কোন কাজে AI ব্যবহার করা উচিত নয়: গোপনীয়তা ও ঝুঁকির বাস্তব সীমা

সর্বাধিক আলোচিত

ব্যাংক স্টেটমেন্ট বোঝা, চিকিৎসা প্রতিবেদনের ব্যাখ্যা নেওয়া কিংবা অফিসের কোনো নথি সংক্ষিপ্ত করা—AI চ্যাটবট এসব কাজ কয়েক সেকেন্ডে করে দিতে পারে। কিন্তু সুবিধার পাশাপাশি একটি মৌলিক প্রশ্ন থাকে: কাজটি করাতে গিয়ে আপনি এমন কোনো তথ্য দিচ্ছেন কি না, যা অন্য একটি প্রতিষ্ঠানের সিস্টেমে পাঠানো উচিত নয়।

AI ব্যবহারের ঝুঁকি বোঝার সবচেয়ে কার্যকর নিয়ম হলো: কোনো তথ্য ফাঁস, ভুল ব্যাখ্যা বা অপব্যবহার হলে আর্থিক ক্ষতি, আইনি জটিলতা, ব্যক্তিগত বিপদ কিংবা প্রতিষ্ঠানের ক্ষতি হতে পারে—এমন তথ্য সাধারণ AI টুলে দেবেন না।

পাসওয়ার্ড, OTP, সম্পূর্ণ আর্থিক নথি, ব্যক্তির পরিচয়সহ চিকিৎসা প্রতিবেদন, অপ্রকাশিত ব্যবসায়িক পরিকল্পনা এবং অন্যের ব্যক্তিগত তথ্য এই সীমার মধ্যে পড়ে। একইভাবে চিকিৎসা, আইন, অর্থ, নিয়োগ ও নিরাপত্তার চূড়ান্ত সিদ্ধান্তও AI-এর ওপর ছেড়ে দেওয়া উচিত নয়।

সব AI ব্যবহার সমান ঝুঁকিপূর্ণ নয়। প্রকাশ্য তথ্য সংক্ষিপ্ত করা, সাধারণ ধারণা তৈরি কিংবা গোপনীয় অংশ সরিয়ে একটি খসড়া বানানো তুলনামূলক কম ঝুঁকির কাজ। কোথায় সীমা টানতে হবে, সেটিই এখানে মূল বিষয়।

AI-কে দেওয়া তথ্য কোথায় যায়

AI চ্যাটবটে লেখা প্রম্পট সাধারণত ব্যবহারকারীর ডিভাইসেই আটকে থাকে না। সেটি সেবাদাতার অবকাঠামোয় পাঠানো হয়। সেখানে সেবা চালানো, নিরাপত্তা ও অপব্যবহার শনাক্ত করা, কথোপকথনের ইতিহাস রাখা, নির্দিষ্ট ফিচার পরিচালনা কিংবা কিছু ক্ষেত্রে মডেল উন্নয়নের জন্য তথ্য প্রক্রিয়া করা হতে পারে।

কোন তথ্য প্রশিক্ষণে ব্যবহার হবে, কত দিন রাখা হবে এবং মানুষ সেটি পর্যালোচনা করতে পারে কি না—এসব নির্ভর করে প্ল্যাটফর্ম, অ্যাকাউন্টের ধরন, অঞ্চল, workspace এবং ব্যবহারকারীর settings-এর ওপর।

ব্যক্তিগত ChatGPT অ্যাকাউন্টে নতুন কথোপকথন মডেল প্রশিক্ষণে ব্যবহার না করার নিয়ন্ত্রণ রয়েছে। Temporary Chat ইতিহাসে দেখা যায় না, memory তৈরি করে না এবং প্রশিক্ষণে ব্যবহৃত হয় না। জুলাই ২০২৬-এর নীতি অনুযায়ী Temporary Chat সাধারণত ৩০ দিনের মধ্যে সিস্টেম থেকে মুছে দেওয়ার কথা। তবে নিরাপত্তা বা আইনি বাধ্যবাধকতার কারণে ব্যতিক্রম থাকতে পারে। সাধারণ chat ব্যবহারকারী না মুছলে অ্যাকাউন্টে থাকে; মুছে দিলে সাধারণত ৩০ দিনের মধ্যে স্থায়ীভাবে অপসারণের জন্য নির্ধারিত হয়।

