محمود شعبان فسفوس
English

الذكاء الاصطناعي8 دقائق قراءة

هل شات جي بي تي آمن على بياناتك؟ ما يحدث لما تكتبه

هل يحفظ شات جي بي تي محادثاتك ويتدرب عليها؟ إشارة ضوئية لما تكتبه وما لا تكتبه، وخمسة إعدادات تغيّرها اليوم، مع حوادث حقيقية وتواريخ.

الخلاصة

  • الحذف يخفي المحادثة من حسابك فورًا، لكن الحذف النهائي من الخوادم يستغرق حتى 30 يومًا.
  • أطفئ «Improve the model for everyone» من Data controls لتمنع استخدام محادثاتك الجديدة في التدريب.
  • طبّق الإشارة الضوئية: أخضر بلا قلق، أصفر بعد التعمية، أحمر لا تكتبه أبدًا (هويات، رواتب، عقود، كلمات مرور).
  • حسابك الشخصي ليس حساب الشركة، ومنتجات الأعمال لا تتدرب على بياناتك افتراضيًا.
  • الحوادث الموثّقة تأتي غالبًا من عجلة الموظف أو خلل تقني أو أمر قانوني، لا من التربّص.

تفتح شات جي بي تي، تلصق رسالة بريد طويلة من مديرك، وتكتب: «لخّصها لي». ثوانٍ وتحصل على الجواب. لكن هل سألت نفسك أين ذهبت تلك الرسالة بعد أن ضغطت «إرسال»؟

سؤال «هل شات جي بي تي آمن؟» لا يُجاب عنه بنعم أو لا. الجواب الصادق أنه يعتمد على ما تكتبه، وعلى نوع حسابك، وعلى إعدادات لا يفتحها أغلب الناس أبدًا. عملت في أمن المعلومات وتصنيف البيانات داخل مؤسسات في السعودية وكندا والأردن، وهذه خلاصة ما أقوله للموظفين هناك. المعلومات هنا محدّثة حتى أكتوبر 2026، ولكل واقعة أو رقم مصدر مذكور في آخر المقال.

أين تذهب رسالتك بعد أن تضغط «إرسال»؟

رسالتك لا تُعالَج على جهازك. تُرسَل إلى خوادم الشركة المطوّرة، يقرؤها النموذج، ويعيد لك الجواب. هذا يعني أن نسخة من كلامك صارت خارج يدك، وتبقى أسئلة مهمة: كم تُحفظ؟ ومن يستطيع الاطلاع عليها؟ وهل تدخل في تدريب النموذج؟

بحسب صفحة الاحتفاظ بالمحادثات في مركز مساعدة OpenAI، حين تحذف محادثة فإنها تختفي من حسابك فورًا، ثم تُجدول للحذف النهائي من أنظمة الشركة خلال 30 يومًا. يوجد استثناءان: أن تكون المحادثة قد فُصلت عن هويتك أصلًا، أو أن تحتاج الشركة إلى الاحتفاظ بها لأسباب أمنية أو قانونية. والمحادثات المحذوفة لا يمكن استرجاعها.

انتبه إلى الفرق: «اختفت من شاشتي» لا تعني «اختفت من الخوادم». هذه الفجوة هي أصل معظم المشكلات في هذا الموضوع.

هل تُستخدم محادثاتك في تدريب النموذج؟ وكيف توقف ذلك

في الحسابات الفردية يوجد خيار اسمه «Improve the model for everyone». حين يكون مفعّلًا يمكن أن تُستخدم محادثاتك الجديدة لتحسين نماذج الشركة. وحين تطفئه، لا تُستخدم محادثاتك الجديدة للتدريب، وتبقى ظاهرة في سجلّك إن شئت. هذا ما تصفه صفحة «Data controls» عند OpenAI.

المسار على الويب: الإعدادات، ثم Data controls، ثم أطفئ الخيار. الإعداد مرتبط بحسابك، فيسري على أجهزتك كلها. لا أعرف هل هو مفعّل عندك الآن، فافتح الإعداد بنفسك وتأكد.

