تبدو عبارة «عدم الاحتفاظ بالبيانات» كشرط شراء بسيط: يعالج المزوّد الطلب ولا يحتفظ بشيء. لكن أنظمة الذكاء الاصطناعي المؤسسية تتكون من مسارات وواجهات واستثناءات متعددة. قد يتيح المزوّد هذا الخيار لنقاط API مؤهلة، بينما تخضع المحادثة أو البحث المتصل أو الملفات أو التخزين المؤقت أو الملاحظات أو خدمة خارجية لقواعد مختلفة.

بالنسبة إلى الشركات في السعودية والإمارات، يمكن لهذا الخيار دعم استراتيجية الخصوصية والأمن، لكنه لا يغني عن فهم سير العمل كاملاً. المطلوب إجابات مكتوبة مرتبطة بالمنتج والإعداد والعقد الفعلي.

افصل بين التدريب والاحتفاظ والوصول

غالباً ما تختلط ثلاثة أسئلة:

  1. هل يستخدم المزوّد محتوى العميل لتدريب نماذجه العامة؟
  2. هل يُخزن المحتوى، وكم تستمر المدة؟
  3. من يستطيع الوصول إليه أثناء المعالجة أو التخزين؟

التزام «عدم التدريب افتراضياً» لا يعني عدم التخزين. سجل مراقبة إساءة الاستخدام لمدة محددة يختلف عن حالة تطبيق تسمح باستكمال المحادثة. وقد تختلف دورة حياة محادثة يحذفها المستخدم عن مدخلات API. اسأل عن كل بند منفصلاً.

تذكر OpenAI أن بيانات الأعمال لا تُستخدم للتدريب افتراضياً، وأن بعض عملاء API المؤهلين يمكنهم طلب عدم الاحتفاظ. وتوضح وثائق API أن الأهلية تختلف حسب نقطة الاتصال والميزة، وأن بعض القدرات قد تنشئ حالة تطبيق.

وتوضح Anthropic أن المدة القياسية لمدخلات ومخرجات API تصل عادة إلى 30 يوماً مع الاستثناءات المذكورة. وتتطلب ترتيبات عدم الاحتفاظ موافقة، وتنطبق على API والمنتجات التي تستخدم مفتاح المؤسسة التجاري، ولا تشمل تلقائياً Claude for Work أو Workbench أو المنتجات التجريبية وغيرها إلا باتفاق صريح.

أما Google Cloud فتذكر أن النماذج المُدارة في Vertex AI لا تستخدم بيانات العميل للتدريب من دون إذنه أو تعليماته. وتسرد إرشاداتها شروطاً خاصة بالميزات؛ فبعض خدمات البحث تحتفظ بالمعلومات لمدة معلنة، وقد تنشئ استعادة الجلسة حالة مؤقتة، وقد يلزم إعداد أو استثناء محدد.

الخلاصة: شعار المنتج ليس سياسة احتفاظ.

ارسم مسار البيانات كاملاً

تتبع الرحلة من المستخدم إلى السجل النهائي، وتشمل:

  • تطبيق الويب أو الجوال
  • الخادم والسجلات وأدوات المراقبة لديك
  • بوابة الذكاء الاصطناعي أو منصة التنسيق
  • المزوّد ونقطة الاتصال المحددة
  • التخزين المؤقت والملفات وقواعد البحث وحالة المحادثة
  • البحث والخرائط والمتصفح وتنفيذ الشيفرة والأدوات الأخرى
  • واجهات المراجعة البشرية
  • النسخ الاحتياطية والتصدير والدعم
  • التحليلات ومشاركة الملاحظات

قد يحتفظ تطبيقك بالطلبات إلى أجل غير محدد حتى لو لم يحتفظ بها المزوّد. وقد ينسخ موصل خارجي المحتوى إلى سجلاته، أو يكتب الوكيل ملخصاً في نظام العملاء. عدم الاحتفاظ لدى معالج واحد لا يحذف هذه النسخ.

لكل مكوّن، وثّق الدور والمنطقة والتشفير والصلاحية والمدة وطريقة الحذف والمعالجين الفرعيين والدليل التعاقدي. تحتاج البيانات الشخصية أو المنظمة أو العابرة للحدود إلى مراجعة خصوصية وقانونية متخصصة.

