Prywatność i dane: czego nie wklejać do AI

Rozmowy z narzędziami AI wydają się prywatne, ale dane trafiają do zewnętrznej usługi. Dlatego dobrze mieć nawyk: najpierw pomyśl, co wklejasz.
Czego nie wklejać
- Haseł, kluczy API, tokenów dostępu i plików z danymi logowania.
- Danych osobowych: imion z adresami, numerów dokumentów, telefonów, e-maili klientów.
- Dokumentów objętych tajemnicą firmy lub umową o poufności.
- Pełnych baz danych i logów, w których mogą się kryć dane użytkowników.
- Kodu cudzego, jeśli nie masz zgody na jego przetwarzanie przez zewnętrzne usługi.
Jak to robić bezpiecznie
- Zamień dane na zmyślone. Zamiast prawdziwego adresu e-mail wpisz
jan@example.com. - Trzymaj sekrety poza kodem. Używaj zmiennych środowiskowych i dopilnuj, by plik z nimi nie trafił do repozytorium.
- Wklejaj minimum. Jeden fragment i komunikat błędu zwykle wystarczą.
- Przejrzyj wynik przed wysłaniem. Szukaj kluczy, adresów i nazw prywatnych serwerów.
Ustawienia usługi
Sprawdź w regulaminie i ustawieniach, czy rozmowy mogą być używane do ulepszania modeli, jak długo są przechowywane i czy da się je usunąć. Zasady różnią się między usługami i planami, a konta firmowe często mają osobne warunki.
Gdy klucz jednak wyciekł
- Natychmiast unieważnij go i wygeneruj nowy.
- Sprawdź, czy nie został zapisany w historii Git lub opublikowany na stronie.
- Zajrzyj w logi usługi, której klucz dotyczył, czy nie widać nietypowej aktywności.
Własne projekty a dane innych osób
Jeśli budujesz stronę, która zbiera dane (formularz, zapisy, konta), odpowiadasz za ich ochronę. Zbieraj tylko to, co potrzebne, informuj użytkowników i sprawdź wymogi prawne obowiązujące w Twoim kraju, na przykład RODO w Unii Europejskiej. Ten tekst nie jest poradą prawną.
Więcej o błędach kodu i zabezpieczeniach: ryzyka kodu generowanego przez AI.


