امنیت و حریم خصوصی داده در هوش مصنوعی: دادههای تو کجا میروند؟
وقتی با هوش مصنوعی حرف میزنی دادهات کجا میرود؟ پردازشگر ثالث یعنی چه، کدام سرویسها از گفتگوهایت برای آموزش مدل استفاده میکنند و حق حذف داده چیست.


به دستیار هوش مصنوعیت چیزهایی میگی که شاید به نزدیکترین آدمهای زندگیت نگی: نگرانی کاری، پیشنویس یه تصمیم مهم، سؤالی که خجالت میکشی از کسی بپرسی. برای همین «دادههای من کجا میره؟» نه یه سوال فنی، بلکه یه سوال کاملاً شخصیه. این مقاله بدون ترسوندن و بدون شعار، مسیر دادهات رو از لحظهٔ ارسال پیام تا ذخیرهسازی دنبال میکنه و نشون میده چه حقهایی داری.
وقتی با هوش مصنوعی حرف میزنی، داده دقیقاً کجا میره؟
مسیر معمول یه پیام این شکلیه:
- ارسال: پیامت از دستگاه تو به سرور سرویس میره (در سرویسهای معتبر، رمزنگاریشده در حین انتقال).
- پردازش: سرور پیام رو به یه مدل زبانی میده. اینجا نکتهٔ مهمیه: خیلی از سرویسها مدل رو خودشون اجرا نمیکنن و پیام به یه «پردازشگر ثالث» ارسال میشه.
- ذخیرهسازی: تاریخچهٔ گفتگو و (در سرویسهای حافظهدار) خاطرههای استخراجشده ذخیره میشن.
- استفادهٔ ثانویه: بعضی سرویسها از گفتگوها برای آموزش مدلهای بعدیشون هم استفاده میکنن. این مرحلهست که بیشترین ابهام رو داره و پایینتر جداگانه بهش میپردازیم.
هر کدوم از این چهار مرحله یه سوال داره: کی میبینه؟ کجا نگه داشته میشه؟ تا کِی؟ و آیا میتونم حذفش کنم؟
«پردازشگر ثالث» یعنی چی و چرا باید برات مهم باشه؟
هیچ سرویس هوش مصنوعی یه جزیرهٔ مستقل نیست؛ پشت هر محصول، زنجیرهای از ارائهدهندههاست. سرویس سالم اونیه که این زنجیره رو پنهان نکنه.
آیرا این فهرست رو بهصورت کامل در صفحهٔ حریم خصوصی منتشر کرده، و چون نمونهٔ خوبی از شفافیته، عین ساختارش رو اینجا میاریم:
- مدلهای زبانی (پردازش محتوای گفتگو): Google (Vertex AI / Gemini)، OpenRouter، Anthropic (Claude)
- پردازش گفتار: OpenAI Whisper (گفتار به متن)، ElevenLabs (متن به گفتار)
- تولید تصویر: AWS Bedrock، Fal.ai (FLUX)
- جستوجوی وب و اجرای کد: Tavily، E2B
- زیرساخت و عملیات: سامانهٔ داخلی CognitiveX (حافظهٔ بلندمدت)، کاوهنگار (پیامک کد ورود)، زیبال (درگاه پرداخت)، Sentry (پایش خطا)
وقتی سرویسی همچین فهرستی منتشر نمیکنه، معنیش این نیست که پردازشگر ثالث نداره؛ معنیش اینه که بهت نمیگه. موقع انتخاب هر ابزاری، اولین چک همینه: صفحهٔ حریم خصوصیش زنجیرهٔ داده رو اسم میبره یا با عبارتهای کلی ردش میکنه؟
آیا حرفهای من مدل رو آموزش میدن؟
این همون سوالیه که بیشترین سوءتفاهم رو داره، پس دقیق جوابش بدیم.
