Riippuu. ChatGPT ei ole itsessään vaarallinen käyttää, mutta oletusasetuksilla se tallentaa keskustelusi ja voi käyttää niitä mallin koulutukseen. Turvallista käyttöä varten:

  • Älä syötä henkilötunnusta, pankki- tai terveystietoja, salasanoja tai työnantajan luottamuksellista materiaalia oletusasetuksilla toimivaan tiliin.
  • Käy kytkemässä koulutuskäyttö pois asetuksista, jos et halua keskustelujesi päätyvän mallin kehitysaineistoksi.
  • Käytä tilapäistä keskustelutilaa, kun et halua viestin jäävän tilihistoriaan – muista silti, ettei sekään tarkoita välitöntä, täydellistä poistoa.
  • Poista vanhat, tarpeettomat keskustelut säännöllisesti.

Miksi vastaus on “riippuu” eikä suoraan kyllä tai ei

Koska “turvallinen” tarkoittaa tässä kahta eri asiaa: onko palvelu tekninisesti tietoturvallinen (onko sillä ollut vakavia tietomurtoja), ja mitä palvelu tekee syöttämälläsi sisällöllä normaalikäytössä. Ensimmäiseen OpenAI voi vastata julkisella tietoturvahistoriallaan, jälkimmäiseen sen omilla tietosuoja- ja tiedonhallinta-asetuksilla. Kumpaakaan ei voi tiivistää yhdeksi sanaksi ilman, että jättää jotain olennaista pois – siksi tämä sivu käy molemmat läpi erikseen. Yleisemmästä, ChatGPT:n suomenkielisestä käytöstä laajemmin, katso ChatGPT suomeksi.

Moni hakee vastausta tähän kysymykseen, koska on lukenut uutisen tietovuodosta tai kuullut työpaikalla varoituksen olla käyttämättä tekoälyä. Kumpikin huoli on perusteltu, mutta niihin pätevät eri vastaukset: tietovuotoriski koskee tekniikkaa, jota kukaan palveluntarjoaja ei voi luvata täysin virheettömäksi; koulutuskäyttöriski taas on asia, johon käyttäjä voi itse vaikuttaa asetuksista. Tämä sivu käsittelee nimenomaan sitä, mitä ChatGPT tekee syöttämällesi sisällölle – ei sitä, kuinka luotettavia sen antamat vastaukset ovat sisällöltään. Vastausten luotettavuus on eri kysymys, johon pätevät kielimallien yleiset rajoitukset riippumatta siitä, kuinka turvallisesti tili on asetettu.

Tallentaako ChatGPT keskustelut?

Kyllä. OpenAI kertoo omilla tukisivuillaan, että tavallisessa käytössä keskustelut tallentuvat käyttäjän tilihistoriaan, josta ne ovat myöhemmin luettavissa samalla tilillä. Tämä on oletustoiminto, ei virhe tai poikkeus, ja se koskee sekä selaimessa että mobiilisovelluksessa käytyjä keskusteluja samalla tilillä.

Käytetäänkö keskusteluja koulutukseen?

Kyllä, oletuksena kuluttajatileillä. OpenAI:n oman ohjeistuksen mukaan Free-, Plus- ja Pro-tilien keskustelusisältöä voidaan käyttää mallien kehittämiseen, ellei käyttäjä ole erikseen kytkenyt tätä pois asetuksista kohdasta Asetukset → Tiedonhallinta → “Paranna mallia kaikille” (nimike voi vaihdella kieliversion mukaan). Muutos koskee vain jatkossa käytäviä keskusteluja – se ei poista jo aiemmin koulutukseen käytettyä dataa taannehtivasti.

Tilapäinen keskustelu (Temporary Chat) on tästä poikkeus siihen asti kun se pysyy tilapäisenä: se ei näy tilihistoriassa eikä sitä käytetä koulutukseen tai muistiin. OpenAI kuitenkin kertoo voivansa säilyttää tilapäisenkin keskustelun kopion jopa 30 päivää turvallisuus- ja väärinkäytöstarkoituksiin, vaikka käyttäjä ei näe sitä missään. Tilapäinen tila ei siis tarkoita jäljetöntä keskustelua, vain sitä, ettei se jää näkyville tai vaikuta ChatGPT:n muistiin.

Voiko asetuksia muuttaa?

