Prywatność i dane: czego nie wklejać do AI

Bezpieczeństwo6 min czytania

Rozmowy z narzędziami AI wydają się prywatne, ale dane trafiają do zewnętrznej usługi. Dlatego dobrze mieć nawyk: najpierw pomyśl, co wklejasz.

Czego nie wklejać

Jak to robić bezpiecznie

  1. Zamień dane na zmyślone. Zamiast prawdziwego adresu e-mail wpisz jan@example.com.
  2. Trzymaj sekrety poza kodem. Używaj zmiennych środowiskowych i dopilnuj, by plik z nimi nie trafił do repozytorium.
  3. Wklejaj minimum. Jeden fragment i komunikat błędu zwykle wystarczą.
  4. Przejrzyj wynik przed wysłaniem. Szukaj kluczy, adresów i nazw prywatnych serwerów.

Ustawienia usługi

Sprawdź w regulaminie i ustawieniach, czy rozmowy mogą być używane do ulepszania modeli, jak długo są przechowywane i czy da się je usunąć. Zasady różnią się między usługami i planami, a konta firmowe często mają osobne warunki.

Gdy klucz jednak wyciekł

Własne projekty a dane innych osób

Jeśli budujesz stronę, która zbiera dane (formularz, zapisy, konta), odpowiadasz za ich ochronę. Zbieraj tylko to, co potrzebne, informuj użytkowników i sprawdź wymogi prawne obowiązujące w Twoim kraju, na przykład RODO w Unii Europejskiej. Ten tekst nie jest poradą prawną.

Więcej o błędach kodu i zabezpieczeniach: ryzyka kodu generowanego przez AI.