پرش به محتوای اصلی

امنیت سایت‌های هوش مصنوعی ایرانی آیا حریم خصوصی چت‌ها امن است؟

تکنولوژی و نوآوری
تیم موبولند
۱۲ دقیقه مطالعه
اشتراک‌گذاری:
امنیت و حریم خصوصی چت با سایت‌های هوش مصنوعی ایرانی

خلاصه سریع: امنیت سایت‌های هوش مصنوعی ایرانی را نمی‌توان با یک «امن است» یا «امن نیست» خلاصه کرد؛ حکم قطعی دربارهٔ یک سرویس مشخص بدون مدرک فنی، فقط حدس است. کار درست، سنجیدن هر سرویس با معیارهای قابل بررسی است: پیام‌ها کجا و تا چه مدت نگهداری می‌شوند، چه کسی به آن‌ها دسترسی دارد، چگونه رمزنگاری می‌شوند و آیا می‌توانید داده‌هایتان را حذف کنید.

در این مقاله این معیارها و یک چک‌لیست عملی را می‌خوانید. قانون طلایی هم این است: اطلاعات بسیار حساس را در هیچ چت‌باتی وارد نکنید.

«امن بودن» یک سرویس هوش مصنوعی یعنی چه؟

در امنیت اطلاعات معمولاً سه هدف بررسی می‌شود: محرمانگی (فقط افراد مجاز داده را ببینند)، یکپارچگی (داده بی‌اجازه تغییر نکند) و دسترس‌پذیری (سرویس و داده در دسترس بماند). دربارهٔ چت با هوش مصنوعی، حریم خصوصی چت‌بات هم اهمیت زیادی دارد: حتی اگر سرویس هک نشود، ممکن است داده‌های شما بیشتر از انتظارتان نگهداری شود یا برای هدفی غیر از چیزی که تصور می‌کنید استفاده شود.

برای اینکه ارزیابی معنادار باشد، ابتدا بپرسید «از چه کسی یا چه چیزی می‌خواهم محافظت شوم؟». تهدیدهای معمول اینها هستند:

  • نفوذ به حساب یا سرور سرویس (هک، نشت پایگاه داده)
  • دسترسی بیش از حد کارکنان یا پیمانکاران سرویس
  • نگهداری بلندمدت داده و استفاده برای اهدافی مثل آموزش مدل یا تبلیغات
  • عبور داده از سرویس‌های شخص ثالث (ارائه‌دهندهٔ مدل، ابزار تحلیل، سرویس پیامک و ...)
  • اشتباه خود کاربر: رمز ضعیف، اشتراک‌گذاری عمومی گفتگو، بارگذاری فایل حساس

یک نکتهٔ مهم: این مقاله دربارهٔ هیچ سرویس مشخصی نظر امنیتی نمی‌دهد. هدف این است که خودتان بتوانید هر سرویسی را با معیارهای فنی بسنجید.

مسیر پیام شما در یک سایت واسط هوش مصنوعی

وقتی از یک پلتفرم واسط استفاده می‌کنید، پیام شما معمولاً از چند ایستگاه می‌گذرد و هر ایستگاه می‌تواند بخشی از داده را نگه دارد:

  1. مرورگر یا اپلیکیشن شما: تاریخچه و کش محلی.
  2. سرور پلتفرم واسط: پایگاه داده، فایل‌های آپلودی، لاگ‌های برنامه و سرور، ابزارهای پایش و آنالیتیکس.
  3. ارائه‌دهندهٔ مدل (مثلاً OpenAI، Anthropic، Google یا xAI): پردازش پیام و در برخی موارد لاگ‌های موقت برای شناسایی سوءاستفاده.
  4. سرویس‌های جانبی: جستجوی وب، تبدیل گفتار به متن، خواندن PDF، پرداخت و پیامک.

بنابراین پرسش «آیا این سرویس امن است؟» در واقع چند پرسش است، و پاسخ سرویس واسط به‌تنهایی کافی نیست؛ باید بدانید داده در ایستگاه‌های بعدی چه می‌شود.

معیارهای فنی سنجش امنیت سایت‌های هوش مصنوعی ایرانی

این معیارها را می‌توانید از صفحهٔ سیاست حریم خصوصی، شرایط استفاده، صفحهٔ تنظیمات حساب و در صورت نیاز از پشتیبانی جست‌وجو کنید.

