AI در ایران

امنیت و حریم خصوصی داده در هوش مصنوعی: داده‌های تو کجا می‌روند؟

وقتی با هوش مصنوعی حرف می‌زنی داده‌ات کجا می‌رود؟ پردازشگر ثالث یعنی چه، کدام سرویس‌ها از گفتگوهایت برای آموزش مدل استفاده می‌کنند و حق حذف داده چیست.

نوشتهٔ ۵ دقیقه مطالعه
تصویر مقالهٔ امنیت و حریم خصوصی داده در هوش مصنوعی: داده‌های تو کجا می‌روند؟تصویر مقالهٔ امنیت و حریم خصوصی داده در هوش مصنوعی: داده‌های تو کجا می‌روند؟

به دستیار هوش مصنوعیت چیزهایی می‌گی که شاید به نزدیک‌ترین آدم‌های زندگیت نگی: نگرانی کاری، پیش‌نویس یه تصمیم مهم، سؤالی که خجالت می‌کشی از کسی بپرسی. برای همین «داده‌های من کجا می‌ره؟» نه یه سوال فنی، بلکه یه سوال کاملاً شخصیه. این مقاله بدون ترسوندن و بدون شعار، مسیر داده‌ات رو از لحظهٔ ارسال پیام تا ذخیره‌سازی دنبال می‌کنه و نشون می‌ده چه حق‌هایی داری.

وقتی با هوش مصنوعی حرف می‌زنی، داده دقیقاً کجا می‌ره؟

مسیر معمول یه پیام این شکلیه:

  1. ارسال: پیامت از دستگاه تو به سرور سرویس می‌ره (در سرویس‌های معتبر، رمزنگاری‌شده در حین انتقال).
  2. پردازش: سرور پیام رو به یه مدل زبانی می‌ده. اینجا نکتهٔ مهمیه: خیلی از سرویس‌ها مدل رو خودشون اجرا نمی‌کنن و پیام به یه «پردازشگر ثالث» ارسال می‌شه.
  3. ذخیره‌سازی: تاریخچهٔ گفتگو و (در سرویس‌های حافظه‌دار) خاطره‌های استخراج‌شده ذخیره می‌شن.
  4. استفادهٔ ثانویه: بعضی سرویس‌ها از گفتگوها برای آموزش مدل‌های بعدی‌شون هم استفاده می‌کنن. این مرحله‌ست که بیشترین ابهام رو داره و پایین‌تر جداگانه بهش می‌پردازیم.

هر کدوم از این چهار مرحله یه سوال داره: کی می‌بینه؟ کجا نگه داشته می‌شه؟ تا کِی؟ و آیا می‌تونم حذفش کنم؟

«پردازشگر ثالث» یعنی چی و چرا باید برات مهم باشه؟

هیچ سرویس هوش مصنوعی یه جزیرهٔ مستقل نیست؛ پشت هر محصول، زنجیره‌ای از ارائه‌دهنده‌هاست. سرویس سالم اونیه که این زنجیره رو پنهان نکنه.

آیرا این فهرست رو به‌صورت کامل در صفحهٔ حریم خصوصی منتشر کرده، و چون نمونهٔ خوبی از شفافیته، عین ساختارش رو اینجا میاریم:

  • مدل‌های زبانی (پردازش محتوای گفتگو): Google (Vertex AI / Gemini)، OpenRouter، Anthropic (Claude)
  • پردازش گفتار: OpenAI Whisper (گفتار به متن)، ElevenLabs (متن به گفتار)
  • تولید تصویر: AWS Bedrock، Fal.ai (FLUX)
  • جست‌وجوی وب و اجرای کد: Tavily، E2B
  • زیرساخت و عملیات: سامانهٔ داخلی CognitiveX (حافظهٔ بلندمدت)، کاوه‌نگار (پیامک کد ورود)، زیبال (درگاه پرداخت)، Sentry (پایش خطا)

وقتی سرویسی همچین فهرستی منتشر نمی‌کنه، معنیش این نیست که پردازشگر ثالث نداره؛ معنیش اینه که بهت نمی‌گه. موقع انتخاب هر ابزاری، اولین چک همینه: صفحهٔ حریم خصوصیش زنجیرهٔ داده رو اسم می‌بره یا با عبارت‌های کلی ردش می‌کنه؟

آیا حرف‌های من مدل رو آموزش می‌دن؟

این همون سوالیه که بیشترین سوءتفاهم رو داره، پس دقیق جوابش بدیم.

