المكاسب:
- تطبيق اعتبارات الذكاء الاصطناعي في كل مرحلة من مراحل دورة حياة البيانات
- قم بتعيين فترات الاحتفاظ وقم بتضمين سجلات دردشة الذكاء الاصطناعي في سياسة التدمير
- تطبيق الفرق بين إخفاء الهوية والأسماء المستعارة
الجزء "ما بعد" من البيانات هو الجزء الذي غالبًا ما يتجاهله مسؤول حماية البيانات. بمجرد إدخال النص في الذكاء الاصطناعي، يبدو أن المهمة قد أنجزت؛ ومع ذلك، يتم تخزين هذه البيانات في مكان ما، وربما يتم استخدامها في تدريب النماذج، وربما تتراكم في سجل الدردشة لعدة أشهر. سنناقش في هذه الوحدة دورة حياة البيانات الشخصية خطوة بخطوة؛ سنتعرف على فترات الاحتفاظ، وتدمير سجلات دردشة الذكاء الاصطناعي، والتمييز بين تقنيتين مهمتين - إخفاء الهوية والأسماء المستعارة. الهدف هو إدارة البيانات طوال حياتها، وليس فقط عند إدخالها.
دورة حياة البيانات والذكاء الاصطناعي
تمر البيانات الشخصية بدورة حياة؛ تحتوي كل مرحلة على نقاط اهتمام خاصة بالذكاء الاصطناعي.
المرحلة
ماذا يحدث؟
نقطة اهتمام الذكاء الاصطناعي
مجموعة
يتم الحصول على البيانات
هل الهدف والأساس واضحان؟ هل تم التقليل منه؟
الاستخدام/المعالجة
تم إدخالها في الذكاء الاصطناعي، وتمت معالجتها
هل تم عمل اخفاء؟ مركبة معتمدة؟
تخزين
يتم الاحتفاظ بالبيانات
كم من الوقت يستمر سجل الدردشة؟
نقل
يذهب إلى شخص آخر
الخادم الدولي؟ هل هناك ضمان مناسب؟
تدمير
الحذف/إخفاء الهوية
وهل تم حذفه بعد إتمام الغرض؟ هل قطع الغيار متضمنة؟
المرحلتان الأكثر إهمالا هما التخزين والتخلص. يتم "نسيان" البيانات وتستمر في التراكم في النظام - وهو ما ينتهك مبدأ KVKK ويزيد من الضرر في حالة حدوث خرق.
وقت التخزين: كم من الوقت يمكنك الاحتفاظ به؟
مبدأ الاحتفاظ الخاص بـ KVKK واضح: لا يمكن الاحتفاظ بالبيانات الشخصية لفترة أطول من اللازم للغرض الذي تتم معالجتها من أجله. عندما لا يكون الغرض متاحًا، يجب حذف البيانات أو إتلافها أو إخفاء هويتها. تقوم المؤسسة بإعداد سياسة التخزين والتخلص؛ يحدد مقدار الاحتفاظ بكل فئة من البيانات.
نقطة حرجة خاصة بالذكاء الاصطناعي: إن سجلات دردشة الذكاء الاصطناعي هي أيضًا بيانات مخزنة. إذا قام أحد الموظفين بإدخال بيانات العميل في نفس الدردشة لعدة أشهر، فسيصبح هذا السجل مستودعًا للبيانات. لهذا:
- قم بتكوين إعدادات الاحتفاظ بالبيانات في أدوات الذكاء الاصطناعي للمؤسسة (قم بحذف السجل تلقائيًا إن أمكن أو قم بإيقاف الاستخدام في التدريب النموذجي).
- قم بتضمين سجل الدردشة في جدول التدمير الخاص بك.
- تأكد من وجود خيار "عدم الاستخدام في التدريب النموذجي" (إلغاء الاشتراك) في عقد الشركة.
تنبيه: حذف البيانات لا يعني مجرد إزالتها من الشاشة. وينبغي أيضًا أخذ النسخ الاحتياطية والسجلات والنسخ الموجودة على خادم الموفر في الاعتبار. عندما تقول "محذوف"، تأكد من أن ما قمت بحذفه لا يمكن استرجاعه حقًا.
إخفاء الهوية أم الاسم المستعار؟
غالبا ما يتم الخلط بين هذين المصطلحين، ولكن عواقبهما القانونية متعارضة تماما.
- إخفاء الهوية: جعل البيانات بحيث لا يمكن ربطها بشخص بأي شكل من الأشكال. إذا تم القيام بذلك بشكل صحيح، فلن تكون النتيجة بيانات شخصية وتقع خارج نطاق KVKK. مثال: حذف صفوف فردية في مجموعة بيانات مكونة من 10000 شخص وترك فقط الإحصائيات المجمعة مثل "متوسط الإنفاق في الفئة العمرية 25-34 عامًا في إسطنبول".
