کد خبر: ۱۲۵۸

هشدار کارشناسان امنیت سایبری درباره ChatGPT Health؛ آیا اطلاعات پزشکی خود را به هوش مصنوعی بسپاریم؟

چت جی پی تی هلث

راه‌اندازی ChatGPT Health بار دیگر بحث درباره امنیت و حریم خصوصی داده‌های پزشکی در سرویس‌های هوش مصنوعی را داغ کرده است؛ سرویسی که امکان اتصال سوابق پزشکی، نتایج آزمایش‌ها و داده‌های سلامت اپلیکیشن‌ها و گجت‌های پوشیدنی را فراهم می‌کند.

هانا حیدری
خبرنگار:
هانا حیدری

 

OpenAI  در ژانویه ۲۰۲۶ از ChatGPT Health رونمایی کرد؛ محیطی اختصاصی که به کاربران اجازه می‌دهد اطلاعاتی مانند سوابق پزشکی، نتایج آزمایش‌ها، نسخه‌ها و داده‌های Apple Health را به ChatGPT متصل کنند تا برای مثال در تفسیر نتایج، آماده‌شدن برای ویزیت پزشک یا بررسی روند خواب و فعالیت بدنی از آنها استفاده شود.

با این حال، برخی کارشناسان امنیت سایبری و حقوق داده نسبت به سپردن چنین اطلاعات حساسی به سرویس‌های هوش مصنوعی هشدار داده‌اند. نگرانی اصلی این است که اطلاعات پزشکی، برخلاف بسیاری از داده‌های معمولی کاربران، می‌تواند تصویری بسیار دقیق از وضعیت جسمی، سابقه درمان و سبک زندگی افراد ارائه دهد و در صورت افشای آن، پیامدهای جبران‌ناپذیری به همراه داشته باشد.

یکی از محورهای مهم این نگرانی، تفاوت میان ChatGPT Health و سامانه‌های رسمی مراقبت‌های درمانی تحت پوشش HIPAA است. اوپن‌ای‌آی اعلام کرده محصولات مشخصی مانند ChatGPT for Healthcare و برخی نسخه‌های سازمانی این شرکت برای استفاده منطبق با HIPAA طراحی شده‌اند و امکان انعقاد توافق‌نامه‌های مربوط به حفاظت از داده‌های سلامت را دارند؛ اما این موضوع به معنای آن نیست که همه قابلیت‌های ChatGPT از چنین پوششی برخوردارند.

از سوی دیگر، اتصال اطلاعات پزشکی به سرویس‌های شخص ثالث نیز یک نگرانی امنیتی دیگر محسوب می‌شود. چت‌جی‌بی‌تی هلث برای دسترسی به برخی ارائه‌دهندگان خدمات درمانی در آمریکا با  b.well همکاری می‌کند و کاربران می‌توانند اطلاعات سرویس‌هایی مانند Apple Health را نیز به حساب خود متصل کنند. بنابراین، زنجیره پردازش داده تنها به یک سامانه محدود نمی‌شود.

البته OpenAI تأکید می‌کند که برای Health لایه‌های امنیتی و رمزنگاری بیشتری در نظر گرفته شده و داده‌های پزشکی و مکالمات مرتبط با Health برای آموزش مدل‌های پایه استفاده نمی‌شوند. این شرکت همچنین می‌گوید کاربران می‌توانند حساب‌های متصل را قطع کنند و داده‌های همگام‌شده پس از قطع اتصال، حداکثر ظرف ۳۰ روز از سامانه‌های OpenAI حذف می‌شوند؛ هرچند اطلاعاتی که پیش‌تر در تاریخچه مکالمات قرار گرفته‌اند، تا زمان حذف آن مکالمات باقی می‌مانند.

با وجود این تمهیدات، کارشناسان امنیت سایبری معتقدند امن بودن یک سرویس به معنای بی‌ریسک بودن آن نیست. داده‌های پزشکی می‌توانند هدف جذابی برای حملات سایبری باشند و وجود چندین ارائه‌دهنده و سرویس در زنجیره پردازش نیز سطح حمله را افزایش می‌دهد.

ChatGPT Health  نیز جایگزین پزشک نیست. خود OpenAI تصریح کرده که این سرویس برای تشخیص یا درمان پزشکی طراحی نشده و هدف آن کمک به کاربران برای درک بهتر اطلاعات سلامت و آماده‌شدن برای گفت‌وگو با متخصصان است.  از این رو پیش از اتصال پرونده پزشکی یا داده‌های گجت‌های سلامت به هر ابزار هوش مصنوعی، بهتر است کاربران درباره نوع داده، نحوه استفاده، مدت نگهداری، اشخاص یا شرکت‌های دارای دسترسی و امکان حذف آن اطلاعات آگاه باشند. داده پزشکی از آن دسته اطلاعاتی است که افشای آن می‌تواند بسیار فراتر از یک نشت معمولی اطلاعات شخصی هزینه داشته باشد.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث