكد Google أن محتوى Workspace يبقى ملكًا للمستخدم، وأن بيانات Workspace لا تستخدم لتدريب أو تحسين النماذج التوليدية الأساسية خارج Workspace دون إذن.
هذا مثال آخر على سبب أهمية التفريق بين الحساب الشخصي وبيئة المؤسسة.
وماذا عن Claude؟
Anthropic تفرق أيضًا بين خطط المستهلك وخدمات الأعمال.
في حسابات Claude الاستهلاكية مثل Free وPro وMax، تمنح Anthropic المستخدمين خيارًا بشأن السماح باستخدام المحادثات لتحسين Claude، ويمكن تغيير هذا الاختيار من إعدادات الخصوصية. أما خدمات العمل والـAPI فتخضع لشروط تجارية مختلفة عن حسابات المستهلك.
ما الدرس المشترك بين المنصات الثلاث؟
لا تقل:
"Claude آمن" أو "Gemini آمن" أو "ChatGPT آمن" بصورة عامة.
قل:
ما نوع الحساب؟ وما إعداداته؟ وما نوع البيانات؟ وما الغرض من استخدامها؟
هذه هي المقارنة الحقيقية.
أخطر خطأ: إدخال كلمات المرور والمفاتيح السرية
لا يجب استخدام أي مساعد AI كمكان لحفظ كلمات المرور أو Tokens أو مفاتيح API.
قد ينسخ المطور مثلًا ملف إعدادات كاملًا يحتوي بالخطأ على API Key ثم يرسله إلى مساعد برمجي.
افحص الكود قبل إرساله
قبل رفع ملفات مشروع برمجي، ابحث عن:
API keys، Tokens، كلمات مرور قواعد البيانات، مفاتيح SSH، Secrets، بيانات العملاء.
إذا وجدت أيًا منها، احذفه أو استبدله بقيمة وهمية.
تعامل مع السر كما لو أنك سترسله لشخص آخر
إذا لم تكن ستضع كلمة المرور داخل بريد إلكتروني إلى شخص غريب، فلا تضعها داخل Prompt بلا داعٍ.
الخطأ الثاني: رفع قاعدة بيانات كاملة لتحليل بسيط
لنفترض أنك تريد معرفة أكثر المنتجات مبيعًا.
هل تحتاج إلى رفع الاسم ورقم الهاتف والبريد والعنوان لكل عميل؟
غالبًا لا.
أنشئ نسخة للتحليل
اجعل الملف يحتوي فقط على:
رقم سجل مجهول بدل اسم العميل.
نوع المنتج.
قيمة الطلب.
تاريخ الطلب.
حالة العملية.
وهذا يكفي لتحليلات كثيرة.
Anonymization وPseudonymization مهمان
إخفاء الهوية أو استبدال المعرفات الحقيقية بمعرفات أخرى يقلل المخاطر، خصوصًا عندما لا تحتاج إلى معرفة الشخص نفسه.
وتوفر سدايا ضمن إرشاداتها مواد مرتبطة بإخفاء الهوية والتعامل مع البيانات الشخصية في إطار نظام حماية البيانات.
ماذا تعتبر السعودية بيانات شخصية؟
من المفيد أن يعرف المستخدم السعودي أن نظام حماية البيانات الشخصية لا يقتصر على رقم الهوية.
النظام يعرّف البيانات الشخصية بأنها كل بيان من شأنه أن يؤدي إلى التعرف على الفرد مباشرة أو بصورة غير مباشرة، ويذكر أمثلة تشمل الاسم، ورقم الهوية، والعناوين، وأرقام التواصل، وأرقام الحسابات البنكية والبطاقات الائتمانية، والصور والفيديو وغيرها.
لماذا يهم ذلك عند استخدام AI؟
لأن ملفًا يبدو لك "عاديًا" قد يحتوي قانونيًا على بيانات شخصية.
كشف Excel فيه أسماء موظفين ورواتبهم ليس مجرد جدول.
وقائمة عملاء بأرقام الهاتف ليست مجرد بيانات تسويق.
الشركات تحتاج إلى حذر أكبر
دليل سدايا لجهات التحكم والمعالجة يوضح أن نظام حماية البيانات الشخصية يمثل الإطار الأساسي المنظم لمعالجة البيانات الشخصية في المملكة، إلى جانب اللوائح التنفيذية وقواعد نقل البيانات خارج المملكة.
