المكاسب:
- تحديد أدوار الحوكمة باستخدام مصفوفة RACI
- إنشاء عملية موافقة متوازنة وبرنامج تدقيق منتظم
- تنفيذ خطة الاستجابة لحوادث اختراق البيانات والذكاء الاصطناعي بقاعدة 72 ساعة
ومن الوحدة الأولى إلى هذه اللحظة، قمنا بكتابة السياسة، وتعلمنا التشريعات، وقمنا بتقييم المخاطر. حان الوقت الآن لتوصيل كل هذا في نظام العمل. بغض النظر عن مدى جودة كتابة السياسة، إذا لم تكن هناك أدوار وتدفقات الموافقة والتدقيق والاستجابة للحوادث خلفها، فإنها تظل على الرف كوثيقة. في هذه الوحدة الختامية، نقوم بدمج الآليات الأربع التي تحافظ على بقاء حوكمة الذكاء الاصطناعي - الأدوار (RACI)، وعملية الموافقة، والتدقيق المنتظم، والاستجابة للحوادث - وإكمال الإطار.
توضيح الأدوار: مصفوفة RACI
القاعدة الأولى في الحكم: كل مهمة يجب أن يكون لها مالك. الأداة الكلاسيكية لتوضيح ذلك هي مصفوفة RACI. يأتي RACI من الأحرف الأولى من أربعة أدوار:
- R (المسؤول / الفاعل): هو الذي ينفذ العمل فعلياً.
- أ (المسؤول): يجب أن يكون هناك شخص واحد فقط هو المسؤول في النهاية.
- ج (المستشار): الذي يؤخذ برأيه.
- أنا (أبلغ): أبلغ.
كويست
من صنع (ر)
مسؤول (أ)
استشارة (ج)
مطلع (أنا)
كتابة السياسة
ضابط منظمة العفو الدولية
مدير الامتثال
القانونية وتكنولوجيا المعلومات والموارد البشرية
الإدارة العليا
الموافقة على السيارة الجديدة
تكنولوجيا المعلومات/الأمن
مدير الامتثال
القانون
وحدة الأعمال
تنفيذ دبيا
مسؤول حماية البيانات
مدير الامتثال
الفريق ذو الصلة
الإدارة العليا
رد الخرق
فريق الأمن
الإدارة العليا
القانون، الاتصالات
المؤسسة بأكملها
التدقيق
التدقيق الداخلي
مدير الامتثال
الوحدات
الإدارة العليا
نصيحة: اجعل حرف "A" واحدًا فقط (مسؤولًا) في كل سطر. اثنان مسؤولان في النهاية، والصفر مسؤول؛ ومن هنا تأتي عبارة "اعتقدت أنك تنظر" في وقت الأزمات. إن تحديد المسؤولية على دور واحد هو القاعدة الأساسية للحكم.
عملية الموافقة المتوازنة
تتطلب أداة الذكاء الاصطناعي الجديدة أو استخدامها عملية موافقة. يتم تجنب فخين: فضفاض للغاية (كل شيء مجاني، الظل AI) وصارم للغاية (كل شيء ينتظر الموافقة لعدة أشهر، لا أحد يزعج). المقايضة هي الموافقة التدريجية على أساس المخاطر:
مستوى المخاطر
مثال
مسار الموافقة
منخفض
مسودة نصية مع بيانات مفتوحة
لا حاجة للموافقة، مجانًا ضمن السياسة
متوسطة
التحليل باستخدام البيانات الداخلية
مدير الوحدة + متطلبات المركبات المعتمدة
عالية
البيانات الشخصية/الخاصة، القرار التلقائي
الامتثال + الموافقة القانونية + DPIA
يتيح إطلاق الاستخدامات منخفضة المخاطر للفرق الحصول على ملكية العملية؛ إن وضع المخاطر العالية تحت رقابة مشددة يؤدي إلى إدارة المخاطر الحقيقية. وبالتالي، فإن العملية سريعة وآمنة.
التفتيش المنتظم
إن الحكم نظام حي؛ بدون مراقبة منتظمة يموت. فحوصات التدقيق: هل المركبات المستخدمة لا تزال مدرجة في القائمة المعتمدة، وهل هناك علامات على الذكاء الاصطناعي الظلي، وهل تم تطبيق فترات الاحتفاظ، وهل تم تحديث إجراءات حماية البيانات (DPIAs)، وهل تم تسجيل الحوادث. يتم تحديد تكرار التدقيق حسب المخاطر (على سبيل المثال، ربع سنوي للأنظمة عالية المخاطر، وكل ستة أشهر للأنظمة العامة).