در سرویس‌های خارجی: OpenAI در مستندات رسمیش توضیح داده که برای حساب‌های شخصی ChatGPT، گزینهٔ «Improve the model for everyone» به‌صورت پیش‌فرض فعاله؛ یعنی گفتگوهات ممکنه برای آموزش مدل‌های بعدی استفاده بشن، مگه اینکه خودت از تنظیمات Data Controls خاموشش کنی. این سیاست شفافه و قابل‌احترامه، ولی پیش‌فرضش به نفع جمع‌آوریه و خیلی از کاربرها اصلاً از وجود این تنظیم خبر ندارن.

در آیرا: سیاست صریح و بدون تبصره‌ست: خاطره‌های CognitiveX هرگز برای آموزش مدل‌ها استفاده نمی‌شن. این جمله عیناً در صفحهٔ حریم خصوصی اومده. حافظهٔ بلندمدتی که آیرا ازت می‌سازه برای شناختن توئه، نه برای آموزش دادن مدل به هزینهٔ تو.

این تفاوت مهمه چون حافظه حساس‌ترین دادهٔ توئه: عصارهٔ همهٔ گفتگوهات. سرویسی که شناخت پیوسته می‌سازه، مسئولیت سنگین‌تری در قبال این داده داره و باید صریح‌تر از بقیه جواب بده.

رمزنگاری و ذخیره‌سازی

حداقل استانداردی که از هر سرویس باید انتظار داشته باشی، رمزنگاری داده در حین انتقاله (TLS)، که آیرا هم طبق صفحهٔ حریم خصوصیش رعایتش می‌کنه. دربارهٔ ذخیره‌سازی هم اصل ساده اینه: داده‌ای که وجود نداره، لو نمی‌ره. سرویس خوب فقط چیزی رو نگه می‌داره که برای کارکردش لازمه و بقیه رو دور می‌ریزه.

یه نکتهٔ عملی: امنیت فقط سمت سرور نیست. اگه از یه دستگاه مشترک استفاده می‌کنی، خروج از حساب و قفل دستگاه همون‌قدر مهمه که سیاست‌های سرویس.

حق دیدن، خروجی گرفتن و حذف: داده مال توئه

یه سرویس قابل‌اعتماد باید سه حق رو عملاً (نه فقط روی کاغذ) بهت بده:

  1. دیدن: بدونی چی ازت ذخیره شده. توی آیراچت صفحهٔ «حافظهٔ آیرا» دقیقاً همینه؛ خاطره‌هایی که آیرا ازت ساخته قابل مشاهده‌ان.
  2. کنترل: بتونی خاطره‌های خاصی رو حذف کنی یا اصلاح کنی.
  3. خروج کامل: بتونی کل حساب و داده‌هات رو برای همیشه حذف کنی. حذف حساب آیراچت فوری و دائمیه و مسیرش شفافه: صفحهٔ حذف حساب.

قاعدهٔ سرانگشتی: سرویسی که مسیر حذف حساب رو پنهان می‌کنه یا چند هفته طولش می‌ده، دربارهٔ بقیهٔ ادعاهاش هم باید شک کنی.

ریسک ابزارهای واسطه و اکانت مشترک: بزرگ‌ترین حفرهٔ حریم خصوصی

تا اینجا دربارهٔ سرویس‌های رسمی حرف زدیم. ولی برای کاربر ایرانی یه ریسک بزرگ‌تر و رایج‌تر وجود داره: مسیرهای غیررسمی.

  • اکانت اشتراکی: وقتی چند نفر روی یه حساب ChatGPT هستن، تاریخچهٔ گفتگوی تو جلوی چشم بقیه‌ست. هیچ تنظیم حریم خصوصی‌ای این رو درست نمی‌کنه؛ مشکل ساختاریه.
  • اکانت خریداری‌شده: حساب به ایمیل و شمارهٔ واسطه گره خورده؛ یعنی مالک واقعی داده‌هات یه غریبه‌ست که هر وقت بخواد می‌تونه واردش بشه.
  • فیلترشکن‌های ناشناس: کل ترافیکت، از جمله گفتگوهای حساست، از سرور کسی رد می‌شه که هیچ تعهدی بهت نداره.

جزئیات این مسیرها و جایگزین امنشون رو در مقالهٔ خرید اشتراک هوش مصنوعی با پرداخت تومانی نوشتیم. یه یادآوری هم دربارهٔ فایل‌ها: اگه سند و PDF برای تحلیل آپلود می‌کنی، همهٔ همین سوال‌ها دربارهٔ فایل‌هات هم صدق می‌کنه؛ راهنمای چت با فایل و PDF فارسی این موضوع رو جداگانه بررسی کرده.

