كتبته دون تفكير. سؤال سريع، أو طلب لمسودة أولية، أو قلق صحي تحتاج إلى إجابة عنه بسرعة. ردّ الذكاء الاصطناعي فورًا، بمساعدة وبلا أحكام مسبقة. لكن في مكان ما من هذا التبادل، أصبحت المعلومات التي كتبتها محفوظة على خادم بعيد لا تعرف عنه شيئًا.
أصبحت روبوتات الدردشة الذكية الأداة التي يلجأ إليها ملايين الناس كل يوم. سواء كنت تستخدم GPT-4o أو Claude 4 Sonnet أو Gemini 2.5 Flash أو أي نموذج آخر، فالراحة التي توفرها لا يمكن إنكارها. لكن للراحة وجهًا آخر: معظم الناس يكتبون معلومات حساسة في هذه الأدوات دون أن يتوقفوا ليفكروا في المكان الذي تذهب إليه تلك البيانات فعلًا.
يتناول هذا المقال ما يجب ألا تكتبه أبدًا في أدوات الذكاء الاصطناعي. ليس لأن الذكاء الاصطناعي غير جدير بالثقة بمعنى غامض، بل لأن البنية التحتية وراء هذه المنتجات، من سياسات الاحتفاظ بالبيانات ومسارات التدريب وإجراءات المراجعة البشرية، تخلق مخاطر حقيقية عند مشاركة أنواع معينة من المعلومات.

لحظة الضغط على إرسال، وقد ضاعت المعلومة
تبدو معظم واجهات روبوتات الدردشة الذكية كأنها محادثات خاصة. تشعر معها بالحميمية. لكن أوامرك النصية نادرًا ما تكون خاصة بالمعنى الذي تكون فيه المحادثة وجهًا لوجه.
عندما تُرسل رسالة إلى أداة ذكاء اصطناعي، قد يحدث عدة أمور لتلك البيانات:
- تسجيلها لتحسين الخدمة: قد يُخزَّن ما تُدخله ويُستخدم لتحسين أداء النموذج في المستقبل.
- مراجعتها من قِبل بشر: تتضمن كثير من الجهات المزودة بنودًا تسمح للموظفين بقراءة المحادثات لأغراض السلامة والجودة.
- استخدامها في التدريب: قد تستخدم بعض المنصات أوامرك النصية بيانات تدريب، وذلك حسب إعدادات حسابك وشروط خدمتها.
- تعرضها لاختراقات البيانات: أي بيانات مخزَّنة معرضة لخطر الاختراق. وكلما كانت البيانات التي تُدخلها أكثر حساسية، أصبح الاختراق أخطر.
لا يعني هذا أن أدوات الذكاء الاصطناعي خبيثة. يعني أنها منتجات برمجية لها بنية تحتية، وهذه البنية تحمل الثغرات نفسها التي تحملها أي خدمة سحابية أخرى.
💡 قبل أن تكتب أي شيء حساس في أداة ذكاء اصطناعي، اسأل نفسك: هل كنت سأكتبه في محرك بحث عام وباسمي عليه؟
تخبرك الإجابة عن هذا السؤال الكثير عما إذا كانت المعلومة تنتمي إلى أمر نصي للذكاء الاصطناعي.

كلمات المرور وبيانات تسجيل الدخول
يبدو هذا الأمر واضحًا. لكنه ليس كذلك.
يلصق الناس كلمات المرور في أدوات الذكاء الاصطناعي أكثر مما تتوقع. أحيانًا يحدث ذلك عند طلب المساعدة في ملف إعدادات يحتوي على بيانات اعتماد. وأحيانًا عند تصحيح شيفرة تحتوي على أسرار مضمّنة فيها. وأحيانًا يطلب شخص من الذكاء الاصطناعي حرفيًا أن "يتحقق مما إذا كانت كلمة المرور هذه قوية" ثم يكتبها كما هي.
لماذا لا مكان لكلمة المرور هناك
كلمة المرور التي تُكتب في روبوت دردشة ذكي هي كلمة مرور خرجت من سيطرتك. حتى لو لم يخزّنها الذكاء الاصطناعي بطريقة يمكن استرجاعها، فإن الأمر النصي انتقل عبر الإنترنت، وعالجته بنية تحتية لا تتحكم فيها، وربما تم تسجيله.
القاعدة قاطعة: لا تكتب أبدًا أي بيانات اعتماد أو رمز أو مفتاح API سري أو كلمة مرور في أداة ذكاء اصطناعي. ولا حتى جزئيًا. ولا حتى لاختبار الأداة.
ما الذي يجب أن تفعله بدلًا من ذلك
إذا كنت تحتاج إلى مساعدة في إعدادات مرتبطة ببيانات الاعتماد، فاستبدل القيم الفعلية بعناصر نائبة قبل لصق الشيفرة أو ملفات الإعدادات. استخدم YOUR_API_KEY_HERE أو [REDACTED] بدلًا من القيم الحقيقية. يستطيع الذكاء الاصطناعي أن يساعدك في تصحيح المنطق دون أن يرى أي بيانات حساسة. هذه العادة الواحدة تزيل أحد أكثر المخاطر شيوعًا وأسهلها تجنبًا في الاستخدام اليومي للذكاء الاصطناعي.

