Routines Routines
בלוג

25 ביולי 2026

האם ChatGPT פרטי? מה באמת קורה לשיחות שלכם

האם ChatGPT פרטי? תשובה ישירה: מה OpenAI עושה עם שיחות במסלולים הפרטיים, במה Business ו-API שונים, ואיך מצמצמים את החשיפה שלכם.

תשובה קצרה: ChatGPT במסלולים הפרטיים אינו פרטי במובן שרוב האנשים מתכוונים אליו כששואלים את השאלה. השיחות שלכם נוסעות אל OpenAI, נשמרות במערכות של OpenAI עד שתמחקו אותן, ובמסלולים הפרטיים, החינמיים והמשלמים כאחד, הן עשויות לשמש לאימון המודלים של OpenAI אלא אם תכבו את ההגדרה הזאת בעצמכם. מרכז העזרה של OpenAI אומר את זה בפשטות: ״כשאתם משתמשים בשירותים שלנו ליחידים כמו ChatGPT ו-Codex, אנחנו עשויים להשתמש בתוכן שלכם כדי לאמן את המודלים שלנו״.

תשובה ארוכה יותר: פרטיות היא לא מתג אחד. בתוך השאלה ״האם ChatGPT פרטי״ מסתתרות שלוש שאלות נפרדות, והשיווק סביב כלי AI נוטה לענות על הקלה שבהן ולשתוק לגבי השתיים האחרות. המאמר הזה מפריד ביניהן, מציג מה המדיניות הנוכחית של OpenAI באמת אומרת, ומסיים בכמה דברים שאפשר לעשות עוד היום אחר הצהריים אם אתם רוצים להמשיך להשתמש ב-ChatGPT עם פחות חשיפה.

שלוש השאלות שאנשים מערבבים

1. האם מישהו יכול ליירט את ההודעות שלי בדרך? כמעט בוודאות לא. OpenAI מצפינה נתונים במעבר עם TLS 1.2 ומעלה, ובמנוחה עם AES-256. זו הגדרה רגילה וסולידית.

2. האם החברה בצד השני יכולה לקרוא ולשמור את מה שאני שולח? כן. הצפנה במעבר מגנה על ההודעה שלכם מפני זר ברשת ה-Wi-Fi של בית הקפה. היא לא עושה דבר כדי למנוע מהנמען לקרוא אותה, כי המפתחות נמצאים אצל הנמען. ״מוצפן״ ו״פרטי מהספק״ הן שתי טענות שונות, ורק הראשונה נטענת כאן.

3. האם מה שאני שולח ישמש למשהו מעבר למתן תשובה לי? זו השאלה שבאמת חשובה, וזו גם השאלה שבה התשובה תלויה לגמרי באיזה ChatGPT אתם משתמשים.

מה ChatGPT הפרטי עושה כברירת מחדל

אם נרשמתם עם כתובת מייל ואתם על Free, Go, Plus או Pro, אתם במסלול פרטי. שלושה דברים נכונים שם.

האימון פעיל אלא אם תכבו אותו. שאלות ותשובות בנושא Data Controls של OpenAI מתארות הגדרה בשם ״Improve the model for everyone״ תחת Settings, ואז Data Controls. מכבים אותה, ובלשון OpenAI, ״השיחות שלכם עדיין יופיעו בהיסטוריית הצ׳אט, אבל לא ישמשו לאימון ChatGPT״. ההגדרה חלה על כל החשבון שלכם בכל המכשירים, ואפשר לשנות אותה בכל רגע. שימו לב לצורה של זה: זו בחירה לצאת, לא בחירה להיכנס. אם מעולם לא פתחתם את המסך הזה, ההגדרה דלוקה.

השיחות שלכם נשמרות עד שתמחקו אותן. עמוד מדיניות השמירה של OpenAI קובע שהשיחות נשמרות בחשבון שלכם עד שתמחקו אותן ידנית. כשאתם מוחקים שיחה, היא מוסרת מהחשבון מיד ונקבעת למחיקה קבועה תוך 30 יום, אלא אם היא כבר עברה הסרת זיהוי או שיש ל-OpenAI חובה אבטחתית או משפטית לשמור אותה זמן רב יותר.

