امنیت سایتهای هوش مصنوعی ایرانی آیا حریم خصوصی چتها امن است؟

خلاصه سریع: امنیت سایتهای هوش مصنوعی ایرانی را نمیتوان با یک «امن است» یا «امن نیست» خلاصه کرد؛ حکم قطعی دربارهٔ یک سرویس مشخص بدون مدرک فنی، فقط حدس است. کار درست، سنجیدن هر سرویس با معیارهای قابل بررسی است: پیامها کجا و تا چه مدت نگهداری میشوند، چه کسی به آنها دسترسی دارد، چگونه رمزنگاری میشوند و آیا میتوانید دادههایتان را حذف کنید.
در این مقاله این معیارها و یک چکلیست عملی را میخوانید. قانون طلایی هم این است: اطلاعات بسیار حساس را در هیچ چتباتی وارد نکنید.
«امن بودن» یک سرویس هوش مصنوعی یعنی چه؟
در امنیت اطلاعات معمولاً سه هدف بررسی میشود: محرمانگی (فقط افراد مجاز داده را ببینند)، یکپارچگی (داده بیاجازه تغییر نکند) و دسترسپذیری (سرویس و داده در دسترس بماند). دربارهٔ چت با هوش مصنوعی، حریم خصوصی چتبات هم اهمیت زیادی دارد: حتی اگر سرویس هک نشود، ممکن است دادههای شما بیشتر از انتظارتان نگهداری شود یا برای هدفی غیر از چیزی که تصور میکنید استفاده شود.
برای اینکه ارزیابی معنادار باشد، ابتدا بپرسید «از چه کسی یا چه چیزی میخواهم محافظت شوم؟». تهدیدهای معمول اینها هستند:
- نفوذ به حساب یا سرور سرویس (هک، نشت پایگاه داده)
- دسترسی بیش از حد کارکنان یا پیمانکاران سرویس
- نگهداری بلندمدت داده و استفاده برای اهدافی مثل آموزش مدل یا تبلیغات
- عبور داده از سرویسهای شخص ثالث (ارائهدهندهٔ مدل، ابزار تحلیل، سرویس پیامک و ...)
- اشتباه خود کاربر: رمز ضعیف، اشتراکگذاری عمومی گفتگو، بارگذاری فایل حساس
یک نکتهٔ مهم: این مقاله دربارهٔ هیچ سرویس مشخصی نظر امنیتی نمیدهد. هدف این است که خودتان بتوانید هر سرویسی را با معیارهای فنی بسنجید.
مسیر پیام شما در یک سایت واسط هوش مصنوعی
وقتی از یک پلتفرم واسط استفاده میکنید، پیام شما معمولاً از چند ایستگاه میگذرد و هر ایستگاه میتواند بخشی از داده را نگه دارد:
- مرورگر یا اپلیکیشن شما: تاریخچه و کش محلی.
- سرور پلتفرم واسط: پایگاه داده، فایلهای آپلودی، لاگهای برنامه و سرور، ابزارهای پایش و آنالیتیکس.
- ارائهدهندهٔ مدل (مثلاً OpenAI، Anthropic، Google یا xAI): پردازش پیام و در برخی موارد لاگهای موقت برای شناسایی سوءاستفاده.
- سرویسهای جانبی: جستجوی وب، تبدیل گفتار به متن، خواندن PDF، پرداخت و پیامک.
بنابراین پرسش «آیا این سرویس امن است؟» در واقع چند پرسش است، و پاسخ سرویس واسط بهتنهایی کافی نیست؛ باید بدانید داده در ایستگاههای بعدی چه میشود.
معیارهای فنی سنجش امنیت سایتهای هوش مصنوعی ایرانی
این معیارها را میتوانید از صفحهٔ سیاست حریم خصوصی، شرایط استفاده، صفحهٔ تنظیمات حساب و در صورت نیاز از پشتیبانی جستوجو کنید.
دادههای شما کجا و تا کی نگهداری میشود؟
- محل ذخیرهسازی پیامها: روی سرورهای خود سرویس، ابر داخلی یا خارجی؟ بدانید داده در کدام کشور و زیر چه قوانینی ذخیره میشود.