تنبيه: التدقيق ليس أداة "لإلقاء اللوم على شخص ما"، ولكنه أداة "لتحسين النظام". تدفع ثقافة التدقيق التي تركز على العقاب الموظفين إلى إخفاء المشاكل وتعزيز الذكاء الاصطناعي في الظل. الهدف هو رؤية المشاكل وحلها مبكرًا.
الاستجابة للحوادث وقاعدة الـ 72 ساعة
بغض النظر عن مدى الإدارة الجيدة، سيحدث حادث في يوم من الأيام: تسرب البيانات، أو قرار الذكاء الاصطناعي الخاطئ، أو دخول البيانات السرية إلى الأداة الخاطئة. تحدد خطة الاستجابة للحوادث ما يجب القيام به:
- الكشف والاحتواء: التعرف على الحادث ووقف انتشاره (على سبيل المثال قطع الوصول).
- التقييم: ما هي البيانات، وكم عدد الأشخاص، وكم تأثروا؟
- الإخطار: في حالة انتهاك البيانات الشخصية، قم بإخطار السلطة المختصة (مجلس KVKK) والأشخاص المعنيين عند الضرورة. يتطلب القانون العام لحماية البيانات (GDPR) إخطار السلطة خلال 72 ساعة من معرفة الانتهاك؛ وتتوقع KVKK أيضًا تلقي إشعار "في أسرع وقت ممكن".
- التصحيح والتعلم: أصلح السبب الجذري، واتخذ الإجراءات اللازمة لمنع حدوث سبب مماثل، وقم بتوثيق الحادث.
تنبيه: تبدأ فترة الإشعار البالغة 72 ساعة من لحظة علمك بالحادثة؛ إن النهج القائل "دعونا نحل المشكلة داخليًا أولاً، ثم سنخبرك بذلك" سوف يفوت الموعد النهائي. إن وجود خطة للاستجابة للحوادث وسلسلة اتصالات جاهزة مسبقًا يوفر الوقت أثناء الأزمات.
ثلاث حالات صغيرة
الحالة 1 - مهمة لم تتم المطالبة بها. لدى إحدى الشركات سياسة الذكاء الاصطناعي، ولكن ليس من الواضح "من يقوم بتحديث قائمة الأدوات المعتمدة". لا يتم تحديث القائمة لمدة 8 أشهر، وتبدأ الفرق في استخدام الأدوات غير الموجودة في القائمة. إذا قامت مصفوفة RACI بتثبيت هذه المهمة على أحد الأدوار، فلن تحدث الفجوة.
الحالة 2 - 72 ساعة ضائعة. يقوم أحد الموظفين بإدخال قائمة المتسوقين الغامضين في الأداة الخاطئة. يحاول الفريق حل هذه المشكلة داخليًا ويبلغ القانون بعد ثلاثة أيام. بالمناسبة، لقد مرت فترة الإخطار. كان من شأن خطة الاستجابة للحوادث المعدة وسلسلة اتصالات واضحة أن تنقل الحادث إلى القناة الصحيحة خلال الساعة الأولى.
الحالة 3 - تم اكتشاف الذكاء الاصطناعي الظلي من خلال التدقيق. تكتشف إحدى المؤسسات ثلاث أدوات ذكاء اصطناعي غير معتمدة في حركة مرور الشبكة أثناء التدقيق نصف السنوي الروتيني. وبدلاً من العقاب، يتحدث مع الفرق، ويفهم سبب حاجتهم إلى هذه الأدوات، ويقيم الاثنين ويضيفهما إلى القائمة المعتمدة. يؤدي التدقيق إلى إغلاق المخاطر ويجعل الحاجة الحقيقية مرئية.
قوالب قابلة للنسخ
القالب 1 - مخطط مصفوفة RACI: "قم بصياغة مصفوفة RACI لحوكمة الذكاء الاصطناعي في مؤسستنا. المهام: كتابة السياسات، والموافقة على الأدوات، و DPIA، والاستجابة للاختراق، والتدقيق، والتدريب. الأدوار: قائد الذكاء الاصطناعي، مدير الامتثال، الشؤون القانونية، تكنولوجيا المعلومات، الموارد البشرية، الإدارة العليا. حرف "A" واحد فقط في كل دور."