المعلومات الشخصية المُعرِّفة للهوية
البيانات الشخصية هي الفئة التي تفاجئ أكبر عدد من الناس. نادرًا ما تكون دراماتيكية. غالبًا ما تكون مجرد إهمال.
أرقام الضمان الاجتماعي والهويات الوطنية وبيانات جواز السفر
قد يلصق شخص يملأ نموذجًا بمساعدة الذكاء الاصطناعي وثيقة هويته كاملة. وقد يضع شخص يطلب المساعدة في كتابة خطاب تقديم رقم هويته الوطنية من باب العادة. ثم تُخزَّن هذه المدخلات، وربما لسنوات، على خوادم لا تملك عليها أي سيطرة.
أرقام الضمان الاجتماعي وأرقام التأمين الوطني وأرقام جوازات السفر وأرقام رخص القيادة ليس لها مكان في الأوامر النصية للذكاء الاصطناعي. هذه معرّفات لا يمكن تعويضها. كلمة المرور المسربة يمكن تغييرها، أما رقم الهوية الوطنية المسرَّب فيلاحقك مدى الحياة. وبمجرد أن تصبح سلسلة الأرقام تلك في سجل أوامر، لا تملك أي قدرة على إلغائها.
عناوين المنازل وأرقام الهواتف وتواريخ الميلاد
عنوان منزلك مع اسمك ورقم هاتفك هدية لأي شخص ذي نية سيئة. يدرج الناس هذا النوع من المعلومات بشكل روتيني عندما يطلبون من أدوات الذكاء الاصطناعي صياغة رسائل بريد إلكتروني أو خطابات أو نماذج. إنهم منشغلون بإنجاز المهمة، ولا يفكرون فيما يلصقونه.
الحل بسيط: استخدم نصًا نائبًا. اكتب [YOUR ADDRESS] أو [PHONE NUMBER]، ثم أدخل القيم الحقيقية بنفسك بعد أن يُنشئ الذكاء الاصطناعي المحتوى. النتيجة واحدة. بياناتك لم تغادر جهازك أبدًا.
💡 أخطر الأوامر النصية هي تلك التي تبدو روتينية. "هل يمكنك مساعدتي في ملء هذا النموذج؟" يليها لصق النموذج مع كل بياناتك الحقيقية خطأ كلاسيكي.

البيانات التجارية والمالية الخاصة
تتصاعد المخاطر على البيانات بشكل كبير في السياق المهني. الأفراد مسؤولون عن معلوماتهم الشخصية. والموظفون مسؤولون أيضًا عن معلومات صاحب العمل.
خطط المنتجات غير المعلنة وخرائط الطريق
بدأت الشركات الناشئة وفرق المنتجات وأقسام البحث والتطوير تستخدم أدوات الذكاء الاصطناعي للعصف الذهني وصياغة المستندات وتلخيص الاجتماعات. وهذا مفيد. لكنه يصبح مشكلة أمنية للبيانات عندما تتضمن المدخلات استراتيجية منتجات سرية.
إذا وصلت خريطة طريق شركتك أو تفاصيل منتجاتها غير المعلنة إلى أمر نصي في أداة ذكاء اصطناعي للمستهلكين، فربما تكون قد عرّضت تلك المعلومات لأي عملية احتفاظ بالبيانات أو مراجعة تُجريها الأداة. ولا يحتاج المنافسون أو الجهات التنظيمية أو الصحفيون إلى مهارات اختراق متطورة إذا ظهرت البيانات الداخلية المسرّبة عبر اختراق أو عبر أمر نصي كتبه موظف بلا حذر.
ما يخص شركتك لا ينتمي إلى روبوت دردشة. هذا ليس تحذيرًا غامضًا. إنها سياسة تفرضها ضمنيًا أو صراحةً معظم عقود العمل.
التوقعات المالية والمقاييس الداخلية
توقعات الإيرادات الفصلية وقوائم العملاء ونماذج التسعير الداخلية وعقود الموردين: هذه مستندات ذات حساسية مالية وقانونية حقيقية. قد يبدو طلب المساعدة في مراجعتها أو تلخيصها أمرًا بريئًا، لكن بمجرد إرسال تلك البيانات لم تعد خاضعة لسيطرتك الكاملة.
إذا احتجت إلى مساعدة الذكاء الاصطناعي في العمل المالي، فتعاون مع فريق تقنية المعلومات أو الفريق القانوني لديك لتحديد أدوات تتوافر فيها اتفاقيات معالجة بيانات بمستوى المؤسسات، وعزل مناسب للبيانات، ولا تتضمن أي بنود تتعلق باستخدام بيانات التدريب.
💡 تتضمن نسخ المؤسسات من أدوات مثل GPT-5 غالبًا اتفاقيات معالجة بيانات تستثني أوامرك النصية صراحةً من مسارات التدريب. تحقق مما إذا كانت مؤسستك تملك هذه الترتيبات قبل استخدام أي أداة ذكاء اصطناعي لبيانات العمل الداخلية.

