פרטיות מול כלי AI: כך תכבו את האימון על השיחות שלכם ותדעו מה אסור לשתף לעולם
מה ChatGPT, Claude ו-Gemini באמת שומרים עליכם, איך לכבות את האימון על השיחות בשלושה כלים תוך עשר דקות, ואילו פרטים אסור להקליד לצ'אטבוט בשום מצב — מדריך הגדרות מעשי, צעד אחר צעד.
אם אתם משתמשים בצ’אטבוט של AI — ולו פעם בשבוע — עצרו רגע וחשבו מה הקלדתם לו בחודש האחרון. טיוטת מייל לבוס? שאלה רפואית? סעיף מחוזה של לקוח? קטע קוד מהעבודה? כל אחד מהדברים האלה נשלח לשרתים של חברה זרה, נשמר שם לפרק זמן שתלוי בהגדרות שרובכם מעולם לא פתחתם, ובחלק מהמקרים — משמש לאימון הגרסה הבאה של המודל.
זה לא מדריך שנועד להפחיד אתכם או לשכנע אתכם להפסיק להשתמש ב-AI. להפך: מי שמבין מה נשמר ואיפה, יכול להשתמש בכלים האלה בחופשיות הרבה יותר גדולה, כי הוא יודע בדיוק איפה עובר הגבול. המדריך הזה מיועד לכל מי שמשתמש ב-ChatGPT, Claude או Gemini — בבית או בעבודה — ורוצה לסגור את הפינה הזאת אחת ולתמיד. ההגדרות עצמן לוקחות בערך עשר דקות. ההבנה מה מותר ומה אסור להקליד — נשארת איתכם לתמיד.
שלוש שאלות שונות: שמירה, אימון וסקירה אנושית
לפני שנוגעים בהגדרות, חשוב להפריד בין שלושה דברים שאנשים נוטים לערבב, וזה מקור רוב הבלבול:
שמירה (Retention) — כמה זמן השיחה שלכם יושבת על השרתים של החברה. גם אם כיביתם כל הגדרה אפשרית, השיחות נשמרות לפרק זמן מסוים — לצורך תפעול, אבטחה ועמידה בדרישות חוק. שום הגדרה לא מורידה את זה לאפס.
אימון (Training) — האם התוכן של השיחות שלכם משמש לשיפור המודלים הבאים. זה הדבר שהכי מטריד אנשים, וזה גם הדבר שכן אפשר לכבות בכל שלושת הכלים. חשוב להבין: אימון לא אומר שהמודל “יצטט” את הסוד שלכם למשתמש אחר מחר בבוקר, אבל כן אומר שהטקסט שלכם נכנס למאגר שבני אדם ומערכות מעבדים.
סקירה אנושית (Human Review) — האם עובד או קבלן של החברה עשוי לקרוא את השיחה שלכם. התשובה בכל הכלים היא “לפעמים כן”: שיחות נדגמות לבקרת איכות, ושיחות שדיווחתם עליהן או שסומנו כחשודות עוברות בדיקה. זה החלק שהכי שווה לזכור כשאתם מתלבטים אם להדביק משהו רגיש.
ועוד הבחנה קריטית אחת: חשבון פרטי הוא לא חשבון עסקי. בגרסאות העסקיות (ChatGPT Team/Enterprise, Claude for Work, Gemini במסגרת Google Workspace ארגוני) ברירת המחדל היא שהתוכן שלכם לא משמש לאימון. בחשבונות הפרטיים — חינמיים ובתשלום — התמונה הפוכה או תלויה בבחירה שלכם. אם אתם עובדים עם מידע של לקוחות דרך חשבון פרטי, זו הבעיה הראשונה לתקן, עוד לפני כל טוגל.
מה אסור להקליד לצ’אטבוט בשום מצב
את הרשימה הזאת שווה להדפיס ולתלות ליד המסך. גם אחרי שכיביתם את כל הגדרות האימון, הדברים הבאים לא נכנסים לצ’אט:
- סיסמאות, קודי אימות ומפתחות API. אף פעם, בשום הקשר, גם לא “רק כדי לבדוק למה זה לא עובד”.