النموذج 2 - تدفق الموافقة المتدرج: "صمم عملية موافقة ذات مستويات الذكاء الاصطناعي وفقًا للمخاطر: مسارات موافقة منفصلة للمخاطر المنخفضة/المتوسطة/العالية. اكتب مثال الاستخدام ودور الموافق والوثيقة المطلوبة (DPIA وما إلى ذلك) لكل مستوى. اجعل العملية سريعة وآمنة."
النموذج 3 - قائمة التدقيق: "قم بإعداد قائمة مرجعية لتدقيق حوكمة الذكاء الاصطناعي لمدة ستة أشهر: امتثال الأداة المعتمدة، ومؤشرات الظل للذكاء الاصطناعي، وفترات الاحتفاظ، وعملة DPIA، وسجلات الأحداث، ومعدل إكمال التدريب. أضف طريقة "كيفية التحقق" إلى كل عنصر."
النموذج 4 - بطاقة تدفق الاستجابة للحوادث: "اكتب بطاقة تدفق الاستجابة للحوادث المكونة من صفحة واحدة لاختراق الذكاء الاصطناعي/البيانات: خطوة بخطوة (الكشف، والاحتواء، والتقييم، والإخطار، والمعالجة)، والدور المسؤول ومعلومات الاتصال في كل خطوة، وتنبيه الإخطار لمدة 72 ساعة. اجعل الأمر بسيطًا بما يكفي للجلوس على الطاولة في حالة حدوث أزمة."
موجه ضعيف / موجه قوي
ضعيف: "ما الذي يجب علينا فعله لحوكمة الذكاء الاصطناعي؟"-> يقدم النموذج قائمة عامة؛ لن تكون الأدوار ومسارات الموافقة وخطة الحوادث خاصة بالمؤسسة وقابلة للتطبيق. STRONG: "نحن منظمة مكونة من 60 شخصًا. لإنجاح حوكمة الذكاء الاصطناعي: (1) إنتاج مصفوفة RACI مكونة من 5 مهام، (2) تدفق موافقة متدرج للمخاطر المنخفضة/المتوسطة/العالية، (3) بطاقة استجابة للحوادث من صفحة واحدة مع قاعدة 72 ساعة. يجب أن يكون هناك حرف "A" واحد في كل مهمة؛ بسيط وقابل للتطبيق."-> ينتج النموذج أدوات حوكمة خاصة بالمؤسسة وقابلة للاستخدام على الفور.
الأخطاء الشائعة
- عدم تثبيت المهام على الدور؛ خلق فجوة "وظيفة الجميع ليست من شأن أحد".
- تحديد أكثر من حرف "A" (المسؤول النهائي) في المهمة.
- جعل عملية الموافقة إما متساهلة للغاية أو صارمة للغاية؛ لا طبقية حسب المخاطر.
- عدم إجراء التفتيش نهائياً أو تحويله إلى أداة عقاب وإخفاء المشاكل.
- النظر في خطة الاستجابة للحادث بعد وقوع الحادث.
- تفويت فترة الإشعار البالغة 72 ساعة لمجرد "دعونا نصلح الأمر داخليًا أولاً".
- إرساء الحوكمة مرة واحدة وعدم مراجعتها مرة أخرى؛ ومع ذلك، فهو نظام حي.
في ملخص
- هناك أربع آليات تعمل على تفعيل الحوكمة: الأدوار (RACI)، والموافقة المتدرجة، والتدقيق المنتظم، والاستجابة للحوادث.
- في مصفوفة RACI، يجب أن يكون لكل مهمة شخص مسؤول نهائي واحد (A).
- يجب أن تتم عملية الموافقة وفقًا للمخاطر؛ منخفضة المخاطر خالية، رقابة صارمة عالية المخاطر.
- إن التدقيق المنتظم يبقي الحوكمة على قيد الحياة؛ يتم استخدامه كوسيلة للشفاء وليس للعقاب.
- يجب إعداد خطة الاستجابة للحوادث مسبقًا؛ لا ينبغي نسيان قاعدة الإخطار لمدة 72 ساعة في حالة خرق البيانات الشخصية.
مهمة التطبيق
قم بتجميع إطار عمل الإدارة الكامل لمؤسستك في وثيقة واحدة. قم أولاً بإنشاء مصفوفة RACI لخمس مهام على الأقل؛ تأكد من وجود حرف "A" واحد فقط في كل مهمة. ثم قم بتصميم تدفق موافقة متدرج للمخاطر المنخفضة والمتوسطة والعالية، وأضف مثالًا للاستخدام ودور الموافقة والوثائق المطلوبة على كل مستوى. ثم قم بإنشاء قائمة مراجعة التدقيق لمدة ستة أشهر. وأخيرًا، اكتب بطاقة استجابة للحوادث مكونة من صفحة واحدة لاختراق الذكاء الاصطناعي/البيانات؛ تضمين تنبيه الإخطار لمدة 72 ساعة وسلسلة الاتصالات. ستكون هذه الأجزاء الأربع هي الوثيقة التي تحول ما تعلمته خلال الوحدة إلى نظام عمل.