لذلك يجب على المؤسسات مراجعة التزاماتها النظامية والمتطلبات الداخلية عند استخدام خدمات AI لمعالجة معلومات الأشخاص.
هل تشفير البيانات يجعل كل شيء آمنًا؟
التشفير مهم لكنه ليس الحل الكامل.
OpenAI مثلًا توضح أن بيانات منتجات الأعمال مشفرة أثناء النقل وفي حالة التخزين، باستخدام آليات تشفير معيارية للصناعة.
لكن حتى لو كانت الخدمة تستخدم تشفيرًا قويًا، فهذا لا يبرر إدخال معلومات لا تحتاج إليها.
الأمان سلسلة كاملة
الأمان يشمل:
من يدخل إلى الحساب؟
ما البيانات التي ترفع؟
هل جهازك آمن؟
هل المصادقة قوية؟
هل الملف يحتاج إلى الرفع؟
هل يوجد تطبيق خارجي متصل بالحساب؟
هل الحساب شخصي أم مؤسسي؟
وجود حماية في جانب واحد لا يلغي بقية الجوانب.
احمِ حسابك نفسه قبل التفكير في حماية المحادثة
قد تستخدم أكثر خدمة AI أمانًا في العالم، لكن إذا كان حسابك محميًا بكلمة مرور ضعيفة فالمشكلة تنتقل من المنصة إلى حسابك.
استخدم كلمة مرور فريدة
لا تعِد استخدام كلمة المرور نفسها التي تستخدمها في مواقع أخرى.
إذا حدث تسريب لخدمة مختلفة، لن تريد أن تمنح المهاجم مفتاح حساب AI الذي قد يحتوي على ملفات ومحادثات.
فعّل المصادقة متعددة العوامل
إذا كانت الخدمة توفر MFA أو 2FA، فعّلها.
هذا مهم خصوصًا للحسابات المهنية.
راجع التطبيقات والخدمات المتصلة بحساب AI
النماذج الحديثة لم تعد تعمل داخل نافذة معزولة فقط. يمكن ربطها بالبريد والملفات والتقويم وأدوات العمل.
هذه التكاملات مفيدة جدًا، لكنها توسع النطاق الذي يستطيع المساعد الوصول إليه.
لا تمنح صلاحية لمجرد أنها متاحة
قبل ربط Drive أو البريد أو أي نظام، اسأل: هل أحتاج فعلًا إلى هذا الوصول؟
راجع الصلاحيات دوريًا
إذا كنت قد ربطت تطبيقًا لمشروع انتهى، افصل الاتصال عندما لا تعود تحتاجه.
هذه عادة أمنية بسيطة لكنها مهمة.
ماذا عن Prompt Injection؟
هذه واحدة من المخاطر التي أصبحت أكثر أهمية مع المساعدين الذين يقرأون الويب والملفات وينفذون مهامًا متعددة الخطوات.
Prompt Injection يحدث عندما يحتوي مصدر خارجي على تعليمات خبيثة تحاول التأثير على سلوك المساعد. قد تكون التعليمات مخفية داخل صفحة ويب أو مستند يحلله الوكيل.
لماذا يصبح الخطر أكبر مع Agents؟
روبوت المحادثة الذي يجيب فقط أقل قدرة على إحداث ضرر من وكيل يستطيع الوصول إلى بريدك أو ملفاتك أو تنفيذ إجراء نيابة عنك.
كلما زادت الصلاحيات، أصبحت المراجعة البشرية أكثر أهمية.
لا توافق تلقائيًا على الإجراءات الحساسة
إذا أراد Agent إرسال رسالة أو حذف ملف أو مشاركة مستند أو تنفيذ عملية مهمة، راجع ما سيفعله أولًا.
OpenAI توفر مثلًا وضع Lockdown Mode في بعض سياقاتها لتقليل التعرض للخدمات الخارجية والمخاطر المرتبطة بتسريب البيانات عبر prompt injection.
المشكلة الثالثة: نسخ معلومات حساسة من البريد إلى المحادثة
قد يطلب منك مديرك صياغة رد على عميل، فتنسخ سلسلة البريد كاملة إلى أداة AI.