والخيار الثاني هو «المحادثة المؤقتة» (Temporary Chat). بحسب صفحة المساعدة الخاصة بها، لا تظهر هذه المحادثة في سجلّك ولا تُستخدم لتحسين النماذج ما دامت مؤقتة. لكن قد تحتفظ الشركة بنسخة منها لمدة تصل إلى 30 يومًا لأغراض الأمان. فهي أخفّ خطرًا، لكنها ليست خزنة.

الإعداد الذي يمنع التدريب لا يمنع التخزين. التخزين شيء، والتدريب شيء آخر.

قاعدة الإشارة الضوئية: ما تكتبه بلا قلق، وما تكتبه بحذر، وما لا تكتبه أبدًا

الإعدادات وحدها لا تكفي. القاعدة التي أعطيها للفرق التي أعمل معها بسيطة بما يكفي لتتذكرها وأنت مستعجل: ثلاثة ألوان.

الأخضر: اكتب بلا قلق

أسئلة عامة، شرح مفهوم، صياغة رسالة لا تحمل أسماء أو أرقامًا حقيقية، ترجمة نص منشور أصلًا، أفكار لعرض تقديمي. إن كان النص مما يمكن أن تقرأه أمام الجميع في الاجتماع فهو أخضر.

الأصفر: اكتب بعد التعمية

مسودة عقد، محضر اجتماع داخلي، رسالة من عميل، جدول مبيعات. هنا لا تحرم نفسك من الفائدة، لكن امسح كل ما يعرّف بأصحابه: اسم العميل، اسم شركتك، المبالغ الدقيقة، أرقام الهواتف. اكتب «العميل أ» و«المشروع س». الذكاء الاصطناعي لا يحتاج الاسم الحقيقي ليحسّن الصياغة أو يلخّص النقاط.

الأحمر: لا تكتبه أبدًا

  • رقم الهوية الوطنية أو الإقامة أو جواز السفر، لك أو لغيرك.
  • كشوف الرواتب وبيانات الموظفين الشخصية.
  • عقود العملاء كاملةً بأسمائها وبنودها السعرية.
  • كلمات المرور ومفاتيح الدخول ورموز التحقق.
  • الكود المصدري الخاص بشركتك وبيانات شبكتها الداخلية.
  • التقارير الطبية والتفاصيل المالية الحساسة، لك أو لغيرك.

السبب ليس أن الشركة المطوّرة «تتربّص بك». السبب أن أي بيانات تغادر جهازك تصبح عرضة لخطأ تقني أو لإجراء قانوني أو لسوء استخدام داخلي، وأنت لا تملك التحكم فيها بعد ذلك. القاعدة الأكثر أمانًا ليست «ثق أو لا تثق»، بل «لا ترسل ما لا تحتمل أن يُقرأ».

الحساب المجاني ليس حساب الشركة: الفرق في الخصوصية

هذه النقطة يخطئ فيها كثيرون. حسابك الشخصي، مجانيًا كان أم مدفوعًا، ليس هو حساب الشركة. بحسب صفحة «Business data privacy» عند OpenAI، فإن منتجات الأعمال، وهي ChatGPT Enterprise وChatGPT Business وChatGPT Edu وواجهة API، لا تستخدم مدخلاتك ومخرجاتك لتدريب النماذج افتراضيًا. ومن أراد المشاركة في تحسين النماذج فعليه أن يختار ذلك صراحةً.

هذا فرق مهم: في الحساب الفردي تتحمّل أنت مسؤولية الضبط، أما في حساب الأعمال فالمبدأ الافتراضي هو عدم التدريب. لكن لا تتوهّم أن «حساب الشركة» يعني أن كل شيء مباح. الصفحة العامة تعريفية، والشروط الملزِمة تأتي من العقد الذي توقّعه. فإن كنت مسؤولًا في شركة تتعامل مع بيانات عملاء، فاطلب اتفاقية معالجة البيانات (DPA) واقرأها، ولا تكتفِ بصفحة تسويقية.

