ትርፍ፡
- የትኛው ውሂብ ወደ AI መሳሪያዎች ሊፃፍ እንደሚችል መለየት ይችላል
- የግል መረጃን እና የንግድ ሚስጥሮችን ፅንሰ-ሀሳቦችን በተግባር መተግበር ይችላል።
- በድርጅት እና በህዝብ AI መሳሪያዎች መካከል ያለውን የግላዊነት ልዩነት ያውቃል
ይህ ክፍል በዕለት ተዕለት የ AI አጠቃቀም ውስጥ በጣም የተለመዱ ስህተቶች እና በጣም ከባድ አደጋዎች ልብ ውስጥ ይገባል: ወደ AI መሳሪያ ምን መጻፍ ይችላሉ እና ምን ማድረግ አይችሉም? አንድ ሰራተኛ በቅን ልቦና ንግዱን ለማፋጠን ሚስጥራዊነት ያለው የደንበኛ ውሂብን ወደ ይፋዊ የውይይት መሳሪያ ከለጠፈ ይህ ኩባንያውን ለሁለቱም ህጋዊ እርምጃዎች እና መልካም ስም መጥፋት ሊያጋልጥ ይችላል። በዚህ ክፍል ውስጥ ግልጽ፣ ተግባራዊ ሊሆን የሚችል ኮምፓስ እንሰጣለን። KVKK (የግል ውሂብ ጥበቃ ህግ) በቱርክ ውስጥ የግል መረጃ እንዴት እንደሚካሄድ የሚቆጣጠር ህግ ነው; የእሱ የአውሮፓ አቻ GDPR ነው።
መሰረታዊ መርሆ፡ "ከደጁ የወጣ መረጃ መቼም ተመልሶ አይመጣም"
አንዴ መረጃን በይፋዊ AI መሳሪያ ውስጥ ከተየቡ በኋላ ያ መረጃ አሁን ከቁጥጥርዎ ውጭ ሊሆን ይችላል። እንደ ተሽከርካሪው ዓይነት, ይህ መረጃ; ሊከማች, በሠራተኞች ሊገመገም ወይም ለወደፊቱ የአምሳያው ስልጠና ጥቅም ላይ ሊውል ይችላል. ስለዚህ ዋናው ጥያቄ፡- "ይህንን መረጃ ለማላውቀው ሰው ኢሜል ብልክ ያስቸግረኛል?" መልስዎ "አዎ" ከሆነ ያንን መረጃ ወደ ይፋዊ መሳሪያ ከመተየብዎ በፊት ሁለት ጊዜ ያስቡበት።
የትኛው ውሂብ አደገኛ ነው? ቀላል ምደባ
ምድብ
ምሳሌዎች
በሕዝብ መሣሪያ ላይ መጻፍ ይቻላል?
