Приватность и данные: что не стоит вставлять в ИИ

Безопасность6 мин чтения

Разговоры с инструментами ИИ кажутся приватными, но данные попадают во внешний сервис. Поэтому полезно выработать привычку: сначала подумай, что ты вставляешь.

Что не вставлять

Как делать это безопасно

  1. Замените данные вымышленными. Вместо настоящего адреса e-mail впишите jan@example.com.
  2. Храните секреты вне кода. Используйте переменные окружения и следите, чтобы файл с ними не попал в репозиторий.
  3. Вставляйте минимум. Обычно достаточно одного фрагмента и сообщения об ошибке.
  4. Просмотрите текст перед отправкой. Ищите ключи, адреса и названия приватных серверов.

Настройки сервиса

Проверьте в условиях использования и настройках, могут ли разговоры использоваться для улучшения моделей, как долго они хранятся и можно ли их удалить. Правила различаются между сервисами и тарифами, а у корпоративных аккаунтов часто отдельные условия.

Если ключ всё же утёк

Собственные проекты и данные других людей

Если вы создаёте сайт, который собирает данные (форма, записи, учётные записи), вы отвечаете за их защиту. Собирайте только необходимое, информируйте пользователей и проверьте юридические требования, действующие в вашей стране, например GDPR в Европейском союзе. Этот текст не является юридической консультацией.

Подробнее об ошибках в коде и защите: риски кода, сгенерированного ИИ.