Qazanclar:
- Süni intellekt alətlərinə hansı məlumatların yazıla biləcəyini ayırd edə bilir
- Şəxsi məlumatlar və ticarət sirri anlayışlarını praktiki olaraq tətbiq edə bilir
- Müəssisə və ictimai AI alətləri arasında məxfilik fərqini bilir
Bu bölmə gündəlik AI istifadəsində ən çox yayılmış səhvlərin və ən ciddi risklərin əsasını təşkil edir: Süni intellekt alətinə nə yaza bilərsiniz və nəyi yaza bilməzsiniz? Əgər işçi, vicdanla, biznesi sürətləndirmək üçün həssas müştəri məlumatlarını ictimai söhbət alətinə yerləşdirirsə, bu, şirkəti həm hüquqi fəaliyyətə, həm də reputasiyaya ziyan vura bilər. Bu bölmədə aydın, işlək bir kompas verəcəyik. KVKK (Şəxsi Məlumatların Qorunması Qanunu) Türkiyədə fərdi məlumatların necə işlənəcəyini tənzimləyən qanundur; Onun Avropa ekvivalenti GDPR-dir.
Əsas Prinsip: "Qapıdan çıxan məlumat heç vaxt geri qayıtmır"
İctimai süni intellekt alətinə məlumat yazdıqdan sonra bu məlumat indi sizin nəzarətinizdən kənarda ola bilər. Nəqliyyat vasitəsinin növündən asılı olaraq bu məlumatlar; saxlanıla, işçilər tərəfindən nəzərdən keçirilə və ya modelin gələcək təlimində istifadə edilə bilər. Beləliklə, əsas sual budur: "Bu məlumatı tanımadığım birinə elektron poçtla göndərsəm, etiraz edə bilərəmmi?" Cavabınız "bəli"dirsə, bu məlumatı ictimai alətə yazmazdan əvvəl iki dəfə düşünün.
Hansı Məlumat Risklidir? Sadə Təsnifat
Kateqoriya
misallar
Onu ictimai alətə yazmaq olarmı?
şəxsi məlumatlar
Ad-soyad, TR ID nömrəsi, telefon, ünvan, sağlamlıq, maaş
yox
ticarət sirri
Qiymət strategiyası, formula, mənbə kodu, müqavilə detalı
yox
Daxili məxfi məlumatlar
Nəşr olunmamış maliyyə, kadr qərarları, daxili yazışmalar
yox
müştəri məlumatları
Müştəri siyahıları, alış tarixçəsi, əlaqə qeydləri
yox
ictimai məlumat
Nəşr edilmiş blog, press-reliz, ümumi təsvirlər
Bəli
Uydurma/anonim nümunə
Uydurma adlarla nümunə ssenari
Bəli (diqqətlə)
Diqqət: "Şəxsi/həssas şəxsi məlumatlar" (sağlamlıq, din, etnik mənsubiyyət, biometrik məlumatlar, cinayət qeydi) ən yüksək qorunma tələb edir. Onları anonimləşdirmədən heç bir xarici alətə yazmayın.
Anonimləşdirmə: Eyni işi təhlükəsiz yerinə yetirmək
Əksər hallarda, alətə həssas məlumatlar vermədən məqsədinizə nail ola bilərsiniz. Əsas texnika anonimləşdirmədir: şəxsi və ya təşkilatı müəyyən edən məlumatı silmək və ümumi ifadələrlə əvəz etmək.
- "Əli Vəli" əvəzinə "müştəri"
- "Acme A.Ş. ilə 2 milyon TL müqavilə" əvəzinə "Böyük korporativ müştəri ilə əhəmiyyətli müqavilə".
- Real ID/telefon/ünvan əvəzinə onların tamamilə silinməsi
- Həqiqi rəqəmlərdən daha çox təxmini və ya təmsil edən rəqəmlər
Zəif Tələb / Güclü Tələb
Zəif sorğu: Ahmet Yılmaz (TC 123456...), 0532... nömrəli müştəri son 3 aydır ödənişini gecikdirir. Ona nə yazmalıyam?
Nəticə: Ciddi məxfilik və KVKK pozuntusu; şəxsi məlumatlar xarici alətə keçdi.
Güclü göstəriş: Ödənişini təxminən 3 ay gecikdirmiş uzunmüddətli müştəriyə göndəriləcək nəzakətli, lakin aydın xatırlatma e-məktubu hazırlayın. Ad, şəxsiyyət vəsiqəsi və ya nömrədən istifadə etməyin; onları [Müştəri Adı] kimi yer tutucularla əvəz edin.
Nəticə: Siz eyni işi alırsınız, heç bir şəxsi məlumatınız ifşa olunmur.
Üç mini qutu
Case 1 - Müştəri siyahısı yapışdırıldı. Bir işçi 800 sətir müştəri e-poçt siyahılarını "seqmentlərə bölmək" üçün ictimai alətə yapışdırdı. Siyahıda kommersiya sirri və şəxsi məlumatlar var idi. İnformasiya təhlükəsizliyi qrupu vəziyyəti fərq etdi; Hadisə məlumat pozuntusu bildiriş prosesinə çevrildi. Düzgün cavab bu idi: anonim/nümayəndə nümunələri ilə məlumatları öyrənmək və ya institusional, təsdiq edilmiş alətdən istifadə etmək.
Case 2 - Anonimləşdirmə yolu ilə həll. HR mütəxəssisi performans müsahibəsinə hazırlaşırdı. İşçinin əsl adı və təfərrüatları əvəzinə o, işçini "son rübdə hədəflərinə çata bilməyən, lakin güclü komanda münasibətləri olan bir işçi" olaraq xarakterizə etdi. O, faydalı danışıq nöqtələri əldə etdi; Heç kim ifşa edilmədi.
3-cü vəziyyət — “Əvvəlcə İT-dən soruş” refleksi. Komanda yeni AI alətini təqdim etməzdən əvvəl informasiya təhlükəsizliyi “biz ondan hansı növ məlumatlarla istifadə edə bilərik?” sualını verməlidir. – deyə soruşdu. Onlar müəssisə versiyasının müqaviləsində "model təlimi üçün istifadə edilməyən məlumatlar" maddəsinin olduğunu öyrəndilər və aydın istifadə qaydasını dərc etdilər. Nəticə: sürət + təhlükəsizlik birləşdi.
Enterprise AI və Public AI arasındakı fərq
- İctimai/pulsuz alətlər: Adətən məlumatlarınızın necə saxlandığı və istifadə olunduğuna dair məhdud zəmanətlər təklif edir. Varsayılan olaraq, ən ehtiyatlı olmağınız lazım olan mühitdir.
- Müəssisə / müqavilə alətləri: Şirkətin müqavilə ilə istifadə etdiyi müəssisə versiyaları tez-tez "məlumatlarınız model təlimində istifadə edilməyəcək", "müəyyən müddət ərzində silinəcək", "müəyyən bir bölgədə saxlanılacaq" kimi müqavilə zəmanətləri təklif edir.
Kopyalana bilən şablonlar
Aşağıdakı mətndən bütün şəxsi və müəyyənedici məlumatları (ad, şəxsiyyət vəsiqə, telefon, ünvan, e-poçt, şirkət adı) silin və onları [ROLE] və ya [PLACEHOLDER] ilə əvəz edin. Sonra təmizlənmiş mətni ixrac edin. Mətn: [buraya yapışdırın]
Heç bir real şəxs/qurum məlumatından istifadə etmədən bu ssenarini tamamilə uydurma nümunə ilə yenidən yazın. Ssenari: [buraya yapışdırın]
Mənə “AI-ya yazmazdan əvvəl məxfilik yoxlama siyahısı” hazırlayın: şəxsi məlumatlar, ticarət sirri, müştəri məlumatları və daxili məxfi məlumat.
Hər hansı faktiki müştəri/işçi məlumatını paylaşmadan aşağıdakı tapşırığı yerinə yetirməyimə icazə vermək üçün lazımi yer tutucuları yenidən dizayn edin və təyin edin. Tapşırıq: [araşdırma]
Ümumi Səhvlər
Ümumi səhvlər
- Həqiqi şəxsi məlumatların yapışdırılması. Ad, şəxsiyyət vəsiqəsi, telefon nömrəsi, ünvan, sağlamlıq, əmək haqqı dövlət alətlərinə daxil edilmir.
- Fərz edək ki, “onsuz da heç kim görməyəcək”. Məlumat saxlanıla və ya təlimdə istifadə edilə bilər; risk idarə olunmalıdır.
- Alətin korporativ olduğunu fərz etsək. Əgər əmin deyilsinizsə, İT/informasiya təhlükəsizliyindən soruşun; Hər avtomobil eyni zəmanət vermir.
- Ekran görüntülərinin/faylların yüklənməsinin "təhlükəsiz" olduğunu düşünmək. Şəkil və ya sənəddəki şəxsi məlumatlar da şəxsi məlumatlardır.
- Anonimləşdirmədən yan keçmək. Əksər tapşırıqlar məlumatı müəyyən etmədən yerinə yetirilə bilər.
Diqqət: KVKK/GDPR səbəbiylə məxfilik "əgər baş verərsə, daha yaxşı" seçim deyil, riayət edilməli olan məcburi qaydadır. Şəxsi məlumatların icazəsiz üçüncü tərəf alətinə ötürülməsi inzibati cərimələrlə nəticələnə bilər.
Xülasə
- İctimai süni intellekt alətinə yazdığınız məlumatlar sizin nəzarətinizdən kənarda ola bilər; “Qapıdan çıxan məlumat geri qayıtmaz” prinsipi ilə hərəkət edin.
- Şəxsi məlumatlar, ticarət sirləri, daxili məxfi məlumatlar və müştəri məlumatları ictimaiyyətə açıq olan alətlərə yazılmamalıdır.
- Anonimləşdirmə ilə müəyyənedici məlumatları silməklə eyni işi təhlükəsiz edə bilərsiniz.
- Müəssisə alətləri müqavilə məxfilik zəmanətləri təklif edə bilər; İctimai nəqliyyat vasitələrində çox diqqətli olun.
- Məxfilik KVKK/GDPR ilə bağlı qanuni öhdəlikdir; Əgər əmin deyilsinizsə, İT/informasiya təhlükəsizliyi komandanızla məsləhətləşin.
Tətbiq Tapşırığı
Keçən həftə AI-də yazdığınız (və ya yazmağı düşündüyünüz) daxiletməni nəzərdən keçirin. Onlar şəxsi və ya məxfi məlumatları ehtiva edirmi? Yuxarıdakı "təmizləmə" şablonu ilə birini təhlükəsiz anonim versiyaya çevirin və fərqə baxın.
Yoxlama siyahısı
- [ ] Mən hansı məlumat növlərinin ictimai alətlərə yazıla bilməyəcəyini bilirəm.
- [ ] Mən şəxsi məlumatlar və ticarət sirri anlayışlarını praktikada tətbiq edə bilirəm.
- [ ] Mən tapşırığı anonimləşdirməklə onu təhlükəsiz edə bilərəm.
- [ ] Mən müəssisə və ictimai alətlər arasında məxfilik fərqini bilirəm.
- [ ] Əmin olmadığım zaman İT/informasiya təhlükəsizliyi komandası ilə məsləhətləşirəm.