Qazanclar:
- Məlumatın həyat dövrünün hər mərhələsində AI mülahizələrini tətbiq edin
- Saxlama müddətlərini təyin edin və AI söhbət tarixçələrini məhvetmə siyasətinə daxil edin
- Anonimləşdirmə və psevdonimləşdirmə arasındakı fərqin tətbiqi
Məlumatların "sonrası" hissəsi məlumatların mühafizəsi əməkdaşının tez-tez gözdən qaçırdığı yerdir. Süni intellektə mətn daxil edildikdən sonra iş görülən kimi görünür; Bununla belə, o məlumatlar hardasa saxlanılır, bəlkə model təlimində istifadə olunur, bəlkə də söhbət tarixçəsində aylarla toplanır. Bu bölmədə fərdi məlumatların həyat dövrünü addım-addım müzakirə edəcəyik; Biz saxlama müddətləri, süni intellektlə söhbət tarixçələrinin məhv edilməsi və iki kritik üsul - anonimləşdirmə və psevdononimləşdirmə arasında fərq qoymağı öyrənəcəyik. Məqsəd verilənləri yalnız daxil edildikdə deyil, bütün ömrü boyu idarə etməkdir.
Məlumatın həyat dövrü və AI
Şəxsi məlumatlar bir həyat dövründən keçir; Hər bir mərhələdə süni intellektə məxsus diqqət nöqtələri var.
Mərhələ
Nə olur?
AI diqqət nöqtəsi
kolleksiya
Məlumat əldə edilir
Məqsəd və əsas aydındırmı? Bu minimuma endirilibmi?
İstifadə/emal
AI-yə daxil edilib, işlənib
Maskalama aparılıb? Təsdiqlənmiş avtomobil?
saxlama
Məlumat saxlanılır
Söhbət tarixçəsi nə qədər davam edir?
transfer
başqasının yanına gedir
Beynəlxalq server? Müvafiq təminat varmı?
Məhv
Silinmə/anonimləşdirmə
Məqsəd tamamlandıqdan sonra silindi? Ehtiyat hissələri daxildir?
Ən çox diqqətdən kənarda qalan iki mərhələ saxlama və utilizasiyadır. Məlumatlar “unudulur” və sistemdə toplanmağa davam edir — bu, həm KVKK prinsipini pozur, həm də pozuntu halında zərəri artırır.
Saxlama müddəti: onu nə qədər saxlaya bilərsiniz?
KVKK-nın saxlama prinsipi aydındır: şəxsi məlumatlar işlənmə məqsədi üçün lazım olandan artıq saxlanıla bilməz. Məqsəd artıq mövcud olmadıqda, məlumatlar silinməli, məhv edilməli və ya anonimləşdirilməlidir. Müəssisə saxlama və utilizasiya siyasətini hazırlayır; məlumatların hər bir kateqoriyası üçün nə qədər saxlanacağını müəyyən edir.
Süni intellektə xas olan kritik nöqtə: AI söhbət tarixçələri də saxlanılan məlumatlardır. Əgər işçi aylar ərzində müştəri məlumatlarını eyni söhbətə daxil edibsə, həmin tarixçə məlumat anbarına çevrilir. Bunun üçün:
- Müəssisə AI alətlərində məlumat saxlama parametrlərini konfiqurasiya edin (mümkünsə tarixçəni avtomatik silin və ya model təlimində istifadəni söndürün).
- Məhv cədvəlinizə söhbət tarixçəsini daxil edin.
- Korporativ müqavilədə “Model təlimində istifadə etməyin” (istifadə etmə) seçimini təmin edin.
Diqqət: Məlumatların silinməsi sadəcə onu ekrandan silmək deyil. Provayderin serverindəki ehtiyat nüsxələr, qeydlər və surətlər də nəzərə alınmalıdır. "Silindi" deyəndə əmin olun ki, sildiyiniz şey həqiqətən geri qaytarıla bilməz.
Anonimləşdirmə yoxsa psevdonimləşdirmə?
Bu iki termin tez-tez qarışdırılır, lakin onların hüquqi nəticələri diametrik olaraq ziddiyyət təşkil edir.
- Anonimləşdirmə: Məlumatların bir şəxslə heç bir şəkildə əlaqələndirilməməsi üçün edilməsi. Düzgün edilərsə, nəticə artıq şəxsi məlumat deyil və KVKK çərçivəsindən kənara çıxır. Nümunə: 10.000 nəfərlik məlumat dəstində fərdi sətirlərin silinməsi və yalnız "İstanbulda 25-34 yaş qrupunda orta xərclər" kimi məcmu statistik məlumatları tərk etmək.
- Pseudonimization: Şəxsiyyət məlumatları kod/teq ilə əvəz olunur, lakin "açar" ilə şəxsə qaytarıla bilər. Nümunə: “Ahmet Yılmaz” yerinə “Müştəri-4471” yazmaq, lakin hansı kodun kimə aid olduğunu göstərən cədvəl saxlamaq. Bu hələ də şəxsi məlumatlardır və KVKK-nın əhatə dairəsinə düşür.
xüsusiyyət
Anonimləşdirmə
Pseudonimization
Həmin şəxs geri qaytarıla bilərmi?
Xeyr (düzgün edilibsə)
Bəli, açarla
Hələ də şəxsi məlumatlardır?
yox
Bəli
KVKK əhatə dairəsi
kənarda
in
AI-yə daxil olmaq üçün
Ən təhlükəsiz yol
Yenə də əsas/qayda tələb olunur
İpucu: "Bu geri çevrilə bilərmi?" AI-yə məlumat daxil etməzdən əvvəl. soruş. Əgər orada açar/uyğunluq varsa, o, təxəllüslüdür və şəxsi məlumatdır. Həqiqi anonimləşdirmə fərdi sətirləri deyil, ümumi nəticəni paylaşmaqdır.
üç mini qutu
Case 1 - Saxta anonimlik. Bir səhiyyə şirkəti süni intellektə təhlil üçün “anonimləşdirildiyini” söylədiyi bir sıra məlumat verir. Amma dəstdə doğum tarixi, ilçe və nadir diaqnoz var; bu üçlük kiçik bir mahalda bir nəfəri göstərə bilər. Bu anonimləşdirmə deyil; məlumatlar hələ də şəxsidir. Düzgün yol: doğum tarixini yaş aralığına çevirmək, bölgələr üzrə ümumiləşdirmək, nadir diaqnozları qruplaşdırmaq, yəni həqiqi toplama.
Case 2 - Söhbət yığılır. Çağrı mərkəzində 6 agent müştəri məlumatlarını 4 ay ərzində eyni korporativ AI hesabına daxil edir. Heç kim keçmişi təmizləmir; nəticədə 12.000-dən çox müştəri qarşılıqlı əlaqəsi bir yerdə toplandı. Audit zamanı bu yığılma əsas risk kimi qeyd olunur. Həll yolu: tarixçəni hər 30 gündən bir avtomatik silmək üçün parametr, iş başa çatdıqdan sonra sistemdən çıxmaq qaydası və saxlama siyasətinə açıq bənd.
3-cü hal - Düzgün təxəllüs. AI ilə işçilərin performansını təhlil edərkən, HR komandası "İşçi-001" kimi adları kodlayır və uyğun cədvəli ayrıca, girişi məhdudlaşdırılmış faylda saxlayır. Bu psevdonimləşdirmədir; Məlumat hələ də şəxsidir, lakin risk azalır. Komanda bunun anonimləşdirmə olmadığını bilir və müvafiq olaraq onun hüquqi əsasını və saxlama müddətini müəyyən edir.
Kopyalana bilən şablonlar
ŞABLON 1 — Saxlama və məhvetmə siyasəti xətti: "Aşağıdakı məlumat kateqoriyası üçün saxlama-məhv siyasəti xətti təklif edin: [kateqoriya]. Sahələr: saxlama müddəti (məqsədlə əsaslandırılır), məhvetmə üsulu (silinmə/məhv/anonimləşdirmə), AI söhbət tarixçəsinin daxil edilib-edilməməsi, məsul rol. Qanuni saxlama öhdəliyinin olub olmadığını xatırladın."
ŞABLON 2 — Anonimləşdirmə yoxlanışı: "Aşağıdakı verilənlər toplusunun həqiqətən anonim olub-olmadığını qiymətləndirin: [siyahı sahələri]. Sahələrin hansı kombinasiyaları insanı yenidən identifikasiya edə bilər (məsələn, doğum tarixi + poçt kodu + nadir xüsusiyyət)? Gücləndirmək üçün hər bir risk sahəsi (yaş aralığı, əyalət səviyyəsi kimi) üçün ümumiləşdirmə təklif edin."
ŞABLON 3 — Maskalama + düymələrin ayrılmasını qaytarın: "Aşağıdakı mətnə təxəllüs verin: şəxsi məlumatları kodlayın (məsələn, [NAME]->K001), lakin mənə AYRICA uyğun cədvəl verin. Mətnin özündə heç bir real şəxsiyyət buraxmayın. Qeyd edək ki, uyğun gələn cədvəl "şəxsi məlumatdır" və ayrıca saxlanmalıdır."
ŞABLON 4 — AI aləti məlumat saxlama auditi: "İstifadə etdiyimiz AI alətinin məlumat saxlama davranışını yoxlamaq üçün sualların siyahısını hazırlayın: tarixçə nə qədər müddət saxlanılır, silinə bilərmi, model təlimində istifadə olunurmu, imtina varmı, verilənlər harada emal olunur, ehtiyat nüsxələr nədir? Hər suala gözlənilən "təhlükəsiz" cavabı yazın."
Zəif məlumat / Güclü göstəriş
ZƏFS: "Bu məlumatı anonimləşdirin." (adları kodlayır və tərk edir)-> Sadəcə ləqəblər; Yenidən eyniləşdirmə riskləri qalır, məsələn, doğum tarixi, nadir xüsusiyyət; Bu, "anonim" illüziyasını yaradır. GÜÇLÜ: "Bu dəstdə adamı yenidən tanıya biləcək sahələrin kombinasiyalarını tapın; hər birini ümumiləşdirin (yaş aralığı, əyalət səviyyəsi). Məqsədim tək rekord deyil, ümumiləşdirilmiş statistikadır. Nəticədə heç kəsi tək bir şəxs kimi ayırd etmək və bunu yoxlamaq mümkün deyil". -> Model yenidən identifikasiya riskini azaldaraq həqiqi anonimləşdirməyə meyllidir.
Ümumi səhvlər
- Anonimləşdirmə üçün psevdonimləşdirməni səhv salmaq; şəxsi məlumat olaraq qaldığını unutmaq.
- Adları silmək və doğum tarixi + yer + nadir xüsusiyyət kimi təsviri birləşmələri tərk etmək.
- AI söhbət tarixini saxlama/məhv etmə qaydasına tabe etməmək; qeyri-müəyyən müddətə yığılır.
- Müqavilədə “Nümunəvi təlimdə istifadə etməyin” (çıxarma) bəndinin təmin edilməməsi.
- Silinmə deyəndə, sadəcə ekranı təmizləmək və ehtiyat nüsxələri və qeydləri unutmaq deməkdir.
- Saxlama müddətini məqsəd üçün deyil, "yalnız hər halda" üçün daha uzun saxlamaq.
- Köçürmə və saxlama da provayderin serverində baş verdiyini nəzərə almadan.
Xülasə
- Şəxsi məlumatlar bir həyat dövrü keçir; Ən çox diqqətdən kənarda qalan mərhələlər saxlama və utilizasiyadır.
- Məlumat məqsəd üçün lazım olandan daha uzun müddət saxlanıla bilməz; Qurum saxlama və məhvetmə siyasətini yaratmalıdır.
- AI söhbət tarixçələri də saxlanılan məlumatlardır; utilizasiya cədvəlinə və saxlama parametrlərinə daxil edilməlidir.
- Anonimləşdirmə məlumatları KVKK-dan çıxarır; Pseudonimization hələ də məlumatları şəxsi edir.
- Adın silinməsi anonimləşdirmə deyil; Yenidən müəyyən edilmə riski olan bütün birləşmələr ümumiləşdirilməlidir.
Tətbiq tapşırığı
Təşkilatınızın AI ilə emal etdiyi məlumatların kateqoriyasını seçin (məsələn, müştəri dəstəyi qeydləri). Bu kateqoriya üçün saxlama və məhvetmə siyasəti xəttini yazın: saxlama müddəti (əsaslandırılmış), məhvetmə üsulu, AI söhbət tarixinin daxil edilib-edilməməsi və məsul rol. Sonra eyni məlumatdan nümunə qeyd götürün və əvvəlcə onu təxəllüslə adlandırın (uyğun cədvəli ayrı saxlayın), sonra hansı sahələri ümumiləşdirəcəyinizi və bu qeydi əsl anonimləşdirməyə necə gətirəcəyinizi yazın. Nəhayət, istifadə etdiyiniz AI alətinin məlumat saxlama davranışına nəzarət edən beş sual hazırlayın və hər birinə gözlədiyiniz “təhlükəsiz” cavabı əlavə edin.
yoxlama siyahısı
- [ ] Mən məlumat kateqoriyası üçün saxlama müddəti və məhvetmə üsulunu müəyyən etmişəm.
- [ ] Mən AI söhbət tarixçəsini məhvetmə cədvəlinə daxil etmişəm.
- [ ] Mən "Model təlimində istifadə etməyin" seçimindən imtina elementini yoxladım.
- [ ] Mən təxəllüslə anonimləşdirmə arasındakı fərqi həyata keçirdim.
- [ ] Məndə təkrar identifikasiya riski olan ümumiləşdirilmiş sahə birləşmələri var.
- [ ] Mən həmçinin ehtiyat nüsxələri və qeydləri silmə əhatəsinə daxil etdim.
- [ ] AI alətinin məlumat saxlama davranışını yoxladım.