የግል ውሂብ
ስም-የአያት ስም, TR መታወቂያ ቁጥር, ስልክ, አድራሻ, ጤና, ደመወዝ
አይደለም
የንግድ ሚስጥር
የዋጋ አሰጣጥ ስልት፣ ቀመር፣ የምንጭ ኮድ፣ የውል ዝርዝር
አይደለም
ውስጣዊ ሚስጥራዊ መረጃ
ያልታተሙ ፋይናንሶች, የሰራተኞች ውሳኔዎች, የውስጥ ደብዳቤዎች
አይደለም
የደንበኛ ውሂብ
የደንበኛ ዝርዝሮች, የግዢ ታሪክ, የእውቂያ መዝገቦች
አይደለም
የህዝብ መረጃ
የታተመ ብሎግ ፣ ጋዜጣዊ መግለጫ ፣ አጠቃላይ መግለጫዎች
አዎ
ምናባዊ / ስም-አልባ ምሳሌ
ከተሰሩ ስሞች ጋር የናሙና ሁኔታ
አዎ (በጥንቃቄ)
ትኩረት፡ "የግል/ሚስጥራዊነት ያለው የግል መረጃ"(ጤና፣ሀይማኖት፣ጎሳ፣ባዮሜትሪክስ፣የወንጀል ሪከርድ) ከፍተኛ ጥበቃ ያስፈልገዋል። ማንነታቸው ሳይገለጽ ወደ ማንኛውም ውጫዊ መሳሪያ አይፃፏቸው።
ማንነትን መደበቅ፡- ተመሳሳይ ስራ በአስተማማኝ ሁኔታ መስራት
በአብዛኛዎቹ አጋጣሚዎች ለመሳሪያው ሚስጥራዊነት ያለው መረጃ ሳይሰጡ ግብዎን ማሳካት ይችላሉ። ዋናው ዘዴ ማንነትን መደበቅ ነው፡ አንድን ሰው ወይም ድርጅት የሚለይ መረጃን ማስወገድ እና በጠቅላላ ሀረጎች መተካት።
- ከ "አሊ ቬሊ" ይልቅ "ደንበኛ"
- "ከትልቅ የድርጅት ደንበኛ ጋር አስፈላጊ የሆነ ውል" ከ "2 ሚሊዮን TL ከ Acme A.Ş ጋር."
- ከእውነተኛ መታወቂያ/ስልክ/አድራሻ ይልቅ ሙሉ ለሙሉ መሰረዝ
- ከትክክለኛ አሃዞች ይልቅ ግምታዊ ወይም ተወካይ አሃዞች
ደካማ ፈጣን/ጠንካራ ፍጥነት
ደካማ ጥያቄ፡ Ahmet Yilmaz (TC 123456...)፣ የደንበኛ ቁጥር 0532... ክፍያውን ላለፉት 3 ወራት እያዘገየው ነው። ምን ልጽፍለት?
ውጤት፡ ከባድ ግላዊነት እና የKVKK ጥሰት; የግል መረጃ ወደ ውጫዊ መሳሪያው ሄዷል.
ኃይለኛ ጥያቄ፡ ጨዋነት ያለው ግን ግልጽ የሆነ አስታዋሽ ኢሜይል ለ3 ወራት ያህል ዘግይተው ለቆዩ ደንበኛ የሚላክ አስታዋሽ ይቅረጹ። ስም፣ መታወቂያ ወይም ቁጥር አይጠቀሙ; እንደ [የደንበኛ ስም] ባሉ ቦታ ያዢዎች ይተኩዋቸው።
ውጤት: ተመሳሳይ ስራ ያገኛሉ, ምንም የግል ውሂብ አይጋለጥም.
ሶስት ሚኒ ጉዳዮች
ጉዳይ 1 - የተለጠፈ የደንበኛ ዝርዝር። አንድ ሰራተኛ 800 የደንበኛ ኢሜል ዝርዝሮችን ወደ ይፋዊ መሳሪያ ለጥፍ “ለመከፋፈል”። ዝርዝሩ የንግድ ሚስጥሮችን እና የግል መረጃዎችን ይዟል። የመረጃ ደህንነት ቡድን ሁኔታውን አስተውሏል; ክስተቱ ወደ የውሂብ ጥሰት ማሳወቂያ ሂደት ተለወጠ። ትክክለኛው መልስ የሚከተለው ነበር፡- መረጃን በማይታወቁ/ወኪል ናሙናዎች ያጠኑ ወይም ተቋማዊ፣ የተፈቀደ መሳሪያ ይጠቀሙ።
ጉዳይ 2 - ማንነትን በማያሳውቅ መፍታት። የሰው ሃይል ባለሙያ ለአፈጻጸም ቃለ መጠይቅ እየተዘጋጀ ነበር። የሰራተኛውን ትክክለኛ ስም እና ዝርዝር ሁኔታ ሳይሆን ሰራተኛውን "ባለፈው ሩብ አመት ከዒላማው በታች የወደቀ ሰራተኛ ግን ጠንካራ የቡድን ግንኙነት ያለው" ሲል ገልጿል። ጠቃሚ የንግግር ነጥቦችን አግኝቷል; ማንም አልተጋለጠም።
ጉዳይ 3 - "መጀመሪያ IT ጠይቅ" reflex. አንድ ቡድን አዲስ AI መሳሪያን ከመልቀቁ በፊት የመረጃ ደህንነት “በምን አይነት ውሂብ ልንጠቀምበት እንችላለን?” ብሎ መጠየቅ አለበት። ብሎ ጠየቀ። የኢንተርፕራይዙ ሥሪት ውል ‹‹ለሞዴል ሥልጠና ጥቅም ላይ ያልዋለው ዳታ›› አንቀጽ እንዳለው ተረድተው ግልጽ የሆነ የአጠቃቀም ደንብ አሳትመዋል። ውጤቱ: ፍጥነት + ደህንነት ተጣምሮ.