התוכן מנוטר. מדיניות הפרטיות של OpenAI, שמתוחזקת בגרסאות נפרדות לארצות הברית, לאירופה ולשאר העולם ומתעדכנת כמה פעמים בשנה, מונה בין השימושים במידע האישי מניעה של ״הונאה, פעילות בלתי חוקית או שימוש לרעה בשירותים שלנו, והגנה על אבטחת המערכות והשירותים שלנו, לרבות באמצעות ניטור של כל תוכן שנשלח או מוחלף בפלטפורמות שלנו״. עמוד הארגונים שלה מתאר את הגישה לשיחות השמורות כמוגבלת לעובדים מורשים שזקוקים לה לתמיכה הנדסית, לחקירת ניצול לרעה ולעמידה בדרישות החוק, ובנוסף לקבלני משנה מומחים המחויבים בסודיות שבודקים ניצול לרעה ושימוש פסול. זה תכנון סביר לשירות שפועל בקנה מידה כזה. זה גם לא ״אף אחד לעולם לא יסתכל על זה״.

עוד דבר אחד ששווה לדעת, כי הוא חדש ומפתיע אנשים: אותה מדיניות פרטיות אומרת שעבור משתמשי Free ו-Go, בכפוף להגדרות שלכם, OpenAI משתמשת במידע כדי להתאים אישית את המודעות שאתם רואים בשירותים שלה ולמדוד את האפקטיביות שלהן. אם אתם על מסלול חינמי, שכבת פרסום היא כבר חלק מהתמונה.

מה Temporary Chat ובקרות ההיסטוריה באמת מכסים

Temporary Chat הוא הדבר הקרוב ביותר שיש ל-ChatGPT הפרטי למצב גלישה בסתר, והוא עושה עבודה אמיתית. OpenAI מציינת ש-Temporary Chats לא מופיעים בהיסטוריה שלכם, לא משתמשים בזיכרונות ולא יוצרים זיכרונות, ואינם משמשים לאימון המודלים שלה, וכי הם נמחקים מהמערכות של OpenAI תוך 30 יום. היא גם אומרת שעותק עשוי להישמר לצורכי בטיחות ולעבור בדיקה כדי לנטר ניצול לרעה.

כלומר Temporary Chat שולט בשמירה ובאימון. הוא לא שולט בשידור. ההודעה שלכם עדיין יוצאת מהמחשב שלכם, עדיין מעובדת בתשתית של OpenAI, ועדיין עוברת דרך אותו ניטור ניצול לרעה. אם הדאגה שלכם היא ״אני לא רוצה שזה יישמר ויעשה בו שימוש חוזר״, Temporary Chat עונה עליה. אם הדאגה שלכם היא ״המידע הזה לא יכול לצאת מהארגון שלי״, הוא לא עונה עליה.

אותה הבחנה חלה על מתג האימון. כיבוי של ״Improve the model for everyone״ מפסיק את הזרמת השיחות העתידיות לאימון המודל. הוא לא מוחק את ההיסטוריה שלכם, והוא לא הופך את השיחה לבלתי נראית לספק.

Business, Enterprise וה-API הם עסקה שונה באמת

כאן הרבה מהחרדה סביב ChatGPT לא נמצאת במקום הנכון, כי למוצרים העסקיים יש התחייבויות שונות מהותית ורוב האנשים אף פעם לא רואים אותן.

עמוד פרטיות הארגונים של OpenAI, שעודכן ב-8 בינואר 2026, קובע שעבור ChatGPT Business, Enterprise, Edu, Healthcare, ChatGPT for Teachers ופלטפורמת ה-API, ״איננו מאמנים את המודלים שלנו על הנתונים שלכם כברירת מחדל״, ושנתונים מהמוצרים האלה שנוצרו אחרי 1 במרץ 2023 אינם משמשים לאימון אלא אם בחרתם במפורש להצטרף. מנהלי סביבות עבודה ב-Enterprise שולטים במדיניות השמירה, ושיחות שנמחקו מוסרות תוך 30 יום אלא אם חלה חובת שמירה משפטית.

ה-API מחמיר עוד יותר בכל מה שנוגע לאימון, ולא מקל כמעט בשום דבר אחר: התיעוד של פלטפורמת OpenAI אומר שנתונים שנשלחים ל-API לא שימשו לאימון או לשיפור המודלים שלה מאז 1 במרץ 2023 אלא אם בחרתם להצטרף, ושיומני ניטור ניצול לרעה שמכילים פרומפטים ותשובות נשמרים עד 30 יום כברירת מחדל, כאשר Zero Data Retention זמין ללקוחות מאושרים בנקודות קצה מתאימות.

יש חליפין במסלולים העסקיים ששווה לקרוא לו בשמו. ב-ChatGPT Business, OpenAI אומרת שמנהלי סביבת העבודה ״יכולים לצפות בשיחות של משתמשי קצה בסביבת העבודה, לגשת אליהן, לייצא אותן ולמחוק אותן״. אתם מקבלים התחייבות חוזית נגד אימון, ומוסרים למעסיק שלכם נראות. זה ההסדר הנכון לנתונים של החברה. זה הסדר גרוע לשאלה על דאגה רפואית בהפסקת הצהריים.

החלק שמכניס אנשים לצרות בעבודה

רוב אירועי הפרטיות האמיתיים סביב ChatGPT אינם אקזוטיים. הם נראים ככה: מישהו מדביק חוזה של לקוח בחשבון חינמי כדי לקבל סיכום, או זורק ייצוא של לקוחות לתוך צ׳אט כדי לעצב אותו מחדש, או מבקש עזרה בבאג ומצרף stack trace שמכיל פרטי גישה של סביבת הייצור.

במקרים כאלה מדיניות השמירה כמעט לא רלוונטית. הבעיה היא עצם החשיפה. אם חתמתם על הסכם סודיות שקובע שחומרי לקוח נשארים בתוך המערכות שלכם, שליחה שלהם לצד שלישי עלולה להפר את הסעיף הזה בין אם הצד השלישי מוחק אותם תוך 30 יום ובין אם לא. אם אתם מטפלים בנתוני בריאות, בנתונים פיננסיים או במידע אישי של תושבי האיחוד האירופי, הבסיס החוקי לעיבוד הוא הבעיה שלכם ולא של ספק המודל, ו״הספק אומר שהוא לא מאמן על זה״ אינו הגנה בפני עצמו. בדיוק בגלל זה ארגונים קונים מושבי Enterprise וחותמים על הסכם עיבוד נתונים: ההתחייבויות הופכות לחוזיות ולניתנות לביקורת, במקום עמוד עזרה שאפשר לעדכן.

מבחן מעשי לפני שאתם מדביקים משהו: הייתם מרגישים בנוח אם הטקסט הזה היה מופיע במייל למישהו מחוץ לחברה שלכם? אם לא, אין לו מה לחפש בצ׳אט AI במסלול פרטי.

מה גישת מקומי תחילה ומפתח משלכם באמת משנים

דיוק חשוב כאן, כי קטגוריית פרטיות ה-AI מלאה בהצהרות מוגזמות.

אם אתם משתמשים באפליקציה בגישת מקומי תחילה עם מפתח API משלכם, כמו Routines, הפרומפטים שלכם עדיין הולכים לספק המודל. הטקסט של השאלה שלכם נוסע ל-Anthropic או ל-OpenAI או לכל מי שהמפתח מפנה אליו, ומעובד בשרתים שלהם. שום דבר בארכיטקטורה לא גורם לשלב הזה להיעלם, וכל כלי שאומר לכם אחרת בזמן שהוא קורא למודל חזית מתארח, מטעה אתכם.

שלושה דברים כן משתנים, והם הדברים ששווה להחזיק בהם.

אין ספק אמצעי שצובר את ההיסטוריה שלכם. במוצר AI טיפוסי יש שני גורמים שמחזיקים את הנתונים שלכם: ספק המודל וחברת האפליקציה שיושבת לפניו. בהגדרה של מפתח משלכם, השני יוצא מהתמונה. Routines קוראת ל-API של הספק ישירות מה-Mac שלכם, כשהמפתח שלכם שמור ב-Keychain של macOS, ולכן אין שרת מוצר באמצע שמאחסן את השיחות שלכם.