المعلومات الطبية والصحية
تتسم المعلومات الطبية بحساسية شخصية وقانونية معًا. وفي كثير من الولايات القضائية تحميها القوانين صراحةً. فقانون HIPAA في الولايات المتحدة، ولائحة GDPR في أوروبا، وما يماثلهما من أنظمة في دول أخرى، تفرض قواعد صارمة على طريقة التعامل مع البيانات الصحية.
التشخيصات الحساسة وتفاصيل العلاج
يلجأ الناس بشكل متزايد إلى أدوات الذكاء الاصطناعي عندما يقلقهم عرض صحي أو يحاولون فهم تشخيص ما. وهذا أمر مفهوم. فأدوات مثل Gemini 3 Pro وClaude 4 Sonnet تستطيع شرح المصطلحات الطبية المعقدة بلغة مبسطة، ومساعدتك في صياغة أسئلتك للطبيب.
لكن هناك فرق بين أن تسأل "ماذا يعني ارتفاع الكرياتينين؟" وأن تكتب "قال لي طبيبي للتو إنني مصاب بمرض الكلى من المرحلة الثالثة، وهذه هي مجموعة التحاليل الكاملة لدي."
السؤال الأول استفسار عام. والثاني سجل صحي خاص بك، أصبح الآن في سجل أوامر مكان ما.
احتفظ بتفاصيل تشخيصك الفعلية ونتائج تحاليلك وقوائم أدويتك بعيدًا عن الأوامر النصية للذكاء الاصطناعي. اطرح أسئلة عامة. ودع طبيبك يتولى التفاصيل.
الإفصاح عن الصحة النفسية
هذا الأمر يستحق ذكرًا منفصلًا. يشارك الناس أحيانًا معلوماتهم الأكثر خصوصية مع أدوات الذكاء الاصطناعي وهم في ضيق، جزئيًا لأن ذلك يبدو أكثر أمانًا من البوح لإنسان آخر. وهذا الدافع مفهوم.
لكن البوح بتفاصيل معاناة نفسية أو صدمة أو أزمة لأداة ذكاء اصطناعي ينشئ سجلًا لبعض أكثر المعلومات حساسية التي يمكن للإنسان أن يشاركها. قد تتم مراجعته أو تخزينه أو يتعرض للاختراق. فالحميمية التي توفرها واجهة الدردشة لا تعني الخصوصية الحقيقية.
إذا كنت تحتاج إلى دعم في الصحة النفسية، فإن متخصصًا مؤهلًا أكثر فائدة وخصوصية من أي روبوت دردشة ذكي.

المعلومات الخاصة بالآخرين
بياناتك ليست البيانات الوحيدة المعرضة للخطر عندما تستخدم أدوات الذكاء الاصطناعي بإهمال. فللأشخاص من حولك حقوق في خصوصيتهم أيضًا.
المشاركة دون موافقة
فكّر في هذه السيناريوهات الشائعة:
- أن تطلب من الذكاء الاصطناعي تلخيص بريد إلكتروني خاص أرسله إليك شخص ما
- لصق تقييم أداء زميل للحصول على ملاحظات حول صياغته
- مشاركة الوضع الشخصي لصديق لطلب نصيحة حول كيفية الرد
- رفع صور عائلية تحتوي على معلومات تعرّف بأشخاص آخرين
في كل حالة من هذه الحالات، أنت تُرسل معلومات خاصة بشخص آخر إلى نظام لم يوافق قط على استخدامه. وهذه ليست مسألة مجاملة فحسب. ففي بعض الولايات القضائية، قد تترتب عواقب قانونية على مشاركة البيانات الخاصة بشخص آخر دون موافقته، خصوصًا في السياقات المهنية أو الرعاية الصحية.
قبل لصق أي شيء يتعلق بشخص آخر، احذف اسمه وتفاصيله المعرِّفة وأي معلومات يمكن أن تُنسب إليه. يستطيع الذكاء الاصطناعي أن يساعدك في المهمة الأساسية.
💡 لا تشارك عن الآخرين إلا المعلومات التي لن تمانع في مشاركتها علنًا، مع علمهم الكامل وموافقتهم.

