ইউনিট 10 / 11

গোপনীয়তা, ডেটা নিরাপত্তা এবং যাচাইকরণের অভ্যাস

লাভ:

  • ডেটার সংবেদনশীলতা (সর্বজনীন/অভ্যন্তরীণ/গোপনীয়/সমালোচনামূলক) অনুযায়ী শ্রেণীবদ্ধ করার ক্ষমতা এবং গোপনীয় এবং সমালোচনামূলক ডেটা প্রকাশ না করেই বেনামী করার ক্ষমতা।
  • যাচাইকরণকে রিফ্লেক্সে পরিণত করা এবং তথ্যগুলি চিহ্নিত করা, উত্সে যাওয়া এবং ঝুঁকি অনুসারে কৃত্রিম বুদ্ধিমত্তা দ্বারা প্রদত্ত উত্স খোলার পদক্ষেপগুলি স্কেল করা
  • স্বচ্ছতা, অ্যাট্রিবিউশন এবং গোপনীয়তার নৈতিকতা প্রয়োগ করার ক্ষমতা বোঝার মাধ্যমে যে মুছে ফেলা সুরক্ষা নয় এবং সেই দায়িত্বটি মাধ্যমকে দায়ী করা যায় না।

এই মডিউলের প্রতিটি ইউনিটে দুটি নীতি পুনরাবৃত্তি হয়: গোপনীয়তা বজায় রাখুন এবং প্রতিটি আউটপুট যাচাই করুন। এই ইউনিটটি সেই দুটি নীতিকে একটি পদ্ধতিগত শৃঙ্খলায় পরিণত করে — কারণ ব্যক্তিগত উত্পাদনশীলতায় AI ব্যবহার করার সবচেয়ে বড় ঝুঁকিগুলি গতি বা গুণমান নয়, তবে ফাঁস হওয়া ডেটা এবং অযাচাইকৃত মিথ্যা। একটি ভুল ইমেল সংশোধন করা যেতে পারে; সার্ভারে পাঠানো গ্রাহকের ডেটা পুনরুদ্ধার করা যাবে না। একটি আত্মবিশ্বাসী সুরে উপস্থাপিত একটি তৈরি করা নম্বর লক্ষ্য না করা হলে একটি সিদ্ধান্তকে অস্বীকার করবে। সেজন্য গোপনীয়তা এবং প্রমাণীকরণ হল দক্ষতার ভিত্তি যা গ্রাউন্ড আপ থেকে তৈরি করা হয়, "পরে যোগ করা" নয়।

শর্তাবলী ব্যক্তিগত ডেটা হল এমন তথ্য যা একজন ব্যক্তিকে চিহ্নিত করে — নাম, আইডি নম্বর, ইমেল, স্বাস্থ্য, অবস্থান। KVKK/GDPR হল সেই আইন যা ব্যক্তিগত ডেটার সুরক্ষা নিয়ন্ত্রণ করে (Türkiye ভাষায় KVKK, EU-তে GDPR)। ডেটা শ্রেণীবিভাগ হল তথ্যের সংবেদনশীলতা (সর্বজনীন, অভ্যন্তরীণ, গোপনীয়) অনুযায়ী লেবেল করার কাজ। বেনামীকরণ হল ডেটা থেকে ব্যক্তিগতভাবে সনাক্তযোগ্য উপাদানগুলি অপসারণ। যাচাইকরণ একটি স্বাধীন উৎসের সাথে একটি আউটপুটের নির্ভুলতা যাচাই করছে।

গোপনীয়তা: কি পেস্ট করবেন, কি পেস্ট করবেন না

আপনি AI টুলে যা কিছু টাইপ করেন, বেশিরভাগ ক্ষেত্রে, একটি সার্ভারে যায় এবং কিছু পরিষেবাতে সংরক্ষণ করা হয় বা মডেলকে প্রশিক্ষণ দিতে ব্যবহার করা যেতে পারে। তাই মৌলিক প্রশ্ন হল: আপনি কি এই তথ্যটি অজানা তৃতীয় পক্ষকে দিতে ইচ্ছুক? যদি উত্তর না হয়, তাহলে AI কেও দেবেন না।

একটি সহজ শ্রেণীবিভাগ ব্যবহার করুন:

ক্লাস

উদাহরণ

এটা কি AI এর মধ্যে পড়ে?