حداقل سن و مسئولیت استفاده

طبق شرایط استفادهٔ آیراچت، سرویس برای افراد بالای ۱۳ سال طراحی شده و مسئولیت محتوایی که تولید و منتشر می‌کنی با خودته. یه اصل کلی هم برای همهٔ ابزارهای هوش مصنوعی: خروجی مدل می‌تونه اشتباه باشه؛ برای تصمیم‌های حقوقی، مالی و پزشکی، هوش مصنوعی نقطهٔ شروع تحقیقه، نه مرجع نهایی. (و طبعاً این مقاله هم مشاورهٔ حقوقی نیست.)

اگه به بُعد فنی‌تر امنیت LLMها علاقه داری (اینکه چطور یه پیام مخرب می‌تونه رفتار مدل رو دستکاری کنه)، مقالهٔ Prompt injection و امنیت LLM رو بخون.

جمع‌بندی: اعتماد رو باید بشه چک کرد

«به ما اعتماد کنید» ادعای هر سرویسیه. تفاوت واقعی توی چک‌شدنی بودنه: فهرست علنی پردازشگرها، سیاست صریح آموزش مدل، صفحهٔ حافظهٔ قابل مشاهده، و مسیر حذف فوری حساب. آیرا هر چهار تا رو داره و کدش هم برای بررسی روی گیت‌هاب در دسترسه: github.com/AiraChat.

تصویر کامل استفادهٔ امن و پایدار از هوش مصنوعی در ایران رو در راهنمای اصلی بخون.

همچنین بخوان


خانوادهٔ آیرا: آیراچت پرچم‌دار خانوادهٔ محصولات آیراست. آیرا ساپورت (پشتیبانی هوشمند فارسی) هم‌اکنون در دسترسه؛ آیرا سلز، آیرا ادز، آیرا کالز و آیرا دیتس به‌زودی معرفی می‌شن.

#امنیت هوش مصنوعی#حریم خصوصی چت‌بات#آیا چت جی پی تی امن است#حریم خصوصی داده هوش مصنوعی#حذف داده هوش مصنوعی

ادامهٔ مسیر

همهٔ مقاله‌ها ←
هوش مصنوعی در ایران: راهنمای استفاده بدون فیلترشکن و با پرداخت تومانی (۱۴۰۵)
AI در ایران

هوش مصنوعی در ایران: راهنمای استفاده بدون فیلترشکن و با پرداخت تومانی (۱۴۰۵)

راهنمای کامل استفاده از هوش مصنوعی در ایران: تفاوت تحریم و فیلتر، ریسک اکانت‌فروشی، پرداخت تومانی، دسترسی به مدل‌های جهانی و راه پایدار بدون فیلترشکن.

هوش مصنوعی بدون فیلترشکن: چرا فیلترشکن لازم نیست و چطور مستقیم استفاده کنیم
AI در ایران

هوش مصنوعی بدون فیلترشکن: چرا فیلترشکن لازم نیست و چطور مستقیم استفاده کنیم

فیلترشکن برای هوش مصنوعی چه هزینه‌هایی دارد؟ سرعت، امنیت و ریسک قفل حساب. راهنمای استفادهٔ مستقیم و بدون VPN از هوش مصنوعی با شمارهٔ ایرانی و پرداخت تومانی.

دسترسی به چت جی پی تی، کلاد و جمنای از ایران: هر سه در یک‌جا
AI در ایران

دسترسی به چت جی پی تی، کلاد و جمنای از ایران: هر سه در یک‌جا

به‌جای سه اشتراک دلاری و سه فیلترشکن، از یک نقطه به مدل‌های GPT، کلاد و جمنای برس. راهنمای دسترسی به مدل‌های جهانی هوش مصنوعی از ایران با حافظهٔ مشترک.

خرید اشتراک هوش مصنوعی با پرداخت تومانی: راه امن در برابر ریسک قفل اکانت
AI در ایران

خرید اشتراک هوش مصنوعی با پرداخت تومانی: راه امن در برابر ریسک قفل اکانت

اشتراک هوش مصنوعی را تومانی بخر، نه از اکانت‌فروشی. ریسک‌های واقعی اکانت خریداری‌شده، مدل پرداخت با درگاه داخلی و مقایسهٔ صادقانهٔ هزینهٔ تومانی با دلاری.