داده‌های شما کجا و تا کی نگهداری می‌شود؟

  • محل ذخیره‌سازی پیام‌ها: روی سرورهای خود سرویس، ابر داخلی یا خارجی؟ بدانید داده در کدام کشور و زیر چه قوانینی ذخیره می‌شود.
  • سیاست نگهداری داده (Retention Policy): تا وقتی حساب دارید؟ یا بازهٔ مشخص؟ اگر سیاست روشن نیست، فرض را بر نگهداری نامحدود بگذارید.
  • حذف حساب و داده: آیا گزینهٔ حذف در تنظیمات هست؟ آیا حذف واقعاً داده را پاک می‌کند یا فقط حساب را غیرفعال؟
  • پشتیبان‌گیری (Backup): داده‌های حذف‌شده ممکن است مدتی در پشتیبان بمانند. سرویس شفاف این مدت را اعلام می‌کند.
  • ذخیره‌سازی فایل‌های آپلودی: فایل‌ها کجا و چه مدت می‌مانند؟ آیا پس از پایان گفتگو حذف می‌شوند؟

چه کسی به داده‌ها دسترسی دارد؟

  • دسترسی کارکنان: آیا فقط افراد مشخص و با ثبت گزارش دسترسی می‌توانند محتوای گفتگو را ببینند؟ اصل «کمترین دسترسی لازم» (least privilege) باید رعایت شود.
  • کنترل دسترسی (Access Control): کاربر A نباید بتواند با تغییر یک شناسه در آدرس، گفتگو یا فایل کاربر B را ببیند. این از رایج‌ترین ضعف‌های برنامه‌های وب است.
  • لینک‌های اشتراک‌گذاری: آیا لینک گفتگو غیرقابل حدس است و توسط موتورهای جستجو ایندکس نمی‌شود؟ در تابستان ۲۰۲۵ گزارش شد که حدود ۴٬۵۰۰ گفتگوی به‌اشتراک‌گذاشته‌شدهٔ ChatGPT که کاربران آن‌ها را «قابل کشف» کرده بودند در گوگل ایندکس شده بود و OpenAI این قابلیت را برداشت. همین اتفاق برای هر سرویسی ممکن است.

داده چگونه محافظت می‌شود؟

  • رمزنگاری در انتقال (Encryption in Transit): اتصال باید با HTTPS و نسخه‌های امن TLS باشد. برای بررسی سطحی می‌توانید از ابزارهای عمومی سنجش پیکربندی TLS استفاده کنید. قفل مرورگر یعنی مسیر مرورگر تا سرور رمزنگاری شده، نه اینکه داده در سرور هم محافظت می‌شود.
  • رمزنگاری در ذخیره‌سازی (Encryption at Rest): پایگاه داده و فایل‌ها رمزنگاری می‌شوند؟ عبارت کلی «اطلاعات شما رمزنگاری می‌شود» بدون توضیح بیشتر، اطلاعات کافی نیست.
  • لاگ‌های سرور (Logging): آیا متن پیام‌ها در لاگ‌ها ثبت می‌شود؟ لاگ‌ها چه مدت می‌مانند و چه کسی به آن‌ها دسترسی دارد؟ ثبت محتوای کامل پرامپت‌ها در لاگ، ریسک بزرگی است.
  • احراز هویت و مدیریت نشست (Authentication و Session Management): ورود با رمز قوی، کد یک‌بارمصرف یا تأیید دومرحله‌ای؟ خروج از حساب، نشست را باطل می‌کند؟ می‌توانید دستگاه‌های وارد‌شده را ببینید و ببندید؟
  • مدیریت رخداد و تماس امنیتی: اگر مشکلی رخ دهد، سرویس به کاربران اطلاع می‌دهد؟ راه گزارش آسیب‌پذیری وجود دارد؟

چه سرویس‌های دیگری در مسیر هستند؟

  • استفاده از APIهای ارائه‌دهندگان خارجی: پیام‌های شما به کدام ارائه‌دهنده‌ها فرستاده می‌شود؟ آیا این موضوع در سیاست حریم خصوصی آمده است؟
  • ارسال پرامپت به سرویس‌های شخص ثالث: علاوه بر مدل، آیا محتوای شما به ابزار آنالیتیکس، پایش خطا، سرویس تبدیل صدا یا موتور جستجو می‌رود؟
  • سطح استفاده از API: رده و توافقنامهٔ سرویس با ارائه‌دهنده (رایگان یا پولی، با یا بدون توافق حذف داده) روی قواعد نگهداری داده اثر می‌گذارد و کاربر معمولاً آن را نمی‌بیند؛ از سرویس بپرسید.