Kyllä. Koulutuskäytön voi kytkeä pois päältä asetusvalikosta, ja muutos on voimassa koko tililtä eteenpäin. Kun poistat yksittäisen keskustelun, OpenAI kertoo sen häviävän tililtäsi ja tulevan aikataulutetuksi poistettavaksi yhtiön järjestelmistä 30 päivän kuluessa – paitsi jos OpenAI:lla on lakisääteinen tai turvallisuuteen liittyvä velvoite säilyttää sitä pidempään.

Näin teet ChatGPT:n käytöstä turvallisempaa

  1. Avaa asetuksista tiedonhallintaosio ja kytke koulutuskäyttö pois, jos et halua keskustelujesi päätyvän mallin kehitysaineistoksi.
  2. Käytä tilapäistä keskustelutilaa aina, kun kirjoitat jotain, jonka et halua jäävän tilihistoriaan.
  3. Käy läpi ja poista vanhat keskustelut, joita et enää tarvitse – vähemmän tallennettua sisältöä tarkoittaa pienempää altistusta mahdolliselle tulevalle ohjelmistovirheelle.
  4. Älä syötä henkilötunnusta, pankki- tai terveystietoja, salasanoja tai työnantajan luottamuksellista materiaalia riippumatta siitä, onko koulutuskäyttö päällä vai pois – tarkempi, kuuden kohdan lista löytyy sivulta mitä ei kannata kertoa tekoälylle.
  5. Jos käytät ChatGPT:tä työpaikan tunnuksilla, tarkista työpaikkasi oma ohjeistus – yritys- ja organisaatiotason ehdot voivat poiketa kuluttajatilistä. Esimerkiksi Microsoft kertoo, ettei organisaation tunnuksella tai Microsoft 365 -tilauksella kirjautuneen käyttäjän Copilot-kehotteita käytetä perustamallien koulutukseen – tämä on eri oletus kuin ChatGPT:n oma kuluttajatili, mikä osoittaa, että tilityyppi voi vaikuttaa asiaan enemmän kuin palvelun nimi.
  6. Muista, ettei mikään näistä toimista tee ChatGPT:stä täysin riskitöntä – ne pienentävät riskiä, eivät poista sitä kokonaan.

Onko ChatGPT:llä ollut tietoturvaongelmia?

Yksi dokumentoitu tapaus: avoimen lähdekoodin redis-py-kirjaston bugi antoi osan käyttäjistä nähdä hetkellisesti toisten käyttäjien keskusteluotsikoita. OpenAI vahvisti itse, että sama bugi saattoi paljastaa myös laskutukseen liittyviä tietoja – nimen, sähköpostin, laskutusosoitteen, kortin tyypin ja viimeiset neljä numeroa, ei koko korttinumeroa – osalle ChatGPT Plus -tilaajista, jotka olivat aktiivisia yhdeksän tunnin ikkunan aikana. OpenAI kertoi tapauksesta itse avoimesti, mikä on itsessään myönteinen merkki: yhtiö ei yrittänyt piilottaa tapausta vaan julkaisi siitä oman selvityksensä. Muita nimettyjä, vahvistettuja tietoturvatapauksia ei tätä sivua varten löytynyt – se ei tarkoita, ettei niitä voisi olla, vaan sitä, ettei niistä ole julkista, lähteistettävää tietoa.

Kannattaa myös huomata, mitä tapaus ei sisältänyt: kokonaisia korttinumeroita, salasanoja tai henkilötunnuksia ei OpenAI:n oman selvityksen mukaan paljastunut. Tapaus koski nimenomaan tiliin liitettyjä laskutustietoja, ei käyttäjien itse kirjoittamien viestien sisältöä. Tämä ei tarkoita, ettei viestien sisältöä koskevaa vastaavaa tapausta voisi koskaan tapahtua – vain sitä, ettei sellaista ole tähän mennessä julkisesti dokumentoitu.

Yhteenveto: turvallinen vai ei?

ChatGPT ei ole lähtökohtaisesti vaarallinen työkalu, mutta oletusasetuksilla käyttäjän kannattaa olettaa, että keskustelusisältö säilyy, saattaa päätyä mallin koulutukseen, ja voi harvinaisissa tapauksissa altistua samankaltaiselle ohjelmistovirheelle kuin edellä kuvatussa tapauksessa. Käytettävissä olevat suojat – koulutuskäytön kytkeminen pois ja tilapäinen keskustelutila – ovat molemmat toimintoja, jotka käyttäjän täytyy itse ottaa käyttöön; kumpikaan ei ole päällä oletuksena.