والحكم العملي: إن لم توفّر لك شركتك حسابًا معتمدًا، فاستخدام حسابك الشخصي لمهام العمل ليس «توفيرًا للوقت». إنه نقل لبيانات الشركة إلى قناة لا تعرفها إدارة الأمن. وهذا قرار إداري قبل أن يكون تقنيًا؛ ومن يريد التعمّق في أمثال هذه القرارات التي تُترك للمصادفة فسيجد مدخلًا في كتاب «المدير الأعمى».

حوادث حقيقية وما تعلّمناه منها

لا أحب التخويف بلا دليل. هذه وقائع موثّقة، وكل واحدة تعلّمك شيئًا مختلفًا.

سامسونغ، 2023. نقلت بلومبيرغ في 2 مايو 2023 أن سامسونغ أصدرت مذكرة داخلية تمنع موظفي أحد أكبر أقسامها من استخدام أدوات الذكاء الاصطناعي التوليدي، بعد رصد تسريب غير مقصود لكود مصدري. وحذّرت المذكرة من أن المخالفة قد تصل إلى الفصل. لم تؤكد الشركة محتوى ما تسرّب، وما نُشر عنه في الإعلام الكوري لم يتأكد رسميًا. الدرس: الخطر هنا جاء من موظف يريد إنجاز عمله بسرعة، لا من مخترق.

خلل 20 مارس 2023. أعلنت OpenAI أن خللًا في مكتبة مفتوحة المصدر جعل بعض المستخدمين يرون عناوين من سجلّ محادثات مستخدم آخر نشط، وربما الرسالة الأولى من محادثة جديدة. وبعد التحقيق قالت إن بيانات دفع تخص 1.2% من مشتركي ChatGPT Plus ممن كانوا نشطين خلال نافذة تسع ساعات ربما ظهرت لغيرهم، وشملت الاسم والبريد وعنوان الفوترة وآخر أربعة أرقام من البطاقة وتاريخ انتهائها، ولم تظهر أرقام البطاقات كاملة. الدرس: أي خدمة سحابية قد تخطئ، فلا تضع فيها ما لا تحتمل ظهوره.

الروابط المشتركة التي ظهرت في جوجل، 2025. في نهاية يوليو 2025 أزالت OpenAI خيارًا كان يتيح جعل المحادثة المشتركة قابلة للاكتشاف عبر محركات البحث، بعد أن وجد تحقيق لمجلة «فاست كومباني» أكثر من 4,500 رابط مشترك مفهرسًا في جوجل. وقال مسؤول الأمن في الشركة إن الخيار فتح فرصًا كثيرة لمشاركة ما لم يقصده الناس. الدرس: زر «مشاركة» ليس بريئًا، ورابط المحادثة قد يخرج من دائرتك.

أمر المحكمة في قضية نيويورك تايمز. في مايو 2025 صدر أمر في دعوى حقوق النشر التي رفعتها الصحيفة يُلزم OpenAI بالاحتفاظ بسجلّات المخرجات التي كانت ستُحذف عادة. ثم أصدرت القاضية أونا وانغ في 9 أكتوبر 2025 أمرًا ينهي هذا الإلزام الشامل، مع استثناءات: ما حُفظ سابقًا يبقى متاحًا، والبيانات المرتبطة بحسابات حدّدتها الصحيفة تبقى محفوظة. ما وجدته في بحثي يتوقف عند أكتوبر 2025، فراجع آخر المستجدات إن كان الأمر يهمك. الدرس: «سأحذف المحادثة» وعد لا تضمنه وحدك، فقد يتدخل طرف قانوني.

غرامة إيطاليا. فرضت هيئة حماية البيانات الإيطالية في ديسمبر 2024 غرامة قدرها 15 مليون يورو على OpenAI، وذكرت أنها لم تقدّم أساسًا قانونيًا كافيًا لاستخدام البيانات الشخصية في التدريب، ولم تبلّغ عن حادثة مارس 2023. لكن محكمة روما ألغت القرار في 18 مارس 2026 لأسباب تتعلق بالاختصاص، إذ رأت أن الهيئة الأيرلندية صارت الجهة الرئيسية المختصة. والمحكمة لم تفصل في أصل المخالفات المزعومة. فلا تقرأ الإلغاء على أنه تبرئة، ولا الغرامة الأصلية على أنها إدانة نهائية.

