المكاسب:
- القدرة على إنشاء تدفق آمن للذكاء الاصطناعي مع مبدأ التقليل، دون إخفاء البيانات الحساسة في المصدر وعدم إرسال رقم البطاقة مطلقًا
- القدرة على التحكم في الإخفاء باستخدام طبقة مصادقة منفصلة واختيار الأدوات المؤسسية والممكّنة لـ DPA ولا تستخدم البيانات في التدريب
- القدرة على استخدام الأدوات فقط للأغراض المصرح بها والدفاعية والتراضيية مع الحفاظ على الشفافية مع العميل
مركز الاتصال هو المكان الذي يحدث فيه تدفق البيانات الشخصية الأكثر كثافة للمؤسسة. يمكن ذكر الاسم ورقم الهاتف والعنوان ومعرف TR وسجل الطلب والمعلومات الصحية وحتى رقم بطاقة الدفع في كل محادثة. إن الاسترخاء ولو للحظة أثناء معالجة هذه البيانات في الذكاء الاصطناعي سيؤدي إلى عقوبات قانونية خطيرة (غرامات KVKK يمكن أن تصل إلى ملايين الليرات، وغرامات اللائحة العامة لحماية البيانات يمكن أن تصل إلى نسبة مئوية من المبيعات) وخسارة لا رجعة فيها لثقة العملاء. هذه الوحدة هي الأساس الأمني الذي يقع على رأس جميع الوحدات السابقة: بغض النظر عن مدى ذكاء الروبوت أو الملخص أو التحليل أو المساعد، فلا يمكن استخدامه إذا لم يتعامل مع البيانات بشكل آمن.
في هذه الوحدة، سنغطي ثلاثة مواضيع رئيسية: خصوصية البيانات (حماية البيانات الشخصية — KVKK/GDPR)، وأمن الدفع (PCI-DSS) والإخفاء/التنقيح (إخفاء البيانات الحساسة قبل تسليمها للذكاء الاصطناعي). بالإضافة إلى ذلك، فيما يتعلق بأمن تكنولوجيا المعلومات، سنؤكد على الاستخدام الوحيد المسموح به والدفاعي لهذه الأدوات.
المفاهيم الأساسية والإطار القانوني
ينظم KVKK (قانون حماية البيانات الشخصية) معالجة البيانات الشخصية في تركيا؛ الناتج المحلي الإجمالي هو المعادل الأوروبي. وفقًا لهذه القوانين، لا يمكن معالجة البيانات الشخصية إلا بشكل آمن وعند الضرورة لغرض محدد ومشروع. تعتبر المعلومات مثل الصحة والدين والقياسات الحيوية بيانات شخصية خاصة وتتمتع بحماية إضافية. يحدد PCI-DSS (معيار أمان بيانات صناعة بطاقات الدفع) كيفية معالجة بيانات البطاقة؛ إنها إحدى القواعد الأكثر صرامة وتحظر التخزين/النقل غير الضروري لرقم البطاقة الكامل.
بعض المفاهيم الهامة في سياق الذكاء الاصطناعي:
- الإخفاء/التنقيح: إخفاء/حذف البيانات الحساسة (الاسم، الهوية، البطاقة، الهاتف) قبل تسليمها للذكاء الاصطناعي. "[CUSTOMER]" بدلاً من "Ahmet Yılmaz"، "[CARD]" بدلاً من البطاقة.
- تقليل البيانات: مشاركة القدر الذي يتطلبه العمل فقط من البيانات. عدم إدراج العنوان كاملاً في الملخص إلا إذا كان ذلك مطلوباً.
- موقع البيانات: في أي بلد/خادم تتم معالجة البيانات؛ بعض البيانات لا يمكن أن تذهب إلى الخارج.
- اتفاقية معالجة البيانات (DPA): عقد يحدد كيفية قيام أداة الذكاء الاصطناعي التي تستخدمها بمعالجة البيانات، وليس تخزينها، وعدم استخدامها في التدريب النموذجي.
- الموافقة والغرض: المعلومات اللازمة والأساس القانوني لمعالجة تسجيلات المحادثة.
