خصوصية بيانات العملاء مع أدوات الذكاء الاصطناعي: ما الذي لا يجب رفعه؟

آخر مراجعة: 31 أغسطس 2026. استخدام أدوات الذكاء الاصطناعي في العمل لا يعني أن كل ملف من العميل يمكن رفعه تلقائيًا إلى أي خدمة. السؤال الصحيح قبل الرفع ليس «هل الأداة آمنة؟» فقط، بل: هل لدي حق مشاركة هذه البيانات أصلًا، وما أقل قدر من المعلومات الذي تحتاجه المهمة؟

حماية خصوصية بيانات العملاء عند استخدام أدوات الذكاء الاصطناعي

هذا الدليل عملي للمستقلين وأصحاب الأعمال الصغيرة. وهو ليس استشارة قانونية؛ عقود العملاء والقوانين وسياسات الشركات قد تفرض متطلبات أشد.

قاعدة البداية: لا ترفع ما لا تحتاجه

إذا كنت تريد تحسين صياغة رسالة، لا تحتاج إلى إرسال قاعدة بيانات العملاء. وإذا كنت تريد تلخيص عقد، قد تستطيع حذف الأسماء والأرقام الحساسة أولًا. تقليل البيانات يخفف أثر أي خطأ ويجعل سير العمل أكثر قابلية للمراجعة.

بيانات لا ترفعها إلى أداة عامة بلا ضرورة وتصريح

  • كلمات المرور ومفاتيح API وعبارات الاسترداد.
  • بيانات بطاقات الدفع أو الحسابات البنكية.
  • وثائق هوية كاملة أو أرقام حكومية حساسة.
  • قواعد بيانات عملاء تحتوي بيانات شخصية لا تحتاجها المهمة.
  • ملفات سرية يقيّد العقد مشاركتها مع أطراف خارجية.
  • بيانات صحية أو قانونية أو مالية حساسة من دون أساس واضح وموافقة مناسبة.
  • أسرار تجارية أو شيفرة خاصة بالعميل إذا لم يسمح العقد أو سياسة الشركة بذلك.

افصل بين ثلاثة أسئلة

  1. الصلاحية: هل يسمح لي العميل أو العقد باستخدام خدمة خارجية لهذه البيانات؟
  2. الإعدادات: ماذا تفعل الخدمة بالمحادثات والملفات في الخطة التي أستخدمها؟
  3. الضرورة: هل تحتاج الأداة أصلًا إلى هذه البيانات للوصول إلى النتيجة؟
الحالة التصرف الأفضل
نص عام بلا بيانات عميل يمكن استخدام أداة AI بعد مراجعة الإعدادات
بيانات يمكن إخفاء هويتها استبدل الأسماء والمعرفات قبل الرفع
ملف سري أو مقيد بالعقد لا ترفعه قبل وجود أساس واضح وتصريح مناسب
كلمات مرور أو مفاتيح API لا ترفعها إلى أداة AI عامة

مثال: ChatGPT

توضح OpenAI في إعدادات Data Controls أن المستخدم يستطيع إيقاف خيار استخدام المحادثات الجديدة لتحسين النماذج عبر تعطيل “Improve the model for everyone”. كما توضح أن Temporary Chats لا تُستخدم لتحسين النماذج أثناء بقائها مؤقتة، ولا تظهر في السجل، وقد تحتفظ OpenAI بنسخة منها لمدة تصل إلى 30 يومًا لأغراض السلامة. هذه الإعدادات لا تحول البيانات الحساسة إلى بيانات مناسبة للمشاركة تلقائيًا؛ ما يزال عليك الالتزام بعقد العميل ومتطلباته.

المصدر الرسمي: OpenAI Data Controls FAQ

المصدر الرسمي: Temporary Chat FAQ

مثال: Gemini

توضح Google أن نشاط Gemini Apps يمكن حفظه في حساب المستخدم عندما يكون Keep Activity مفعّلًا. وإذا أوقف المستخدم Keep Activity، قد تبقى المحادثات محفوظة مع الحساب لمدة تصل إلى 72 ساعة لتقديم الخدمة ومعالجة الملاحظات والحماية. حسابات العمل أو الدراسة قد تكون إعداداتها تحت تحكم مسؤول Google Workspace.