הפלט נשאר שלכם, כקבצים. ההערות, סיכומי הפגישות ופלטי השגרות שלכם נכתבים כ-markdown פשוט על הדיסק שלכם ולמסד נתונים מקומי של SQLite, ולא לחשבון של ספק שאתם שוכרים גישה אליו. אפשר לפתוח את אותה תיקייה ב-Obsidian או להריץ עליה grep מהטרמינל. אם בא לכם לרדת לפרטים, ראו איך עובד הזיכרון המקומי.

סביבת העבודה של Routines ב-macOS מציגה ספריית markdown מקומית של הערות ותיקיות ששמורות על ה-Mac של המשתמש ההערות והפלטים הם קובצי markdown פשוטים על הדיסק שלכם, לא שורות במסד נתונים של ספק.

תעבורת API אינה תעבורת צ׳אט פרטית. עמדת ברירת המחדל לגבי אימון בצד ה-API הפוכה מזו שבצד הפרטי. התיעוד של פלטפורמת OpenAI קובע שנתוני API אינם משמשים לאימון אלא אם בחרתם להצטרף. עמוד המדיניות של Anthropic להצעות המסחריות שלה, שעודכן ב-16 במרץ 2026, קובע ״לא נשתמש בשיחות או בסשנים של כתיבת קוד שלכם כדי לאמן את המודלים שלנו״, אלא אם הצטרפתם ל-Development Partner Program שלה. כלומר אותו משפט בדיוק, מוקלד לתיבת צ׳אט פרטית או נשלח דרך מפתח API, נוחת בשני משטרי מדיניות שונים.

מה שזה לא נותן לכם זה AI במצב לא מקוון או פרטיות מלאה מספק המודל. אם זו הדרישה שלכם, התשובה הכנה היחידה היא מודל שרץ לגמרי על החומרה שלכם, עם התמורה באיכות שכרוכה בזה. עמוד ארכיטקטורת הפרטיות שלנו מסביר איפה בדיוק עובר הגבול.

אם אתם רוצים להמשיך להשתמש ב-ChatGPT, עשו את חמשת הדברים האלה

  1. כבו את ״Improve the model for everyone״. נכנסים ל-Settings, ואז ל-Data Controls. שתי לחיצות, חל על כל החשבון, וניתן לשינוי חזרה.
  2. השתמשו ב-Temporary Chat לכל דבר רגיש. בלי היסטוריה, בלי זיכרונות, בלי אימון, ונמחק תוך 30 יום.
  3. השחירו לפני שאתם מדביקים. החליפו שמות, מספרי חשבון, כתובות ושמות של מערכות פנימיות במחזיקי מקום. התשובה כמעט תמיד תהיה טובה בדיוק באותה מידה.
  4. שימו עבודה בחשבון עבודה. אם למעסיק שלכם יש Business או Enterprise, השתמשו בו לחומרי עבודה ושמרו את החשבון האישי לדברים אישיים. זכרו שמנהלים יכולים לראות את חשבון העבודה.
  5. עברו על מה שכבר שמור. היסטוריית הצ׳אט, הזיכרונות השמורים והקבצים שהעליתם הם שלושה מאגרים נפרדים. מחיקת שיחה לא מוחקת קובץ ששמרתם ל-Library. נקו כל אחד מהם בנפרד.

השורה התחתונה הכנה

ChatGPT אינו אסון פרטיות, והוא גם לא פרטי. זה שירות מתארח עם אבטחה סבירה, עם ברירת מחדל שמעדיפה שיפור מודלים על פני שיקול הדעת שלכם, ועם סט בקרות שעובד יפה ברגע שמוצאים אותן. רוב האנשים ששואלים ״האם ChatGPT פרטי״ מעולם לא פתחו את Data Controls, ועשר שניות שם משנות את התשובה שלהם יותר מהחלפת כלי.

השאלה המבנית שונה: כמה חברות מחזיקות עותק של החשיבה שלכם, ואיפה חיים הפלטים כשסיימתם. אם התשובה שאתם רוצים היא ״חברה אחת רואה את הפרומפט, אף אחד לא מאחסן את ההיסטוריה, וכל מה שאני מייצר הוא קובץ שבבעלותי״, זו בחירה ארכיטקטונית, וזו הבחירה שאנחנו בנינו.

נסו את Routines בחינם ל-7 ימים, בלי כרטיס אשראי. מביאים מפתח Anthropic, OpenAI או OpenRouter משלכם, שומרים את ההערות כ-markdown על ה-Mac, ומחליטים בעצמכם איפה עובר הגבול.