আরেকটি বিষয় সহজে চোখ এড়িয়ে যায়। ChatGPT-এ আপলোড করা কোনো file Library-তে আলাদাভাবে সংরক্ষিত থাকলে মূল chat মুছে দিলেই সেটি মুছে নাও যেতে পারে। তাই chat ও Library—দুই জায়গাই পরীক্ষা করতে হবে।

Gemini Apps Privacy Hub-এ Google জানিয়েছে, কিছু ডেটা প্রশিক্ষিত মানব পর্যালোচক দেখতে পারেন। তাই এমন গোপন বা সংবেদনশীল তথ্য না দেওয়ার পরামর্শ রয়েছে, যা ব্যবহারকারী কোনো reviewer-কে দেখাতে চান না। ডেটা ব্যবহারের ধরন Gemini Apps Activity, Connected Apps, অ্যাকাউন্ট ও নির্দিষ্ট পরিষেবার ওপর নির্ভর করতে পারে।

Claude-এর ক্ষেত্রেও consumer ও commercial ব্যবহার এক নয়। জুলাই ২০২৬ পর্যন্ত Anthropic-এর নীতি অনুযায়ী Claude Free, Pro ও Max ব্যবহারকারীর কথোপকথন সাধারণ মডেল উন্নয়নে ব্যবহার হতে পারে, যখন ব্যবহারকারী অনুমতি দেন, নিরাপত্তা পর্যালোচনার জন্য কথোপকথন চিহ্নিত হয় অথবা অন্যভাবে opt-in করেন। Claude for Work ও Anthropic API-এর input ও output ডিফল্টভাবে প্রশিক্ষণে ব্যবহার করা হয় না; তবে feedback দিলে সংশ্লিষ্ট কথোপকথন আলাদাভাবে সংরক্ষিত ও ব্যবহৃত হতে পারে।

এ কারণে “চ্যাট মুছে দিয়েছি” এবং “তথ্যটি সঙ্গে সঙ্গে সব সিস্টেম থেকে মুছে গেছে”—দুইটি আলাদা দাবি। Training বন্ধ করলেও নিরাপত্তা, সেবা পরিচালনা বা আইনি কারণে কিছু তথ্য নির্দিষ্ট সময় প্রক্রিয়াধীন থাকতে পারে।

পাসওয়ার্ড, OTP ও গোপন key কখনো দেবেন না

নিচের তথ্য কোনো সাধারণ AI চ্যাটবটে পাঠানো উচিত নয়:

  • ইমেইল, সামাজিক যোগাযোগমাধ্যম বা অফিস অ্যাকাউন্টের পাসওয়ার্ড
  • OTP, PIN বা পাসকোড
  • account recovery ও backup code
  • API key, access token ও private key
  • session cookie বা authentication token
  • password manager-এর master password
  • cryptocurrency wallet-এর seed phrase বা private key

“পাসওয়ার্ডটি শক্তিশালী কি না” যাচাই করতে আসল পাসওয়ার্ড দেওয়া নিরাপদ পদ্ধতি নয়। একই দৈর্ঘ্য ও গঠনের একটি কাল্পনিক নমুনা ব্যবহার করা যায়। নতুন পাসওয়ার্ড তৈরির জন্য স্বীকৃত password manager-এর generator বেশি উপযোগী।

কোনো key বা token ভুল করে পেস্ট করলে chat মুছে থেমে থাকবেন না। সেটি দ্রুত revoke বা rotate করতে হবে। সংশ্লিষ্ট account-এর সক্রিয় session বন্ধ করা, audit log দেখা এবং প্রতিষ্ঠানের তথ্য হলে নিরাপত্তা দলকে জানানোও প্রয়োজন হতে পারে।