المشكلة أن السلسلة قد تحتوي على عناوين بريد وأرقام واتفاقات داخلية لا يحتاج النموذج إلى رؤيتها.
استخرج الجزء الضروري
بدل نسخ عشرين رسالة، لخص السياق بنفسك أو احذف المعلومات الحساسة.
مثال:
"عميل اشتكى من تأخر التسليم ويريد إلغاء الطلب، وأريد ردًا مهنيًا يقترح حلًا."
غالبًا لا تحتاج إلى اسم العميل أو رقم الطلب.
المشكلة الرابعة: رفع ملفات العمل إلى الحساب الشخصي
أحيانًا يستخدم الموظف حسابًا مجانيًا أو شخصيًا لأنه أسرع من انتظار أدوات الشركة.
هذا قد يكون مخالفًا للسياسات الداخلية حتى لو لم يشعر الموظف أنه يفعل شيئًا خطيرًا.
BYOD لا يعني BYO-AI
كونك تستطيع استخدام برنامجك الشخصي من جهاز العمل لا يعني أنك مخول بإرسال بيانات العمل إليه.
استخدم الأدوات المعتمدة
إذا كانت المؤسسة توفر ChatGPT Business أو Gemini Workspace أو Claude for Work أو أداة داخلية، استخدمها وفق سياسة الشركة.
كيف يستخدم الطالب AI بأمان؟
الطالب عادة أقل تعرضًا لبيانات الشركات، لكنه ما زال يحتاج إلى حماية خصوصيته.
لا ترفع بطاقة الهوية أو مستند التسجيل الجامعي أو بيانات الطالب الشخصية لمجرد أنك تريد شرح محتواها.
احذف ما لا يحتاجه السؤال
إذا أردت تفسير مقرر دراسي، ارفع صفحات المقرر وليس ملفًا يحتوي على بياناتك الشخصية إن لم تكن مهمة.
احذر من ملفات الزملاء
كون الملف وصل إليك لا يعني أن لديك حق رفعه إلى خدمة خارجية.
خصوصية الآخرين مهمة أيضًا.
كيف يستخدم المستقل AI بأمان؟
المستقل قد يكون في وضع أكثر حساسية؛ لأنه يتعامل مع بيانات عملاء من أكثر من جهة.
ضع سياسة داخلية لنفسك
حدد أنواع الملفات التي يمكنك رفعها، وما الذي يحتاج إلى إذن العميل، وما المعلومات التي يجب إزالة هويتها.
لا تخلط سياقات العملاء
أنشئ مساحات منفصلة للمشروعات عند الحاجة، ولا تنقل ملف عميل إلى مشروع عميل آخر.
حتى الخطأ البشري البسيط قد يكشف معلومات تجارية.
كيف يستخدم صاحب المتجر AI بأمان؟
من السهل تصدير قاعدة بيانات الطلبات ثم رفعها كاملة من أجل التحليل، لكن هذه القاعدة قد تحتوي على معلومات لا يحتاجها التحليل.
استخدم نسخة Analytics فقط
احتفظ ببيانات المنتج والقيمة والتاريخ والمنطقة العامة إذا كانت ضرورية للتحليل، واحذف الاسم والهاتف والعنوان الدقيق عندما لا تحتاجها.
لا تستخدم بيانات العملاء لبناء محتوى شخصي دون أساس مناسب
إذا كنت تدير نشاطًا في السعودية، يجب التعامل مع البيانات الشخصية ضمن إطار نظام حماية البيانات الشخصية ومتطلبات الجهة المختصة.
في الحالات القانونية المعقدة أو معالجة البيانات واسعة النطاق، يجب الرجوع إلى المختصين وسياسة المؤسسة بدل الاعتماد على مقال عام.
كيف تستخدم AI مع معلومات مالية؟
يمكن للذكاء الاصطناعي أن يكون مفيدًا في تفسير جدول ميزانية أو تحليل نفقات، لكن البيانات المالية قد تكون شديدة الحساسية.
احذف البيانات التعريفية
إذا كان الهدف تحليل المصروفات، ربما تستطيع استبدال أرقام الحسابات بمسميات مثل Account A وAccount B.
لا ترسل بيانات الدخول المصرفية أبدًا
لا تحتاج أي أداة AI إلى كلمة مرور البنك أو رمز التحقق لتساعدك في تحليل النفقات.