- מספרי תעודת זהות, דרכון וכרטיסי אשראי — שלכם או של אחרים.
- מידע רפואי מזוהה. לשאול “מה יכול לגרום לכאב ראש שנמשך שבוע” זה בסדר גמור. להדביק סיכום ביקור מקופת החולים עם שם, ת“ז ומספר תיק — לא.
- מידע על לקוחות שאתם מחויבים אליו בסודיות — חוזים עם שמות, נתוני שכר של עובדים, רשימות לקוחות. אם יש NDA או חובת סודיות מקצועית (עורכי דין, רואי חשבון, מטפלים), ההדבקה עצמה עלולה להיות הפרה.
- קוד וסודות עסקיים מהעבודה, אלא אם למקום העבודה יש מדיניות מפורשת וחשבון עסקי שמאפשר את זה.
הטריק שיאפשר לכם בכל זאת להיעזר ב-AI במקרים האלה הוא אנונימיזציה לפני ההדבקה — ולא, אל תבקשו מהצ’אטבוט עצמו להעלים את הפרטים, כי בשביל זה תצטרכו קודם להדביק לו אותם. תעשו חיפוש-והחלפה במסמך אצלכם במחשב (שם ← “הלקוח”, חברה ← “החברה”, סכומים מדויקים ← סכומים מעוגלים), ורק אז תדביקו. ככה נראה פרומפט שעובד מצוין בלי לחשוף אף אחד:
אני רואת חשבון ומטפלת בלקוח שנקרא לו "א'". א' מנהל עוסק מורשה
בתחום השיפוצים, עם מחזור שנתי של בערך 800 אלף ש"ח. הוא קיבל
דרישה מרשות המסים בנוגע לדיווח של שנה שעברה.
הסבירי לי אילו מסמכים כדאי להכין לקראת תגובה לדרישה כזאת,
ומה סדר הפעולות הנכון. אל תתייחסי לפרטים שאין לך — תשאלי אותי
אם חסר לך מידע.
שימו לב מה קרה כאן: קיבלתם ייעוץ מלא ורלוונטי, והמודל לא פגש שם, ת“ז או מספר תיק. תשעים אחוז מהשאלות הרגישות אפשר לנסח ככה.
ChatGPT: כיבוי האימון, צ’אט זמני וניקוי הזיכרון
בחשבונות ChatGPT פרטיים (חינמי ו-Plus), השיחות שלכם עשויות לשמש לאימון כברירת מחדל. כך מכבים:
- לחצו על תמונת הפרופיל (פינת המסך) ובחרו Settings (הגדרות).
- היכנסו ל-Data Controls (בקרת נתונים).
- כבו את המתג Improve the model for everyone (“שיפור המודל עבור כולם”).
זהו. מרגע זה שיחות חדשות לא ישמשו לאימון. שימו לב שהכיבוי פועל מכאן והלאה — הוא לא “מוחזר רטרואקטיבית” על מה שכבר עובד.
שלושה דברים נוספים ששווה לסדר באותו ביקור בהגדרות:
צ’אט זמני (Temporary Chat). בתפריט בחירת המודל בראש המסך יש אפשרות לפתוח צ’אט זמני — שיחה שלא נשמרת בהיסטוריה, לא נכנסת לזיכרון ולא משמשת לאימון (היא כן נשמרת זמנית לצורכי אבטחה, עד 30 יום). זה המצב המומלץ לכל שאלה חד-פעמית רגישה: בריאות, כספים, עניינים אישיים.
זיכרון (Memory). ל-ChatGPT יש זיכרון ארוך טווח שאוסף עליכם עובדות משיחה לשיחה — איפה אתם גרים, במה אתם עובדים, מה ביקשתם בעבר. היכנסו ל-Settings ← Personalization ← Memory ותראו מה נאסף. אפשר למחוק פריטים בודדים, למחוק הכול, או לכבות את הפיצ’ר. דרך מהירה לבדוק מה הוא יודע — פשוט לשאול:
מה אתה זוכר עליי מהשיחות הקודמות שלנו? פרט את כל הפריטים
ששמורים עליי בזיכרון, אחד-אחד.
