المكاسب:
- يمكن تمييز البيانات التي يمكن كتابتها على أدوات الذكاء الاصطناعي
- يمكن تطبيق مفاهيم البيانات الشخصية والأسرار التجارية عمليا
- يعرف الفرق في الخصوصية بين أدوات الذكاء الاصطناعي الخاصة بالمؤسسات والعامة
تتناول هذه الوحدة جوهر الأخطاء الأكثر شيوعًا والمخاطر الأكثر خطورة في الاستخدام اليومي للذكاء الاصطناعي: ما الذي يمكنك كتابته في أداة الذكاء الاصطناعي وما الذي لا يمكنك كتابته؟ إذا قام أحد الموظفين، بحسن نية، بلصق بيانات العملاء الحساسة في أداة دردشة عامة لتسريع العمل، فقد يؤدي ذلك إلى تعريض الشركة لإجراءات قانونية والإضرار بسمعتها. في هذه الوحدة سنقدم بوصلة واضحة وقابلة للتنفيذ. KVKK (قانون حماية البيانات الشخصية) هو القانون الذي ينظم كيفية معالجة البيانات الشخصية في تركيا؛ ما يعادلها الأوروبي هو الناتج المحلي الإجمالي.
المبدأ الأساسي: "البيانات التي تخرج من الباب لا تعود أبدًا"
بمجرد كتابة المعلومات في أداة الذكاء الاصطناعي العامة، قد تصبح هذه المعلومات الآن خارجة عن سيطرتك. اعتمادا على نوع السيارة، هذه البيانات؛ يمكن تخزينها أو مراجعتها من قبل الموظفين أو استخدامها في التدريب المستقبلي للنموذج. لذا فإن السؤال الأساسي هو: "هل أمانع إذا أرسلت هذه المعلومات عبر البريد الإلكتروني إلى شخص لا أعرفه؟" إذا كانت إجابتك "نعم"، فكر مرتين قبل كتابة تلك المعلومات في أداة عامة.
ما هي البيانات الخطرة؟ تصنيف بسيط
الفئة
أمثلة
هل يمكن كتابته على صك عام؟
البيانات الشخصية
الاسم واللقب ورقم هوية TR والهاتف والعنوان والصحة والراتب
لا
سر التجارة
استراتيجية التسعير، الصيغة، الكود المصدري، تفاصيل العقد
لا
معلومات سرية داخلية
البيانات المالية غير المنشورة، قرارات الموظفين، المراسلات الداخلية
لا
بيانات العملاء
قوائم العملاء، وتاريخ الشراء، وسجلات الاتصال
لا
معلومات عامة
مدونة منشورة، بيان صحفي، أوصاف عامة
نعم
مثال خيالي/مجهول
نموذج سيناريو بأسماء مختلقة
نعم (بعناية)
انتبه: "البيانات الشخصية الخاصة/الحساسة" (الصحة، الدين، العرق، القياسات الحيوية، السجل الجنائي) تتطلب أعلى درجات الحماية. لا تكتبها إلى أي أداة خارجية دون إخفاء هويتها.
إخفاء الهوية: القيام بنفس الوظيفة بأمان
في معظم الحالات، يمكنك تحقيق هدفك دون إعطاء بيانات حساسة للأداة. الأسلوب الرئيسي هو إخفاء الهوية: إزالة المعلومات التي تحدد هوية شخص أو منظمة واستبدالها بعبارات عامة.
- "عميل" بدلاً من "علي ولي"
- "عقد مهم مع عميل من الشركات الكبيرة" بدلاً من "عقد بقيمة 2 مليون ليرة تركية مع شركة Acme A.Ş."
- حذفها بالكامل بدلاً من الهوية/الهاتف/العنوان الحقيقي
- أرقام تقريبية أو تمثيلية وليست أرقامًا فعلية
موجه ضعيف / موجه قوي
مطالبة ضعيفة: أحمد يلماز (TC 123456...)، العميل رقم 0532... يقوم بتأخير الدفع خلال الأشهر الثلاثة الماضية. ماذا يجب أن أكتب له؟
النتيجة: انتهاك خطير للخصوصية وKVKK؛ ذهبت البيانات الشخصية إلى أداة خارجية.
مطالبة قوية: قم بصياغة رسالة تذكير مهذبة وواضحة عبر البريد الإلكتروني لإرسالها إلى عميل طويل الأمد تأخر في سداد مستحقاته لمدة 3 أشهر تقريبًا. لا تستخدم اسمًا أو معرفًا أو رقمًا؛ استبدلها بعناصر نائبة مثل [اسم العميل].
النتيجة: تحصل على نفس الوظيفة، ولا يتم الكشف عن أي بيانات شخصية.
ثلاث حالات صغيرة
الحالة 1 - قائمة العملاء الملصقة. قام أحد الموظفين بلصق 800 سطر من قوائم البريد الإلكتروني للعملاء في أداة عامة "لتقسيمها". وتضمنت القائمة أسرارًا تجارية وبيانات شخصية. لاحظ فريق أمن المعلومات الوضع؛ تحول الحادث إلى عملية إخطار بخرق البيانات. كانت الإجابة الصحيحة هي: دراسة البيانات بعينات مجهولة/تمثيلية أو استخدام أداة مؤسسية معتمدة.
الحالة 2 - الحل عن طريق إخفاء الهوية. كان أحد متخصصي الموارد البشرية يستعد لمقابلة الأداء. وبدلاً من الاسم الحقيقي للموظف وتفاصيله، وصف الموظف بأنه "موظف لم يحقق أهدافه في الربع الأخير ولكن لديه علاقات قوية مع الفريق". حصل على نقاط حوار مفيدة. ولم يتعرض أحد.
الحالة 3 - منعكس "اسأل تكنولوجيا المعلومات أولاً". قبل أن يطرح أي فريق أداة جديدة للذكاء الاصطناعي، يجب أن يسأل أمن المعلومات "ما هي أنواع البيانات التي يمكننا استخدامها معها؟" سأل. لقد علموا أن عقد إصدار المؤسسة يتضمن بند "البيانات غير المستخدمة للتدريب النموذجي" ونشروا قاعدة استخدام واضحة. النتيجة: السرعة + الأمان مجتمعين.
الفرق بين الذكاء الاصطناعي المؤسسي والذكاء الاصطناعي العام
- الأدوات العامة/المجانية: عادةً ما تقدم ضمانات محدودة حول كيفية تخزين بياناتك واستخدامها. افتراضيًا، هذه هي البيئة التي يجب أن تكون فيها أكثر حذرًا.
- الأدوات المؤسسية/التعاقدية: غالبًا ما تقدم إصدارات المؤسسات التي تستخدمها الشركة بعقد ضمانات تعاقدية مثل "لن يتم استخدام بياناتك في التدريب النموذجي"، "سيتم حذفها خلال فترة زمنية معينة"، "سيتم تخزينها في منطقة معينة".
قوالب قابلة للنسخ
امسح جميع المعلومات الشخصية والمعلومات التعريفية (الاسم والمعرف والهاتف والعنوان والبريد الإلكتروني واسم الشركة) من النص أدناه واستبدلها بـ [ROLE] أو [PLACEHOLDER]. ثم قم بتصدير النص المنظف. النص: [الصق هنا]
أعد كتابة هذا السيناريو بمثال خيالي بالكامل، دون استخدام أي معلومات شخصية/مؤسسة حقيقية. السيناريو: [الصق هنا]
أعد لي "قائمة مرجعية للخصوصية قبل الكتابة إلى الذكاء الاصطناعي": البيانات الشخصية، والأسرار التجارية، وبيانات العملاء، والمعلومات السرية الداخلية.
أعد تصميم العناصر النائبة الضرورية وحددها للسماح لي بإكمال المهمة التالية دون مشاركة أي بيانات فعلية للعميل/الموظف. السعي: [السعي]
الأخطاء الشائعة
الأخطاء الشائعة
- لصق البيانات الشخصية الحقيقية. لا يتم تضمين الاسم والهوية ورقم الهاتف والعنوان والصحة والراتب في الوثائق العامة.
- على افتراض "لن يراه أحد على أي حال". يمكن تخزين البيانات أو استخدامها في التدريب؛ يجب إدارة المخاطر.
- على افتراض أن الأداة هي الشركة. إذا لم تكن متأكدًا، اسأل أمن تكنولوجيا المعلومات/المعلومات؛ ليس كل مركبة تعطي نفس الضمان.
- الاعتقاد بأن تحميل لقطات الشاشة/الملفات أمر "آمن". البيانات الشخصية الموجودة في الصورة أو المستند هي أيضًا بيانات شخصية.
- تجاوز إخفاء الهوية. يمكن القيام بمعظم المهام دون معلومات تعريفية.
تنبيه: نظرًا لـ KVKK/GDPR، فإن الخصوصية ليست خيارًا "أفضل إذا حدث ذلك"، ولكنها قاعدة إلزامية يجب الالتزام بها. قد يؤدي نقل البيانات الشخصية إلى أداة خارجية دون إذن إلى فرض غرامات إدارية.
باختصار
- قد تكون البيانات التي تكتبها في أداة الذكاء الاصطناعي العامة خارجة عن سيطرتك؛ التصرف بمبدأ "البيانات التي تترك الباب لا تعود".
- لا ينبغي كتابة البيانات الشخصية والأسرار التجارية والمعلومات السرية الداخلية وبيانات العملاء على الأدوات المتاحة للعامة.
- يمكنك القيام بنفس المهمة بأمان عن طريق إزالة معلومات التعريف باستخدام إخفاء الهوية.
- قد تقدم أدوات المؤسسة ضمانات خصوصية تعاقدية؛ كن حذرا للغاية في المركبات العامة.
- السرية هي التزام قانوني بسبب KVKK/GDPR؛ إذا لم تكن متأكدًا، فاستشر فريق تكنولوجيا المعلومات/أمن المعلومات لديك.
مهمة التطبيق
قم بمراجعة المدخلات التي كتبتها (أو فكرت في كتابتها) على الذكاء الاصطناعي في الأسبوع الماضي. هل تحتوي على بيانات شخصية أو سرية؟ قم بتحويل نسخة إلى نسخة آمنة ومجهولة المصدر باستخدام قالب "التنظيف" أعلاه وشاهد الفرق.
قائمة التحقق
- [ ] أعرف أنواع البيانات التي لا يمكن كتابتها في الأدوات العامة.
- [ ] يمكنني تطبيق مفاهيم البيانات الشخصية والأسرار التجارية عملياً.
- [ ] يمكنني جعل المهمة آمنة عن طريق إخفاء هويتها.
- [ ] أعرف الفرق في الخصوصية بين أدوات المؤسسة والأدوات العامة.
- [ ] عندما لا أكون متأكدًا، أقوم باستشارة فريق تكنولوجيا المعلومات/أمن المعلومات.