- سیاست نگهداری داده (Retention Policy): تا وقتی حساب دارید؟ یا بازهٔ مشخص؟ اگر سیاست روشن نیست، فرض را بر نگهداری نامحدود بگذارید.
- حذف حساب و داده: آیا گزینهٔ حذف در تنظیمات هست؟ آیا حذف واقعاً داده را پاک میکند یا فقط حساب را غیرفعال؟
- پشتیبانگیری (Backup): دادههای حذفشده ممکن است مدتی در پشتیبان بمانند. سرویس شفاف این مدت را اعلام میکند.
- ذخیرهسازی فایلهای آپلودی: فایلها کجا و چه مدت میمانند؟ آیا پس از پایان گفتگو حذف میشوند؟
چه کسی به دادهها دسترسی دارد؟
- دسترسی کارکنان: آیا فقط افراد مشخص و با ثبت گزارش دسترسی میتوانند محتوای گفتگو را ببینند؟ اصل «کمترین دسترسی لازم» (least privilege) باید رعایت شود.
- کنترل دسترسی (Access Control): کاربر A نباید بتواند با تغییر یک شناسه در آدرس، گفتگو یا فایل کاربر B را ببیند. این از رایجترین ضعفهای برنامههای وب است.
- لینکهای اشتراکگذاری: آیا لینک گفتگو غیرقابل حدس است و توسط موتورهای جستجو ایندکس نمیشود؟ در تابستان ۲۰۲۵ گزارش شد که حدود ۴٬۵۰۰ گفتگوی بهاشتراکگذاشتهشدهٔ ChatGPT که کاربران آنها را «قابل کشف» کرده بودند در گوگل ایندکس شده بود و OpenAI این قابلیت را برداشت. همین اتفاق برای هر سرویسی ممکن است.
داده چگونه محافظت میشود؟
- رمزنگاری در انتقال (Encryption in Transit): اتصال باید با HTTPS و نسخههای امن TLS باشد. برای بررسی سطحی میتوانید از ابزارهای عمومی سنجش پیکربندی TLS استفاده کنید. قفل مرورگر یعنی مسیر مرورگر تا سرور رمزنگاری شده، نه اینکه داده در سرور هم محافظت میشود.
- رمزنگاری در ذخیرهسازی (Encryption at Rest): پایگاه داده و فایلها رمزنگاری میشوند؟ عبارت کلی «اطلاعات شما رمزنگاری میشود» بدون توضیح بیشتر، اطلاعات کافی نیست.
- لاگهای سرور (Logging): آیا متن پیامها در لاگها ثبت میشود؟ لاگها چه مدت میمانند و چه کسی به آنها دسترسی دارد؟ ثبت محتوای کامل پرامپتها در لاگ، ریسک بزرگی است.
- احراز هویت و مدیریت نشست (Authentication و Session Management): ورود با رمز قوی، کد یکبارمصرف یا تأیید دومرحلهای؟ خروج از حساب، نشست را باطل میکند؟ میتوانید دستگاههای واردشده را ببینید و ببندید؟
- مدیریت رخداد و تماس امنیتی: اگر مشکلی رخ دهد، سرویس به کاربران اطلاع میدهد؟ راه گزارش آسیبپذیری وجود دارد؟
چه سرویسهای دیگری در مسیر هستند؟
- استفاده از APIهای ارائهدهندگان خارجی: پیامهای شما به کدام ارائهدهندهها فرستاده میشود؟ آیا این موضوع در سیاست حریم خصوصی آمده است؟
- ارسال پرامپت به سرویسهای شخص ثالث: علاوه بر مدل، آیا محتوای شما به ابزار آنالیتیکس، پایش خطا، سرویس تبدیل صدا یا موتور جستجو میرود؟
- سطح استفاده از API: رده و توافقنامهٔ سرویس با ارائهدهنده (رایگان یا پولی، با یا بدون توافق حذف داده) روی قواعد نگهداری داده اثر میگذارد و کاربر معمولاً آن را نمیبیند؛ از سرویس بپرسید.