በድርጅት AI እና በህዝብ AI መካከል ያለው ልዩነት
- ይፋዊ/ነጻ መሳሪያዎች፡ ብዙ ጊዜ የእርስዎ ውሂብ እንዴት እንደሚከማች እና ጥቅም ላይ እንደሚውል የተወሰነ ዋስትናዎችን ይሰጣሉ። በነባሪ, በጣም መጠንቀቅ ያለብዎት አካባቢ ነው.
- የድርጅት/የኮንትራት መሳሪያዎች፡- ኩባንያው ከውል ጋር የሚጠቀምባቸው የኢንተርፕራይዝ ስሪቶች ብዙ ጊዜ የኮንትራት ዋስትና ይሰጣሉ፡- “መረጃዎ በአብነት ስልጠና ላይ አይውልም”፣ “በተወሰነ ጊዜ ውስጥ ይሰረዛል”፣ “በተወሰነ ክልል ውስጥ ይከማቻል”።
ሊገለበጡ የሚችሉ አብነቶች
ሁሉንም የግል እና መለያ መረጃዎች (ስም፣ መታወቂያ፣ ስልክ፣ አድራሻ፣ ኢሜይል፣ የድርጅት ስም) ከታች ካለው ጽሁፍ ያጽዱ እና በ[ROLE] ወይም [PLACEHOLDER] ይተኩዋቸው። ከዚያ የጸዳውን ጽሑፍ ወደ ውጪ ላክ። ጽሑፍ፡ [እዚህ ለጥፍ]
ማንኛውንም እውነተኛ ሰው/ተቋም መረጃ ሳይጠቀሙ፣ ይህንን ሁኔታ ሙሉ ለሙሉ ምናባዊ ምሳሌ ይፃፉ። ሁኔታ፡ [እዚህ ለጥፍ]
ወደ AI ከመጻፍዎ በፊት "የግላዊነት ማረጋገጫ ዝርዝር" ያድርጉኝ፡ የግል መረጃ፣ የንግድ ሚስጥር፣ የደንበኛ ውሂብ እና የውስጥ ሚስጥራዊ መረጃ።
ምንም አይነት ትክክለኛ የደንበኛ/የሰራተኛ መረጃን ሳላጋራ የሚከተለውን ተግባር እንዳጠናቅቅ እንደገና ንድፍ እና አስፈላጊውን ቦታ ያዢዎች ይግለጹ። ተልዕኮ፡ [ተልእኮ]
የተለመዱ ስህተቶች
የተለመዱ ስህተቶች
- እውነተኛ የግል ውሂብን በመለጠፍ ላይ። ስም፣ መታወቂያ፣ ስልክ ቁጥር፣ አድራሻ፣ ጤና፣ ደሞዝ በህዝብ መሳሪያዎች ውስጥ አይካተቱም።
- "በማንኛውም ሁኔታ ማንም አያየውም" ብለን መገመት. መረጃ በስልጠና ውስጥ ሊከማች ወይም ጥቅም ላይ ሊውል ይችላል; አደጋን መቆጣጠር አለበት.
