Qazanclar:
- Müştərinin həssas və maliyyə məlumatlarını süni intellekt alətlərinə verməzdən əvvəl zərurətin anonimləşdirilməsi və qiymətləndirilməsi
- Məxfilik, məlumatların saxlanması və təhsildə istifadədə korporativ və ictimai AI alətləri arasındakı fərqləri ayırd etmək bacarığı
- KVKK çərçivəsində məlumatların pozulması, saxlanma müddəti və üçüncü şəxslərin paylaşma risklərini idarə etmək bacarığı
Sığorta ən həssas məlumatlarla işləyən peşələrdən biridir. Sığorta sənədi; Buraya şəxsiyyət məlumatları, ünvan, gəlir, bank hesabı, sağlamlıq tarixçəsi, zərər qeydləri, nömrə nişanı, mülkiyyət sənədi və hətta ailə məlumatları daxil ola bilər. Bu məlumatların bəziləri KVKK-da (Şəxsi Məlumatların Qorunması Qanunu) “xüsusi xarakterli şəxsi məlumatlar” kimi ən yüksək mühafizəyə məruz qalır; Sağlamlıq, biometrik məlumatlar və buna bənzər məlumatlar bunun tipik nümunələridir. Süni intellekt alətlərindən (xüsusilə bulud əsaslı olanlar) istifadə edərkən bu məlumatların nəzarətsiz paylaşılması ciddi pozuntu və etibarın itirilməsi riskidir. Sızdırıldıqdan sonra məlumatları əldə etmək mümkün deyil. Bu bölmədə siz müştəri məlumatlarını süni intellektə verməzdən əvvəl anonimləşdirməyi (şəxsi müəyyən edən məlumatı silməklə), korporativ və ictimai alətlər arasındakı məxfilik fərqlərini, KVKK çərçivəsində məlumatların pozulması, saxlanması və üçüncü tərəflərin paylaşılması risklərini necə idarə edəcəyinizi öyrənəcəksiniz. Bu bölmə hüquqi məsləhət deyil; Ümumi prinsipləri izah edir, konkret halda uyğunluq/hüquq şöbəsinə müraciət edin.
Məxfilik niyə vacibdir: məlumat növləri
Sığortada məlumatları qorunma səviyyəsinə görə ayırmaq lazımdır:
- Şəxsiyyət məlumatları: Ad, soyad, TR ID nömrəsi, doğum tarixi, əlaqə. Birbaşa insanı tanıdır.
- Maliyyə məlumatları: Gəlir, bank hesabı, ödəniş tarixçəsi. Şəxsi və həssas.
- Xüsusi keyfiyyət məlumatları: Sağlamlıq, biometrik məlumatlar. Ən yüksək qorunma; Emal üçün daha sərt şərtlər (açıq razılıq və ya qanunla müəyyən edilmiş istisna) tələb olunur.
- Fayl məlumatları: Siyasət nömrəsi, nömrə nişanı, mülkiyyət sənədi, zərər təfərrüatı. Başqaları ilə birləşdikdə, şəxsiyyəti ortaya qoya bilər.
Ən böyük təhlükə, bu məlumatları bir araya gətirdiyiniz zaman baş verən identifikasiyadır. “45 yaşlı qadın” anonim olsa da, “45 yaşlı qadın+müəyyən nömrə+müəyyən ünvan” şəxsiyyəti ortaya çıxara bilir.
Diqqət: Süni intellekt alətinə məlumat verdikdən sonra "sil" demək əslində onu silmir. Bəzi alətlər girişi saxlayır və hətta modeli öyrətmək üçün istifadə edirlər. Qayda: heç vaxt həssas məlumatları göndərməyin; Anonimləşdirmə göndərilməzdən əvvəl gəlir.
Anonimləşdirmə: bunu necə etmək olar
Anonimləşdirmə müəyyən edilə bilən məlumatın silinməsi və faktiki ekvivalenti ilə əvəz edilməsidir; Məqsəd, çıxış keyfiyyətini qoruyarkən, insanı tanınmaz hala gətirməkdir. Yaxşı anonimləşdirmə:
- Ad, TR ID, telefon, ünvan, siyasət nömrəsi, nömrə nişanı və mülkiyyət sənədi məlumatlarını silir.