שאלות נפוצות

האם ChatGPT פרטי?

לא כברירת מחדל במסלולים הפרטיים. עמודי העזרה של OpenAI קובעים שבשירותים ליחידים כמו ChatGPT, התוכן שלכם עשוי לשמש לאימון המודלים שלה אלא אם תבחרו לצאת מזה, והשיחות שלכם נשמרות במערכות של OpenAI עד שתמחקו אותן. השיחות מוצפנות במעבר ובמנוחה, אבל הצפנה מגנה עליהן מפני גורמים חיצוניים, לא מפני OpenAI עצמה.

האם ChatGPT משתמש בשיחות שלי כדי לאמן את המודלים שלו?

ב-ChatGPT הפרטי כן, אלא אם תכבו את זה. שאלות ותשובות בנושא Data Controls של OpenAI מתארות הגדרה בשם ״Improve the model for everyone״ תחת Settings ואז Data Controls. כיבוי שלה אומר ששיחות חדשות לא ישמשו לאימון. היסטוריית הצ׳אט שלכם עדיין נשארת בחשבון. עבור ChatGPT Business, Enterprise, Edu וה-API, OpenAI אומרת שהיא לא מאמנת על הנתונים שלכם כברירת מחדל.

האם עובדי OpenAI יכולים לקרוא את השיחות שלי ב-ChatGPT?

מדיניות הפרטיות של OpenAI אומרת שהיא מנטרת תוכן שנשלח לפלטפורמות שלה כדי למנוע הונאה, פעילות בלתי חוקית ושימוש לרעה, ועמוד פרטיות הארגונים שלה אומר שהגישה לשיחות השמורות מוגבלת לעובדים מורשים שזקוקים לה לתמיכה הנדסית, לחקירות ניצול לרעה ולעמידה בדרישות החוק, ובנוסף לקבלני משנה מומחים שבודקים ניצול לרעה. הניחו שאדם עשוי לראות שיחה בנסיבות האלה.

האם Temporary Chat הופך את ChatGPT לפרטי?

הוא מצמצם את מה שנשמר. OpenAI מציינת ש-Temporary Chats לא מופיעים בהיסטוריה, לא יוצרים זיכרונות, לא משמשים לאימון המודלים שלה, ונמחקים מהמערכות שלה תוך 30 יום, אם כי עותק עשוי לעבור בדיקה לאיתור ניצול לרעה. ההודעה שלכם עדיין נוסעת ל-OpenAI ומעובדת שם, ולכן Temporary Chat הוא בקרת שמירה ולא אנונימיות.

האם בטוח להדביק נתוני עבודה או נתוני לקוחות ב-ChatGPT?

בדקו קודם את החוזים שלכם. אם אתם תחת הסכם סודיות, או מטפלים בנתונים מפוקחים כמו רשומות רפואיות או פיננסיות, שליחה שלהם לצד שלישי עלולה להפר התחייבות בלי קשר למה שמדיניות השמירה של אותו צד שלישי אומרת. סביבות עבודה של Business ושל Enterprise קיימות בין השאר כדי לתת למעסיק הסכם עיבוד נתונים ושליטה ניהולית, וב-ChatGPT Business מנהל סביבת העבודה שלכם יכול לצפות בשיחות, לייצא אותן ולמחוק אותן.

האם שימוש במפתח API משלכם הופך את ה-AI לפרטי?

זה משנה את מה שקורה סביב הבקשה, לא את העובדה שהבקשה יוצאת מהמחשב שלכם. הפרומפטים שלכם עדיין הולכים ל-API של ספק המודל. מה שכן משתנה הוא שאין ספק אמצעי שמאחסן את השיחות שלכם, שההערות והפלטים שלכם יכולים להישאר כקבצים על המחשב שלכם, ושגם OpenAI וגם Anthropic קובעות שנתוני API ונתונים מסחריים אינם משמשים לאימון המודלים שלהן כברירת מחדל.

פוסטים קשורים

נסו את זה על ה-Mac שלכם.

Routines שומרת את ההערות, התמלולים והפלטים של השגרות שלכם כקבצי markdown וב-SQLite על המחשב שלכם. שום דבר לא מועלה לשום מקום.

הורדה