هل يجب حذف المحادثات بعد الانتهاء؟
الحذف يمكن أن يكون جزءًا من إدارة البيانات، لكنه ليس بديلًا عن الاستخدام الآمن من البداية.
إذا كانت المحادثة لم تعد لها قيمة، يمكنك مراجعة خيارات الحذف أو إدارة النشاط وفق المنصة.
لكن لا تعتمد على الحذف كخطة أمان وحيدة
أفضل استراتيجية هي:
أقل بيانات ممكنة + حساب مناسب + إعدادات صحيحة + حذف عندما لا تحتاج الاحتفاظ.
هل يجب إيقاف استخدام البيانات في التدريب دائمًا؟
هذا قرار يعتمد على تفضيلاتك وطريقة استخدامك.
إذا كنت تستخدم حسابًا شخصيًا وتريد تقليل استخدام محادثاتك لتحسين النماذج، توفر منصات رئيسية إعدادات لذلك.
ChatGPT يتيح إيقاف Improve the model for everyone للمحادثات الجديدة.
Claude يمنح مستخدمي خطط المستهلك اختيارًا بشأن السماح باستخدام محادثاتهم لتحسين Claude.
Gemini يوفر مركز خصوصية وإعدادات لإدارة نشاط Gemini والبيانات وفق نوع الحساب.
لكن الإعداد لا يغير قاعدة تقليل البيانات
حتى بعد إيقاف التدريب، لا ترسل أسرارًا لا تحتاج إليها.
أهم البيانات التي يجب عدم مشاركتها بلا ضرورة
يمكن وضع قاعدة عملية بسيطة، خصوصًا للمبتدئ. تعامل بحذر شديد مع:
كلمات المرور ومفاتيح API ورموز الدخول.
بيانات البطاقات والحسابات البنكية.
أرقام الهوية والوثائق الرسمية.
قواعد بيانات العملاء غير المنقحة.
الملفات الطبية أو الصحية الحساسة.
المعلومات التجارية السرية أو الخطط غير المعلنة.
عقود تحتوي على بيانات شخصية لا تحتاجها المهمة.
بيانات موظفين ورواتب وتقييمات داخلية.
المعلومات التي التزمت تعاقديًا بعدم مشاركتها.
هذه القائمة ليست شاملة، لكنها قاعدة بداية جيدة.
متى يمكنك مشاركة ملف كامل؟
عندما تعرف أن الخدمة والحساب وسياسة المؤسسة تسمح بذلك، وأن الملف ضروري للمهمة، وأنك تفهم نوع البيانات الموجودة فيه.
اقرأ الملف بعين الخصوصية
قبل الرفع، اسأل:
هل توجد صفحة بيانات شخصية في البداية؟
هل يوجد ملحق مالي في النهاية؟
هل توجد تعليقات داخلية مخفية؟
هل توجد Metadata قد لا أحتاج إليها؟
تنظيف الملف قبل مشاركته عادة أفضل من رفعه كاملًا.
هل الأدوات المحلية أو On-Premise أكثر أمانًا؟
أحيانًا تكون النماذج التي تعمل داخل البنية التحتية للمؤسسة خيارًا مناسبًا للبيانات شديدة الحساسية، لكنها ليست آمنة تلقائيًا.
الأمان يعتمد أيضًا على الإعداد والصلاحيات والأجهزة والتحديثات.
لا توجد كلمة سحرية اسمها Local
قد يكون النظام المحلي سيئ الإدارة أكثر خطورة من خدمة سحابية احترافية.
يجب تقييم المنظومة كاملة.
كيف تضع سياسة شخصية لاستخدام AI بأمان؟
ليس عليك قراءة عشرات الوثائق كل مرة.
يمكنك وضع قاعدة شخصية ثابتة قبل استخدام أي أداة:
هل أستطيع تنفيذ المهمة بدون بيانات شخصية؟
إذا نعم، احذفها.
هل هذه البيانات تخص شخصًا آخر أو جهة عمل؟
إذا نعم، تحقق من الصلاحية.
هل الحساب شخصي أم حساب عمل معتمد؟
إذا كان شخصيًا، كن أكثر تحفظًا.
هل أحتاج إلى الاحتفاظ بالمحادثة؟
إذا لا، استخدم الخيارات المناسبة.
