ChatGPT dan aplikasi kecerdasan buatan atau Artificial Intelligence (AI) semakin biasa digunakan untuk menulis e-mel, meringkaskan dokumen, menganalisis data, menghasilkan idea dan membantu menyelesaikan pelbagai tugasan harian.
Walaupun teknologi ini memudahkan kerja, ada satu perkara penting yang tidak sepatutnya diabaikan: maklumat yang dimasukkan ke dalam aplikasi AI tetap merupakan data yang dihantar kepada pihak luar.
Kadangkala kita terlalu mengejar jawapan yang cepat sehingga terlupa bahawa fail yang dimuat naik mungkin mengandungi nama pelanggan, nombor kad pengenalan, maklumat kewangan atau rahsia organisasi.
Oleh itu, sebelum menekan butang “Upload”, tanyakan satu soalan mudah:
Adakah saya sanggup menanggung risikonya jika kandungan ini dilihat oleh pihak yang tidak sepatutnya?
Jika jawapannya tidak, jangan muat naik fail tersebut dalam bentuk asal.
Mengapa Privasi dan Keselamatan Data Penting?
Privasi data dan keselamatan data saling berkaitan, tetapi membawa maksud yang sedikit berbeza.
Privasi data berkaitan dengan cara maklumat peribadi dikumpulkan, digunakan dan dikongsi. Individu yang memiliki data tersebut berhak mengetahui tujuan penggunaannya serta pihak yang mempunyai akses kepadanya.
Keselamatan data pula merujuk kepada langkah yang digunakan untuk melindungi maklumat daripada kebocoran, kehilangan, penyalahgunaan atau capaian tanpa kebenaran.
Sebagai contoh, senarai pelanggan mungkin dilindungi dengan kata laluan. Itu merupakan sebahagian daripada keselamatan data. Namun, jika senarai tersebut dimuat naik ke aplikasi AI tanpa pengetahuan atau kebenaran yang sewajarnya, isu privasi masih boleh berlaku.
Data yang Biasanya Boleh Dimuat Naik
Bahan yang tidak mengandungi maklumat peribadi, sulit atau terhad biasanya mempunyai risiko yang lebih rendah. Namun, pengguna masih perlu memastikan bahawa mereka mempunyai hak untuk menggunakan bahan tersebut.
Antara contoh yang lazimnya lebih selamat ialah:
-
Teks umum yang ditulis sendiri
Contohnya draf artikel blog, kapsyen media sosial, idea kempen atau penerangan produk yang tidak mengandungi maklumat sulit.
-
Maklumat yang telah diterbitkan untuk pengetahuan umum
Ini termasuk kenyataan media, maklumat produk di laman rasmi atau laporan awam. Walau bagaimanapun, hak cipta dan syarat penggunaan bahan masih perlu dihormati.
-
Data contoh atau data rekaan
Nama seperti “Ali” dan “Syarikat ABC”, nombor akaun rekaan serta nilai kewangan contoh boleh digunakan untuk menerangkan sesuatu situasi tanpa mendedahkan data sebenar.
-
Dokumen yang telah dinyahidentiti
Semua nama, alamat, nombor pengenalan, nombor akaun dan maklumat lain yang boleh mengenal pasti seseorang hendaklah dipadamkan atau digantikan dengan label umum.
-
Kod program tanpa maklumat sulit
Kod boleh dimuat naik untuk tujuan semakan sekiranya ia tidak mengandungi kata laluan, kunci API, alamat pelayan dalaman, token akses atau maklumat pelanggan.