المصدر الرسمي: إدارة نشاط Gemini Apps

كيف تجهز ملفًا قبل استخدام AI؟

  1. انسخ الملف إلى نسخة عمل منفصلة.
  2. احذف الأسماء وأرقام الهواتف والعناوين إن لم تكن ضرورية.
  3. استبدل أسماء الشركات الحساسة بوسوم مثل «العميل A».
  4. احذف الجداول أو الصفحات التي لا تخدم المهمة.
  5. راجع خصائص الملف Metadata إذا كانت حساسة.
  6. استخدم أقل قدر من النص المطلوب.

تقنية الاستبدال بالوسوم

بدل إرسال:

شركة س ص ع طلبت عرضًا بقيمة 42,500 دولار وسيكون الشخص المسؤول أحمد…

يمكنك عند عدم الحاجة للهوية إرسال:

[العميل A] طلب عرضًا بقيمة [المبلغ] وسيكون المسؤول [جهة الاتصال].

ثم أعد القيم الأصلية بعد الانتهاء إذا كان ذلك مناسبًا.

ماذا عن خطط الأعمال والمؤسسات؟

كثير من الخدمات تقدم ضوابط مختلفة لخطط الأعمال والمؤسسات. لا تفترض أن سياسة الحساب الشخصي تساوي سياسة حساب المؤسسة، ولا العكس. عندما تكون بيانات العميل حساسة، اقرأ وثائق الخطة التي ستستخدمها فعلًا، واتفاقية معالجة البيانات إذا كانت مطلوبة.

لا تنسَ الأدوات المتصلة

قد يرسل GPT أو Workflow بيانات إلى خدمة ثالثة عبر Actions أو APIs أو Integrations. عندها تصبح سياسة الطرف الثالث جزءًا من تقييم الخصوصية. OpenAI نفسها تنبه إلى أن البيانات المرسلة إلى أطراف ثالثة عبر Actions تخضع لسياسات تلك الأطراف.

Checklist قبل رفع بيانات عميل

  • هل أحتاج هذه البيانات للوصول إلى النتيجة؟
  • هل يسمح العقد باستخدام مزود خارجي؟
  • هل يمكن إخفاء الهوية أو تقليل البيانات؟
  • هل أعرف إعدادات الاحتفاظ والتدريب في الحساب المستخدم؟
  • هل توجد خدمة ثالثة ضمن التكامل؟
  • هل يمكن تنفيذ المهمة محليًا أو يدويًا إذا كانت المخاطر مرتفعة؟
  • هل سأكون مرتاحًا في شرح هذه العملية للعميل؟

سياسة داخلية بسيطة للمستقل

اكتب لنفسك قواعد ثابتة، مثل:

  • لا كلمات مرور أو مفاتيح API داخل أدوات AI.
  • لا ملفات عميل سرية قبل مراجعة العقد.
  • إخفاء الهوية افتراضيًا عند عدم الحاجة لها.
  • مراجعة إعدادات الخدمة كل عدة أشهر لأن السياسات تتغير.
  • موافقة بشرية قبل إرسال أي مخرج حساس للعميل.

إذا كنت تريد استخدام ChatGPT في سير عملك بعد وضع هذه الحدود، اقرأ 12 استخدامًا عمليًا لـChatGPT في العمل الحر. ولتقليل كمية البيانات التي ترسلها أصلًا، استخدم إطار كتابة Prompt احترافي بحيث تحدد المدخلات المطلوبة فقط، وإذا كنت ستربط أدوات متعددة فراجع أيضًا دليل n8n للمبتدئين قبل تمرير بيانات العملاء بين الخدمات.


هذه إرشادات تشغيلية عامة وليست بديلًا عن استشارة قانونية أو أمنية. في القطاعات المنظمة أو العقود الحساسة، اتبع متطلبات المؤسسة والقوانين السارية.

Scroll to Top