קישורים משותפים (Shared Links). כל שיחה ששיתפתם בקישור נגישה לכל מי שהקישור אצלו — גם אחרי שמחקתם את השיחה מההיסטוריה שלכם. ב-Data Controls ← Shared Links תמצאו את כל הקישורים הפעילים ותוכלו למחוק אותם. שווה לעבור על הרשימה פעם ברבעון; רוב האנשים מגלים שם שיחות ששכחו שהן ציבוריות.
ומה לגבי מחיקת שיחות? מחיקה מוציאה את השיחה מההיסטוריה שלכם, אבל היא נשמרת בשרתים עוד עד 30 יום לפני מחיקה סופית. תכננו בהתאם.
Claude: מתג אחד שקובע גם אימון וגם זמן שמירה
אצל Claude (של Anthropic) ההגדרה מרוכזת במקום אחד, והיא משפיעה על שני דברים בבת אחת — אימון וגם משך שמירה:
- לחצו על שם המשתמש או האייקון שלכם ובחרו Settings.
- היכנסו ללשונית Privacy (פרטיות).
- מצאו את המתג Help improve Claude וכבו אותו אם אינכם רוצים שהשיחות ישמשו לאימון.
ההבדל בין שני המצבים משמעותי: כשהמתג דולק, שיחות חדשות עשויות לשמש לאימון מודלים ונשמרות עד חמש שנים. כשהוא כבוי, שיחות חדשות לא משמשות לאימון ונשמרות לפי מדיניות השמירה הרגילה — כ-30 יום לאחר מחיקה. אם נרשמתם לקלוד ב-2025 או אחרי, כנראה התבקשתם לבחור בזה בחלון קופץ — ואם לחצתם “אישור” בלי לקרוא, ייתכן מאוד שהסכמתם לאימון בלי לשים לב. שווה דקה לבדוק.
עוד שניים ששווה לדעת על קלוד:
- מחיקת שיחה מוציאה אותה גם ממאגרי האימון העתידיים. כלומר, אם ניהלתם שיחה רגישה כשהמתג היה דולק — מחקו אותה, וזה מונע שימוש בה באימונים הבאים.
- ההגדרה חלה על שיחות חדשות ועל שיחות ישנות שאתם ממשיכים. אם חזרתם לשיחה ישנה והוספתם הודעות אחרי שינוי ההגדרה, ההגדרה החדשה חלה עליה.
כמו אצל המתחרים — Claude for Work והגישה דרך ה-API לא משמשות לאימון כברירת מחדל. אם אתם עצמאים שעובדים עם חומרי לקוחות, זה שיקול אמיתי בעד חשבון עבודה.
Gemini: ההגדרה שמתחבאת בתוך חשבון Google — וההפתעה של הסוקרים האנושיים
Gemini שונה מהשניים האחרים בנקודה אחת מהותית: הוא מחובר לחשבון Google שלכם, שכבר יודע עליכם לא מעט. ההגדרה הרלוונטית נקראת פעילות באפליקציות Gemini (Gemini Apps Activity; בגרסאות חדשות היא מופיעה בשם Keep Activity):
- פתחו את Gemini (באתר או באפליקציה).
- היכנסו לתפריט ובחרו Activity (פעילות) — או דרך דף “האקטיביטי שלי” בחשבון Google, תחת Gemini.
- כבו את שמירת הפעילות. באותו מסך אפשר גם למחוק פעילות קיימת — לפי טווח תאריכים או הכול.
ועכשיו לשתי נקודות שרוב המדריכים מפספסים, והן החשובות באמת:
גם כשהפעילות כבויה, שיחות נשמרות עד 72 שעות לצורכי תפעול ובטיחות. כיבוי ההגדרה מונע שימוש בשיחות לשיפור המוצר ומונע את הופעתן בהיסטוריה — הוא לא הופך את Gemini לערוץ אנונימי.