Data yang Tidak Sepatutnya Dimuat Naik
Sesetengah maklumat tidak sepatutnya dimasukkan ke dalam ChatGPT atau aplikasi AI awam, walaupun tujuannya sekadar untuk membuat ringkasan.
| No. | Jenis data | Contoh |
|---|---|---|
| 1 | Maklumat pengenalan diri | Nombor MyKad, pasport, lesen memandu, alamat rumah dan tarikh lahir penuh |
| 2 | Maklumat kewangan | Nombor akaun bank, nombor kad pembayaran, PIN, penyata bank dan rekod pelaburan |
| 3 | Maklumat akses sistem | Kata laluan, kunci API, token keselamatan, kod pemulihan dan konfigurasi pelayan |
| 4 | Data pelanggan atau pekerja | Senarai nama, gaji, rekod prestasi, aduan, nombor telefon dan alamat e-mel |
| 5 | Maklumat kesihatan | Diagnosis, keputusan ujian, rekod rawatan dan maklumat insurans perubatan |
| 6 | Dokumen organisasi yang sulit | Kontrak, kertas lembaga, minit mesyuarat tertutup, laporan audit dan perancangan strategik |
| 7 | Harta intelek | Kod sumber milik organisasi, formula, reka bentuk, hasil penyelidikan dan rahsia perdagangan |
| 8 | Maklumat berkaitan siasatan | Kes tatatertib, laporan insiden, bahan forensik dan dokumen perundangan yang belum diumumkan |
| 9 | Gambar yang sensitif | Kad pengenalan, pas keselamatan, dokumen rasmi, wajah kanak-kanak dan kawasan kerja terhad |
| 10 | Data milik pihak lain | Fail yang diterima daripada pelanggan, vendor atau rakan niaga tanpa kebenaran untuk dikongsi |
“Saya Hanya Mahu AI Buat Ringkasan”
Tujuan yang baik tidak semestinya menghapuskan risikonya.
Sebagai contoh, seorang pekerja menerima laporan audit setebal 50 halaman dan mahu menjimatkan masa dengan meminta AI membuat ringkasan. Jika laporan itu mengandungi kelemahan kawalan dalaman, nama kakitangan atau maklumat sistem, memuat naik keseluruhan fail boleh menyebabkan pendedahan maklumat organisasi.
Cara yang lebih selamat ialah mengambil bahagian yang benar-benar diperlukan, memadamkan maklumat sensitif dan menggantikan nama sebenar dengan label seperti “Pegawai A”, “Syarikat X” atau “Sistem Y”.
AI masih boleh membantu tanpa perlu mengetahui identiti sebenar individu atau organisasi yang terlibat.
Gunakan Kaedah Minimum Data
Salah satu amalan terbaik ialah menggunakan data pada kadar minimum. Berikan kepada AI hanya maklumat yang benar-benar diperlukan untuk melaksanakan sesuatu tugasan.
Sebagai contoh, untuk meminta AI membaiki ayat dalam e-mel, pengguna tidak perlu memasukkan:
- nama penuh penerima;
- nombor telefon;
- alamat e-mel;
- nombor akaun;
- nama projek sulit; atau
- keseluruhan rangkaian e-mel terdahulu.
Cukup masukkan isi utama dan gantikan maklumat tertentu dengan label umum. Selepas menerima cadangan ayat, masukkan semula butiran sebenar secara manual dalam dokumen asal.
Padam Maklumat Sensitif Sebelum Memuat Naik
Tindakan menutup maklumat dengan kotak hitam pada skrin belum tentu memadamkan data di sebaliknya. Bagi sesetengah dokumen PDF, teks yang kelihatan ditutup masih boleh disalin atau diekstrak.
Sebelum memuat naik dokumen:
- Buat satu salinan khas untuk kegunaan AI.
- Padamkan maklumat yang tidak diperlukan.
- Tukarkan nama sebenar kepada nama samaran.
- Semak tajuk, komen, nota dan sejarah pindaan.
- Periksa metadata dokumen jika berkaitan.
- Buka semula fail akhir dan pastikan maklumat sensitif benar-benar telah dibuang.
Jangan gunakan dokumen asal sebagai fail percubaan.