ব্যাংক ও আর্থিক নথির পূর্ণ কপি এড়িয়ে চলুন

Risks of Using AI

একটি ব্যাংক স্টেটমেন্টে কেবল টাকার অঙ্ক থাকে না। সেখানে নাম, ঠিকানা, account number, লেনদেনের স্থান, বেতন, ঋণ, subscription এবং ব্যয়ের ধরনও দেখা যেতে পারে।

সাধারণ AI টুলে দেবেন না:

  • সম্পূর্ণ debit বা credit card number
  • CVV, PIN বা banking password
  • mobile financial service-এর PIN
  • cheque-এর অপরিবর্তিত ছবি
  • পূর্ণ bank statement
  • কর শনাক্তকরণ নম্বরসহ নথি
  • brokerage বা investment account-এর login information
  • salary sheet বা payroll file
  • অন্য ব্যক্তির লেনদেনের তথ্য

বাজেট তৈরিতে AI ব্যবহার করতে চাইলে পূর্ণ নথির বদলে পরিচয়হীন, শ্রেণিভিত্তিক অঙ্ক দিন। যেমন: “মাসিক আয় ৬০,০০০ টাকা; বাসাভাড়া ২০,০০০; খাবার ১২,০০০; যাতায়াত ৫,০০০।” বেশির ভাগ বাজেট আলোচনায় ব্যাংকের নাম, account number কিংবা নির্দিষ্ট merchant history প্রয়োজন হয় না।

AI কোনো আর্থিক ধারণা ব্যাখ্যা করতে বা বিভিন্ন বিকল্প যাচাইয়ের প্রশ্ন তৈরি করতে পারে। কিন্তু বিনিয়োগ, ঋণ, কর, বীমা বা বড় অঙ্কের অর্থ স্থানান্তরের চূড়ান্ত সিদ্ধান্ত শুধু AI উত্তরের ভিত্তিতে নেওয়া উচিত নয়। বাজারদর, ফি, কর, আইন এবং ব্যক্তিগত ঝুঁকির তথ্য সময় ও অঞ্চল অনুযায়ী বদলায়।

আরও পড়ুন: AI দিয়ে পড়ার বিষয় বুঝলেও নিজে মনে রাখতে সমস্যা হয় কেন

পরিচয়পত্র ও বায়োমেট্রিক তথ্যের ঝুঁকি বেশি

জাতীয় পরিচয়পত্র, পাসপোর্ট, ড্রাইভিং লাইসেন্স, জন্মনিবন্ধন বা ভিসার পূর্ণ ছবি আপলোড করলে নাম, জন্মতারিখ, ছবি, পরিচয় নম্বর, স্বাক্ষর এবং ঠিকানা একসঙ্গে প্রকাশিত হতে পারে।

মুখের উচ্চমানের ছবি, কণ্ঠের নমুনা, আঙুলের ছাপ এবং চোখের iris data-ও সংবেদনশীল। পাসওয়ার্ড বদলানো যায়; স্থায়ী বায়োমেট্রিক বৈশিষ্ট্য বদলানো অনেক কঠিন বা অসম্ভব।

কোনো সরকারি বা বাণিজ্যিক form বুঝতে সাহায্য প্রয়োজন হলে ফাঁকা নমুনা ব্যবহার করুন। নিজের নথির অংশ দিতেই হলে অপ্রয়োজনীয় পরিচয়চিহ্ন সরিয়ে শুধু প্রয়োজনীয় অংশ দিন। Redaction করার পরও পরীক্ষা করতে হবে, আড়াল করা লেখা PDF layer, metadata বা copyable text হিসেবে ফাইলে রয়ে গেছে কি না।

নাম মুছলেই তথ্য anonymous হয় না

অন্য ব্যক্তির CV, চিকিৎসা প্রতিবেদন, ব্যক্তিগত বার্তা, কর্মদক্ষতার মূল্যায়ন বা ছবি তার অনুমতি ছাড়া AI-তে দেওয়া অনুচিত। তথ্যটি বৈধভাবে হাতে থাকা মানেই সেটি অন্য একটি প্রযুক্তি প্রতিষ্ঠানের সিস্টেমে পাঠানোর অধিকার পাওয়া নয়।

বিশেষ সতর্কতা প্রয়োজন:

  • শিশু ও শিক্ষার্থীর তথ্য
  • রোগী বা ক্লায়েন্টের record
  • চাকরিপ্রার্থীর CV
  • কর্মীর অভিযোগ ও disciplinary record
  • ব্যক্তিগত কথোপকথনের screenshot
  • ফোন নম্বর, ঠিকানা ও অবস্থান
  • স্বাস্থ্য, ধর্ম, রাজনৈতিক মত বা পারিবারিক পরিস্থিতির মতো সংবেদনশীল তথ্য

শুধু নাম বাদ দিলে তথ্য সব সময় anonymous হয় না। পদ, বয়স, প্রতিষ্ঠান, বিরল রোগ, অবস্থান ও ঘটনার তারিখ মিলিয়ে সংশ্লিষ্ট ব্যক্তিকে শনাক্ত করা যেতে পারে। কার্যকর anonymisation-এর ক্ষেত্রে পুনরায় শনাক্ত করার ঝুঁকি যথেষ্ট কম হতে হয়। অন্যদিকে pseudonymised data অতিরিক্ত তথ্যের সাহায্যে কোনো ব্যক্তির সঙ্গে আবার যুক্ত করা গেলে সেটি ব্যক্তিগত তথ্য হিসেবেই থেকে যায়। (ico.org.uk)

চিকিৎসা নির্ণয় ও জরুরি সিদ্ধান্তে AI যথেষ্ট নয়

AI সাধারণ স্বাস্থ্যতথ্য সহজ ভাষায় ব্যাখ্যা করতে পারে। কোনো চিকিৎসা শব্দের অর্থ জানা, চিকিৎসকের জন্য প্রশ্ন সাজানো অথবা প্রকাশ্য স্বাস্থ্য নির্দেশনার সারাংশ তৈরিতে এটি সহায়ক হতে পারে।

তবে নিচের সিদ্ধান্তগুলো AI-এর ওপর ছেড়ে দেওয়া বিপজ্জনক:

  • উপসর্গ দেখে নিশ্চিত রোগ নির্ণয়
  • ওষুধ শুরু, বন্ধ বা মাত্রা পরিবর্তন
  • পরীক্ষার ফল থেকে পূর্ণ চিকিৎসা পরিকল্পনা বানানো
  • শিশু, গর্ভবতী, বয়স্ক বা জটিল রোগীর ঝুঁকি নির্ধারণ
  • মানসিক স্বাস্থ্য সংকটে একমাত্র সহায়তা হিসেবে ব্যবহার
  • allergy বা drug interaction যাচাই না করে ওষুধ নেওয়া

AI-এর ভাষা আত্মবিশ্বাসী শোনালেও উত্তর ভুল, অসম্পূর্ণ বা রোগীর বাস্তব পরিস্থিতির সঙ্গে অসামঞ্জস্যপূর্ণ হতে পারে। WHO-এর ২৫ মার্চ ২০২৫-এর large multimodal model নির্দেশিকায় স্বাস্থ্য খাতে নিরাপত্তা, গোপনীয়তা, মানবীয় তদারকি, জবাবদিহি এবং যথাযথ নিয়ন্ত্রণের প্রয়োজন তুলে ধরা হয়েছে।

ল্যাব রিপোর্ট নিয়ে সাধারণ ব্যাখ্যা চাইলে নাম, patient ID, হাসপাতালের নম্বর, ফোন নম্বর, barcode ও QR code বাদ দেওয়া যায়। তবু পাওয়া ব্যাখ্যাকে চিকিৎসকের সিদ্ধান্তের বিকল্প হিসেবে নেওয়া যাবে না।

বুকব্যথা, শ্বাসকষ্ট, স্ট্রোকের লক্ষণ, অচেতনতা, গুরুতর রক্তপাত, বিষক্রিয়া বা আত্মক্ষতির তাৎক্ষণিক আশঙ্কায় AI-এর উত্তরের অপেক্ষা না করে স্থানীয় জরুরি সেবা বা চিকিৎসা প্রতিষ্ঠানের সঙ্গে যোগাযোগ করতে হবে।