- Onları analitik mənalı ekvivalentlə əvəz edir: “45 yaş, kişi, sığorta polisi, Orta Anadolu, birtərəfli toqquşma”.
- Nadir/fərqli birləşmələrdən qaçır: çox spesifik bir peşə + tək şəxsiyyəti aça bilən çox kiçik bir yer.
- Tibbi/texniki mənasını saxlayır: "tamamlayıcı sağlamlıq, planlı ortopedik cərrahiyyə" kimi.
İpucu: Anonimləşdirdikdən sonra özünüzdən soruşun: "Əgər bu mətni tanımadığı şəxs oxusa, o adamı tapa bilərmi?" Cavab bəlidirsə, daha çox ümumiləşdirin. Xüsusilə nadir birləşmələr (kiçik rayon + xüsusi hadisə) təhlükəlidir.
Müəssisə və ictimai alətlər
Bütün AI alətləri eyni məxfilik səviyyəsinə malik deyil. Onlar üç ölçüdə fərqlənirlər:
- Məlumatın saxlanması: O, girişi və nə qədər müddətə saxlayır?
- Təlimdə istifadə edin: Modeli öyrətmək üçün girişdən istifadə edirmi?
- Məkan və müqavilə: Məlumatlar harada emal olunur, korporativ məlumatların işlənməsi müqaviləsi varmı?
İnstitusional (müəssisənin müqavilə, məlumatların işlənməsi təminatları) alətləri tez-tez təhsildə məlumatlardan istifadə etməmək və saxlamamaq üçün məhdudiyyətlər təklif edir. İctimai, pulsuz alətlər daxil olan məlumatları saxlaya və təlimdə istifadə edə bilər. Qayda: həssas məlumatlar yalnız qurum tərəfindən təsdiq edilmiş, müqavilə ilə bağlanmış vasitələrdə və mümkün qədər anonim formada işlənir. Müştəri məlumatlarının təsdiqlənməmiş alətə daxil edilməsi məlumat prosessorunu yoxlanılmaz edir.
Addım-addım: Məxfi məlumatlarla təhlükəsiz işləmək
- Məlumatları təsnif edin. Şəxsiyyət / maliyyə / xüsusi keyfiyyət / fayl məlumatları.
- Ehtiyac testi. Bu məlumat bu tapşırıq üçün həqiqətən lazımdırmı? Əgər yoxsa, istifadə etməyin.
- Anonimləşdirin. İdentifikatorları çıxarın, faktiki ekvivalentləri əvəz edin, nadir birləşmələri ümumiləşdirin.
- Avtomobil seçin. Yalnız agentlik tərəfindən təsdiqlənmiş, müqaviləli nəqliyyat vasitələri; İctimai alət üçün heç bir həssas məlumat yoxdur.
- Minimum məlumatlarla işləyin. Tapşırıq üçün lazım olan minimum məlumatları paylaşın.
- Saxlama və paylaşmanı idarə edin. Çıxışı harada saxlayırsınız, kiminlə paylaşırsınız; KVKK saxlama müddəti və üçüncü tərəf qaydalarına əməl edin. İzinizi buraxın.
üç mini qutu
Case 1 - Həssas məlumatların qorunması. İddialar üzrə mütəxəssis AI-dan mürəkkəb sağlamlıq sığortası faylı haqqında soruşmaq istədi. Sığortalının adını, şəxsiyyətini və diaqnozunu yazmaq əvəzinə “52 yaş, qadın, tamamlayıcı sağlamlıq siyasəti, planlaşdırılmış ürək qapağı əməliyyatı, mübahisəli məbləğ” kimi anonim kontekst yaradıb. Məhsulun keyfiyyəti azalmayıb; Şəxsi məlumatlar heç bir buluda getmədi. Sağlamlıq məlumatları ən yüksək mühafizəyə tabedir; bu vərdiş pozuntunun qarşısını aldı.
2-ci hal - Nadir birləşmə tələsi. "38 yaş, qadın, [çox kiçik mahalda] yalnız əczaçı, peşəkar məsuliyyət siyasəti" deyə bir ekspert yazdı. Bu texniki cəhətdən ad olmasa da, həmin rayonda yeganə əczaçı olduğu üçün birbaşa onun kimliyini ortaya qoydu. Ekspert bunu görüb “kiçik qəsəbə, səhiyyə peşəsi” kimi ümumiləşdirib. Anonimləşdirmə sadəcə adı silmək deyil, tanınma qabiliyyətini məhv edir.
3-cü vəziyyət - Yanlış alət seçimi. Sürət üçün, işçi müştəri iddiasının bölünməsini pulsuz, ictimai alətə yükləyəcək. Komanda siyasəti qüvvəyə minir: müştəri məlumatları yalnız qurum tərəfindən təsdiqlənmiş, müqaviləli alətdə işlənir. İşçi əvvəlcə məlumatları anonimləşdirdi və sonra təsdiq edilmiş alətdə işlətdi. Təsdiqlənməmiş alətdən istifadə olunarsa, məlumatların saxlanması və təhsildə istifadəsi riski idarəolunmaz olardı.
Dörd kopyalana bilən sorğu
1) Anonimləşdirmə köməkçisi:
Aşağıdakı mətndən bütün şəxsi və şəxsiyyət məlumatları silin: ad, soyad, şəxsiyyət vəsiqəsi, doğum tarixi, telefon, ünvan, siyasət nömrəsi, dövlət nömrə nişanı, mülkiyyət sənədi, IBAN. Onları analitik mənası olan faktiki ekvivalentlə əvəz edin (məsələn, "45 yaş, kişi, sığorta polisi, birtərəfli toqquşma"). Nadir/fərqli birləşmələri ümumiləşdirin (kiçik yer + xüsusi məşğuliyyət). Tibbi/texniki mənasını qoruyun. Mətn: [yapışdırın]
2) Tanınma yoxlanışı:
Tanınması üçün aşağıdakı anonim mətni yoxlayın: [mətn]Soruşun: Qərib bu mətni olan şəxsi tapa bilərmi? Nadir birləşmə (kiçik yaşayış məntəqəsi + xüsusi peşə/hadisə), unikal tarix və ya məbləğ varmı? Hər bir riskli nöqtəni vurğulayın və daha təhlükəsiz şəkildə ümumiləşdirməyi təklif edin.
3) Məlumat tələbi və təsnifatı:
Aşağıdakı tapşırıq üçün tələb olunan məlumatları təsnif edin və tələb edin: Tapşırıq: [təsvir] Məndə olan məlumatlar: [siyahı]Hər bir məlumat üçün: növü (şəxsiyyət/maliyyə/xüsusi/fayl), bu tapşırıq üçün tələb olunurmu (bəli/xeyr), lazım gələrsə, onu anonim şəkildə necə istifadə etmək olar. Lazımsız məlumatları "istifadə etməyin" kimi qeyd edin.
4) Avtomobil seçiminə dair yoxlama siyahısı:
Sığorta məlumatları ilə AI alətindən istifadə etməzdən əvvəl yoxlama siyahısı yaradın. Sualları daxil edin: Nəqliyyat vasitəsi qurum tərəfindən təsdiqlənibmi? Məlumat emalı müqaviləsi varmı? Təlimdə girişi saxlayır/istifadə edirmi? Məlumatlar harada emal olunur? Hansı məlumat növü üçün uyğundur/uyğun deyil? Anonimləşdirmə kifayətdirmi?
Zəif məlumat / Güclü göstəriş
Zəif: "Müştəri Əhməd Yılmazın faylını qiymətləndirin (TC 123..., tibbi hesabat əlavə olunur)."
Problem: Şəxsiyyət və həssas (sağlamlıq) məlumatlar birbaşa paylaşılır; KVKK pozuntusu riski böyükdür.
Güclü: "Aşağıdakı anonim konteksti nəzərdən keçirin: yaş 52, qadın, əlavə sağlamlıq siyasəti, planlaşdırılmış əməliyyat, mübahisəli məbləğ. Müəyyənedici məlumat yoxdur."
Niyə yaxşıdır: Analitik məna qorunur, şəxsiyyət və həssas məlumatlar açıqlanmır.
müqayisə diaqramı
Məlumat növü
Qoruma səviyyəsi
Süni intellektdə istifadə edin
Ad/TC/əlaqə
yüksək
Çıxarın, ekvivalent qoyun
Maliyyə (gəlir/IBAN)
yüksək
Sil/ümumiləşdirin
Sağlamlıq/xüsusi keyfiyyətlər
ən yüksək
Heç vaxt xam deyil; anonim + təsdiq edilmiş avtomobil
Siyasət nömrəsi/boşqab/mülkiyyət sənədi
orta-yüksək
Sil; tək risklidir
Ümumi/statistika
aşağı
Mövcuddur (əlaqə yoxdursa)
Ümumi səhvlər
- Xam şəxsi/sağlamlıq məlumatlarının yapışdırılması. Ən tez-tez və ən ağır pozuntu.
- Sadəcə adı silməyin kifayət olduğunu düşünmək. Nadir birləşmələr hələ də şəxsiyyəti aşkar edə bilər.
- “Sonra silin” deməyə əsaslanaraq. Alət təlimdə məlumatların saxlanması/istifadəsi ola bilər.
- Təsdiqlənməmiş/ictimai sürücülük. Nəzarətsiz məlumat emalı.
- Yaddaş və paylaşmanı idarə etmir. Çıxışın limitsiz saxlanması, üçüncü tərəflərlə nəzarətsiz paylaşma.
Xülasə
Sığorta məlumatları çox həssasdır; Sağlamlıq kimi xüsusi məlumatlar KVKK çərçivəsində ən yüksək mühafizəyə tabedir. Məlumatları AI-yə verməzdən əvvəl təsnif edin, meydan oxuyun və anonimləşdirin: identifikatorları silin, faktiki ekvivalentləri təqdim edin, nadir birləşmələri ümumiləşdirin. Həssas məlumatları yalnız təşkilat tərəfindən təsdiqlənmiş, müqaviləli alətlərdə və minimum dərəcədə emal edin. KVKK çərçivəsində saxlama müddətini və üçüncü tərəf paylaşımını idarə edin və iz buraxın. Xüsusi halda uyğunluq/hüquqi ilə məsləhətləşin; Sızdırılmış məlumatları əldə etmək mümkün deyil.
Tətbiq tapşırığı
Həqiqi zərər/istinad mətni əldə edin (sınaq məqsədləri üçün). 1-ci əmrlə anonimləşdirin, sonra №2 əmrlə tanınmasını yoxlayın: mətndə şəxsi aşkar edə biləcək nadir birləşmələr hələ də varmı? Tapdığınız hər riski ümumiləşdirin. İstifadə etdiyiniz AI alətini 4 nömrəli yoxlama siyahısı ilə də qiymətləndirin: həssas məlumatlar üçün uyğundurmu?
yoxlama siyahısı
- [ ] Mən məlumatları növlərinə görə təsnif etdim.
- [ ] Mən zərurət testini tətbiq etdim; Mən lazımsız məlumatlardan istifadə etməmişəm.
- [ ] Mən identifikatorları sildim və onu faktiki ekvivalentlə əvəz etdim.
- [ ] Mən nadir/fərqli birləşmələri ümumiləşdirdim.
- [ ] Mən tanınma yoxlanışı etdim.
- [ ] Mən yalnız şirkət tərəfindən təsdiqlənmiş, müqaviləli avtomobillərdən istifadə etdim.
- [ ] KVKK-ya uyğun olaraq saxlama və üçüncü tərəf paylaşımını idarə etdim; iz buraxdım.