در سرویسهای خارجی: OpenAI در مستندات رسمیش توضیح داده که برای حسابهای شخصی ChatGPT، گزینهٔ «Improve the model for everyone» بهصورت پیشفرض فعاله؛ یعنی گفتگوهات ممکنه برای آموزش مدلهای بعدی استفاده بشن، مگه اینکه خودت از تنظیمات Data Controls خاموشش کنی. این سیاست شفافه و قابلاحترامه، ولی پیشفرضش به نفع جمعآوریه و خیلی از کاربرها اصلاً از وجود این تنظیم خبر ندارن.
در آیرا: سیاست صریح و بدون تبصرهست: خاطرههای CognitiveX هرگز برای آموزش مدلها استفاده نمیشن. این جمله عیناً در صفحهٔ حریم خصوصی اومده. حافظهٔ بلندمدتی که آیرا ازت میسازه برای شناختن توئه، نه برای آموزش دادن مدل به هزینهٔ تو.
این تفاوت مهمه چون حافظه حساسترین دادهٔ توئه: عصارهٔ همهٔ گفتگوهات. سرویسی که شناخت پیوسته میسازه، مسئولیت سنگینتری در قبال این داده داره و باید صریحتر از بقیه جواب بده.
رمزنگاری و ذخیرهسازی
حداقل استانداردی که از هر سرویس باید انتظار داشته باشی، رمزنگاری داده در حین انتقاله (TLS)، که آیرا هم طبق صفحهٔ حریم خصوصیش رعایتش میکنه. دربارهٔ ذخیرهسازی هم اصل ساده اینه: دادهای که وجود نداره، لو نمیره. سرویس خوب فقط چیزی رو نگه میداره که برای کارکردش لازمه و بقیه رو دور میریزه.
یه نکتهٔ عملی: امنیت فقط سمت سرور نیست. اگه از یه دستگاه مشترک استفاده میکنی، خروج از حساب و قفل دستگاه همونقدر مهمه که سیاستهای سرویس.
حق دیدن، خروجی گرفتن و حذف: داده مال توئه
یه سرویس قابلاعتماد باید سه حق رو عملاً (نه فقط روی کاغذ) بهت بده:
- دیدن: بدونی چی ازت ذخیره شده. توی آیراچت صفحهٔ «حافظهٔ آیرا» دقیقاً همینه؛ خاطرههایی که آیرا ازت ساخته قابل مشاهدهان.
- کنترل: بتونی خاطرههای خاصی رو حذف کنی یا اصلاح کنی.
- خروج کامل: بتونی کل حساب و دادههات رو برای همیشه حذف کنی. حذف حساب آیراچت فوری و دائمیه و مسیرش شفافه: صفحهٔ حذف حساب.
قاعدهٔ سرانگشتی: سرویسی که مسیر حذف حساب رو پنهان میکنه یا چند هفته طولش میده، دربارهٔ بقیهٔ ادعاهاش هم باید شک کنی.
ریسک ابزارهای واسطه و اکانت مشترک: بزرگترین حفرهٔ حریم خصوصی
تا اینجا دربارهٔ سرویسهای رسمی حرف زدیم. ولی برای کاربر ایرانی یه ریسک بزرگتر و رایجتر وجود داره: مسیرهای غیررسمی.
- اکانت اشتراکی: وقتی چند نفر روی یه حساب ChatGPT هستن، تاریخچهٔ گفتگوی تو جلوی چشم بقیهست. هیچ تنظیم حریم خصوصیای این رو درست نمیکنه؛ مشکل ساختاریه.
- اکانت خریداریشده: حساب به ایمیل و شمارهٔ واسطه گره خورده؛ یعنی مالک واقعی دادههات یه غریبهست که هر وقت بخواد میتونه واردش بشه.
- فیلترشکنهای ناشناس: کل ترافیکت، از جمله گفتگوهای حساست، از سرور کسی رد میشه که هیچ تعهدی بهت نداره.