গোপন আইনি নথি ও মামলার কৌশল AI-তে নয়

AI কোনো আইনি শব্দের সাধারণ অর্থ বলতে বা প্রকাশ্য চুক্তির ভাষা সহজ করতে পারে। কিন্তু ব্যক্তিগত মামলা, আইনজীবী–মক্কেল যোগাযোগ, গোপন সমঝোতা, সাক্ষীর বিবৃতি অথবা অপ্রকাশিত প্রমাণ সাধারণ AI টুলে দিলে confidentiality ও পেশাগত দায়িত্বের সমস্যা হতে পারে।

যোগ্য আইনজীবীর পর্যালোচনা ছাড়া AI-এর খসড়াকে নিচের কাজের চূড়ান্ত নথি করা উচিত নয়:

  • আদালতে জমা দেওয়ার আবেদন
  • সম্পত্তি হস্তান্তর
  • অধিকার ত্যাগের ঘোষণা
  • চাকরি থেকে বরখাস্তের নোটিশ
  • ব্যবসায়িক চুক্তি
  • উত্তরাধিকার বা পারিবারিক সমঝোতা
  • মামলার কৌশল ও সাক্ষ্য বিশ্লেষণ

আইন দেশ, রাজ্য, আদালত ও সময় অনুযায়ী বদলায়। AI পুরোনো বিধান, ভুল jurisdiction অথবা অস্তিত্বহীন মামলার নজির দিতে পারে।

American Bar Association-এর Formal Opinion 512 যুক্তরাষ্ট্রের আইনজীবীদের ক্ষেত্রে competence, confidentiality, client communication এবং reasonable fee-সংক্রান্ত বিদ্যমান নৈতিক দায়িত্ব AI ব্যবহারের সময়ও বহাল থাকার কথা বলে। এটি বাংলাদেশ বা ভারতের আইন নয়; পেশাগত গোপনীয়তার ঝুঁকি বোঝার একটি উদাহরণ। স্থানীয় ক্ষেত্রে সংশ্লিষ্ট আইন, আদালতের বিধি ও পেশাগত আচরণবিধিই প্রযোজ্য হবে।

অফিসের তথ্য ব্যক্তিগত AI অ্যাকাউন্টে দেবেন না

অফিসের কাজে ব্যক্তিগত AI account ব্যবহার করলে কর্মী অজান্তেই প্রতিষ্ঠানের মেধাস্বত্ব, গ্রাহকের তথ্য বা কৌশলগত পরিকল্পনা অনুমোদনহীন সেবায় পাঠাতে পারেন।

অনুমোদন ছাড়া আপলোড করা উচিত নয়:

  • গ্রাহক ও supplier list
  • অপ্রকাশিত আয়, ব্যয় বা বিক্রির হিসাব
  • merger, acquisition বা investment plan
  • পণ্যের roadmap
  • source code, secret key ও security vulnerability
  • কর্মীর বেতন, স্বাস্থ্য বা অভিযোগের নথি
  • গবেষণার অপ্রকাশিত ফল
  • NDA-র অধীনে পাওয়া উপকরণ
  • embargo-র আওতায় থাকা সংবাদ বা প্রতিবেদন

OWASP-এর ২০২৫ GenAI security তালিকায় ব্যক্তিগত পরিচয়যোগ্য তথ্য, আর্থিক তথ্য, ব্যবসায়িক গোপনীয়তা ও credentials প্রকাশকে Sensitive Information Disclosure-এর ঝুঁকির মধ্যে রাখা হয়েছে। একই তালিকায় Prompt Injection, Misinformation এবং Excessive Agency-ও আলাদা ঝুঁকি হিসেবে রয়েছে।

Enterprise AI ব্যবহার করলেও সব ধরনের নথি আপলোডের অনুমতি পাওয়া যায় না। প্রতিষ্ঠানের চুক্তি ও নীতিতে training, retention, data location, access control, deletion, audit log এবং third-party connector সম্পর্কে কী বলা আছে, তা আগে দেখতে হবে।