انتبه: لا يكفي أن تقول "لقد قمت بإخفاء البيانات الشخصية"؛ من الضروري التحقق من أن الإخفاء يعمل. قد يؤدي الإخفاء التلقائي في بعض الأحيان إلى تفويت الاسم أو رقم البطاقة. الفحص عن طريق أخذ عينات من مخرجات التقنيع في التدفقات عالية المخاطر.
البنية الآمنة: أين وكيف تتم معالجة البيانات؟
عند إدخال الذكاء الاصطناعي في مركز الاتصال، يجب إنشاء طبقات الأمان التالية:
- الإخفاء في المصدر: يتم إخفاء البيانات الشخصية/بيانات البطاقة تلقائيًا قبل أن ينتقل النص إلى الذكاء الاصطناعي. لا يتم إدخال أرقام البطاقات أبدًا في النموذج في شكلها الأولي.
- اختيار أدوات الشركة: يُفضل استخدام أدوات الشركة التي لا تستخدم بياناتك في التدريب النموذجي، وتوقيع DPA، وضمان مكان إقامة البيانات. لا يتم إدخال بيانات العملاء في الأدوات المجانية المتاحة للعامة.
- التحكم في الوصول: من يمكنه الوصول إلى البيانات المسجلة (سجل التدقيق). يتم منع الوصول غير المصرح به.
- حد التخزين: يتم تخزين البيانات فقط للمدة اللازمة؛ يتم حذف السجلات غير الضرورية.
- الشفافية: يعرف العميل أنه يتم تسجيل/معالجة محادثته وأنه يتحدث إلى الروبوت.
يقارن الجدول التالي بين الممارسات الآمنة والمحفوفة بالمخاطر:
الموضوع
ممارسة محفوفة بالمخاطر
تطبيق آمن
اختيار السيارة
أداة مجانية متاحة للجميع
الشركات، DPA، لا تستخدم في التعليم
بيانات البطاقة
لصق خام في النص
أبدا؛ مقنع/[بطاقة]
البيانات الشخصية
شارك كما هو
اخفاء + تصغير
تخزين
إلى أجل غير مسمى
الغرض محدود، سياسة الحذف
الوصول
الجميع
معتمد، مسجل
الشفافية
تسجيل سري
الإضاءة + المعلومات
خطوة بخطوة: تدفق آمن للبيانات بواسطة الذكاء الاصطناعي
- التصنيف: ما هي حقول البيانات الحساسة (TC، البطاقة، الصحة، العنوان)؟ ضع علامة على هذه مقدما.
- القناع: قم بتطبيق الإخفاء التلقائي قبل الانتقال إلى الذكاء الاصطناعي؛ لا تقم أبدًا بإعادة توجيه البطاقة.
- التصغير: لا ترسل أكثر مما تتطلبه المهمة.
- التحقق: تحقق عن طريق أخذ العينات إذا كان هناك أي بيانات مفقودة عن طريق الإخفاء.
- العقد والاحتفاظ: تأكد من DPA الخاص بالمركبة، ومكان إقامة البيانات، وفترة الاحتفاظ.
- المراقبة والتدقيق: الوصول إلى السجل وإجراء عمليات تدقيق أمنية منتظمة.