שיחות שנדגמו לסקירה אנושית נשמרות בנפרד — עד שלוש שנים — גם אם מחקתם את הפעילות שלכם. הן מנותקות מהחשבון שלכם לפני הסקירה, אבל התוכן עצמו נשאר. המסקנה המעשית: את ההגדרות מסדרים לפני השיחה הרגישה, לא אחריה. אין כפתור “החזר אחורה”.
עוד שלושה דברים ששווה לסדר ב-Gemini:
- מחיקה אוטומטית: אם אתם כן משאירים את הפעילות דולקת, הגדירו מחיקה אוטומטית אחרי 3 חודשים (במקום ברירות המחדל הארוכות של 18 או 36 חודשים).
- חיבורים לאפליקציות (Apps/Extensions): Gemini יכול לקבל גישה ל-Gmail, ל-Drive וליומן שלכם. זה שימושי מאוד — אבל ודאו שהפעלתם את זה במודע, ונתקו חיבורים שאתם לא צריכים דרך הגדרות האפליקציות של Gemini.
- צ’אט זמני: בגרסאות החדשות של Gemini נוסף מצב צ’אט זמני שלא נשמר בהיסטוריה ולא משמש לשיפור המודל — אם הוא זמין אצלכם, השתמשו בו לאותן שאלות חד-פעמיות רגישות, בדיוק כמו ב-ChatGPT.
הרגלים שמגנים עליכם יותר מכל טוגל
ההגדרות הן הבסיס, אבל ההגנה האמיתית היא בהרגלי עבודה. אלה ההרגלים שמפרידים בין משתמש חשוף למשתמש מוגן:
הפרידו בין חיים לעבודה. חשבון אחד לשימוש אישי, חשבון (רצוי עסקי) לעבודה. זה מונע גם תקלות מביכות — כמו זיכרון של ChatGPT שמערבב את החופשה שתכננתם עם המצגת ללקוח.
נסחו שאלות במקום להדביק מסמכים. הרפלקס של “אדביק את כל הקובץ ושהמודל יסתדר” הוא הרגל מסוכן. ברוב המקרים אפשר לחלץ את השאלה עצמה. במקום להדביק חוזה שכירות שלם עם כל הפרטים, נסו:
בחוזה שכירות למגורים בישראל מופיע סעיף שאומר בערך כך:
"השוכר מתחייב לשאת בכל תיקון שיידרש בדירה במהלך תקופת
השכירות, ללא קשר למקור התקלה."
האם סעיף כזה מקובל? מה נהוג בדרך כלל בחלוקת אחריות לתיקונים
בין שוכר למשכיר, ואילו שאלות כדאי לי לשאול לפני חתימה?
קיבלתם ניתוח מלא — בלי כתובת, בלי שמות, בלי סכומים מזהים.
זכרו שקבצים הם חלק מהשיחה. תמונה, PDF או גיליון שהעליתם כפופים לאותה מדיניות בדיוק כמו טקסט שהקלדתם. צילום מסך “מהיר” של תיבת המייל מכיל לפעמים יותר מידע רגיש מעשר שיחות.
היזהרו מתוספי דפדפן של AI. תוסף שמציע “לסכם כל דף” מקבל הרשאה לקרוא כל דף — כולל הבנק, המייל והתיק הרפואי. השתמשו רק בתוספים רשמיים של החברות עצמן, ותנו כמה שפחות הרשאות.
למידע באמת רגיש — שקלו מודל מקומי. מי שרוצה לעבד מסמכים שאסור שיעזבו את המחשב יכול להריץ מודלים קטנים מקומית. זה פחות חזק ופחות נוח, אבל למקרי הקצה זה הפתרון היחיד שבו המידע באמת לא יוצא החוצה.
טעויות נפוצות — ומה לעשות במקומן
“מחקתי את השיחה, אז היא נעלמה.” לא מיד. בכל הכלים יש חלון שמירה של ימים עד שבועות אחרי מחיקה, וב-Gemini שיחות שנסקרו אנושית נשמרות שנים. מחיקה היא צעד נכון — פשוט אל תתייחסו אליה כאל מכונת זמן.