নিয়োগ, শিক্ষা ও গবেষণার চূড়ান্ত বিচার মানুষের হাতে থাকা উচিত

AI গবেষণার প্রশ্ন সাজানো, coding error ব্যাখ্যা কিংবা প্রকাশ্য লেখার কাঠামো তৈরিতে সাহায্য করতে পারে। কিন্তু গবেষণার participant data, অপ্রকাশিত manuscript, interview transcript এবং ethics approval-এর আওতায় সংগৃহীত তথ্য অনুমতি ছাড়া আপলোড করা উচিত নয়।

AI-কে এককভাবে নিচের সিদ্ধান্ত নিতে দেওয়াও ঝুঁকিপূর্ণ:

  • শিক্ষার্থী নকল করেছে কি না
  • চাকরিপ্রার্থীকে বাদ দেওয়া
  • কর্মীর পদোন্নতি বা ছাঁটাই
  • ঋণ, বীমা বা সুবিধার যোগ্যতা
  • কারও বিশ্বাসযোগ্যতা বা অপরাধপ্রবণতা অনুমান
  • মুখ, কণ্ঠ বা লেখার ধরন দেখে ব্যক্তিত্ব নির্ধারণ

এ ধরনের ভুল বা পক্ষপাত কোনো ব্যক্তির শিক্ষা, চাকরি, আর্থিক সুযোগ বা অধিকারকে প্রভাবিত করতে পারে। NIST AI Risk Management Framework AI ব্যবস্থার ঝুঁকি govern, map, measure ও manage করার কাঠামো দেয়। Generative AI Profile-এ data privacy, confabulation, information integrity, information security এবং human oversight-সহ কয়েকটি আলাদা ঝুঁকির ক্ষেত্র চিহ্নিত করা হয়েছে।

AI agent-কে প্রয়োজনের বেশি অনুমতি দেবেন না

AI agent বা connected assistant ইমেইল পড়া, ক্যালেন্ডার নিয়ন্ত্রণ, file সম্পাদনা, code চালানো কিংবা ওয়েবসাইটে কাজ করার অনুমতি চাইতে পারে। ভুল নির্দেশনা, ক্ষতিকর ওয়েব কনটেন্ট বা prompt injection-এর সঙ্গে এই অনুমতি যুক্ত হলে অনাকাঙ্ক্ষিত কাজ ঘটতে পারে।

বিশেষ ঝুঁকির অনুমতিগুলো হলো:

  • ইমেইল পাঠানো ও মুছে ফেলা
  • cloud storage-এর সব file পড়া
  • অর্থ পরিশোধ বা কেনাকাটা
  • production server-এ code চালানো
  • database record বদলানো
  • সামাজিক মাধ্যমে স্বয়ংক্রিয়ভাবে প্রকাশ
  • নথি স্থায়ীভাবে মুছে ফেলা

OWASP Excessive Agency-র কারণ হিসেবে অপ্রয়োজনীয় functionality, অতিরিক্ত permission এবং অতিরিক্ত autonomy উল্লেখ করে। উচ্চ প্রভাবের কাজ স্বাধীন যাচাই বা ব্যবহারকারীর অনুমোদন ছাড়া সম্পন্ন হওয়াই এখানে মূল ঝুঁকি।

Read-only permission দিয়ে কাজ হলে edit বা delete access দেবেন না। অর্থপ্রদান, প্রকাশ, তথ্য স্থানান্তর বা deletion-এর আগে মানুষের অনুমোদন রাখুন। কাজ শেষ হলে অপ্রয়োজনীয় connector ও permission সরিয়ে দিন।

কোন কাজে AI তুলনামূলক কম ঝুঁকির

Risks of Using AI

কাজ তুলনামূলক নিরাপদ পদ্ধতি
ধারণা বা শিরোনাম তৈরি ব্যক্তি ও প্রতিষ্ঠানের গোপন তথ্য বাদ দিন
প্রকাশ্য লেখার সারাংশ মূল উৎস ও কপিরাইটের সীমা দেখুন
ইমেইলের ভাষা ঠিক করা নাম, হিসাব ও গোপন ঘটনা সরান
পড়াশোনার অনুশীলন উত্তর যাচাই করুন; নিজের কাজ হিসেবে জমা দেবেন না
code বোঝা secret ও proprietary অংশ বাদ দিন
বাজেটের নমুনা category total দিন, account details নয়
চিকিৎসকের জন্য প্রশ্ন পরিচয়হীন সাধারণ তথ্য ব্যবহার করুন
নথির কাঠামো ফাঁকা template বা কাল্পনিক তথ্য দিন