قائمة مرجعية
- [ ] قمت بإعداد مصفوفة RACI؛ يوجد حرف "A" واحد فقط في كل مهمة.
- [ ] لقد قمت بتصميم تدفق موافقة تدريجي وفقًا للمخاطر.
- [ ] لقد تركت الاستخدامات منخفضة المخاطر ليبرالية إلى حد معقول.
- [ ] لقد قمت بإعداد قائمة مراجعة التدقيق لمدة ستة أشهر.
- [ ] لقد وضعت التدقيق كأداة للتحسين.
- [ ] كتبت بطاقة استجابة للحادث مكونة من صفحة واحدة.
- [ ] لقد قمت بتضمين قاعدة الإشعار لمدة 72 ساعة وسلسلة الاتصال.
امتحان الوحدة
1. ما هو المفهوم الذي يشير إلى الاستخدام غير المعتمد للذكاء الاصطناعي من قبل الموظفين والذي يحدث عندما لا يكون لدى المؤسسات سياسة مكتوبة للذكاء الاصطناعي؟
- أ) الظل AI (الظل AI) ✔
- ب) الوزن المفتوح لمنظمة العفو الدولية
- ج) الذكاء الاصطناعي متعدد الوسائط
- د) الذكاء الاصطناعي الخاضع للإشراف
الوصف: يُطلق على استخدام الذكاء الاصطناعي دون علم وموافقة المؤسسة اسم "الذكاء الاصطناعي الظلي" ويشكل مخاطر جسيمة مثل تسرب البيانات.
2. ما هو النهج الأساسي الذي يجب أن تتبعه سياسة الذكاء الاصطناعي الجيدة في الشركات؟
- أ) حظر استخدام الذكاء الاصطناعي بشكل كامل قدر الإمكان
- ب) أن يكون إطارًا يتيح الاستخدام المسؤول ويوفر الوضوح والثقة ✔
- ج) أن تكون وثيقة فنية معروفة فقط لقسم تكنولوجيا المعلومات
- د) أن تكون أطول فترة ممكنة ومكتوبة باللغة القانونية فقط
توضيح: السياسة الجيدة ليست قائمة بالمحظورات، ولكنها إطار يتيح الاستخدام المسؤول. إن حظره بشكل كامل لن يؤدي إلى إلغاء استخدامه؛ إنه يجعلها غير مرئية وغير قابلة للتحكم.
3. ما الذي يحدد تصنيف البيانات، وهو الجزء الأكثر أهمية في سياسة الذكاء الاصطناعي للمؤسسة؟
- أ) السعر الرمزي لنموذج الذكاء الاصطناعي
- ب) ميزانية الذكاء الاصطناعي السنوية للشركة
- ج) ما نوع البيانات التي يمكن إدخالها في أي أداة للذكاء الاصطناعي ✔
- د) من هو الموظف الذي سيحصل على الراتب؟
الوصف: تصنيف البيانات؛ فهو ينص على قواعد واضحة حول أنواع البيانات المفتوحة والداخلية والسرية والخاصة التي يمكن أو لا يمكن إدخالها في أي أداة من أدوات الذكاء الاصطناعي.
4. ماذا يعني مبدأ "تقليل البيانات" (الملاءمة والمحدودة والمتناسبة) لـ KVKK في استخدام الذكاء الاصطناعي؟
- أ) إدخال البيانات الضرورية فقط في الذكاء الاصطناعي وليس أكثر ✔
- ب) احصل على نتائج أفضل عن طريق إدخال أكبر قدر ممكن من البيانات في الذكاء الاصطناعي
- ج) تخزين البيانات إلى أجل غير مسمى
- د) التأكد من نقل جميع البيانات إلى الخارج
توضيح: يشير تقليل البيانات إلى إدخال البيانات اللازمة لهذا الغرض فقط في الذكاء الاصطناعي وليس أكثر. إذا أمكن، يتم إدخال البيانات مجهولة المصدر أو مقنعة.