خمسة إعدادات تغيّرها اليوم في خمس دقائق

أسماء القوائم تتغير أحيانًا بين التحديثات، فإن لم تجد خيارًا بحرفيته فابحث عن اسم قريب منه داخل الإعدادات. وهذه التفاصيل مأخوذة من صفحات مساعدة OpenAI كما اطلعت عليها في أكتوبر 2026، فراجعها قبل أن تعتمد عليها في سياسة رسمية.

الخلاصة: الأمان قرار تتخذه قبل أن تكتب

شات جي بي تي ليس عدوًا ولا صديقًا. هو أداة قوية، وما تضعه فيها هو الذي يحدد حجم المخاطرة. أغلب المشكلات التي رأيتها في المؤسسات لم تأتِ من اختراق، بل من موظف مستعجل لصق شيئًا لم يكن ينبغي أن يغادر الشركة.

وإن كان ما يشغلك أبعد من البيانات، أي عاداتك أنت وكيف تتصرف تحت ضغط العمل والقرارات السريعة، ففي كتاب «استقالة من نفسك» ما يساعدك على ملاحظة ما تفعله وأنت مستعجل، قبل أن يتحول إلى عادة.

أسئلة شائعة

هل شات جي بي تي آمن على بياناتي؟

يعتمد على ما تكتبه ونوع حسابك وإعداداتك. للمعلومات العامة هو مناسب، أما الهويات والرواتب والعقود وكلمات المرور فلا تكتبها فيه أبدًا.

هل يحفظ شات جي بي تي المحادثات؟

نعم، تُحفظ في سجلّك حتى تحذفها. وبعد الحذف تُجدول للإزالة النهائية خلال 30 يومًا بحسب OpenAI، مع استثناءات أمنية وقانونية.

كيف أمنع استخدام محادثاتي في التدريب؟

من الإعدادات، ثم Data controls، أطفئ «Improve the model for everyone». يسري على حسابك في أجهزتك كلها.

هل المحادثة المؤقتة خاصة تمامًا؟

لا. لا تظهر في سجلّك ولا تُستخدم للتحسين ما دامت مؤقتة، لكن قد تُحفظ نسخة منها حتى 30 يومًا لأغراض الأمان.

هل حسابات الشركات أكثر أمانًا؟

افتراضيًا لا تستخدم منتجات الأعمال مدخلاتك للتدريب بحسب OpenAI، لكن الشروط الملزمة هي في العقد، فاطلب اتفاقية معالجة البيانات.

المصادر

  1. Chat and file retention policies in ChatGPTOpenAI Help Center, 2026
  2. Data controls in ChatGPTOpenAI Help Center, 2026
  3. Temporary chat in ChatGPTOpenAI Help Center, 2026
  4. Business data privacy, security, and complianceOpenAI, 2026
  5. March 20 ChatGPT outage: Here's what happenedOpenAI, 2023
  6. Samsung Bans Staff's AI Use After Spotting ChatGPT Data LeakBloomberg, 2023
  7. Samsung bans use of generative AI tools after source code leakThe Register, 2023
  8. OpenAI no longer has to preserve all of its ChatGPT data, with some exceptionsEngadget, 2025
  9. OpenAI faces 15 million fine as the Italian Garante strikes againLewis Silkin, 2025
  10. Italian court kills OpenAI's EUR15M finePPC Land, 2026
  11. OpenAI is pulling shared ChatGPT chats from Google searchSearch Engine Journal, 2025
محمود شعبان فسفوس

محمود شعبان فسفوس

رئيس تنفيذي للتقنية والعمليات · مؤلف

قائد تقني بخبرة تتجاوز 15 عامًا بين السعودية وكندا والأردن في الذكاء الاصطناعي والأمن السيبراني وإدارة المشاريع. مؤلف «المدير الأعمى» و«استقالة من نفسك».