“כיביתי אימון, אז אפשר להדביק הכול.” כיבוי האימון פותר בעיה אחת מתוך שלוש. השיחות עדיין נשמרות זמנית, עדיין עשויות להיסקר במקרים מסוימים, ועדיין חשופות אם מישהו משיג גישה לחשבון שלכם. רשימת ה“אסור לשתף” תקפה גם אחרי הכיבוי.
“אני משלם על מנוי, אז בטח לא מתאמנים עליי.” מנוי בתשלום פרטי (Plus, Pro וכדומה) הוא לא חשבון עסקי. ההגנות המובנות מפני אימון קיימות בגרסאות ה-Team/Enterprise/Work — לא במנוי הפרטי המשודרג. בפרטי, ההגדרה בידיים שלכם.
“אשתף קישור לשיחה עם קולגה, מה כבר יקרה.” קישור לשיחה הוא דף ציבורי לכל מי שמחזיק בו, והוא ממשיך לחיות גם אחרי שמחקתם את השיחה אצלכם. כבר היו מקרים שבהם שיחות משותפות של משתמשים נחשפו לציבור רחב בהרבה ממה שהתכוונו. שתפו קישורים רק לשיחות שהייתם מוכנים שיופיעו בעיתון, ומחקו קישונים ישנים.
“שכחתי מהזיכרון.” משתמשי ChatGPT מכבים את האימון ומרגישים מוגנים, בזמן שפיצ’ר הזיכרון ממשיך לצבור עליהם פרופיל אישי מפורט. אלה שתי הגדרות נפרדות. בדקו את שתיהן.
“אבקש מהצ’אטבוט להעלים את הפרטים המזהים.” כדי שהוא יעלים אותם, קודם שלחתם לו אותם — והנזק כבר נעשה. אנונימיזציה עושים על המחשב שלכם, לפני ההדבקה. חיפוש-והחלפה בוורד לוקח 30 שניות.
“סידרתי הכול פעם אחת, אני מכוסה לתמיד.” הכלים האלה משתנים בקצב מסחרר — הגדרות עוברות מקום, פיצ’רים חדשים נולדים עם ברירות מחדל חדשות, וחלונות קופצים מחכים ללחיצת “אישור” ממהרת. קבעו לעצמכם ביקורת רבעונית של חמש דקות.
סיכום: עשר דקות עכשיו, שקט נפשי אחר כך
השורה התחתונה פשוטה: בכל שלושת הכלים אפשר לכבות את האימון על השיחות שלכם בכמה לחיצות, אבל שום הגדרה לא מחליפה שיקול דעת לגבי מה מקלידים. מי שמסדר את ההגדרות וגם מאמץ את הרגל האנונימיזציה יכול להשתמש ב-AI בחופשיות מלאה — כולל לנושאים אישיים ומקצועיים — בלי לאבד שינה.
הנה הצ’קליסט. עברו עליו עכשיו, כשהמדריך פתוח:
- ChatGPT: Settings ← Data Controls ← כיבוי “Improve the model for everyone”
- ChatGPT: Settings ← Personalization ← Memory — סקירה ומחיקה של פריטים מיותרים
- ChatGPT: Data Controls ← Shared Links — מחיקת קישורים משותפים ישנים
- Claude: Settings ← Privacy ← בדיקת המצב של “Help improve Claude” והחלטה מודעת
- Gemini: כיבוי פעילות Gemini Apps, או לפחות הגדרת מחיקה אוטומטית אחרי 3 חודשים
- Gemini: בדיקת החיבורים ל-Gmail, Drive ויומן — ניתוק מה שלא בשימוש
- הרגל: שאלות רגישות חד-פעמיות — רק בצ’אט זמני
- הרגל: אנונימיזציה במחשב שלכם לפני כל הדבקה של חומר אמיתי
- הרגל: מידע של לקוחות — רק בחשבון עסקי, לעולם לא בפרטי
- תזכורת ביומן: ביקורת הגדרות רבעונית, חמש דקות
ואם אתם רוצים להמשיך לבנות שימוש חכם ובטוח ב-AI — מדריך ההגנה מהונאות AI ושאר המדריכים שלנו מחכים לכם ב-/guides.