هل الأداة ستنفذ إجراءً فعليًا؟
إذا نعم، راجع الإجراء قبل الموافقة.
هل الذكاء الاصطناعي آمن للطفل أو الأسرة؟
قضايا الأطفال والبيانات العائلية تحتاج إلى حذر إضافي، خصوصًا الصور والوثائق والمعلومات التي قد تحدد هوية الطفل.
لا تجعل سهولة تحليل صورة أو وثيقة تدفعك إلى مشاركة مواد شديدة الخصوصية دون ضرورة.
استخدم بيانات افتراضية عند السؤال العام
إذا كنت تريد نصيحة حول تنظيم جدول أسرة، لا تحتاج إلى أسماء الأطفال ومدارسهم وعناوينهم.
كلما أمكن تحويل السؤال إلى سيناريو عام، افعل ذلك.
المشكلة الخامسة: الاعتقاد أن حذف الاسم يجعل البيانات مجهولة دائمًا
إزالة الاسم وحده لا تكفي في كل الحالات.
قد يحتوي الملف على رقم هاتف أو عنوان أو بريد أو مجموعة معلومات يمكن عند جمعها التعرف على الشخص.
ونظام حماية البيانات الشخصية السعودي نفسه يعرف البيانات الشخصية بما يشمل التعرف المباشر أو غير المباشر.
فكر في إمكانية إعادة التعرف
إذا كتبت: "مدير القسم الوحيد في الشركة الذي يبلغ 62 عامًا ويعيش في..." فقد يكون الشخص واضحًا حتى دون اسمه.
إخفاء الهوية الحقيقي يحتاج إلى التفكير في مجموعة البيانات كلها.
كيف تعرف إذا كان الاستخدام عالي المخاطر؟
كلما اجتمع واحد أو أكثر من هذه العوامل، ارفع مستوى الحذر:
بيانات حساسة، عدد كبير من الأشخاص، قرارات مهمة، ربط بعدة أنظمة، Agent يستطيع تنفيذ إجراءات، أو مشاركة معلومات خارج المؤسسة.
في الحالات العالية الحساسية لا تعتمد على قرار فردي سريع
استشر قسم الأمن أو الخصوصية أو الشؤون القانونية في المؤسسة عند الحاجة.
المستخدم العادي لا يجب أن يتحمل وحده قرار معالجة قاعدة بيانات حساسة.
مثال عملي: موظف يريد تلخيص تقرير داخلي
الطريقة الضعيفة هي رفع التقرير كاملًا إلى حساب شخصي.
الطريقة الأفضل تبدأ بالسؤال: هل توجد أداة AI معتمدة داخل المؤسسة؟ إذا نعم، استخدمها. إذا لا، هل يمكن إزالة البيانات الحساسة واستخراج القسم الذي يحتاج إلى تلخيص فقط؟ وإذا كانت المعلومات سرية فلا ترفعها قبل الحصول على الإذن المناسب.
AI لا يغير قواعد السرية
إذا كان المستند سريًا قبل ظهور الذكاء الاصطناعي، فهو لا يصبح عامًا لأنك تريد تلخيصه بسرعة.
مثال عملي: متجر يريد تحليل 10 آلاف طلب
بدل رفع البيانات الأصلية، أنشئ نسخة تحتوي على رقم مجهول لكل عميل والمنتج والقيمة والتاريخ والموقع على مستوى عام إذا كان ضروريًا.
احذف الاسم والهاتف والبريد والعنوان الدقيق.
ثم استخدم الملف للتحليل.
ستكتشف أن كثيرًا من التحليلات لا تحتاج بيانات شخصية أصلًا
وهذا من أقوى الدروس العملية.
مثال عملي: مبرمج يريد إصلاح مشكلة في قاعدة البيانات
لا ترسل ملف البيئة .env، ولا كلمات المرور، ولا بيانات الإنتاج الحقيقية.
أنشئ نسخة مصغرة من المشكلة باستخدام بيانات وهمية.
الذكاء الاصطناعي يحتاج المشكلة لا الأسرار
هذا المبدأ يصلح تقريبًا لكل المجالات.
كيف تحمي بياناتك في خمس طبقات؟
فكر في الحماية كخمس دوائر متتابعة.