أربعة قوالب قابلة للنسخ
1) طلب الإخفاء (التنقيح):
ابحث عن البيانات الشخصية التالية وقم بإخفائها في النص أدناه: الاسم واللقب → [العميل]، معرف TR → [IDN]، الهاتف → [PHONE]، رقم البطاقة → [CARD]، العنوان → [ADDRESS]، البريد الإلكتروني → [EMAIL]. إعطاء النص المقنع؛ قم أيضًا بإدراج عدد البيانات المقنعة وأنواعها. قم أيضًا بإخفاء منطقة لست متأكدًا منها (الجانب الآمن). النص: <<...>>
2) التحقق من الإخفاء (مسح التسرب):
يجب أن يكون النص أدناه ملثما. هل لا تزال هناك أي بيانات شخصية/بيانات بطاقة مرئية غير مقنعة متبقية بالداخل؟ (الاسم، الهوية، الهاتف، البطاقة، العنوان، البريد الإلكتروني) اذكر ما وجدته؛ إذا لم يكن هناك شيء، قل "نظيف". لا تغير النص، فقط افحصه. النص: <<نص مقنع>>
3) التحكم في تقليل البيانات:
بالنسبة للمطالبة/مخرجات الذكاء الاصطناعي التالية، تحقق من حقول البيانات الشخصية غير المطلوبة بناءً على غرض العمل. الغرض: <<على سبيل المثال. ملخص المكالمة >>. ما هي الحقول التي يمكن استخراجها؟ اقترح إصدارًا مبسطًا يقوم بنفس المهمة مع الحد الأدنى من البيانات. المحتوى: <<...>>
4) قائمة المراجعة المسبقة للمركبة/الامتثال (التسجيل):
قبل استخدام أداة الذكاء الاصطناعي الجديدة في مركز الاتصال، قم بإعداد مذكرة امتثال من خلال الإجابة على هذه الأسئلة: - هل تتم معالجة البيانات محليًا؟ - هل تم توقيع DPA؟ - هل يتم استخدام البيانات في نموذج التدريب؟ - مدة التخزين؟ - هل تتم معالجة بيانات البطاقة؟ تغطية PCI-DSS؟ - هل تم تسجيل الوصول؟ قم بوضع علامة على العناصر المفقودة/المحفوفة بالمخاطر على أنها "لا يمكن استخدامها دون موافقة".
موجه ضعيف / موجه قوي
حث ضعيف:
تلخيص سجل المكالمات هذا: "اعترض أحمد يلماز، TC 12345678901، kart5312 3456 7890 1234، العنوان Bağdat Cad No 5، على فاتورته."
انتهاك خطير: يذهب الاسم الأولي ورقم الهوية ورقم البطاقة إلى أداة عامة؛ انتهاك PCI-DSS وKVKK.
مطالبة قوية:
قم بتلخيص المكالمة المقنعة التالية: "تم التحقق من [العميل] باستخدام [IDN] و[CARD] و[ADDRESS] واعترض على فاتورته." احتفظ بالملخص مجهولاً؛ لا تقم بإنشاء أو طلب أي بيانات شخصية/بيانات البطاقة.
الفرق: البيانات مقنعة، ومصغرة، وملخص مجهول؛ لا انتهاك.
ثلاث حالات صغيرة
الحالة 1 - الإخفاء الصحيح. في أحد مراكز التأمين، تم تحليل 8000 نسخة من المكالمات يوميًا. وتم تمرير النصوص عبر طبقة إخفاء تلقائية قبل الانتقال إلى الذكاء الاصطناعي؛ تم إخفاء الاسم ورقم معرّف TR ورقم السياسة والمعلومات الصحية وتم فحص مخرجات التقنيع بأخذ عينات يومية. احتفظ التحليل بكل قيمته، ولم تدخل أي بيانات شخصية في النموذج. لقد تم تحقيق الأمن والمنفعة معًا.
الحالة 2 - خرق بيانات البطاقة. قام أحد موظفي التجارة الإلكترونية بتحميل تسجيلات المكالمات بأرقام البطاقات الكاملة إلى أداة عامة لتحليل مشكلات الدفع. وهذا ينتهك القاعدة الأساسية في PCI-DSS (عدم نقل بيانات البطاقة إلى وسائط غير مصرح بها)؛ كان هناك خطر التوصل إلى نتائج خطيرة وعقوبات أثناء عملية التدقيق. كانت الطريقة الصحيحة هي إخفاء بيانات البطاقة تمامًا في المصدر وتحليل معلومات "فشل الدفع باستخدام [البطاقة]" فقط.
الحالة 3 - تسرب اخفاء. في أحد البنوك، أخطأ الإخفاء التلقائي العديد من أرقام الهوية المكتوبة بتنسيق غير عادي. لحسن الحظ، كانت خطوة "2) التحقق من الإخفاء" سارية المفعول، لذلك تم اكتشاف التسريبات وتصحيحها قبل التحليل. الدرس المستفاد: الإخفاء وحده لا يكفي؛ طبقة المصادقة مطلوبة. الطبقة الواحدة، مثل الخطأ البشري، هي فشل في نقطة واحدة.
الأخطاء الشائعة
- لصق البيانات الأولية في الأداة. لا ينبغي إدخال الاسم والهوية والبطاقة والعنوان في أي مركبة تعمل بالذكاء الاصطناعي دون أن تكون مقنعة.
- بيانات بطاقة العملية. لا يتم إدخال رقم البطاقة الكامل مطلقًا في إدخال النموذج؛ PCI-DSS يحظر هذا.
- القيادة في الأماكن العامة. لا يتم إعطاء بيانات العميل للأدوات التي لا تحتوي على DPA وتستخدم البيانات في التدريب.
- عدم التحقق من الإخفاء. قد يتم تفويت الإخفاء التلقائي؛ يجب أن تكون هناك طبقة أخذ العينات/التحقق من الصحة.
- تخطي الشفافية. يجب أن يعلم العميل أن التسجيل قيد المعالجة ويتحدث إلى الروبوت؛ المعالجة السرية غير أخلاقية وغير قانونية.
- تخزين الكثير من البيانات. البيانات التي يتم الاحتفاظ بها بعد انتهاء الغرض هي مجرد مخاطرة.
تنبيه (أمن المعلومات): جميع التقنيات الموجودة في هذه الوحدة صالحة فقط للأغراض المصرح بها والدفاعية ولبيانات مؤسستك الخاصة. يعد استخدام تحليلات الكلام والتعرف على الصوت وأدوات معالجة البيانات لمراقبة الأشخاص غير المصرح لهم، أو الوصول إلى بيانات أو سجلات شخص آخر دون موافقة أمرًا غير قانوني ويتعارض مع الأخلاقيات المهنية. لا تتم معالجة أي بيانات دون إذن والغرض والموافقة.
باختصار
خصوصية البيانات والأمن والامتثال؛ هي الأرضية غير القابلة للتفاوض لمركز الاتصال AI. KVKK/GDPR يحمي البيانات الشخصية، وبطاقة الدفع PCI-DSS؛ انتهاك أي منهما يؤدي إلى عقوبات شديدة وفقدان الثقة. قم بإخفاء البيانات الحساسة في المصدر دون إعطائها إلى الذكاء الاصطناعي، ولا تمر مطلقًا برقم البطاقة، وشارك فقط أكبر قدر ممكن من البيانات (التقليل)، وتأكد من التحقق من الإخفاء، واختر فقط أدوات المؤسسة التي تدعم DPA والتي لا تستخدم البيانات للتدريب. كن شفافًا مع العميل ولا تستخدم جميع الأدوات إلا بالسلطة والدعوة والموافقة.
مهمة التطبيق
قم بإدراج 5 حقول بيانات مختلفة يمكن أن تذهب إلى الذكاء الاصطناعي في سيناريو مركز الاتصال الخاص بك (مثل الاسم والمعرف والبطاقة والعنوان والمعلومات الصحية) وحدد علامة الإخفاء التي ستستخدمها لكل منها. اكتب نصًا أوليًا وهميًا وقم بتطبيق قوالب "1) الإخفاء" و"2) التحقق من الإخفاء". أخيرًا، بالنسبة لأداة الذكاء الاصطناعي التي استخدمتها مؤخرًا (أو تفكر في استخدامها)، قم بإعداد مذكرة امتثال باستخدام قالب "4) القائمة المرجعية الأولية للأداة/الامتثال" ووضع علامة على العناصر المفقودة/المحفوفة بالمخاطر.
قائمة مرجعية
- [ ] أقوم بإخفاء البيانات الحساسة في المصدر (الاسم والمعرف ورقم الهاتف والعنوان) دون إعطائها إلى الذكاء الاصطناعي.
- [ ] لا يتم تضمين رقم البطاقة الكامل مطلقًا في إدخال الطراز (PCI-DSS).
- [ ] لا أشارك إلا القدر الذي تتطلبه الوظيفة (التقليل منها).
- [ ] أتحكم في الإخفاء باستخدام طبقة مصادقة منفصلة.
- [ ] أستخدم فقط الأدوات الخاصة بالشركة والتي تدعم DPA والتي لا تستخدم البيانات في التعليم.
- [ ] أتعامل بالشفافية مع العميل بشأن التسجيل/المعالجة والتحدث إلى الروبوت.
- [ ] أستخدم الأدوات فقط للأغراض المصرح بها والدفاعية والتراضيية.