ارائه‌دهندگان بزرگ مدل خودشان چه می‌گویند؟

چون سایت‌های واسط معمولاً از API رسمی ارائه‌دهندگان استفاده می‌کنند، مقررات آن‌ها بخشی از تصویر است. جدول زیر خلاصهٔ مستندات رسمی هر شرکت در مهر ۱۴۰۵ است؛ سیاست‌ها ممکن است تغییر کنند و برای سرویس شما توافق ویژه‌ای هم ممکن است در کار باشد.

ارائه‌دهنده آنچه مستندات رسمی دربارهٔ داده‌های API می‌گوید
OpenAI داده‌های ارسالی به API به‌صورت پیش‌فرض برای آموزش مدل‌ها استفاده نمی‌شود (مگر با اعلام موافقت). لاگ‌های پایش سوءاستفاده تا ۳۰ روز نگهداری می‌شود، مگر قانون مدت بیشتری را الزام کند. گزینه‌های «Zero Data Retention» و «Modified Abuse Monitoring» نیازمند تأیید قبلی OpenAI هستند.
Anthropic ورودی و خروجی کاربران API به‌طور پیش‌فرض ظرف ۳۰ روز از پایگاه داده حذف می‌شود. داده‌ای که نگهداری می‌شود بدون اجازهٔ صریح برای آموزش مدل استفاده نمی‌شود. در صورت شناسایی نقض سیاست‌های استفاده، ورودی و خروجی تا ۲ سال و امتیازهای طبقه‌بندی ایمنی تا ۷ سال نگهداری می‌شود. توافق «Zero Data Retention» برای مشتریان تأییدشده وجود دارد.
Google (Gemini API) در سرویس رایگان (Unpaid)، محتوا ممکن است برای بهبود محصولات استفاده شود و بازبین‌های انسانی ممکن است ورودی و خروجی را بخوانند؛ Google صریحاً هشدار می‌دهد اطلاعات حساس ارسال نشود. در سرویس پولی، از پرامپت‌ها و پاسخ‌ها برای بهبود محصولات استفاده نمی‌شود اما برای مدت محدود و صرفاً جهت شناسایی سوءاستفاده ثبت می‌شود.

نکتهٔ کلیدی این جدول: سیاست ارائه‌دهنده فقط وقتی برای شما برقرار است که سرویس واسط از رده و توافق متناسب با آن استفاده کند. اگر یک سرویس از رده‌ای رایگان یا توافقی متفاوت استفاده کند، شرایط دیگری اعمال می‌شود و شما از بیرون نمی‌توانید آن را ببینید. پس دو سیاست را جدا بپرسید: سیاست خود سرویس واسط و سیاست آن با ارائه‌دهندگان مدل.

آزمون‌های ساده‌ای که خودتان می‌توانید انجام دهید

این کارها فقط روی حساب و داده‌های خودتان انجام می‌شود و کاملاً مجاز است. توجه: هیچ‌گونه آزمون نفوذ یا اسکن آسیب‌پذیری روی سرویس دیگران بدون مجوز مکتوب انجام ندهید؛ این کار ممکن است غیرقانونی باشد.

  1. سیاست حریم خصوصی و شرایط استفاده را بخوانید: دنبال پاسخ چهار پرسش بگردید: چه داده‌ای جمع می‌شود، چرا، چه مدت، و با چه کسانی به اشتراک گذاشته می‌شود.
  2. با داده‌های ساختگی یک حساب آزمایشی بسازید: چند پیام و یک فایل بی‌اهمیت بارگذاری کنید و ببینید گزینهٔ حذف تک‌تک گفتگوها، حذف فایل و حذف حساب وجود دارد یا نه.
  3. ورود و نشست را وارسی کنید: آیا امکان تأیید دومرحله‌ای یا ورود با کد یک‌بارمصرف هست؟ آیا لیست دستگاه‌های فعال را نشان می‌دهد؟ پس از خروج، صفحه‌های قبلی دیگر باز نمی‌شوند؟
  4. لینک اشتراک‌گذاری را بررسی کنید: اگر قابلیت اشتراک گفتگو هست، لینک را در پنجرهٔ ناشناس مرورگر باز کنید و ببینید فقط همان گفتگو نمایش داده می‌شود.
  5. مشخصات شرکت و راه ارتباط را بررسی کنید: نشانی، شناسهٔ حقوقی یا نام تیم و راه تماس مشخص است؟ نماد اعتماد الکترونیکی نشانهٔ احراز هویت کسب‌وکار است و به‌خودی‌خود ضمانت امنیت یا حریم خصوصی نیست.
  6. سؤال بپرسید: از طریق فرم تماس یا پشتیبانی پرسش‌های مشخص بفرستید و کیفیت و شفافیت پاسخ را بسنجید. پاسخ مبهم یا بی‌پاسخ ماندن، خودش یک نشانه است.

نشانه‌های هشدار

  • سیاست حریم خصوصی وجود ندارد یا فقط یک متن کلی و بدون جزئیات است.
  • راهی برای حذف حساب و داده وجود ندارد.
  • هیچ اطلاعاتی دربارهٔ صاحب سرویس و راه تماس نیست.
  • سرویس از شما رمز حساب سرویس‌های دیگر (مثل حساب OpenAI) یا کلید API خصوصی‌تان را می‌خواهد.
  • مشتریان را با قیمت‌های غیرعادی پایین و «نامحدود» جذب می‌کند (دربارهٔ تفاوت رایگان و پولی، مقالهٔ AI رایگان یا پولی؟ را ببینید)؛ ممکن است پشت این قیمت‌ها حساب‌های اشتراکی یا مسیرهای ناپایدار باشد که کنترل داده شما را از دستتان خارج می‌کند.
  • گفتگوها به‌طور پیش‌فرض عمومی یا قابل ایندکس هستند.
  • افزونهٔ مرورگر یا برنامه‌ای ناشناس را برای استفاده تحمیل می‌کند.

چک‌لیست حریم خصوصی هوش مصنوعی برای کاربران

پیش از استفاده از هر سرویس هوش مصنوعی (ایرانی یا خارجی) به این موارد جواب بدهید. برای مورد مهم، اگر پاسخ روشن نداشتید، اطلاعات حساس را وارد نکنید.

  • ☐ سیاست حریم خصوصی مکتوب و قابل فهم دارد.
  • ☐ محل و مدت نگهداری پیام‌ها اعلام شده است.
  • ☐ امکان حذف گفتگو، فایل و حساب کاربری وجود دارد.
  • ☐ اعلام کرده که داده‌ها را برای آموزش مدل یا تبلیغات استفاده می‌کند یا نه.
  • ☐ ارائه‌دهندگان مدل و سرویس‌های شخص ثالث را نام برده است.
  • ☐ دربارهٔ رمزنگاری در انتقال و ذخیره توضیح فنی داده است.
  • ☐ دربارهٔ لاگ‌ها و دسترسی کارکنان شفاف است.
  • ☐ ورود امن (رمز قوی، کد یک‌بارمصرف یا تأیید دومرحله‌ای) و مدیریت نشست دارد.
  • ☐ لینک اشتراک‌گذاری امن و غیرقابل ایندکس است.
  • ☐ فایل‌های آپلودی پس از حذف پاک می‌شوند.
  • ☐ دربارهٔ پشتیبان‌گیری و مدت ماندن داده‌های حذف‌شده توضیح داده است.
  • ☐ صاحب سرویس و راه تماس مشخص است و پشتیبانی به پرسش‌ها پاسخ می‌دهد.
  • ☐ اگر رخدادی رخ دهد، سیاستی برای اطلاع‌رسانی دارد.

چه داده‌هایی را هرگز در چت‌بات وارد نکنیم؟

حتی سرویس بسیار مطمئن هم ریسک صفر ندارد. داده‌ها را سطح‌بندی کنید و بر اساس آن رفتار کنید:

  • ممنوع: رمز عبور، کلید API، کد ملی و شماره کارت، اطلاعات پزشکی شخصی، اسناد محرمانهٔ سازمان.
  • با احتیاط: اطلاعات مالی، قراردادها، دادهٔ مشتریان. قبل از ارسال، نام و شناسه‌ها را حذف یا با نام مستعار جایگزین کنید.
  • مناسب: متن‌های عمومی، سؤال‌های آموزشی، پیش‌نویس‌هایی که اگر منتشر شوند مشکلی ایجاد نمی‌کنند.

برای داده‌های حساس سازمانی، بهتر است به‌جای چت‌بات عمومی از راهکار سازمانی با قرارداد و کنترل‌های مشخص استفاده کنید.

مقایسه با چارچوب‌های فنی

اگر می‌خواهید بدانید سازندگان چه ریسک‌هایی را باید مدیریت کنند، فهرست «OWASP Top 10 برای برنامه‌های مبتنی بر مدل زبانی» (نسخهٔ ۲۰۲۵) مرجع خوبی است. در این فهرست، «افشای اطلاعات حساس» (Sensitive Information Disclosure) در رتبهٔ دوم قرار دارد و «تزریق پرامپت» (Prompt Injection) رتبهٔ اول است. یعنی همین موضوعی که در این مقاله بررسی کردیم، از منظر متخصصان امنیت هم در صدر ریسک‌های چت‌بات‌هاست.