5. ما الذي يتم أخذه في الاعتبار من حيث KVKK عند إدخال نص يحتوي على بيانات شخصية في أداة الذكاء الاصطناعي التي تعالج البيانات الموجودة على خادم المزود؟
- أ) معاملة عادية ليس لها أي آثار قانونية
- ب) عمل محظور منعاً باتاً في جميع الأحوال
- ج) عملية تكون مهمة فقط إذا كانت البيانات مفتوحة
- د) معاملة وغالباً تحويل؛ يتطلب أساسًا قانونيًا وضمانًا ✔
توضيح: هذه "معالجة" وغالبًا ما تكون "نقلًا" حيث تتم معالجة البيانات على خادم الموفر (غالبًا في الخارج)؛ يتطلب أساسًا قانونيًا صالحًا وعقدًا/ضمانًا مناسبًا.
6. ما هو النهج الأساسي لقانون الذكاء الاصطناعي للاتحاد الأوروبي؟
- أ) إخضاع جميع أنظمة الذكاء الاصطناعي لنفس القواعد الصارمة
- ب) تصنيف أنظمة الذكاء الاصطناعي وفقًا لمخاطرها المحتملة وتطبيق القواعد وفقًا لذلك ✔
- ج) الحظر التام لاستخدام الذكاء الاصطناعي في جميع أنحاء الاتحاد الأوروبي
- د) التحكم فقط في السعر الرمزي للنموذج
توضيح: قانون الاتحاد الأوروبي للذكاء الاصطناعي لا يجمع كل الذكاء الاصطناعي معًا؛ فهو يقسم الأنظمة إلى أربع فئات من المخاطر (محظورة، عالية، محدودة، الحد الأدنى) وفقًا لضررها المحتمل ويشدد القواعد مع زيادة المخاطر.
7. وفقًا لقانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي، ما هي فئة المخاطر التي من المرجح أن يقع فيها نظام الذكاء الاصطناعي الذي يستبعد المرشحين في قرارات التوظيف؟
- أ) مخاطرة عالية ✔
- ب) الحد الأدنى من المخاطر
- ج) مخاطر محدودة
- د) خالية من المخاطر
الوصف: المجالات التي تؤثر بشكل خطير على حياة الناس، مثل التوظيف والائتمان والرعاية الصحية، تندرج عمومًا ضمن فئة "عالية المخاطر" وتخضع لالتزامات صارمة (التسجيل والمراقبة البشرية وجودة البيانات).
8. بموجب قانون الاتحاد الأوروبي للذكاء الاصطناعي، ما هي الفئة التي تندرج فيها أنظمة "التسجيل الاجتماعي" التي ترعاها الدولة، والتي تسجل الأشخاص بناءً على سلوكهم أو خصائصهم وتلحق الضرر بهم اجتماعيًا؟
- أ) مخاطر محدودة
- ب) مخاطر عالية
- ج) الممارسة المحظورة (الخطر غير المقبول)✔
- د) الحد الأدنى من المخاطر
الوصف: يعد التسجيل الاجتماعي والتلاعب اللاشعوري وبعض ممارسات المراقبة البيومترية من بين "الممارسات المحظورة"؛ ولا يمكن إطلاق سراحهم حتى لو تم تقليل المخاطر، فهي محظورة تماما.
9. ما الذي تحمي المادة 22 من اللائحة العامة لحماية البيانات الأفراد منه؟
- أ) ضد ارتفاع أسعار أدوات الذكاء الاصطناعي
- ب) فقط ضد رسائل البريد الإلكتروني الإعلانية
- ج) ضد استخدام نماذج العجز المرجحة
- د) ضد القرارات التي تؤثر بشكل كبير على الشخص ولا تتخذ إلا تلقائيا ✔
توضيح: تحمي المادة 22 من اللائحة العامة لحماية البيانات الفرد من القرارات التي تؤثر على الفرد إلى حد قانوني أو إلى حد كبير مماثل وتستند فقط إلى المعالجة الآلية (بما في ذلك الذكاء الاصطناعي)؛ وينص على الحق في طلب التدخل البشري والاعتراض.
10. ما هو المطلوب فيما يتعلق بـ KVKK/GDPR عندما تريد معالجة البيانات الشخصية على خادم مزود الذكاء الاصطناعي في الخارج؟
- أ) لا توجد شروط إضافية؛ يمكن نقل البيانات بحرية
- ب) الضمان المناسب (خطاب التعهد/بنود العقد القياسية) أو آلية مثل الموافقة الصريحة ✔
- ج) تشفير البيانات فقط يكفي
- د) تكفي الموافقة الشفهية فقط من الموظف
شرح: تتطلب عمليات النقل عبر الحدود، كقاعدة عامة، آليات تتضمن موافقة صريحة أو التزامًا مناسبًا بالحماية (الضمانات المناسبة مثل خطاب التعهد، والبنود التعاقدية القياسية)؛ لا يمكن نقل البيانات بشكل عشوائي.