Tämä ei tee ChatGPT:stä poikkeuksellista muihin suuriin verkkopalveluihin verrattuna – samat kysymykset (tallennetaanko, käytetäänkö koulutukseen, kuka näkee) kannattaa kysyä miltä tahansa palvelulta, johon syöttää tekstiä. Ero muihin suosittuihin tekoälyavustajiin, kuten Geminiin, Claudeen tai Copilotiin, on lähinnä yksityiskohdissa: kukin määrittelee hieman eri tavalla, mitä oletuksena tapahtuu ja miten pitkään sisältöä säilytetään. Googlen Geminillä oletusasetus useimmilla tileillä säilyttää toiminnan, ja osa keskusteluista voidaan käydä läpi ihmisvoimin tuotteen kehittämiseksi – tarkastettu keskustelu irrotetaan tilistä, mutta säilytetään silti jopa kolme vuotta riippumatta käyttäjän omista poistoasetuksista. Anthropicin Claudella kuluttajatileillä uudet keskustelut voidaan viimeisimpien käyttöehtojen mukaan oletusarvoisesti käyttää koulutukseen, ellei käyttäjä kytke sitä pois; jos koulutus sallitaan, keskustelu voidaan säilyttää tunnisteettomana jopa viisi vuotta, ja jos koulutus on pois päältä, keskustelu poistetaan taustajärjestelmistä 30 päivän kuluessa – siis pidempi ja lyhyempi ääripää kuin ChatGPT:n oma, tarkemmin julkaisematon käytäntö. Jos vertailet näitä keskenään ennen valintaa, kannattaa lukea jokaisen oma, ajantasainen tietosuojaseloste sen sijaan, että luottaa yleiseen mielikuvaan “turvallisesta” tai “turvattomasta” palvelusta.

Käytännön nyrkkisääntö on yksinkertainen: kohtele ChatGPT-keskustelua kuin mitä tahansa muuta tekstiä, jonka lähetät kolmannen osapuolen palvelimelle – hyödyllinen työkalu, ei paikka jonne kannattaa kirjoittaa mitään, mitä et haluaisi jonkun toisen joskus näkevän. Tarkempi, kuuden kohdan lista siitä, mitä ei kannata syöttää mihinkään tekoälyyn – ei vain ChatGPT:hen – löytyy sivulta mitä ei kannata kertoa tekoälylle, ja laajempi katsaus tekoälyn ja henkilötietojen suhteeseen sivulta tekoäly ja tietosuoja.

Lähteet

Usein kysyttyä

Näkeekö OpenAI:n henkilöstö keskusteluni?

OpenAI ei kerro julkisilla tukisivuillaan yksityiskohtaista prosessia siitä, milloin yksittäinen työntekijä voi lukea yksittäisen keskustelun, mutta yhtiö kertoo käyttävänsä kuluttajatilien keskustelusisältöä oletusarvoisesti mallien kehittämiseen, ellei käyttäjä ole kytkenyt tätä pois. Turvallisin oletus on, ettei mitään keskustelua kannata pitää täysin yksityisenä, ellei koulutuskäyttö ole erikseen pois päältä.

Onko ChatGPT Plus tai Pro turvallisempi kuin ilmaisversio?

Tallennus- ja koulutusehdot ovat OpenAI:n oman ohjeistuksen mukaan samat kaikilla kuluttajatasoilla (Free, Plus, Pro) – maksullisuus ei itsessään muuta sitä, tallennetaanko vai koulutetaanko keskustelulla. Eri, ei-oletusarvoisilla ehdoilla toimivat vasta erilliset yritystuotteet, kuten ChatGPT for Work ja rajapinta (API).

Kannattaako ChatGPT:tä käyttää työasioihin?

Se riippuu siitä, minkä tyyppistä tietoa syötät. Yleiseen kirjoitusavun tai ideoinnin käyttöön kyllä, kunhan et syötä työnantajan luottamuksellista materiaalia, asiakastietoja tai muuta arkaluonteista sisältöä oletusasetuksilla toimivaan kuluttajatiliin – katso tarkempi lista siitä, [mitä ei kannata kertoa tekoälylle](/turvallisuus/mita-ei-kannata-kertoa-tekoalylle/).