Vahid 10 / 11

Resursların Mühafizəsi, Məxfilik və Rəqəmsal Təhlükəsizlik

Qazanclar:

  • Mənbəni verə biləcək birbaşa və dolayı identifikatorları, metadataları və rəqəmsal izləri tanıyın və “bu təsvir neçə nəfərə uyğundur?” sualını verin. Test ilə anonimləşdirmə tətbiq etmək imkanı
  • Həssas iş üçün yalnız təhlükəsizliklə təsdiqlənmiş alətləri seçmək, ən az məlumat prinsipini tətbiq etmək və izləri təmizləmək intizamını qazanın
  • KVKK və peşəkar məxfiliyin bu intizamı həm hüquqi, həm də mənəvi cəhətdən zəruri etdiyini və sızdırılan şəxsiyyətin bir dəfə geri alına bilməyəcəyini başa düşmək bacarığı.

Jurnalistikada mənbə danışan, çox vaxt böyük risk altında olan şəxsdir: korrupsiyanı ifşa edən dövlət işçisi, qanunsuzluğu təsvir edən işçi, şəxsiyyəti üzə çıxsa, işini, azadlığını və hətta təhlükəsizliyini itirə biləcək şəxs. Mənbənin qorunması — məlumat verənin şəxsiyyətinin məxfi saxlanılması prinsipi — peşənin ən müqəddəs öhdəliklərindən biridir və əksər hüquq sistemlərində qorunur. Süni intellektin (AI) yaşı həm bu tapşırığı asanlaşdırır, həm də yeni risklər gətirir: sənədi başa düşmək üçün istifadə etdiyiniz alət həmin sənədi gizlədə bilər; Anonimləşdirə bilməsəniz, AI-də buraxdığınız izlər mənbəni aşkar edə bilər. Bu bölmənin prinsipi aydındır: Mənbəni verə biləcək heç bir məlumat təminatsız AI alətinə daxil olmur; Anonimləşdirmə və rəqəmsal gigiyena süni intellektdən istifadə etməzdən əvvəl aparılır, sonra deyil. Sızdırıldıqdan sonra şəxsiyyəti əldə etmək mümkün deyil.

Mənbəni verən izlər hansılardır?

Resursların qorunması sadəcə “adsız” deyil. Aşağıdakı izlər də şəxsiyyəti aşkar edə bilər:

  • Birbaşa identifikatorlar: ad, telefon, e-poçt, TR ID, ünvan, iş vahidi.
  • Dolayı deskriptorlar: “üç nəfərlik dairədə işləyən yeganə qadın mühəndis” kimi təsvirlər; Kiçik bir qrupdakı tək bir insana aiddir.
  • Sənəd metadatası: müəllif adı, redaktə tarixçəsi, yaradılış tarixi, GPS yeri, fayla daxil edilmiş printer izi.
  • Kontekstlə bağlı göstərişlər: sənədə kimin girişi var; sızma vaxtı; hekayədəki konkret hadisə.
  • Rəqəmsal iz: hansı cihazdan, hansı şəbəkədən, hansı hesabla əlaqə saxlanılıb.

Süni intellekt üçün kritik risk: bu izlərdən hər hansı birini alətə yapışdırmaq məlumatları nəzarətinizdən çıxarır. Əksər pulsuz/ictimai AI alətləri girişləri saxlayır və ya onlardan modelin dəqiqləşdirilməsində istifadə edə bilər.

Addım-addım: Resurslara qənaət edərkən AI-dan istifadə edin

Addım 1 - Nəqliyyat vasitəsini təsnif edin. Həssas iş üçün yalnız təsdiqlənmiş təhlükəsizlik və məlumatların işlənməsi şərtlərinə malik alətlər (tercihen korporativ, qeyri-məlumat saxlama və ya oflayn) istifadə olunur. Həssas məlumatlar ictimai/pulsuz alətlərə daxil edilmir.

Addım 2 - Təmiz metadata. Sənədi alətə ixrac etməzdən əvvəl metadatanı silin; Mümkünsə, sənədi düz mətnə ​​çevirin və ya məzmunu əl ilə ümumiləşdirin və ekran görüntüsü əvəzinə anonimləşdirin.

Addım 3 - Anonimləşdirin. Bütün birbaşa və dolayı identifikatorları ümumiləşdirin: “Mənbə A”, “dövlət məmuru”, bulanıq tarixlər və yerlər. Kiçik qruplarda subay insanlara aid reseptləri dəyişdirin.

Addım 4 - Minimum məlumat siyasəti. AI-yə yalnız işin tələb etdiyi şeyi verin. Bütün sənədi ümumiləşdirmək əvəzinə, müvafiq qeyri-identifikasiya bölməsini verin.

Addım 5 - Doğrulayın və yadda saxlayın. Anonimləşdirmənin adekvatlığını yoxlama addımı ilə yoxlayın (aşağıdakı şablon). Mənbə ilə əlaqəni ayrı, təhlükəsiz kanallarda saxlayın.

Addım 6 - Yolları təmizləyin. İş bitdikdən sonra alətdəki tarixçəni/sessiyanı təmizləyin; Həssas faylları təhlükəsiz şəkildə saxlayın və ya silin.

Diqqət: “Anonimləşdirdim” demək kifayət deyil; Kiçik bir qrupda bircə dolayı təsvir belə şəxsiyyəti ortaya qoyur. “Bu resept neçə nəfərə uyğundur?” sualını vermək üçün anonimləşdirmədən istifadə edə bilərsiniz. Bunu sualla sınayın. Cavab "bir" olarsa, resurs qorunmur.

KVKK və peşəkar məxfilik

Türkiyədə KVKK (Şəxsi Məlumatların Qorunması Qanunu) şəxsi məlumatları tənzimləyir; Sağlamlıq və siyasi rəylər kimi məlumatlar xüsusi məlumatlardır və daha yüksək qorunma tələb edir. Mənbənin məlumatlarının özbaşına alətə verilməsi həm etik, həm də hüquqi məsuliyyətlə nəticələnə bilər. Peşə məxfiliyi qanundan asılı olmayaraq şərəf borcudur.

üç mini qutu

1-ci hal - Metadata sızmasının qarşısı alındı. Müxbir sızdırılmış hesabatı ümumiləşdirmək istəyirdi; Son anda o, təşkilatçının adının faylın metadatasına daxil edildiyini anladı. Sənədi düz mətnə ​​çevirdikdən və adı sildikdən sonra ondan istifadə etdi. Əgər xam fayl yüklənsəydi, metadata birbaşa mənbəni verəcəkdi.

Hal 2 – Dolayı identifikator təhlükəsi. Bir müxbir YZ ilə məsləhətləşərkən mənbəni “qərargahdakı yeganə əlil işçi” kimi təsvir edən bir ifadə işlətdi. Süni intellekt mətni haradasa saxlayıb saxlamamasından asılı olmayaraq, bu təsvir bir şəxsə işarə etdi. Redaktor fərq etdi, təsviri "agentlik işçisi" olaraq dəyişdirdi. Kiçik qrupda dolayı təsvir də ad qədər təhlükəli idi.

3-cü hal - Təhlükəsiz nəqliyyat vasitəsinin seçilməsi. Çox həssas sənədlər toplusunu təhlil edərkən, istintaq qrupu ümumi süni intellekt alətindən daha çox məlumatsız/oflayn həll yolunu seçdi; sənədləri əlavə olaraq anonimləşdirdi. Təhlil bir az yavaş idi, lakin heç bir zaman resursun təhlükəsizliyi təhlükə altına düşmədi.

Kopyalana bilən şablonlar

1) Anonimləşdirmə bacarığı testi:

Aşağıdakı mətndə mənbənin kimliyini aşkar edə biləcək hər bir elementi qeyd edin: birbaşa identifikatorlar (ad, başlıq, vahid) və dolayı identifikatorlar (kiçik qrupdakı bir şəxsə, konkret hadisələrə, tarixə/yerə işarə edən təsvirlər). Hər işarə üçün "bu təsvir neçə nəfərə uyğun olardı?" Sual verin və daha təhlükəsiz ümumiləşdirmələr təklif edin. Mətni dəyişdirin. Mətn: [burada]

2) Sənəd paylaşmadan əvvəl yoxlama:

Sənədi AI alətinə verməzdən əvvəl etməli olduğum təhlükəsizlik yoxlama siyahısı hazırlayın: metadata təmizlənməsi, birbaşa/dolayı identifikatorun skan edilməsi, minimal məlumat siyasəti, alətin təhlükəsizlik sinfi, tarixçənin təmizlənməsi. Hər bir maddə üçün bir cümlə "necə" əlavə edin.

3) Mənbə əlaqəsi riskinin qiymətləndirilməsi:

Həssas mənbə ilə əlaqə saxlayacağam. Şəxsiyyətinizi və kommunikasiyalarınızı qoruyacaq rəqəmsal təhlükəsizlik tədbirlərinin yoxlama siyahısını yaradın (kanal seçimi, heç bir iz, metadata, cihazın gigiyenası). Konkret və icra edilə bilən təkliflər verin; mütləq təhlükəsizliyə söz verməyin.

4) Nəşrdən əvvəl mənbənin qorunmasına nəzarət:

Aşağıdakı dərc olunmağa hazır xəbərlərə mənbəni müəyyən edə biləcək hər hansı təfərrüatları daxil edin: dolayı təsvirlər, atributun vaxtı, sənədə çıxışı olan insanların sayı, konkret hadisə təfərrüatları. Hər bir riskli yeri vurğulayın və onu necə bulandıracağını təklif edin. Xəbərlər: [burada]

Zəif məlumat / Güclü göstəriş

Zəif təklif: "Bu sənədi ümumiləşdirin." (həssas, metadata mənbə sənədini olduğu kimi yükləməklə)

Nəticə: Metadata və dolayı identifikatorlar nəzarətinizdən kənardadır; Mənbə sizin xəbəriniz olmadan pozula bilər.

Güclü göstəriş: Əvvəlcə sənədi düz mətnə ​​çevirin və metaməlumatları silin, birbaşa/dolayı identifikatorları ümumiləşdirin, yalnız müvafiq hissəni verin: "Aşağıdakı anonim mətni ümumiləşdirin; həmçinin orada qalan şəxsiyyət ipuçlarını qeyd edin."

Fərq: Güclü yanaşma məlumatları avtomobilə vermədən təmizləyir, minimal məlumatları paylaşır və AI-dən əlavə nəzarət təbəqəsi kimi istifadə edir; resurs qorunur.

müqayisə diaqramı

trek növü

misal

Risk

ehtiyat

Birbaşa identifikator

Ad, telefon, vahid

yüksək

Silmək/ümumiləşdirmək

dolayı identifikator

"Yeganə qadın mühəndis"

Yüksək (gizli)

"Neçə nəfərə uyğundur?" test

metadata

Fayl müəllifi/tarixi/GPS

yüksək

Düz mətnə çevirin, aydın

Kontekstual ipucu

Sızma vaxtı

orta

Zaman/yeri bulandır

rəqəmsal iz

Cihaz, şəbəkə, hesab

Orta-Yüksək

Təhlükəsiz kanal, gigiyena

Ümumi səhvlər

  • Metadata unudulur. Faylın olduğu kimi yüklənməsi və daxil edilmiş müəllif/tarix/yer məlumatının sızması.
  • Sadəcə adı silin. Dolayı identifikatorların şəxsiyyəti də ortaya qoymasına məhəl qoymamaq.
  • Həssas məlumatların ictimai alətə ixracı. Mənbə məlumatlarını verilənləri saxlayan alətlərə daxil etmək/model təlimində istifadə etmək.
  • Həddindən artıq məlumat paylaşılır. İşin tələb etdiyindən daha çox sənəd/detal təqdim etməklə risk səthinin artırılması.
  • Yolları təmizləməyin. İş bitdikdə sessiya tarixçəsini və həssas faylları tərk etmək.

Təhlükəsiz avtomobil seçimi: nə axtarmaq lazımdır?

Süni intellekt alətinin həssas iş üçün “təhlükəsiz” olub-olmadığına qərar vermək jurnalistin əldə etməli olduğu texniki savaddır. Baxılacaq əsas suallar bunlardır: Alət daxil etdiyiniz məlumatları nə qədər müddətə və harada saxlayır? Girişləriniz model təlimində istifadə olunurmu (pulsuz istehlakçı alətlərinin əksəriyyətində bəli, müəssisə versiyalarında çox vaxt yox)? Məlumatlar hansı ölkədə və hansı qanun əsasında işlənir? Alət oflayn işləyə bilərmi (internetə məlumat göndərmədən öz cihazınızda)? Təşkilatınızın bu alətlə məlumat emalı müqaviləsi varmı? Bu sualların cavabını bilmədən həssas resurs məlumatlarını alətə daxil etmək, kor-koranə etibarla resursu riskə atmaqdır.

Ümumi iyerarxiya faydalıdır: ən həssas sənədlər üçün oflayn və ya öz infrastrukturunuzda işləyən həllərə üstünlük verilir; orta dəqiqlik üçün məlumatları saxlamayan müqaviləli müəssisə alətləri; Ümumi istehlak alətləri yalnız müəyyən edilməmiş, ictimaiyyətə açıq və ya anonimləşdirilmiş məzmun üçün istifadə edilə bilər. Başlanğıcda bu təsnifatın edilməsi "tələsik olaraq səhv alətə yanlış məlumatların daxil edilməsi" səhvinin qarşısını alır. Bundan əlavə, korporativ xəbər otağında bu qərar fərdi müxbirlərə həvalə edilməməli, yazılı alətlərin təsdiq siyahısı ilə standartlaşdırılmalıdır; çünki bir nəfərin tək bir səhvi bütün araşdırmanın mənbəyini məhv edə bilər. Nəqliyyat vasitələrinin təhlükəsizliyi resurs mühafizəsinin texniki sütunudur və anonimləşdirmə kimi ciddi qəbul edilməlidir.

Xülasə

Resursların qorunması süni intellekt dövründə yeni risklər yaradır: alətlər məlumatları gizlədə bilər, metadata və dolayı identifikatorlar şəxsiyyət verə bilər. Təhlükəsiz yol; alətin təhlükəsizlik sinfinə görə seçilməsi, metaməlumatların təmizlənməsi, bütün birbaşa və dolayı identifikatorların anonimləşdirilməsi (“bu təsvirə neçə nəfər uyğundur?” testi), ən az məlumat prinsipinin tətbiqi və izlərin təmizlənməsi. KVKK və peşə məxfiliyi bu intizamı həm hüquqi, həm də mənəvi cəhətdən tələb edir. Sızdırıldıqdan sonra şəxsiyyəti əldə etmək mümkün deyil.

Tətbiq tapşırığı

Həqiqi və ya uydurma mənbə sənəd/qeyd götürün. Əvvəlcə "Anonimləşdirmə bacarığı testi" sorğusuna əməl edin; Görünən hər bir birbaşa və dolayı deskriptoru qeyd edin və "bu, neçə nəfərə uyğun olardı?" Sualla qiymətləndirin. Sonra sənədi təhlükəsiz şəkildə anonimləşdirin və "Sənəddən əvvəl paylaşma yoxlaması" siyahısını bir dəfə əl ilə tətbiq edin.

yoxlama siyahısı

  • [ ] Mən həssas iş üçün yalnız təhlükəsizliklə təsdiqlənmiş alətlərdən istifadə edirəm.
  • [ ] Sənədi ixrac etməzdən əvvəl metadatanı təmizləyirəm.
  • [ ] Bütün birbaşa və dolayı deskriptorlardan "neçə nəfərə uyğundur?" Testlə anonimləşdirirəm.
  • [ ] Ən az məlumat prinsipinə əməl edir; Yalnız lazım olan hissəsini paylaşıram.
  • [ ] İşdən sonra sessiya tarixçəsini və həssas faylları təmizləyirəm; KVKK və peşəkar məxfiliyə riayət edirəm.