هشدار کارشناسان امنیت سایبری درباره ChatGPT Health؛ آیا اطلاعات پزشکی خود را به هوش مصنوعی بسپاریم؟
راهاندازی ChatGPT Health بار دیگر بحث درباره امنیت و حریم خصوصی دادههای پزشکی در سرویسهای هوش مصنوعی را داغ کرده است؛ سرویسی که امکان اتصال سوابق پزشکی، نتایج آزمایشها و دادههای سلامت اپلیکیشنها و گجتهای پوشیدنی را فراهم میکند.
OpenAI در ژانویه ۲۰۲۶ از ChatGPT Health رونمایی کرد؛ محیطی اختصاصی که به کاربران اجازه میدهد اطلاعاتی مانند سوابق پزشکی، نتایج آزمایشها، نسخهها و دادههای Apple Health را به ChatGPT متصل کنند تا برای مثال در تفسیر نتایج، آمادهشدن برای ویزیت پزشک یا بررسی روند خواب و فعالیت بدنی از آنها استفاده شود.
با این حال، برخی کارشناسان امنیت سایبری و حقوق داده نسبت به سپردن چنین اطلاعات حساسی به سرویسهای هوش مصنوعی هشدار دادهاند. نگرانی اصلی این است که اطلاعات پزشکی، برخلاف بسیاری از دادههای معمولی کاربران، میتواند تصویری بسیار دقیق از وضعیت جسمی، سابقه درمان و سبک زندگی افراد ارائه دهد و در صورت افشای آن، پیامدهای جبرانناپذیری به همراه داشته باشد.
یکی از محورهای مهم این نگرانی، تفاوت میان ChatGPT Health و سامانههای رسمی مراقبتهای درمانی تحت پوشش HIPAA است. اوپنایآی اعلام کرده محصولات مشخصی مانند ChatGPT for Healthcare و برخی نسخههای سازمانی این شرکت برای استفاده منطبق با HIPAA طراحی شدهاند و امکان انعقاد توافقنامههای مربوط به حفاظت از دادههای سلامت را دارند؛ اما این موضوع به معنای آن نیست که همه قابلیتهای ChatGPT از چنین پوششی برخوردارند.
از سوی دیگر، اتصال اطلاعات پزشکی به سرویسهای شخص ثالث نیز یک نگرانی امنیتی دیگر محسوب میشود. چتجیبیتی هلث برای دسترسی به برخی ارائهدهندگان خدمات درمانی در آمریکا با b.well همکاری میکند و کاربران میتوانند اطلاعات سرویسهایی مانند Apple Health را نیز به حساب خود متصل کنند. بنابراین، زنجیره پردازش داده تنها به یک سامانه محدود نمیشود.
البته OpenAI تأکید میکند که برای Health لایههای امنیتی و رمزنگاری بیشتری در نظر گرفته شده و دادههای پزشکی و مکالمات مرتبط با Health برای آموزش مدلهای پایه استفاده نمیشوند. این شرکت همچنین میگوید کاربران میتوانند حسابهای متصل را قطع کنند و دادههای همگامشده پس از قطع اتصال، حداکثر ظرف ۳۰ روز از سامانههای OpenAI حذف میشوند؛ هرچند اطلاعاتی که پیشتر در تاریخچه مکالمات قرار گرفتهاند، تا زمان حذف آن مکالمات باقی میمانند.
با وجود این تمهیدات، کارشناسان امنیت سایبری معتقدند امن بودن یک سرویس به معنای بیریسک بودن آن نیست. دادههای پزشکی میتوانند هدف جذابی برای حملات سایبری باشند و وجود چندین ارائهدهنده و سرویس در زنجیره پردازش نیز سطح حمله را افزایش میدهد.
ChatGPT Health نیز جایگزین پزشک نیست. خود OpenAI تصریح کرده که این سرویس برای تشخیص یا درمان پزشکی طراحی نشده و هدف آن کمک به کاربران برای درک بهتر اطلاعات سلامت و آمادهشدن برای گفتوگو با متخصصان است. از این رو پیش از اتصال پرونده پزشکی یا دادههای گجتهای سلامت به هر ابزار هوش مصنوعی، بهتر است کاربران درباره نوع داده، نحوه استفاده، مدت نگهداری، اشخاص یا شرکتهای دارای دسترسی و امکان حذف آن اطلاعات آگاه باشند. داده پزشکی از آن دسته اطلاعاتی است که افشای آن میتواند بسیار فراتر از یک نشت معمولی اطلاعات شخصی هزینه داشته باشد.