- الاسم المستعار: يتم استبدال معلومات الهوية برمز/علامة، ولكن يمكن إعادتها إلى الشخص باستخدام "مفتاح". مثال: كتابة "Customer-4471" بدلاً من "Ahmet Yılmaz"، مع الاحتفاظ بجدول يوضح الرمز الذي ينتمي إليه. لا تزال هذه بيانات شخصية وتقع ضمن نطاق KVKK.
ميزة
إخفاء الهوية
الاسم المستعار
هل يمكن إرجاع الشخص؟
لا (إذا تم ذلك بشكل صحيح)
نعم بالمفتاح
هل لا تزال البيانات الشخصية؟
لا
نعم
نطاق KVKK
خارج
في
للدخول في الذكاء الاصطناعي
الطريقة الأكثر أمانا
مرة أخرى، مطلوب أساس/قاعدة
نصيحة: "هل هو قابل للعكس؟" قبل إدخال البيانات في الذكاء الاصطناعي. بسأل. إذا كان هناك مفتاح/تطابق فيه، فهو اسم مستعار ولا يزال بيانات شخصية. إخفاء الهوية الحقيقي هو مشاركة النتيجة المجمعة، وليس الصفوف الفردية.
ثلاث حالات صغيرة
الحالة 1 - عدم الكشف عن هويته وهمية. تقدم إحدى شركات الرعاية الصحية للذكاء الاصطناعي مجموعة من البيانات التي تقول إنها "مجهولة المصدر" لتحليلها. لكن المجموعة تتضمن تاريخ الميلاد والمقاطعة والتشخيص النادر؛ قد يشير هذا الثلاثي إلى شخص واحد في مقاطعة صغيرة. هذا ليس إخفاء الهوية. البيانات لا تزال شخصية. الطريقة الصحيحة: تحويل تاريخ الميلاد إلى الفئة العمرية، والتعميم حسب المقاطعة، وتجميع التشخيصات النادرة - أي التجميع الحقيقي.
الحالة 2 - تراكم المحادثة. في مركز الاتصال، يقوم 6 وكلاء بإدخال بيانات العميل في نفس حساب الذكاء الاصطناعي للشركة لمدة 4 أشهر. لا أحد يمسح الماضي. في النهاية، تم تجميع أكثر من 12000 تفاعل مع العملاء في مكان واحد. وفي عملية التدقيق، تم وضع علامة على هذا التراكم باعتباره خطرًا كبيرًا. الحل: الإعداد لحذف السجل تلقائيًا كل 30 يومًا، وقاعدة لتسجيل الخروج عند انتهاء المهمة، وبند مفتوح لسياسة الاستبقاء.
الحالة 3 - الاسم المستعار الصحيح. عند تحليل أداء الموظف باستخدام الذكاء الاصطناعي، يقوم فريق الموارد البشرية بترميز أسماء مثل "Employee-001" ويحتفظ بالجدول المطابق في ملف منفصل مقيد الوصول. هذا هو الاسم المستعار. لا تزال البيانات شخصية، ولكن يتم تقليل المخاطر. يدرك الفريق أن هذا ليس إخفاء للهوية ويحدد أساسه القانوني وفترة الاحتفاظ به وفقًا لذلك.
قوالب قابلة للنسخ
النموذج 1 - سطر سياسة الاستبقاء والتدمير: "اقترح سطر سياسة الاستبقاء والتدمير لفئة البيانات التالية: [الفئة]. الحقول: فترة الاحتفاظ (مبررة حسب الغرض)، طريقة التدمير (الحذف/التدمير/إخفاء الهوية)، سواء تم تضمين سجل دردشة الذكاء الاصطناعي، الدور المسؤول. ذكّر إذا كان هناك التزام قانوني بالاحتفاظ."
النموذج 2 - التحقق من إخفاء الهوية: "قم بتقييم ما إذا كانت مجموعة البيانات التالية مجهولة المصدر حقًا: [حقول القائمة]. ما هي مجموعات الحقول التي يمكن أن تجعل من الممكن إعادة التعرف على الشخص (على سبيل المثال، تاريخ الميلاد + الرمز البريدي + ميزة نادرة)؟ اقترح تعميمًا لكل حقل خطر (مثل الفئة العمرية ومستوى المقاطعة) لتعزيز إخفاء الهوية."
القالب 3 - إخفاء + فصل مفتاح الإرجاع: "اسم مستعار للنص التالي: قم بتشفير البيانات الشخصية (مثل [NAME]->K001)، لكن أعطني جدولًا مطابقًا بشكل منفصل. لا تترك هوية حقيقية في النص نفسه. لاحظ أن جدول المطابقة هو "بيانات شخصية" ويجب تخزينه بشكل منفصل."