الدائرة الأولى هي تقليل البيانات.
الثانية هي اختيار الحساب والخطة المناسبة.
الثالثة هي إعدادات الخصوصية.
الرابعة هي أمان الحساب والصلاحيات.
الخامسة هي المراجعة البشرية قبل تنفيذ أي إجراء حساس.
إذا التزمت بهذه الطبقات، تقل مساحة الخطأ بدرجة كبيرة.
هل يجب أن تخاف من استخدام الذكاء الاصطناعي؟
لا.
الخوف الكامل من AI يشبه رفض الخدمات السحابية أو البريد الإلكتروني لأن البيانات تنتقل عبر الإنترنت.
المطلوب ليس تجنب التقنية، بل فهم مستوى الحساسية واستخدام الأدوات المناسبة.
عامل AI كخدمة رقمية قوية
كل خدمة رقمية تحتاج إلى قواعد استخدام.
كما لا تضع بطاقة البنك في منشور عام، ولا تشارك كلمة مرورك عبر البريد، لا ترسل معلومات حساسة إلى مساعد AI بلا ضرورة.
كيف سيزداد تحدي الخصوصية مع الوكلاء الذكيين؟
المستقبل القريب لا يعتمد على روبوت يسأله المستخدم ثم يغلق الصفحة، بل على AI Agents تستطيع الوصول إلى البريد والملفات والتطبيقات وتنفيذ خطوات.
وهذا يجعل الخصوصية أكثر تعقيدًا.
الصلاحيات الأقل أفضل
إذا كان Agent يحتاج Drive فقط، فلا تمنحه البريد والتقويم وكل الأنظمة "احتياطًا".
استخدم مبدأ Least Privilege: أعطِ أقل صلاحية تكفي للمهمة.
راقب ما ينفذه
كلما كان الإجراء غير قابل للتراجع بسهولة، يجب أن يكون هناك مستوى أعلى من الموافقة البشرية.
الخلاصة
إذن، هل الذكاء الاصطناعي آمن؟ الإجابة الأدق هي أن أدوات الذكاء الاصطناعي الحديثة توفر مستويات متقدمة من الحماية والتحكم، لكن الأمان النهائي يعتمد بدرجة كبيرة على طريقة الاستخدام ونوع الحساب والبيانات التي تشاركها.
في ChatGPT يستطيع مستخدم الحساب الشخصي التحكم في استخدام المحادثات لتحسين النماذج عبر Data Controls، بينما توضح OpenAI أن بيانات Business وEnterprise وEdu وAPI لا تستخدم لتدريب النماذج افتراضيًا.
وفي Gemini توجد إعدادات خصوصية خاصة بتطبيق Gemini، بينما تؤكد Google أن بيانات Workspace لا تستخدم لتدريب أو تحسين نماذج الذكاء الاصطناعي الأساسية خارج Workspace دون إذن.
وفي Claude توجد للمستخدمين الأفراد اختيارات بشأن استخدام المحادثات في تحسين النموذج، بينما تخضع خطط العمل والـAPI لشروط تجارية مختلفة.
أما بالنسبة للمستخدم السعودي، فمن المهم أيضًا إدراك أن البيانات الشخصية تشمل مجموعة واسعة من المعلومات وفق نظام حماية البيانات الشخصية، وليس الاسم ورقم الهوية فقط.
لذلك لا تجعل السؤال الوحيد هو: "هل أثق بهذه الشركة؟" بل أضف إليه أسئلة أهم: هل أحتاج إلى مشاركة هذه البيانات أصلًا؟ هل يمكن إخفاء الهوية؟ هل الحساب مناسب للعمل؟ هل الإعدادات مضبوطة؟ وهل تسمح سياسة المؤسسة بذلك؟
القاعدة التي تستحق الاحتفاظ بها بسيطة جدًا: أفضل وسيلة لحماية البيانات التي لا يحتاجها الذكاء الاصطناعي هي ألا تعطيها له من البداية.
استخدم التقنية، واستفد من قدرتها على التحليل والبحث والإنتاجية، لكن ضع حدودًا واضحة. لأن الاستخدام الذكي للذكاء الاصطناعي لا يقاس فقط بما يستطيع أن يفعله لك، بل أيضًا بمدى معرفتك بما يجب ألا تعطيه له.

0 تعليقات