جزئیات این مسیرها و جایگزین امنشون رو در مقالهٔ خرید اشتراک هوش مصنوعی با پرداخت تومانی نوشتیم. یه یادآوری هم دربارهٔ فایلها: اگه سند و PDF برای تحلیل آپلود میکنی، همهٔ همین سوالها دربارهٔ فایلهات هم صدق میکنه؛ راهنمای چت با فایل و PDF فارسی این موضوع رو جداگانه بررسی کرده.
حداقل سن و مسئولیت استفاده
طبق شرایط استفادهٔ آیراچت، سرویس برای افراد بالای ۱۳ سال طراحی شده و مسئولیت محتوایی که تولید و منتشر میکنی با خودته. یه اصل کلی هم برای همهٔ ابزارهای هوش مصنوعی: خروجی مدل میتونه اشتباه باشه؛ برای تصمیمهای حقوقی، مالی و پزشکی، هوش مصنوعی نقطهٔ شروع تحقیقه، نه مرجع نهایی. (و طبعاً این مقاله هم مشاورهٔ حقوقی نیست.)
اگه به بُعد فنیتر امنیت LLMها علاقه داری (اینکه چطور یه پیام مخرب میتونه رفتار مدل رو دستکاری کنه)، مقالهٔ Prompt injection و امنیت LLM رو بخون.
جمعبندی: اعتماد رو باید بشه چک کرد
«به ما اعتماد کنید» ادعای هر سرویسیه. تفاوت واقعی توی چکشدنی بودنه: فهرست علنی پردازشگرها، سیاست صریح آموزش مدل، صفحهٔ حافظهٔ قابل مشاهده، و مسیر حذف فوری حساب. آیرا هر چهار تا رو داره و کدش هم برای بررسی روی گیتهاب در دسترسه: github.com/AiraChat.
تصویر کامل استفادهٔ امن و پایدار از هوش مصنوعی در ایران رو در راهنمای اصلی بخون.
همچنین بخوان
- هوش مصنوعی در ایران: راهنمای کامل بدون فیلترشکن و پرداخت تومانی
- خرید اشتراک هوش مصنوعی با پرداخت تومانی
- چت با فایل و PDF فارسی
- Prompt injection و امنیت LLM
- شناخت پیوسته در هوش مصنوعی
خانوادهٔ آیرا: آیراچت پرچمدار خانوادهٔ محصولات آیراست. آیرا ساپورت (پشتیبانی هوشمند فارسی) هماکنون در دسترسه؛ آیرا سلز، آیرا ادز، آیرا کالز و آیرا دیتس بهزودی معرفی میشن.
ادامهٔ مسیر
همهٔ مقالهها ←
هوش مصنوعی در ایران: راهنمای استفاده بدون فیلترشکن و با پرداخت تومانی (۱۴۰۵)
راهنمای کامل استفاده از هوش مصنوعی در ایران: تفاوت تحریم و فیلتر، ریسک اکانتفروشی، پرداخت تومانی، دسترسی به مدلهای جهانی و راه پایدار بدون فیلترشکن.

هوش مصنوعی بدون فیلترشکن: چرا فیلترشکن لازم نیست و چطور مستقیم استفاده کنیم
فیلترشکن برای هوش مصنوعی چه هزینههایی دارد؟ سرعت، امنیت و ریسک قفل حساب. راهنمای استفادهٔ مستقیم و بدون VPN از هوش مصنوعی با شمارهٔ ایرانی و پرداخت تومانی.

دسترسی به چت جی پی تی، کلاد و جمنای از ایران: هر سه در یکجا
بهجای سه اشتراک دلاری و سه فیلترشکن، از یک نقطه به مدلهای GPT، کلاد و جمنای برس. راهنمای دسترسی به مدلهای جهانی هوش مصنوعی از ایران با حافظهٔ مشترک.

خرید اشتراک هوش مصنوعی با پرداخت تومانی: راه امن در برابر ریسک قفل اکانت
اشتراک هوش مصنوعی را تومانی بخر، نه از اکانتفروشی. ریسکهای واقعی اکانت خریداریشده، مدل پرداخت با درگاه داخلی و مقایسهٔ صادقانهٔ هزینهٔ تومانی با دلاری.