এখানে কাজটির নামের চেয়ে ইনপুটের ধরন এবং ভুল উত্তরের সম্ভাব্য ক্ষতি বেশি গুরুত্বপূর্ণ। “নথি সংক্ষিপ্ত করা” প্রকাশ্য সরকারি প্রতিবেদন নিয়ে কম ঝুঁকির হতে পারে। একই কাজ রোগীর file, মামলার প্রমাণ বা অপ্রকাশিত ব্যবসায়িক চুক্তি নিয়ে করা নিরাপদ নয়।

কিছু দেওয়ার আগে পাঁচটি প্রশ্ন করুন

তথ্যটি প্রকাশ হলে কার ক্ষতি হতে পারে?

উত্তর যদি হয় ব্যবহারকারী, অন্য ব্যক্তি, গ্রাহক, রোগী বা প্রতিষ্ঠান—মূল তথ্য দেবেন না।

পরিচয় শনাক্ত করার উপাদান আছে কি?

নাম ছাড়াও ফোন, ইমেইল, ছবি, ঠিকানা, প্রতিষ্ঠান, পদ, অবস্থান ও বিরল ঘটনার সমন্বয়ে পরিচয় ধরা পড়তে পারে।

ব্যবহৃত plan-এর নীতি জানা আছে কি?

একই কোম্পানির free, paid, business, education এবং API service-এর ডেটা নীতি এক নাও হতে পারে। “Paid” লেখা থাকলেই enterprise confidentiality পাওয়া যায় না।

AI ভুল করলে ক্ষতি ফিরিয়ে নেওয়া যাবে কি?

একটি খসড়ার ভুল সহজে ঠিক করা যায়। ভুল ওষুধ, অর্থ স্থানান্তর, আইনি সময়সীমা বা চাকরির সিদ্ধান্তের ক্ষতি অনেক বড় হতে পারে।

কম তথ্য দিয়ে একই সাহায্য পাওয়া সম্ভব কি?

অধিকাংশ ক্ষেত্রে নাম বাদ দেওয়া, অঙ্ক গোল করা, কাল্পনিক নমুনা ব্যবহার কিংবা শুধু প্রাসঙ্গিক অংশ দেওয়া যায়। Data minimisation-এর মূল কথা হলো নির্দিষ্ট কাজের জন্য প্রয়োজনের বেশি ব্যক্তিগত তথ্য ব্যবহার না করা।

ভুল করে সংবেদনশীল তথ্য দিলে কী করবেন

প্রথমে সংশ্লিষ্ট conversation ও file মুছুন। তবে sidebar থেকে chat মুছলেই সব linked file, Library item বা third-party connector-এর copy মুছে গেছে—এমন ধরে নেবেন না।

তথ্যের ধরন অনুযায়ী পরবর্তী ব্যবস্থা নিন:

  • পাসওয়ার্ড বদলান।
  • API key বা token revoke করুন।
  • active session বন্ধ করুন।
  • ব্যাংক বা card-এর তথ্য হলে আর্থিক প্রতিষ্ঠানের সঙ্গে যোগাযোগ করুন।
  • অফিসের তথ্য হলে IT, security বা data protection দায়িত্বে থাকা ব্যক্তিকে জানান।
  • অন্য ব্যক্তির তথ্য হলে প্রতিষ্ঠানের incident-response নীতি অনুসরণ করুন।
  • connected app-এর permission ও activity পরীক্ষা করুন।
  • প্ল্যাটফর্মের privacy request ও deletion controls ব্যবহার করুন।

ঘটনার সময়, কোন তথ্য পাঠানো হয়েছিল, কোন account ব্যবহার করা হয়েছে এবং কী ব্যবস্থা নেওয়া হয়েছে—এসব লিখে রাখুন। কোনো প্রতিষ্ঠানে ঘটনা ঘটলে পরবর্তী ঝুঁকি মূল্যায়নে এই নথি দরকার হতে পারে।