أسئلة قبل التوقيع

النطاق والأهلية

  • هل الخيار متاح لحسابنا وخطتنا ومنطقتنا واستخدامنا؟
  • ما المنتجات والنماذج ونقاط الاتصال والإصدارات المشمولة بالاسم؟
  • ما الميزات غير المتوافقة أو التي تنشئ حالة تطبيق؟
  • هل يشمل المدخلات والمخرجات والملفات والمتجهات ونتائج الأدوات والبيانات الوصفية؟

الاستثناءات

  • ما الذي يُحتفظ به للسلامة أو منع الإساءة أو الفوترة أو الدعم أو الالتزام القانوني؟
  • هل تُحفظ نتائج المصنفات أو البصمات أو المعرّفات؟
  • ماذا يحدث عند إرسال الموظف ملاحظة أو فتح طلب دعم؟
  • هل يصل موظفو المزوّد إلى المحتوى، وتحت أي موافقات وتدقيق؟

الإعداد والتحقق

  • هل الالتزام تعاقدي أم على مستوى المؤسسة أم المشروع؟
  • من يستطيع تغييره وكيف تُسجل التغييرات؟
  • هل يمكن التحقق من الحالة عبر لوحة الإدارة أو API؟
  • هل ترث نقاط الاتصال الجديدة الإعداد أم تحتاج موافقة مستقلة؟

الخدمات اللاحقة

  • هل يخضع البحث والخرائط وتنفيذ الشيفرة ومعالجة الملفات والأدوات الخارجية للشروط نفسها؟
  • أين تُحفظ الحالة المؤقتة وكم مدتها؟
  • هل يتلقى المعالجون الفرعيون محتوى العميل؟
  • ما التزامات الحذف والحوادث لديهم؟

إدارة التغيير

  • كيف سيبلغنا المزوّد بتغيير السياسة أو المعالج أو الميزة؟
  • ما الأدلة التي يمكن الاحتفاظ بها للتدقيق؟
  • ماذا يحدث للحالة المخزنة عند تعطيل الميزة أو انتهاء العقد؟

قلّل البيانات حتى مع عدم الاحتفاظ

لا تجعل هذا الخيار تصريحاً بإرسال كل السجلات الداخلية. قلّل البيانات قبل وصولها إلى النموذج. احذف المعرّفات غير اللازمة، واسترجع المقاطع الضرورية فقط، وافصل العملاء، واستخدم بيانات دخول قصيرة العمر، وامنع الأسرار من الدخول في الطلبات.

طبّق الصلاحيات حسب الدور وأقل امتياز. شفّر البيانات في أنظمتك، واجعل السجلات مفيدة من دون نسخ النصوص الحساسة. حدد الاحتفاظ والحذف في تطبيقك، واختبر الحذف في التخزين والفهارس والنسخ الاحتياطية وفق سياستك.

بالنسبة إلى الوكلاء، اضبط مخرجات الأدوات مثل الطلبات تماماً؛ فسجل العميل المستخرج من CRM يظل حساساً مهما كان طلب المستخدم بسيطاً.

تحقق من الإعداد المختار

قبل الإنتاج، جهز خطة اختبار لمعالجة البيانات. تحقق من النموذج ونقطة الاتصال وأعلام التخزين والتخزين المؤقت وخيارات البحث ودورة حياة الملفات والملاحظات. راجع سجلات الشبكة والتطبيق لاكتشاف النسخ غير المقصودة. اختبر إلغاء الوصول والحذف، وكرر الفحص بعد أي تغيير كبير.

احتفظ بحزمة دليل من صفحة واحدة تشمل المعمارية والتصنيف والإعداد المعتمد والوثائق الحالية والشروط والمالك الداخلي وتاريخ آخر اختبار والمراجعة المقبلة.

اتخذ قراراً حسب المخاطر

قد تناسب بعض المهام شروط الاحتفاظ المؤسسية القياسية مع تقليل قوي وعقود مناسبة. وقد تحتاج أخرى إلى عدم الاحتفاظ أو بنية خاصة أو منع استخدام نموذج خارجي. يعتمد القرار على حساسية البيانات والأثر والالتزامات والمنفعة، لا على اعتقاد شامل بأن نمط نشر واحد آمن دائماً.

هذه قائمة شراء وتشغيل وليست استشارة قانونية. أكد المتطلبات مع مختصي الخصوصية والأمن والقانون.

تساعدك DEMA في رسم مسار بيانات الذكاء الاصطناعي، وتحديد متطلبات قابلة للقياس، وتحويل وعود المورّد إلى قائمة نشر. اطلب تدقيق نمو مجاني أو احجز استشارة مجانية قبل إدخال معلومات حساسة في سير عمل غير متحقق منه.

المصادر

المصادر