- መሣሪያው የድርጅት ነው ብለን መገመት። እርግጠኛ ካልሆኑ የአይቲ/የመረጃ ደህንነትን ይጠይቁ፤ እያንዳንዱ ተሽከርካሪ አንድ አይነት ዋስትና አይሰጥም.
- ቅጽበታዊ ገጽ እይታዎችን/ፋይሎችን መስቀል "ደህና ነው" ብሎ ማሰብ። በምስል ወይም በሰነድ ውስጥ ያለ የግል መረጃ እንዲሁ የግል ውሂብ ነው።
- ስም-አልባነትን በማለፍ። አብዛኛዎቹ ተግባራት መረጃን ሳይለዩ ሊከናወኑ ይችላሉ.
ትኩረት፡ በKVKK/GDPR ምክንያት ግላዊነት “ከተከሰተ የተሻለ” ምርጫ አይደለም፣ ነገር ግን ለማክበር አስገዳጅ ህግ ነው። ያለፈቃድ የግል ውሂብን ወደ የሶስተኛ ወገን መሳሪያ ማስተላለፍ የአስተዳደር ቅጣቶችን ሊያስከትል ይችላል.
በማጠቃለያው
- ወደ ይፋዊ AI መሳሪያ የሚተይቡት ውሂብ ከእርስዎ ቁጥጥር ውጭ ሊሆን ይችላል፤ "ከበሩ የሚወጣ ውሂብ ተመልሶ አይመለስም" በሚለው መርህ ተግብር.
- የግል መረጃ፣ የንግድ ሚስጥሮች፣ የውስጥ ሚስጥራዊ መረጃ እና የደንበኛ መረጃዎች በይፋ በሚገኙ መሳሪያዎች ላይ መፃፍ የለባቸውም።
- ማንነትን በማያሳውቅ ሁኔታ መለየትን በማስወገድ ተመሳሳይ ስራ በደህና መስራት ይችላሉ።
- የድርጅት መሳሪያዎች የኮንትራት የግላዊነት ዋስትናዎችን ሊሰጡ ይችላሉ; በሕዝብ መኪኖች ውስጥ በጣም ይጠንቀቁ።
- ምስጢራዊነት በ KVKK/GDPR ምክንያት ህጋዊ ግዴታ ነው; እርግጠኛ ካልሆኑ፣ የእርስዎን የአይቲ/የመረጃ ደህንነት ቡድን ያማክሩ።
የመተግበሪያ ተግባር
ባለፈው ሳምንት በ AI ላይ የፃፉትን (ወይም ለመፃፍ ያሰቡትን) ግቤት ይገምግሙ። ግላዊ ወይም ሚስጥራዊ መረጃ ይይዛሉ? ከላይ ባለው የ"ማጽጃ" አብነት አንዱን ወደ ደህንነቱ የማይታወቅ ስሪት ቀይር እና ልዩነቱን ተመልከት።
የማረጋገጫ ዝርዝር
- [ ] የትኛዎቹ የውሂብ አይነቶች ለህዝብ መሳሪያዎች መፃፍ እንደማይችሉ አውቃለሁ።
- [ ] የግል መረጃን እና የንግድ ሚስጥሮችን ፅንሰ-ሀሳቦችን በተግባር መተግበር እችላለሁ።
- [ ] አንድን ተግባር ማንነቱን ሳይገልጽ ደህንነቱ የተጠበቀ እንዲሆን ማድረግ እችላለሁ።
- [ ] በድርጅት እና በህዝብ መሳሪያዎች መካከል ያለውን የግላዊነት ልዩነት አውቃለሁ።
- [ ] እርግጠኛ ካልሆንኩ የአይቲ/የመረጃ ደህንነት ቡድንን አማክራለሁ።