ارائهدهندگان بزرگ مدل خودشان چه میگویند؟
چون سایتهای واسط معمولاً از API رسمی ارائهدهندگان استفاده میکنند، مقررات آنها بخشی از تصویر است. جدول زیر خلاصهٔ مستندات رسمی هر شرکت در مهر ۱۴۰۵ است؛ سیاستها ممکن است تغییر کنند و برای سرویس شما توافق ویژهای هم ممکن است در کار باشد.
| ارائهدهنده | آنچه مستندات رسمی دربارهٔ دادههای API میگوید |
|---|---|
| OpenAI | دادههای ارسالی به API بهصورت پیشفرض برای آموزش مدلها استفاده نمیشود (مگر با اعلام موافقت). لاگهای پایش سوءاستفاده تا ۳۰ روز نگهداری میشود، مگر قانون مدت بیشتری را الزام کند. گزینههای «Zero Data Retention» و «Modified Abuse Monitoring» نیازمند تأیید قبلی OpenAI هستند. |
| Anthropic | ورودی و خروجی کاربران API بهطور پیشفرض ظرف ۳۰ روز از پایگاه داده حذف میشود. دادهای که نگهداری میشود بدون اجازهٔ صریح برای آموزش مدل استفاده نمیشود. در صورت شناسایی نقض سیاستهای استفاده، ورودی و خروجی تا ۲ سال و امتیازهای طبقهبندی ایمنی تا ۷ سال نگهداری میشود. توافق «Zero Data Retention» برای مشتریان تأییدشده وجود دارد. |
| Google (Gemini API) | در سرویس رایگان (Unpaid)، محتوا ممکن است برای بهبود محصولات استفاده شود و بازبینهای انسانی ممکن است ورودی و خروجی را بخوانند؛ Google صریحاً هشدار میدهد اطلاعات حساس ارسال نشود. در سرویس پولی، از پرامپتها و پاسخها برای بهبود محصولات استفاده نمیشود اما برای مدت محدود و صرفاً جهت شناسایی سوءاستفاده ثبت میشود. |
نکتهٔ کلیدی این جدول: سیاست ارائهدهنده فقط وقتی برای شما برقرار است که سرویس واسط از رده و توافق متناسب با آن استفاده کند. اگر یک سرویس از ردهای رایگان یا توافقی متفاوت استفاده کند، شرایط دیگری اعمال میشود و شما از بیرون نمیتوانید آن را ببینید. پس دو سیاست را جدا بپرسید: سیاست خود سرویس واسط و سیاست آن با ارائهدهندگان مدل.
آزمونهای سادهای که خودتان میتوانید انجام دهید
این کارها فقط روی حساب و دادههای خودتان انجام میشود و کاملاً مجاز است. توجه: هیچگونه آزمون نفوذ یا اسکن آسیبپذیری روی سرویس دیگران بدون مجوز مکتوب انجام ندهید؛ این کار ممکن است غیرقانونی باشد.
- سیاست حریم خصوصی و شرایط استفاده را بخوانید: دنبال پاسخ چهار پرسش بگردید: چه دادهای جمع میشود، چرا، چه مدت، و با چه کسانی به اشتراک گذاشته میشود.
- با دادههای ساختگی یک حساب آزمایشی بسازید: چند پیام و یک فایل بیاهمیت بارگذاری کنید و ببینید گزینهٔ حذف تکتک گفتگوها، حذف فایل و حذف حساب وجود دارد یا نه.
- ورود و نشست را وارسی کنید: آیا امکان تأیید دومرحلهای یا ورود با کد یکبارمصرف هست؟ آیا لیست دستگاههای فعال را نشان میدهد؟ پس از خروج، صفحههای قبلی دیگر باز نمیشوند؟
- لینک اشتراکگذاری را بررسی کنید: اگر قابلیت اشتراک گفتگو هست، لینک را در پنجرهٔ ناشناس مرورگر باز کنید و ببینید فقط همان گفتگو نمایش داده میشود.
- مشخصات شرکت و راه ارتباط را بررسی کنید: نشانی، شناسهٔ حقوقی یا نام تیم و راه تماس مشخص است؟ نماد اعتماد الکترونیکی نشانهٔ احراز هویت کسبوکار است و بهخودیخود ضمانت امنیت یا حریم خصوصی نیست.
- سؤال بپرسید: از طریق فرم تماس یا پشتیبانی پرسشهای مشخص بفرستید و کیفیت و شفافیت پاسخ را بسنجید. پاسخ مبهم یا بیپاسخ ماندن، خودش یک نشانه است.