নিরাপদ সীমা ঠিক করার বাস্তব উপায়

AI ব্যবহারের ঝুঁকি শুধু ভুল উত্তরে সীমাবদ্ধ নয়। তথ্য কোথায় যাচ্ছে, কত দিন থাকছে, কোন account policy প্রযোজ্য, মানুষ সেটি দেখতে পারে কি না, connector-এর মাধ্যমে অন্য কোথাও পাঠানো হচ্ছে কি না এবং ভুল সিদ্ধান্ত কতটা ক্ষতি করতে পারে—সবকিছু একসঙ্গে বিচার করতে হয়।

কাজটি করার জন্য যতটুকু তথ্য দরকার, ততটুকুই দিন। পরিচয় সরান, গোপন অংশ বাদ দিন, কাল্পনিক নমুনা ব্যবহার করুন এবং গুরুত্বপূর্ণ উত্তর মূল উৎস বা যোগ্য বিশেষজ্ঞের কাছে যাচাই করুন।

AI খসড়া, ব্যাখ্যা ও চিন্তার সহায়ক। এটিকে পাসওয়ার্ডের ভান্ডার, গোপন নথির নিরাপদ ঘর, চিকিৎসক, আইনজীবী, আর্থিক পরামর্শক কিংবা চূড়ান্ত সিদ্ধান্তদাতা হিসেবে ব্যবহার করা উচিত নয়।

শেষ কথা

AI ব্যবহার পুরোপুরি এড়িয়ে যাওয়ার বিষয় নয়; কোথায় সীমা টানতে হবে, সেটিই মূল প্রশ্ন। সাধারণ ধারণা, খসড়া, ব্যাখ্যা বা প্রকাশ্য তথ্য নিয়ে কাজ করতে AI উপকারী হতে পারে। কিন্তু পাসওয়ার্ড, আর্থিক নথি, চিকিৎসা তথ্য, আইনি কাগজপত্র, অফিসের গোপন ডেটা কিংবা অন্য ব্যক্তির ব্যক্তিগত তথ্যের ক্ষেত্রে সুবিধার চেয়ে ঝুঁকিই বেশি।

AI ব্যবহারের ঝুঁকি কমানোর সবচেয়ে বাস্তব উপায় হলো প্রয়োজনের বেশি তথ্য না দেওয়া। পরিচয় শনাক্তকারী অংশ সরান, সংবেদনশীল তথ্যের বদলে কাল্পনিক উদাহরণ ব্যবহার করুন এবং গুরুত্বপূর্ণ সিদ্ধান্তের আগে মূল উৎস বা দায়িত্বপ্রাপ্ত বিশেষজ্ঞের যাচাই নিন। AI-কে সহায়ক হিসেবে ব্যবহার করুন, চূড়ান্ত সিদ্ধান্তদাতা বা গোপন তথ্যের নিরাপদ ভান্ডার হিসেবে নয়।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

Incognito mode ব্যবহার করলে AI-তে দেওয়া তথ্য কি গোপন থাকে?

না। Private বা Incognito mode সাধারণত স্থানীয় browsing history ও কিছু device data সংরক্ষণ সীমিত করে। এটি AI সেবাকে ব্যবহারকারীর পাঠানো তথ্য গ্রহণ করা থেকে আটকায় না।

Paid AI account কি স্বয়ংক্রিয়ভাবে গোপনীয়?

না। Consumer paid plan এবং business বা enterprise service-এর training, retention, administrator access ও contractual protection আলাদা হতে পারে। নির্দিষ্ট plan-এর বর্তমান নীতি দেখতে হবে।

AI-তে পুরো file-এর বদলে কিছু অংশ দেওয়া কি নিরাপদ?

প্রয়োজনীয় অংশে সীমাবদ্ধ রাখলে ঝুঁকি কমে। তবে সেই অংশেও নাম, নম্বর, metadata, গোপন ধারা বা অন্য ব্যক্তির তথ্য থাকলে আগে সরাতে হবে।

সর্বশেষ