كسر القيود وهجمات حقن الأوامر
يتعامل بعض الناس مع أدوات الذكاء الاصطناعي كخصوم يجب هزيمتهم، لا كأدوات تُستخدم. يصوغون أوامر نصية معقدة مصممة لتجاوز تعليمات السلامة لدى الذكاء الاصطناعي، أو لاستخراج أوامر النظام المخفية، أو لإجبار النموذج على إنتاج محتوى كان سيرفضه في الأحوال العادية.
لماذا تأتي هذه المحاولات بنتائج عكسية
إلى جانب المشكلات الواضحة في محاولة التلاعب بأدوات الذكاء الاصطناعي، هناك أسباب عملية تجعل هذا النهج مضادًا للهدف.
محاولة كسر القيود في روبوت دردشة ذكي تؤدي غالبًا إلى:
- تعليق الحساب أو حظره فورًا
- وضع أمرك النصي تحت المراجعة البشرية، وهي النتيجة التي ربما كنت تريد تجنبها تحديدًا
- دراسة أوامرك النصية واستخدامها لتحسين أنظمة كشف السلامة
نماذج مثل Deepseek R1 و Llama 4 Maverick و GPT-4o مصممة للتعرف على محاولات التلاعب. ولا تكتفي هذه المحاولات بالفشل، بل تُنشئ سجلات مفصلة لما حاولت فعله بالضبط.
حقن الأوامر في التطبيقات الخارجية
إذا كنت تبني تطبيقات أو تستخدم تطبيقات تُغذّي أوامر الذكاء الاصطناعي بمحتوى خارجي، فإن حقن الأوامر هو ناقل هجوم محدد يستحق المعرفة. فالمحتوى الخبيث المضمَّن في مستند أو بريد إلكتروني أو صفحة ويب قد يخدع الذكاء الاصطناعي ليقوم بإجراءات غير مقصودة: تسريب البيانات، أو تجاوز الفلاتر، أو تنفيذ أوامر غير متوقعة.
بالنسبة للمطورين الذين يعملون مع واجهات برمجة تطبيقات الذكاء الاصطناعي (API): لا تثق أبدًا بالمحتوى الذي يقدّمه المستخدم كإدخال مباشر للأوامر دون تعقيمه. تعامل معه بالحذر نفسه الذي تطبّقه على مدخلات SQL أو مخرجات HTML.