نشانههای هشدار
- سیاست حریم خصوصی وجود ندارد یا فقط یک متن کلی و بدون جزئیات است.
- راهی برای حذف حساب و داده وجود ندارد.
- هیچ اطلاعاتی دربارهٔ صاحب سرویس و راه تماس نیست.
- سرویس از شما رمز حساب سرویسهای دیگر (مثل حساب OpenAI) یا کلید API خصوصیتان را میخواهد.
- مشتریان را با قیمتهای غیرعادی پایین و «نامحدود» جذب میکند (دربارهٔ تفاوت رایگان و پولی، مقالهٔ AI رایگان یا پولی؟ را ببینید)؛ ممکن است پشت این قیمتها حسابهای اشتراکی یا مسیرهای ناپایدار باشد که کنترل داده شما را از دستتان خارج میکند.
- گفتگوها بهطور پیشفرض عمومی یا قابل ایندکس هستند.
- افزونهٔ مرورگر یا برنامهای ناشناس را برای استفاده تحمیل میکند.
چکلیست حریم خصوصی هوش مصنوعی برای کاربران
پیش از استفاده از هر سرویس هوش مصنوعی (ایرانی یا خارجی) به این موارد جواب بدهید. برای مورد مهم، اگر پاسخ روشن نداشتید، اطلاعات حساس را وارد نکنید.
- ☐ سیاست حریم خصوصی مکتوب و قابل فهم دارد.
- ☐ محل و مدت نگهداری پیامها اعلام شده است.
- ☐ امکان حذف گفتگو، فایل و حساب کاربری وجود دارد.
- ☐ اعلام کرده که دادهها را برای آموزش مدل یا تبلیغات استفاده میکند یا نه.
- ☐ ارائهدهندگان مدل و سرویسهای شخص ثالث را نام برده است.
- ☐ دربارهٔ رمزنگاری در انتقال و ذخیره توضیح فنی داده است.
- ☐ دربارهٔ لاگها و دسترسی کارکنان شفاف است.
- ☐ ورود امن (رمز قوی، کد یکبارمصرف یا تأیید دومرحلهای) و مدیریت نشست دارد.
- ☐ لینک اشتراکگذاری امن و غیرقابل ایندکس است.
- ☐ فایلهای آپلودی پس از حذف پاک میشوند.
- ☐ دربارهٔ پشتیبانگیری و مدت ماندن دادههای حذفشده توضیح داده است.
- ☐ صاحب سرویس و راه تماس مشخص است و پشتیبانی به پرسشها پاسخ میدهد.
- ☐ اگر رخدادی رخ دهد، سیاستی برای اطلاعرسانی دارد.
چه دادههایی را هرگز در چتبات وارد نکنیم؟
حتی سرویس بسیار مطمئن هم ریسک صفر ندارد. دادهها را سطحبندی کنید و بر اساس آن رفتار کنید:
- ممنوع: رمز عبور، کلید API، کد ملی و شماره کارت، اطلاعات پزشکی شخصی، اسناد محرمانهٔ سازمان.
- با احتیاط: اطلاعات مالی، قراردادها، دادهٔ مشتریان. قبل از ارسال، نام و شناسهها را حذف یا با نام مستعار جایگزین کنید.
- مناسب: متنهای عمومی، سؤالهای آموزشی، پیشنویسهایی که اگر منتشر شوند مشکلی ایجاد نمیکنند.
برای دادههای حساس سازمانی، بهتر است بهجای چتبات عمومی از راهکار سازمانی با قرارداد و کنترلهای مشخص استفاده کنید.
مقایسه با چارچوبهای فنی
اگر میخواهید بدانید سازندگان چه ریسکهایی را باید مدیریت کنند، فهرست «OWASP Top 10 برای برنامههای مبتنی بر مدل زبانی» (نسخهٔ ۲۰۲۵) مرجع خوبی است. در این فهرست، «افشای اطلاعات حساس» (Sensitive Information Disclosure) در رتبهٔ دوم قرار دارد و «تزریق پرامپت» (Prompt Injection) رتبهٔ اول است. یعنی همین موضوعی که در این مقاله بررسی کردیم، از منظر متخصصان امنیت هم در صدر ریسکهای چتباتهاست.