سؤالات متداول

آیا سایت‌های هوش مصنوعی ایرانی پیام‌های من را ذخیره می‌کنند؟

بیشتر سرویس‌های چت برای نمایش تاریخچه، پیام‌ها را ذخیره می‌کنند؛ این به‌خودی‌خود مشکل نیست. مهم این است که محل ذخیره، مدت نگهداری، دسترسی کارکنان و امکان حذف چیست. هر سرویس را با همین معیارها بسنجید.

آیا OpenAI یا شرکت‌های مشابه پیام‌های مرا می‌بینند؟

پیام شما برای پردازش به ارائه‌دهندهٔ مدل فرستاده می‌شود. مستندات رسمی آن‌ها از لاگ‌های موقت برای پایش سوءاستفاده خبر می‌دهند (مثلاً تا ۳۰ روز) و می‌گویند داده‌های API به‌طور پیش‌فرض برای آموزش استفاده نمی‌شود؛ ولی شرایط دقیق به رده و توافق سرویس واسط بستگی دارد.

آیا HTTPS و قفل مرورگر برای امن بودن کافی است؟

خیر. HTTPS فقط مسیر بین مرورگر و سرور را محافظت می‌کند. اینکه داده پس از رسیدن به سرور چگونه ذخیره، لاگ و به اشخاص دیگر منتقل شود، به معیارهای دیگری بستگی دارد.

آیا داده‌های من برای آموزش مدل استفاده می‌شود؟

بستگی دارد. ارائه‌دهندگان بزرگ برای رده‌های تجاری/پولی API معمولاً استفاده برای آموزش را به‌طور پیش‌فرض کنار می‌گذارند، اما سرویس واسط سیاست خود را هم دارد. در سیاست حریم خصوصی همان سرویس دنبال این جمله بگردید.

حالت چت موقت یا ناشناس چقدر کمک می‌کند؟

اگر سرویس چنین حالتی دارد و توضیح می‌دهد که در آن چه چیزی ذخیره نمی‌شود، می‌تواند ریسک را کم کند. اگر توضیحی وجود ندارد، نمی‌توانید مطمئن باشید که چیزی ذخیره نمی‌شود.

اگر حسابم در معرض خطر بود چه کنم؟

رمز را فوراً تغییر دهید، از همهٔ دستگاه‌ها خارج شوید، در صورت وجود تأیید دومرحله‌ای را فعال کنید و از پشتیبانی دربارهٔ لاگ ورودها و حذف داده‌های حساس بپرسید.

چگونه از یک پلتفرم پرسید؟

یک پیام کوتاه و مشخص به پشتیبانی هر سرویس بفرستید؛ این کار برای همهٔ پلتفرم‌ها، از جمله موبولند از طریق صفحهٔ تماس با ما، قابل انجام است (پیش از آن پرسش‌های متداول همان سرویس را هم ببینید):

سلام. قبل از استفاده جدی از سرویس شما چند پرسش دارم:
۱) پیام‌ها و فایل‌های من کجا و چه مدت نگهداری می‌شود؟
۲) چگونه می‌توانم گفتگوها، فایل‌ها و حساب کاربری‌ام را حذف کنم و حذف چه مدت طول می‌کشد؟
۳) آیا پیام‌های من برای آموزش مدل یا هدف دیگری استفاده می‌شود؟
۴) پیام‌های من به کدام ارائه‌دهندگان مدل و سرویس‌های شخص ثالث ارسال می‌شود؟
۵) کارکنان شما تحت چه شرایطی به محتوای گفتگوها دسترسی دارند؟
سپاس از پاسخ شما.

جمع‌بندی

امنیت سایت‌های هوش مصنوعی ایرانی، مثل هر سرویس دیگری، با برچسب «امن» یا «ناامن» ثابت نمی‌شود؛ با شفافیت و شواهد فنی سنجیده می‌شود. مهم‌ترین پرسش‌ها این‌هاست: داده کجا و تا کی می‌ماند، چه کسی به آن دسترسی دارد، چگونه محافظت می‌شود، به چه سرویس‌هایی می‌رود و آیا می‌توان حذفش کرد. با چک‌لیست بالا می‌توانید هر سرویسی را در چند دقیقه ارزیابی کنید و اگر پاسخ روشن نگرفتید، اطلاعات حساس را وارد نکنید.

منابع و تاریخ بررسی

سیاست‌ها و اطلاعات این مقاله در ۲ مهر ۱۴۰۵ (۲۴ سپتامبر ۲۰۲۶) از منابع زیر بررسی شده است: