ইউনিট 7 / 12

ডেটা গোপনীয়তা এবং KVKK: আমি কোম্পানীর ডেটা কোথায় লিখতে পারি?

লাভ:

  • AI সরঞ্জামগুলিতে কোন ডেটা লেখা যেতে পারে তা আলাদা করতে পারে
  • ব্যক্তিগত তথ্য এবং বাণিজ্য গোপনীয়তার ধারণাগুলি কার্যত প্রয়োগ করতে পারে
  • এন্টারপ্রাইজ এবং পাবলিক এআই টুলের মধ্যে গোপনীয়তার পার্থক্য জানে

এই ইউনিটটি দৈনন্দিন AI ব্যবহারে সবচেয়ে সাধারণ ভুল এবং সবচেয়ে গুরুতর ঝুঁকির কেন্দ্রবিন্দুতে রয়েছে: আপনি একটি AI টুলে কী লিখতে পারেন এবং আপনি কী পারেন না? যদি একজন কর্মচারী, সরল বিশ্বাসে, ব্যবসার গতি বাড়ানোর জন্য একটি পাবলিক চ্যাট টুলে সংবেদনশীল গ্রাহকের ডেটা পেস্ট করে, তাহলে এটি কোম্পানিকে আইনি পদক্ষেপ এবং সুনামগত ক্ষতি উভয়ের মুখোমুখি হতে পারে। এই ইউনিটে আমরা একটি পরিষ্কার, কর্মযোগ্য কম্পাস দেব। কেভিকেকে (পার্সোনাল ডেটা প্রোটেকশন ল) হল এমন একটি আইন যা নিয়ন্ত্রিত করে যে কীভাবে তুর্কিয়ে ব্যক্তিগত ডেটা প্রক্রিয়া করা হবে; এর ইউরোপীয় সমতুল্য GDPR।

মৌলিক নীতি: "দ্বার ছেড়ে যাওয়া ডেটা কখনই ফিরে আসে না"

একবার আপনি একটি পাবলিক AI টুলে তথ্য টাইপ করলে, সেই তথ্য এখন আপনার নিয়ন্ত্রণের বাইরে চলে যেতে পারে। গাড়ির ধরনের উপর নির্ভর করে, এই তথ্য; সংরক্ষণ করা যেতে পারে, কর্মীদের দ্বারা পর্যালোচনা করা যেতে পারে, বা মডেলের ভবিষ্যতের প্রশিক্ষণে ব্যবহার করা যেতে পারে। তাই মৌলিক প্রশ্ন হল: "আমি কি আপত্তি করব যদি আমি এই তথ্যটি এমন কাউকে ইমেল করি যাকে আমি জানি না?" যদি আপনার উত্তর "হ্যাঁ" হয়, তাহলে একটি পাবলিক টুলে সেই তথ্য টাইপ করার আগে দুবার ভাবুন।

কোন ডেটা ঝুঁকিপূর্ণ? একটি সহজ শ্রেণীবিভাগ

শ্রেণী

উদাহরণ

এটা কি পাবলিক ইন্সট্রুমেন্টে লেখা যাবে?

ব্যক্তিগত তথ্য

নাম-উপাধি, টিআর আইডি নম্বর, টেলিফোন, ঠিকানা, স্বাস্থ্য, বেতন

না

বাণিজ্য গোপন

মূল্য নির্ধারণের কৌশল, সূত্র, উত্স কোড, চুক্তির বিশদ

না

অভ্যন্তরীণ গোপনীয় তথ্য

অপ্রকাশিত আর্থিক, কর্মীদের সিদ্ধান্ত, অভ্যন্তরীণ চিঠিপত্র

না

গ্রাহক তথ্য

গ্রাহক তালিকা, ক্রয়ের ইতিহাস, যোগাযোগের রেকর্ড

না

পাবলিক তথ্য

প্রকাশিত ব্লগ, প্রেস রিলিজ, সাধারণ বিবরণ

হ্যাঁ

কাল্পনিক/বেনামী উদাহরণ

তৈরি নাম সহ নমুনা দৃশ্যকল্প

হ্যাঁ (সাবধানে)

মনোযোগ: "ব্যক্তিগত/সংবেদনশীল ব্যক্তিগত ডেটা" (স্বাস্থ্য, ধর্ম, জাতিসত্তা, বায়োমেট্রিক্স, অপরাধমূলক রেকর্ড) সর্বোচ্চ সুরক্ষা প্রয়োজন৷ তাদের নাম প্রকাশ না করে কোনো বাহ্যিক টুলে তাদের লিখবেন না।

বেনামীকরণ: একই কাজ নিরাপদে করা

বেশিরভাগ ক্ষেত্রে, আপনি টুলটিতে সংবেদনশীল ডেটা না দিয়ে আপনার লক্ষ্য অর্জন করতে পারেন। মূল কৌশলটি হল বেনামীকরণ: তথ্য অপসারণ করা যা একজন ব্যক্তি বা সংস্থাকে চিহ্নিত করে এবং এটিকে জেনেরিক বাক্যাংশ দিয়ে প্রতিস্থাপন করা।

  • "আলি ভেলি" এর পরিবর্তে "একজন গ্রাহক"
  • "একটি বড় কর্পোরেট গ্রাহকের সাথে একটি গুরুত্বপূর্ণ চুক্তি" পরিবর্তে "Acme A.Ş এর সাথে 2 মিলিয়ন TL চুক্তি।"
  • আসল আইডি/ফোন/ঠিকানার পরিবর্তে সেগুলি সম্পূর্ণ মুছে ফেলা হচ্ছে
  • প্রকৃত পরিসংখ্যানের পরিবর্তে আনুমানিক বা প্রতিনিধিত্বমূলক পরিসংখ্যান

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট: Ahmet Yılmaz (TC 123456...), গ্রাহক নম্বর 0532... গত 3 মাস ধরে তার অর্থপ্রদানে বিলম্ব করছে। আমি তাকে কি লিখব?

ফলাফল: একটি গুরুতর গোপনীয়তা এবং KVKK লঙ্ঘন; ব্যক্তিগত তথ্য বাহ্যিক টুলে গেছে।

শক্তিশালী প্রম্পট: দীর্ঘমেয়াদী গ্রাহকের কাছে পাঠানোর জন্য একটি নম্র কিন্তু স্পষ্ট অনুস্মারক ইমেল খসড়া করুন যারা প্রায় 3 মাস ধরে তাদের অর্থপ্রদানের জন্য বকেয়া রয়েছে। একটি নাম, আইডি, বা নম্বর ব্যবহার করবেন না; তাদের প্রতিস্থাপন করুন স্থানধারক যেমন [গ্রাহকের নাম]।

ফলাফল: আপনি একই কাজ পাবেন, কোনো ব্যক্তিগত তথ্য প্রকাশ করা হয় না।

তিনটি মিনি কেস

কেস 1 - আটকানো গ্রাহক তালিকা। একজন কর্মচারী 800 লাইনের গ্রাহক ইমেল তালিকাকে একটি পাবলিক টুলে পেস্ট করেছেন "সেগুলিকে ভাগ করতে"। তালিকায় বাণিজ্য গোপনীয়তা এবং ব্যক্তিগত তথ্য ছিল। তথ্য নিরাপত্তা দল পরিস্থিতি লক্ষ্য করেছে; ঘটনাটি ডেটা লঙ্ঘনের বিজ্ঞপ্তি প্রক্রিয়ায় পরিণত হয়েছে। সঠিক উত্তরটি ছিল: বেনামী/প্রতিনিধি নমুনা সহ ডেটা অধ্যয়ন করুন বা একটি প্রাতিষ্ঠানিক, অনুমোদিত সরঞ্জাম ব্যবহার করুন।

কেস 2 - বেনামে সমাধান করা। একজন এইচআর পেশাদার একটি পারফরম্যান্স ইন্টারভিউয়ের জন্য প্রস্তুতি নিচ্ছিলেন। কর্মচারীর আসল নাম এবং বিশদ বিবরণের পরিবর্তে, তিনি কর্মচারীকে "এমন একজন কর্মচারী হিসাবে বর্ণনা করেছেন যে গত ত্রৈমাসিকে তার লক্ষ্যমাত্রা থেকে কম পড়েছিল কিন্তু শক্তিশালী দলগত সম্পর্ক রয়েছে।" তিনি দরকারী কথা বলার পয়েন্ট পেয়েছেন; কেউ উন্মোচিত হয়নি।

কেস 3 - "প্রথমে এটিকে জিজ্ঞাসা করুন" প্রতিবিম্ব। একটি দল একটি নতুন AI টুল রোলআউট করার আগে, তথ্য সুরক্ষার জিজ্ঞাসা করা উচিত "আমরা এটি কী ধরনের ডেটা ব্যবহার করতে পারি?" তিনি জিজ্ঞাসা. তারা শিখেছে যে এন্টারপ্রাইজ সংস্করণের চুক্তিতে "মডেল প্রশিক্ষণের জন্য ডেটা ব্যবহার করা হয়নি" ধারা রয়েছে এবং একটি পরিষ্কার ব্যবহারের নিয়ম প্রকাশ করেছে। ফলাফল: গতি + নিরাপত্তা মিলিত।

এন্টারপ্রাইজ এআই এবং পাবলিক এআই এর মধ্যে পার্থক্য

  • সর্বজনীন/বিনামূল্যে সরঞ্জাম: সাধারণত আপনার ডেটা কীভাবে সংরক্ষণ এবং ব্যবহার করা হয় সে সম্পর্কে সীমিত গ্যারান্টি অফার করে। ডিফল্টরূপে, এটি এমন পরিবেশ যেখানে আপনার সবচেয়ে সতর্ক হওয়া উচিত।
  • এন্টারপ্রাইজ / চুক্তিভিত্তিক সরঞ্জাম: কোম্পানির চুক্তির সাথে ব্যবহার করা এন্টারপ্রাইজ সংস্করণগুলি প্রায়ই চুক্তিভিত্তিক গ্যারান্টি দেয় যেমন "মডেল প্রশিক্ষণে আপনার ডেটা ব্যবহার করা হবে না", "এটি একটি নির্দিষ্ট সময়ের মধ্যে মুছে ফেলা হবে", "এটি একটি নির্দিষ্ট অঞ্চলে সংরক্ষণ করা হবে"।

অনুলিপিযোগ্য টেমপ্লেট

নীচের পাঠ্য থেকে সমস্ত ব্যক্তিগত এবং সনাক্তকারী তথ্য (নাম, আইডি, ফোন, ঠিকানা, ইমেল, কোম্পানির নাম) সাফ করুন এবং সেগুলিকে [ROLE] বা [PLACEHOLDER] দিয়ে প্রতিস্থাপন করুন৷ তারপর পরিষ্কার করা পাঠ্য রপ্তানি করুন। পাঠ্য: [এখানে পেস্ট করুন]

কোনো বাস্তব ব্যক্তি/প্রতিষ্ঠানের তথ্য ব্যবহার না করে সম্পূর্ণ কাল্পনিক উদাহরণ দিয়ে এই দৃশ্যটি আবার লিখুন। দৃশ্যকল্প: [এখানে পেস্ট করুন]

আপনি AI-তে লেখার আগে আমাকে একটি "গোপনীয়তা চেকলিস্ট" তৈরি করুন: ব্যক্তিগত ডেটা, ট্রেড সিক্রেট, গ্রাহক ডেটা এবং অভ্যন্তরীণ গোপনীয় তথ্য৷

কোনো প্রকৃত গ্রাহক/কর্মচারীর ডেটা ভাগ না করেই আমাকে নিম্নলিখিত কাজটি সম্পূর্ণ করার অনুমতি দেওয়ার জন্য প্রয়োজনীয় স্থানধারককে পুনরায় ডিজাইন করুন এবং নির্দিষ্ট করুন। অনুসন্ধান: [অনুসন্ধান]

সাধারণ ভুল

সাধারণ ভুল

  • বাস্তব ব্যক্তিগত তথ্য আটকানো. নাম, আইডি, ফোন নম্বর, ঠিকানা, স্বাস্থ্য, বেতন পাবলিক ইনস্ট্রুমেন্টে অন্তর্ভুক্ত নয়।
  • ধরে নিচ্ছি "যেভাবেই হোক কেউ দেখবে না"। তথ্য সংরক্ষণ বা প্রশিক্ষণ ব্যবহার করা যেতে পারে; ঝুঁকি পরিচালনা করা আবশ্যক।
  • ধরে নিচ্ছি টুলটি কর্পোরেট। আপনি যদি অনিশ্চিত হন, আইটি/তথ্য নিরাপত্তা জিজ্ঞাসা করুন; প্রতিটি গাড়ি একই ওয়ারেন্টি দেয় না।
  • ভাবছেন যে স্ক্রিনশট/ফাইল আপলোড করা "নিরাপদ"। একটি ছবি বা নথিতে থাকা ব্যক্তিগত ডেটাও ব্যক্তিগত ডেটা।
  • বেনামীকরণ বাইপাস। বেশিরভাগ কাজ তথ্য সনাক্ত না করেই করা যেতে পারে।
মনোযোগ: KVKK/GDPR-এর কারণে, গোপনীয়তা "যদি এটি ঘটে তবে আরও ভাল" পছন্দ নয়, তবে এটি মেনে চলা বাধ্যতামূলক নিয়ম। অনুমতি ছাড়াই তৃতীয় পক্ষের টুলে ব্যক্তিগত ডেটা স্থানান্তর করার ফলে প্রশাসনিক জরিমানা হতে পারে।

সংক্ষেপে

  • আপনি একটি পাবলিক AI টুলে যে ডেটা টাইপ করেন তা আপনার নিয়ন্ত্রণের বাইরে হতে পারে; "দরজা ছেড়ে যে ডেটা ফিরে আসে না" নীতির সাথে কাজ করুন।
  • ব্যক্তিগত তথ্য, বাণিজ্য গোপনীয়তা, অভ্যন্তরীণ গোপনীয় তথ্য এবং গ্রাহকের ডেটা সর্বজনীনভাবে উপলব্ধ সরঞ্জামগুলিতে লেখা উচিত নয়।
  • আপনি বেনামীর সাথে সনাক্তকারী তথ্য মুছে নিরাপদে একই কাজ করতে পারেন।
  • এন্টারপ্রাইজ টুল চুক্তিভিত্তিক গোপনীয়তার গ্যারান্টি দিতে পারে; পাবলিক যানবাহনে সবচেয়ে বেশি সতর্ক থাকুন।
  • KVKK/GDPR এর কারণে গোপনীয়তা একটি আইনি বাধ্যবাধকতা; আপনি যদি অনিশ্চিত হন, আপনার আইটি/তথ্য নিরাপত্তা টিমের সাথে পরামর্শ করুন৷

অ্যাপ্লিকেশন টাস্ক

আপনি গত সপ্তাহে AI তে যে ইনপুট লিখেছেন (বা লেখা বিবেচনা করেছেন) তা পর্যালোচনা করুন। তারা কি ব্যক্তিগত বা গোপনীয় তথ্য ধারণ করে? উপরের "ক্লিনআপ" টেমপ্লেট দিয়ে একটিকে সুরক্ষিত বেনামী সংস্করণে রূপান্তর করুন এবং পার্থক্যটি দেখুন৷

চেকলিস্ট

  • [ ] আমি জানি কোন ডাটা প্রকার পাবলিক টুলে লেখা যাবে না।
  • আমি ব্যক্তিগত তথ্য এবং ট্রেড সিক্রেটের ধারণাগুলোকে বাস্তবে প্রয়োগ করতে পারি।
  • [ ] আমি একটি টাস্ককে বেনামী করে নিরাপদ করতে পারি৷
  • [ ] আমি এন্টারপ্রাইজ এবং পাবলিক টুলের মধ্যে গোপনীয়তার পার্থক্য জানি৷
  • [ ] যখন আমি অনিশ্চিত, আমি IT/তথ্য নিরাপত্তা টিমের সাথে পরামর্শ করি৷