سؤالات متداول
آیا سایتهای هوش مصنوعی ایرانی پیامهای من را ذخیره میکنند؟
بیشتر سرویسهای چت برای نمایش تاریخچه، پیامها را ذخیره میکنند؛ این بهخودیخود مشکل نیست. مهم این است که محل ذخیره، مدت نگهداری، دسترسی کارکنان و امکان حذف چیست. هر سرویس را با همین معیارها بسنجید.
آیا OpenAI یا شرکتهای مشابه پیامهای مرا میبینند؟
پیام شما برای پردازش به ارائهدهندهٔ مدل فرستاده میشود. مستندات رسمی آنها از لاگهای موقت برای پایش سوءاستفاده خبر میدهند (مثلاً تا ۳۰ روز) و میگویند دادههای API بهطور پیشفرض برای آموزش استفاده نمیشود؛ ولی شرایط دقیق به رده و توافق سرویس واسط بستگی دارد.
آیا HTTPS و قفل مرورگر برای امن بودن کافی است؟
خیر. HTTPS فقط مسیر بین مرورگر و سرور را محافظت میکند. اینکه داده پس از رسیدن به سرور چگونه ذخیره، لاگ و به اشخاص دیگر منتقل شود، به معیارهای دیگری بستگی دارد.
آیا دادههای من برای آموزش مدل استفاده میشود؟
بستگی دارد. ارائهدهندگان بزرگ برای ردههای تجاری/پولی API معمولاً استفاده برای آموزش را بهطور پیشفرض کنار میگذارند، اما سرویس واسط سیاست خود را هم دارد. در سیاست حریم خصوصی همان سرویس دنبال این جمله بگردید.
حالت چت موقت یا ناشناس چقدر کمک میکند؟
اگر سرویس چنین حالتی دارد و توضیح میدهد که در آن چه چیزی ذخیره نمیشود، میتواند ریسک را کم کند. اگر توضیحی وجود ندارد، نمیتوانید مطمئن باشید که چیزی ذخیره نمیشود.
اگر حسابم در معرض خطر بود چه کنم؟
رمز را فوراً تغییر دهید، از همهٔ دستگاهها خارج شوید، در صورت وجود تأیید دومرحلهای را فعال کنید و از پشتیبانی دربارهٔ لاگ ورودها و حذف دادههای حساس بپرسید.
چگونه از یک پلتفرم پرسید؟
یک پیام کوتاه و مشخص به پشتیبانی هر سرویس بفرستید؛ این کار برای همهٔ پلتفرمها، از جمله موبولند از طریق صفحهٔ تماس با ما، قابل انجام است (پیش از آن پرسشهای متداول همان سرویس را هم ببینید):
سلام. قبل از استفاده جدی از سرویس شما چند پرسش دارم: ۱) پیامها و فایلهای من کجا و چه مدت نگهداری میشود؟ ۲) چگونه میتوانم گفتگوها، فایلها و حساب کاربریام را حذف کنم و حذف چه مدت طول میکشد؟ ۳) آیا پیامهای من برای آموزش مدل یا هدف دیگری استفاده میشود؟ ۴) پیامهای من به کدام ارائهدهندگان مدل و سرویسهای شخص ثالث ارسال میشود؟ ۵) کارکنان شما تحت چه شرایطی به محتوای گفتگوها دسترسی دارند؟ سپاس از پاسخ شما.
جمعبندی
امنیت سایتهای هوش مصنوعی ایرانی، مثل هر سرویس دیگری، با برچسب «امن» یا «ناامن» ثابت نمیشود؛ با شفافیت و شواهد فنی سنجیده میشود. مهمترین پرسشها اینهاست: داده کجا و تا کی میماند، چه کسی به آن دسترسی دارد، چگونه محافظت میشود، به چه سرویسهایی میرود و آیا میتوان حذفش کرد. با چکلیست بالا میتوانید هر سرویسی را در چند دقیقه ارزیابی کنید و اگر پاسخ روشن نگرفتید، اطلاعات حساس را وارد نکنید.
منابع و تاریخ بررسی
سیاستها و اطلاعات این مقاله در ۲ مهر ۱۴۰۵ (۲۴ سپتامبر ۲۰۲۶) از منابع زیر بررسی شده است:



