Vahid 10 / 12

Müştəri Məlumatları və Məxfilik: KVKK, VUK Məxfilik və Təhlükəsiz Alətlər

Qazanclar:

  • KVKK və Vergi Prosessual Qanununun məxfilik öhdəliyi çərçivəsində vergi ödəyicisi və maliyyə məlumatlarını təsnif etmək və qorunma səviyyəsini müəyyən etmək bacarığı
  • Süni intellektə məlumat verməzdən əvvəl anonimləşdirmə, maskalanma və təhlükəsiz/institusional alət seçimi addımlarını tətbiq etmək bacarığı
  • Şəxsi həyatın toxunulmazlığının pozulmasının hüquqi, cinayət və peşə nəticələrini bilməklə nəzarətsiz sürücülükdən qaçmaq vərdişini qazanmaq bacarığı.

Peşəkar vergi ödəyicisinin ən intim məlumatlarını görür: dövriyyə, mənfəət, bank hərəkətləri, işçilərin maaşları, TR ID nömrələri, müqavilələr, tərəfdaşlıq strukturları. Bu məlumat iki ayrı hüquqi təbəqə ilə qorunur: KVKK (Şəxsi Məlumatların Mühafizəsi Qanunu, şəxsi məlumatların icazəsiz işlənməsini qadağan edən qanun) və Vergi Prosessual Qanununun məxfilik öhdəliyi (peşəkarın öz vəzifəsi ilə əlaqədar öyrəndiyi məlumatı məxfi saxlamaq öhdəliyi). Süni intellekt əsrində bu müdafiə yeni təhlükə ilə üz-üzədir: həssas məlumatların nəzarətsiz alətə yapışdırılması. Bu bölmənin prinsipi təkdir: məlumatlar AI-yə daxil edilməzdən əvvəl qorunur; Nəzarət olunmayan avtomobilə heç bir həssas məlumat daxil olmur.

İki qatlı qorunma və niyə buna ciddi yanaşmaq lazımdır

  • KVKK qatı: Real şəxslərə aid bütün məlumatlar (ad, TR ID, maaş, əlaqə) şəxsi məlumatlardır. İcazəsiz emal, köçürmə və qeyri-adekvat mühafizə inzibati cərimələr və kompensasiya ilə nəticələnəcək.
  • VUK məxfilik səviyyəsi: Peşəkar vergi ödəyicisinin maliyyə sirlərini üçüncü şəxslərlə paylaşa bilməz. Pozunma həm cinayət, həm də peşə (intizam) nəticələrə səbəb olur.

İctimai əlçatan AI alətinə yapışdırılmış sınaq balansı və ya əmək haqqı “üçüncü tərəfə ötürülmüş” hesab edilə bilər. Alətin məlumatları necə saxladığı və onun təlimdə istifadə edilib-edilməməsi çox vaxt aydın deyil. Təkcə bu qeyri-müəyyənlik kifayət qədər riskdir.

Diqqət: “Onsuz da heç kim görməyəcək” fikri hüquqi müdafiə deyil. Məlumat idarə olunmayan sistemə daxil olduqdan sonra o, sizin nəzarətinizdən kənarda qalır. Məxfiliyin pozulması onun baş vermə ehtimalına görə deyil, baş verdikdən sonra geri dönməz olduğu üçün təhlükəlidir.

AI-yə məlumat verməzdən əvvəl: qorunma addımları

  1. Təsnifat edin. Sizdə olan məlumatlar şəxsi, maliyyə sirridir, yoxsa açıqdır? Müvafiq olaraq qorunma səviyyəsini təyin edin.
  2. Sual zəruriliyi. Bu məlumatları modelə vermək həqiqətən lazımdırmı, yoxsa tapşırığı anonim/xülasə məlumatlarla yerinə yetirmək olar?
  3. Anonimləşdirin/maska. Onların adları K1, K2; şirkətlər Ş1, Ş2; TR ID və hesab nömrələrini maska ​​ilə əvəz edin. Dolayı diaqnozu təmin edən unikal detalları ümumiləşdirin.
  4. Təhlükəsiz bir avtomobil seçin. Mümkünsə, məlumatların saxlanmasına zəmanət verən korporativ/təsdiqlənmiş alətdən istifadə edin.
  5. İzi saxlayın. Hansı məlumatı hansı alətə və hansı qoruma ilə verdiyinizi qeyd edin.

Məlumat növü

misal

konservasiya yanaşması

şəxsiyyət məlumatları

Adı, TR ID

Maska/anonimləşdirmək; heç vaxt xam verməyin

maliyyə sirri

Dövriyyə, mənfəət, bank

Ümumiləşdirmək/anonimləşdirmək; müəssisə vasitəsi

əlaqə məlumatları

tərəfdaş, təchizatçı

Ümumiləşdirmək; unikal detalı silin

ictimai

elan edilmiş balans hesabatı

normal emal oluna biler

Təcrübədə anonimləşdirmə necə həyata keçirilir?

Anonimləşdirmə məlumatları faydalı saxlayarkən şəxsiyyəti fərqləndirməz hala gətirir. Məsələn, əmək haqqı cədvəli təhlil ediləcək: ad və TR ID yerinə sıra nömrəsi qoyursunuz, maaş bölgüsü təhlili pozulmayacaq, lakin heç kim müəyyən edilə bilməz. Kritik məqam dolayı diaqnozdur: “yeganə qadın baş menecer” və ya “35 nəfərlik bir şirkətdə yeganə 92 yaşlı” kimi ifadələr, adını silsəniz belə, adamı uzaqlaşdırır; Bunlar da ümumiləşdirilmişdir.

üç mini qutu

1-ci hal – Əmək haqqının sızması. Təcrübəçi 3500 nəfərin əmək haqqı cədvəlini (ad, şəxsiyyət vəsiqəsi, maaş) pulsuz internet alətinə yükləyir və “ümumiləşdir” deyir. Məlumatların avtomobilin anbarına qarışma riski var; Həm KVKK, həm də VUK konfidensiallığının pozulması halları baş verir. Müştəri bilsə, bitdi. Doğru yol, korporativ tərəfindən təsdiqlənmiş bir avtomobildən istifadə etmək və ya yalnız adınızı/TR ID-nizi gizlətməklə maaş bölgüsü vermək idi.

2-ci hal – dolayı diaqnoz. Məsləhətçi modelə adları sildiyi siyahı verir, lakin "şirkətin yeganə xarici milli meneceri" ifadəsini buraxır. Bu ifadə insanı uzaqlaşdırır; Anonimləşdirmə yoxdur. Dərs: dolayı diaqnozu təmin edən unikal detallar da ümumiləşdirilməlidir.

3-cü vəziyyət - Yaxşı idarəetmə. Həssas məlumatları modelə ötürməzdən əvvəl ofis standart anonimləşdirmə mərhələsindən keçir: şablondan istifadə edərək adları, şəxsiyyət vəsiqələrini və brend adlarını koda çevirir, sonra onu təhlil edir. Analizlərin keyfiyyəti aşağı düşmür, şəxsiyyət sızdırılmır. Məxfilik və səmərəlilik birlikdə qorunur.

Zəif məlumat / Güclü göstəriş

Zəif çağırış:

Aşağıdakı əmək haqqı cədvəlini ümumiləşdirin: [Ahmet Yılmaz, TC 123..., maaş 45.000; ...]

Xam şəxsi məlumatlar avtomobilə nəzarətsiz daxil olur; Bu, birbaşa pozuntudur.

Güclü göstəriş:

Mən sizə məlumat dəsti verəcəyəm. Emaldan ƏVVƏL aşağıdakı anonimləşdirməni tətbiq edin və mənə anonimləşdirilmiş versiyanı da göstərin:- Şəxs adlarını K1, K2 edin... - TR ID-ni və hesab nömrələrini tamamilə silin.- Şirkət/brend adlarını T1, K2 edin.... Şəxsiyyəti dolayı yolla müəyyən edə biləcək unikal detalları ümumiləşdirin. Sonra yalnız anonim versiyada işləyin.[MƏLUMATLAR (mümkün qədər maskalı): ...]

Qeyd: Xam şəxsi məlumatları ümumiyyətlə daxil etməmək ən təhlükəsizdir; İçəri girsəniz, maskalı və təhlükəsiz avtomobildə olmalısınız.

Məlumatların təsnifatı yardımı üçün:

Aşağıdakı sahələrin hər birini təsnif edin: şəxsi məlumatlardırmı, maliyyə sirridirmi, açıqdırmı? Hər biri üçün tövsiyə olunan qoruma səviyyəsini yazın. Sahələr: [sahə adları, RETURN nümunəsi]

Anonimləşdirmə şablonu yaratmaq üçün:

Əmək haqqı/sınaq balansı təhlilində istifadə edəcəyim standart anonimləşdirmə yoxlama siyahısı hazırlayın: hansı sahələr maskalanmalı, hansıları buraxılmalı, dolayı diaqnoz üçün nələrə diqqət etməliyəm?

Avtomobilin təhlükəsizliyinin qiymətləndirilməsi üçün:

AI alətinin həssas vergi ödəyicisi məlumatları (məlumatların saxlanması, təhsildə istifadə, korporativ müqavilə, yer) üçün uyğun olub olmadığını qiymətləndirərkən hansı sualları verməliyəm? Yoxlama siyahısı yaradın.

Ümumi səhvlər

  • Xam şəxsi məlumatların daxil edilməsi. Heç vaxt Ad/TR ID təsdiqi olmadan avtomobilə girməyin.
  • Dolayı diaqnozun atlanması. Unikal detal ad silinsə belə şəxsiyyəti verir.
  • Avtomobilin təhlükəsizliyi haqqında soruşmur. Həssas məlumatlar alətin məlumatları necə saxladığını bilmədən verilmir.
  • Zəruriliyi şübhə altına almamaq. Əgər tapşırığı anonim/xülasə məlumatlarla yerinə yetirmək olarsa, xam məlumatlar ümumiyyətlə verilmir.
  • İzləməmək. Hansı məlumatların harada verildiyi qeyd olunmursa, pozuntu izlənilə bilməz.

Xülasə

Vergi ödəyicisi məlumatları həm KVKK, həm də VUK məxfilik öhdəlikləri ilə iki qatda qorunur və süni intellekt dövründə ən böyük yeni risk həssas məlumatların nəzarətsiz alətə yapışdırılmasıdır. Məlumatlar modelə daxil edilməzdən əvvəl təsnif edilir, onun zəruriliyi sorğulanır, ad/TR ID kimi identifikatorlar maskalanır və dolayı diaqnozu təmin edən detallar ümumiləşdirilir; Mümkünsə, yalnız təhlükəsiz, məlumatların saxlanmasına zəmanət verən korporativ alətdən istifadə edilir. Məxfiliyin pozulması geri dönməz zərərdir; Ən təhlükəsiz məlumatlar heç vaxt daxil edilməyən məlumatlardır.

Tətbiq tapşırığı

Əlinizə tipik bir həssas fayl (məsələn, əmək haqqı və ya sınaq balansı) götürün. Əvvəlcə onların sahələrini təsnif edin (şəxsi/maliyyə sirri/ictimai). Sonra anonimləşdirmə şablonunu tətbiq edin: hansı sahələri maskalayacağınızı, hansını siləcəyinizi və dolayı identifikasiya üçün nə axtaracağınızı siyahıya salın. Nəhayət, istifadə etdiyiniz/istifadə edəcəyiniz süni intellekt alətinin təhlükəsizlik baxımından uyğunluğunu yoxlama siyahısı ilə qiymətləndirin.

yoxlama siyahısı

  • [ ] Mən məlumatları şəxsi/maliyyə sirri/ictimai kimi təsnif etmişəm.
  • [ ] Xam məlumatları təqdim etməyin həqiqətən zəruri olub olmadığını soruşdum.
  • [ ] Mən adı, TR ID və hesab nömrələrini maskaladım/silindim.
  • [ ] Mən dolayı diaqnozu təmin edən ümumiləşdirilmiş unikal təfərrüatlar var.
  • [ ] Mən yalnız məlumatların saxlanmasına zəmanət verən təhlükəsiz/müəssisə alətlərindən istifadə etmişəm.
  • [ ] Alətin məlumat siyasətini (saxlama, təlim) qiymətləndirdim.
  • [ ] Hansı məlumatları harada verdiyimi iz olaraq qeyd etdim.