11. ما الذي يحدد ما إذا كان الناتج الناتج عن الذكاء الاصطناعي قابلاً لحقوق الطبع والنشر في معظم الأنظمة القانونية؟
- أ) مستوى الإبداع الإنساني والمساهمة في المحتوى ✔
- ب) السعر الرمزي للنموذج المستخدم
- ج) طول الإخراج فقط
- د) بلد المنشأ لأداة الذكاء الاصطناعي
الوصف: في العديد من الأنظمة القانونية، تتطلب حماية حق المؤلف الإبداع البشري. كلما زاد التوجيه البشري والاختيار والتنظيم والمساهمة الفريدة، زادت احتمالية الحفاظ على المخرجات.
12. ما الذي يشير إليه "السيطرة البشرية"، وهو المبدأ الأكثر أهمية في إطار حوكمة الذكاء الاصطناعي؟
- أ) يتخذ الذكاء الاصطناعي جميع القرارات بمفرده وتلقائيًا
- ب) يتوقف الناس عن استخدام الذكاء الاصطناعي تمامًا
- ج) الذكاء الاصطناعي هو أداة؛ القول الفصل والمسؤولية في القرارات المهمة تعود دائمًا للشخص ✔
- د) استخدم الطراز الأغلى فقط
الوصف: يؤكد مبدأ السيطرة البشرية على أن الذكاء الاصطناعي هو أداة وأن المسؤولية تظل دائمًا على عاتق الإنسان. الشخص المخول له الكلمة الأخيرة في القرارات المهمة؛ "قالت منظمة العفو الدولية ذلك" ليس عذرا.
13. متى يجب عادةً إجراء تقييم تأثير حماية البيانات (DPIA)؟
- أ) بعد حدوث خرق للبيانات
- ب) في مرحلة التصميم، قبل البدء بالمعالجة عالية المخاطر✔
- ج) فقط إذا طلب المراجع ذلك
- د) بشكل روتيني، بعد سنوات من المشروع
الوصف: يجب تنفيذ DPIA في مرحلة التصميم قبل بدء نشاط معالجة الذكاء الاصطناعي الذي يستخدم تقنية جديدة، أو يتضمن مراقبة واسعة النطاق أو منهجية، أو يشكل خطرًا كبيرًا على الأفراد.
14. وفقًا لـ "تحديد الغرض" ومبادئ الاحتفاظ الخاصة بـ KVKK، ما الذي يجب فعله بالنسبة للبيانات الشخصية في سجل الدردشة لأداة الذكاء الاصطناعي؟
- أ) يجب أن تبقى إلى الأبد
- ب) لا توجد قواعد مطلوبة، إنها مشكلة الموفر
- ج) لا تتم مراجعتها سنويا إلا بناء على طلب المدير.
- د) يجب أن تكون مرتبطة بسياسة التخزين والتدمير، ويجب حذفها أو إخفاء هويتها عند اكتمال الغرض ✔
توضيح: لا يمكن الاحتفاظ بالبيانات الشخصية لفترة أطول من اللازم للغرض الذي تتم معالجتها من أجله. يجب أيضًا ربط تواريخ دردشة الذكاء الاصطناعي بسياسة الاحتفاظ والتدمير؛ عندما لا يكون الغرض موجودًا، يجب حذفه أو إخفاء هويته.
15. ما هو السجل المطلوب لمراقبي البيانات الذين يتجاوزون حدودًا معينة لتسجيل أنشطة معالجة البيانات الشخصية الخاصة بهم في تركيا؟
- أ) VERBIS (نظام معلومات سجل مراقبي البيانات) ✔
- ب) السجل التجاري MERSIS
- ج) قاعدة بيانات قانون الاتحاد الأوروبي للذكاء الاصطناعي
- د) سجل دافعي الضرائب
الوصف: VERBIS (نظام معلومات سجل مراقبي البيانات) هو السجل الرسمي الذي يسجل فيه مراقبو البيانات قوائم جرد المعالجة الخاصة بهم؛ يجب أن ينعكس نشاط المعالجة الجديد القائم على الذكاء الاصطناعي في المخزون، وإذا لزم الأمر، في سجل VERBIS.