Akaun Berbayar Tidak Semestinya Membenarkan Semua Data
Langganan berbayar atau akaun organisasi mungkin menyediakan kawalan keselamatan dan privasi yang lebih baik. Namun, itu tidak bermakna semua jenis maklumat boleh dimuat naik sesuka hati.
Organisasi mungkin mempunyai polisi tersendiri mengenai penggunaan AI, klasifikasi dokumen, lokasi penyimpanan data, tempoh penyimpanan dan kelulusan yang diperlukan.
Sebelum menggunakan AI untuk urusan kerja, semak perkara berikut:
- Adakah aplikasi tersebut diluluskan oleh organisasi?
- Apakah jenis data yang dibenarkan?
- Adakah perbualan digunakan untuk menambah baik atau melatih model?
- Berapa lama data disimpan?
- Siapakah yang boleh mengakses rekod perbualan?
- Adakah data dihantar kepada aplikasi atau perkhidmatan pihak ketiga?
- Bolehkah data dan sejarah perbualan dipadamkan?
Tetapan privasi juga boleh berubah mengikut aplikasi, jenis akaun dan pelan langganan. Oleh itu, jangan membuat andaian bahawa semua aplikasi AI mengendalikan data dengan cara yang sama.
Berhati-hati dengan GPT, Plugin dan Sambungan Pihak Ketiga
Sesetengah aplikasi AI boleh disambungkan kepada e-mel, storan awan, kalendar atau sistem lain. Fungsi ini memang memudahkan kerja, tetapi turut meluaskan jumlah data yang mungkin boleh dicapai.
Sebelum memberikan kebenaran akses, periksa skop yang diminta. Aplikasi yang hanya diperlukan untuk membaca satu fail tidak sepatutnya diberi akses kepada keseluruhan e-mel atau storan awan tanpa sebab yang munasabah.
Gunakan prinsip akses minimum: berikan kebenaran yang paling kecil untuk tempoh yang diperlukan sahaja.
Senarai Semak Sebelum Menekan Butang “Upload”
Gunakan semakan ringkas ini setiap kali mahu memasukkan teks, gambar atau dokumen ke dalam aplikasi AI:
- Adakah bahan ini mengandungi data peribadi?
- Adakah ia diklasifikasikan sebagai sulit atau untuk kegunaan dalaman?
- Adakah saya pemilik data tersebut?
- Adakah saya mendapat kebenaran untuk berkongsinya?
- Bolehkah identiti individu atau organisasi dipadamkan?
- Bolehkah saya menggunakan data rekaan?
- Adakah aplikasi ini diluluskan oleh organisasi?
- Adakah saya telah menyemak polisi privasi dan tetapan data?
- Apakah kesannya jika maklumat ini bocor?
Jika masih ragu-ragu selepas membuat semakan, jangan muat naik. Rujuk kepada pegawai keselamatan maklumat, bahagian undang-undang atau pegawai perlindungan data organisasi terlebih dahulu.
AI Membantu, Tetapi Pengguna Tetap Bertanggungjawab
Aplikasi AI boleh menjimatkan masa dan meningkatkan produktiviti. Namun, kemudahan tersebut perlu digunakan bersama pertimbangan manusia.
Jangan serahkan keseluruhan dokumen apabila beberapa perenggan sudah mencukupi. Jangan gunakan data sebenar apabila data rekaan boleh memberikan hasil yang sama. Paling penting, jangan anggap sesuatu aplikasi selamat hanya kerana ia popular atau digunakan oleh ramai orang.
Teknologi AI akan terus berkembang, begitu juga ciri dan polisi privasinya. Sikap berhati-hati bukan bermaksud menolak teknologi. Sebaliknya, ia membolehkan kita menggunakan teknologi dengan lebih yakin, bertanggungjawab dan selamat.
Kesimpulannya mudah: fikir dahulu sebelum memuat naik. Beberapa minit yang digunakan untuk menyemak dan membersihkan data mungkin dapat mengelakkan masalah yang jauh lebih besar pada kemudian hari.