النموذج 4 - تدقيق تخزين بيانات أداة الذكاء الاصطناعي: "قم بإعداد قائمة من الأسئلة لتدقيق سلوك تخزين البيانات لأداة الذكاء الاصطناعي التي نستخدمها: ما هي مدة الاحتفاظ بالسجل، هل يمكن حذفه، هل يتم استخدامه في تدريب النماذج، هل هناك إلغاء الاشتراك، أين تتم معالجة البيانات، ما هي النسخ الاحتياطية؟ اكتب الإجابة "الآمنة" المتوقعة لكل سؤال."
موجه ضعيف / موجه قوي
ضعيف: "إخفاء هوية هذه البيانات." (الرموز وتترك الأسماء)-> الألقاب فقط؛ لا تزال هناك مخاطر إعادة تحديد الهوية، مثل تاريخ الميلاد، أو السمة النادرة؛ إنه يخلق وهم "المجهول". جوتشال: "ابحث عن مجموعات من الحقول في هذه المجموعة يمكنها إعادة تحديد هوية الشخص، وتعميم كل منها (الفئة العمرية، ومستوى المقاطعة). هدفي ليس سجلًا واحدًا، بل إحصائيات مجمعة. ونتيجة لذلك، لا يمكن تمييز أي شخص كشخص واحد والتحقق من ذلك." -> يميل النموذج نحو إخفاء الهوية الحقيقي، مما يقلل من خطر إعادة تحديد الهوية.
الأخطاء الشائعة
- الخلط بين الاسم المستعار وإخفاء الهوية؛ متناسين أنها تظل بيانات شخصية.
- حذف الأسماء وترك مجموعات وصفية مثل تاريخ الميلاد + الموقع + الصفة النادرة.
- عدم إخضاع سجل دردشة الذكاء الاصطناعي لقاعدة الاحتفاظ/التدمير؛ تتراكم إلى أجل غير مسمى.
- عدم ضمان شرط "عدم الاستخدام في التدريب النموذجي" (إلغاء الاشتراك) في العقد.
- عندما أقول الحذف، أعني فقط مسح الشاشة ونسيان النسخ الاحتياطية والسجلات.
- الحفاظ على فترة التخزين أطول "للاحتياط" وليس للغرض.
- متجاهلاً أن النقل والتخزين يتم أيضًا على خادم المزود.
باختصار
- تمر البيانات الشخصية بدورة حياة؛ المراحل الأكثر إهمالا هي التخزين والتخلص.
- لا يجوز الاحتفاظ بالبيانات لفترة أطول من اللازم لهذا الغرض؛ يجب على المؤسسة وضع سياسة التخزين والتدمير.
- يتم أيضًا تخزين سجلات دردشة الذكاء الاصطناعي؛ يجب تضمينها في جدول التخلص وإعدادات التخزين.
- يقوم إخفاء الهوية بإخراج البيانات من KVKK؛ لا يزال الاسم المستعار يترك البيانات شخصية.
- حذف الاسم لا يعني إخفاء الهوية؛ وينبغي تعميم جميع المجموعات المعرضة لخطر إعادة تحديد الهوية.
مهمة التطبيق
اختر فئة من البيانات التي تعالجها مؤسستك باستخدام الذكاء الاصطناعي (على سبيل المثال، سجلات دعم العملاء). اكتب سطر سياسة الاحتفاظ والتدمير لهذه الفئة: فترة الاحتفاظ (المبررة)، وطريقة التدمير، وما إذا كان تم تضمين سجل دردشة الذكاء الاصطناعي، والدور المسؤول. بعد ذلك، خذ نموذج سجل من نفس البيانات وقم أولاً باسم مستعار (احتفظ بجدول المطابقة منفصلاً)، ثم اكتب الحقول التي ستقوم بتعميمها وكيفية جعل هذا السجل في إخفاء الهوية الحقيقي. أخيرًا، قم بإعداد خمسة أسئلة تتحكم في سلوك تخزين البيانات لأداة الذكاء الاصطناعي التي تستخدمها وأضف الإجابة "الآمنة" التي تتوقعها لكل سؤال.
قائمة مرجعية
- [ ] لقد حددت فترة الاحتفاظ وطريقة التدمير لفئة البيانات.
- [ ] لقد قمت بتضمين سجل دردشة الذكاء الاصطناعي في جدول التدمير.
- [ ] لقد قمت بتحديد عنصر إلغاء الاشتراك "عدم الاستخدام في التدريب النموذجي".
- [ ] لقد قمت بتطبيق الفرق بين الأسماء المستعارة وإخفاء الهوية.
- [ ] لدي مجموعات حقول معممة معرضة لخطر إعادة التعريف.
- [ ] لقد قمت أيضًا بتضمين النسخ الاحتياطية والسجلات في نطاق الحذف.
- [ ] لقد قمت بمراجعة سلوك تخزين البيانات لأداة الذكاء الاصطناعي.