ما الذي يمكن مشاركته بأمان فعلًا
ليس كل شيء علامة حمراء. أدوات الذكاء الاصطناعي مفيدة فعلًا وآمنة إجمالًا لمجموعة واسعة من المهام. الهدف ليس الخوف، بل الاستخدام الواعي والمقصود.
البيانات العامة والأسئلة العامة
الأسئلة عن المعلومات العامة والمعرفة العامة والتاريخ والعلوم وأوامر الكتابة الإبداعية ومنطق الشيفرة واللغة كلها منخفضة المخاطر. إذا كانت المعلومات متاحة للعموم وغير مرتبطة بهويتك أو بهوية أي شخص آخر، فالعمل معها عادةً آمن.
المهام الإبداعية والمهنية باستخدام بيانات مجهولة الهوية
هل تحتاج إلى مساعدة في صياغة رسالة تسويقية؟ استخدم أسماء وهمية ومنتجات خيالية. هل تحتاج إلى العمل على مجموعة بيانات؟ احذف المعرِّفات الشخصية قبل رفعها. هل تحتاج إلى تلخيص عقد؟ أزل أسماء الأطراف والبنود المحددة قبل لصقه.
يمنحك هذا النهج الفائدة الكاملة من مساعدة الذكاء الاصطناعي دون كشف التفاصيل الحساسة. فالذكاء الاصطناعي لا يحتاج إلى معرفة أن الرسالة ستُرسل إلى عميل حقيقي اسمه Sarah في شركة حقيقية. إنه يحتاج فقط إلى معرفة النبرة والغرض.
النشر للمؤسسات والنشر الخاص
بالنسبة للشركات ذات متطلبات الأمن الحقيقية للبيانات، فالجواب الصحيح ليس "لا تستخدم الذكاء الاصطناعي". بل "استخدم الذكاء الاصطناعي مع الحماية التعاقدية والتقنية المناسبة".
تتضمن خطط المؤسسات لدى المزودين الذين يشغّلون GPT-4o أو Claude 4 Sonnet غالبًا سياسات عدم الاحتفاظ بالبيانات مطلقًا، واتفاقيات معالجة البيانات، ونشرًا خاصًا للنماذج. وهي تختلف اختلافًا كبيرًا عن المستويات الاستهلاكية، ويستحق الاستثمار فيها أي مؤسسة تتعامل مع بيانات حساسة.
| حالة الاستخدام | آمن دون مستوى المؤسسات؟ | التوصية |
|---|
| البحث العام | نعم | الأدوات القياسية مناسبة |
| الكتابة الإبداعية | نعم | الأدوات القياسية مناسبة |
| مراجعة الشيفرة (دون أسرار) | نعم | أزل جميع بيانات الاعتماد أولًا |
| عقود الأعمال | لا | استخدم مستوى المؤسسات |
| السجلات الصحية | لا | تجنّبها؛ استخدم أدوات متوافقة مع HIPAA |
| المعلومات الشخصية للعملاء | لا | يتطلب اتفاقية معالجة بيانات |
| التوقعات المالية | لا | يتطلب مستوى المؤسسات |

5 عادات تحميك فعلًا
لا تتطلب النظافة الرقمية الجيدة في الذكاء الاصطناعي خبرة تقنية. بل تتطلب عادات ثابتة تُطبَّق في كل مرة تفتح فيها نافذة أوامر.
- انزع المعلومات الحساسة قبل اللصق: أزل الأسماء وأرقام الهوية والعناوين وبيانات الاعتماد قبل إرسال أي مستند أو بيانات إلى أداة ذكاء اصطناعي.
- اقرأ سياسة الخصوصية مرة واحدة: معظم الناس لا يفعلون ذلك أبدًا. تختلف الشروط المتعلقة بالاحتفاظ بالبيانات واستثناءات التدريب اختلافًا كبيرًا بين المزودين، ومعرفتها تغيّر طريقة استخدامك للأداة.
- استخدم إعدادات الانسحاب: تتيح كثير من أدوات الذكاء الاصطناعي الانسحاب من استخدام محادثاتك في التدريب. غالبًا ما يكون هذا الخيار مدفونًا في الإعدادات. ابحث عنه وفعّله.
- تعامل مع الذكاء الاصطناعي كمنتدى عام: هل كنت ستنشر هذا على لوحة رسائل عامة؟ إذا كانت الإجابة لا، فلا تضعه في أمر نصي.
- استخدم أدوات المؤسسات للعمل: لم تُصمَّم أدوات الذكاء الاصطناعي الاستهلاكية لبيانات الأعمال. استخدم الأداة المناسبة للسياق، لا الأداة الأكثر راحة فقط.
تستغرق هذه العادات ثوانٍ قليلة لكل منها. والمخاطر التي تمنعها قد تستمر لسنوات.
الآن، ضع أفكارك موضع التنفيذ
معرفة ما لا يجب كتابته في أدوات الذكاء الاصطناعي نصف الصورة فقط. النصف الآخر هو معرفة ما يتقنه الذكاء الاصطناعي بشكل رائع وآمن: العمل الإبداعي.
عندما تولّد صورًا بدلًا من مشاركة البيانات، يتغير ملف المخاطر تمامًا. أنت تُدخل أوامر إبداعية، لا معلومات خاصة. وهنا تتألق منصات مثل Picasso IA.
مع عشرات نماذج تحويل النص إلى صورة، ورفع الدقة بالتكبير الفائق، وإزالة الخلفية، وتوليد الفيديو، يمنحك Picasso IA استوديو إبداعيًا كاملًا يعمل بالكامل من خيالك. لا كلمات مرور. لا تفاصيل شخصية. لا بيانات حساسة من أي نوع. فقط وصف لشيء تريد رؤيته، والأدوات اللازمة لتحويله إلى واقع.
إذا كنت حذرًا فيما تكتبه في أدوات الذكاء الاصطناعي، فهذا جيد. هذا الحذر في مكانه. والآن وجّه الوعي نفسه نحو الإبداع: توجه إلى Picasso IA وابدأ في توليد صور تنتمي إليك بالكامل.