সাধারণ

প্রকাশিত তথ্য, খসড়া পাঠ্য

বিনামূল্যে

অভ্যন্তর

প্রক্রিয়া নোট, জেনেরিক মিটিং সারাংশ

বেনামী করে

গোপন

গ্রাহকের তথ্য, আর্থিক রেকর্ড, কৌশল

শুধুমাত্র প্রতিষ্ঠান-অনুমোদিত যানবাহন

সমালোচনামূলক

পাসওয়ার্ড, API কী, চুক্তি, স্বাস্থ্য

কখনই

ব্যবহারিক সুরক্ষা: ব্যক্তিগত ডেটা বেনামী করুন (নাম করুন "ব্যক্তি A", কোম্পানি "কোম্পানি এক্স"); আপনার প্রতিষ্ঠানের অনুমোদিত এআই টুল ব্যবহার করুন (এন্টারপ্রাইজ সংস্করণ প্রায়ই প্রশিক্ষণে ডেটা ব্যবহার না করার গ্যারান্টি দেয়); এবং আপনার AI ব্যবহারের নীতি পড়ুন - অন্যথায় সতর্কতার জন্য ডিফল্ট।

সতর্কতা: "আমি চ্যাটটি মুছে ফেলেছি, এটি এখন নিরাপদ" অনুমানটি ভুল। মুছে ফেলার ফলে এটি ইন্টারফেস থেকে মুছে যায়, কিন্তু সার্ভারে রেকর্ড বা প্রশিক্ষণের সাথে জড়িত ডেটা পুনরুদ্ধার করে না। বন্ধন আগে সুরক্ষা শুরু হয়; পরে না

বৈধতা: একটি পদ্ধতিগত অভ্যাস

"যদি আমি এটা মনে করি তাহলে আমি এটি করব" এর পরিবর্তে যাচাইকরণকে একটি প্রতিবিম্বিত করুন। এখানে একটি ব্যবহারিক যাচাইকরণ শৃঙ্খলা রয়েছে:

  1. ঘটনা চিহ্নিত করুন। প্রতিটি নাম, তারিখ, নম্বর, উদ্ধৃতি, আইনের অংশ, প্রিন্টআউটে দাবি - এগুলো যাচাই করা হবে।
  2. উৎসে যান। একটি স্বাধীন, নির্ভরযোগ্য উত্স দিয়ে প্রতিটি সত্য নিশ্চিত করুন। AI দ্বারা প্রদত্ত উত্স খুলুন এবং এটি পড়ুন; এটি কি বিদ্যমান, এতে কি সেই তথ্য রয়েছে?
  3. ঝুঁকি অনুযায়ী স্কেল. একটি কম-ঝুঁকিপূর্ণ অভ্যন্তরীণ নোটে সামান্য নিয়ন্ত্রণ; একটি উচ্চ-স্টেকের উপস্থাপনা বা বাহ্যিক যোগাযোগের সম্পূর্ণ নিয়ন্ত্রণ।
  4. অনিশ্চিত মেনে নিন। যদি AI বলে "নিশ্চিত নয়" বা তথ্য নিশ্চিত করা যায় না, তাহলে বানোয়াট দিয়ে খালি জায়গা পূরণ করবেন না; এটি "যাচাই করা হয়নি" হিসাবে ছেড়ে দিন।

মূল পার্থক্য: আপনি সাধারণত AI এর ভাষার কাজকে বিশ্বাস করতে পারেন (সাবলীল বাক্য, ঝরঝরে গঠন, উপযুক্ত টোন)। AI এর সত্যতার দাবিগুলিকে অন্ধভাবে বিশ্বাস করবেন না (এই সংখ্যা, এই তারিখ, এই উত্স)। বৈধতা দুটিকে আলাদা করছে।

নৈতিকতা: স্বচ্ছতা এবং দায়িত্ব

দক্ষতার জন্য এআই ব্যবহার করা একটি নৈতিক সমস্যা নয় - তবে আপনি এটি কীভাবে ব্যবহার করবেন তা হতে পারে। তিনটি নীতি: স্বচ্ছতা — কিছু প্রসঙ্গে (একাডেমিক কাজ, সাংবাদিকতা, অফিসিয়াল নথি) আপনাকে নির্দেশ করতে হতে পারে যে আপনি AI ব্যবহার করছেন। অ্যাট্রিবিউশন - AI এর মাধ্যমে অন্য কারো ধারণা নেওয়া এবং এটিকে আপনার নিজের হিসাবে উপস্থাপন করা হল চুরি, এমনকি যদি মাধ্যম পরিবর্তন হয়। দায়িত্ব - আপনি যা পোস্ট করেন তা আপনার দায়িত্ব; "এআই এটি লিখেছেন" একটি অজুহাত নয়।

ধাপে ধাপে: নিরাপদ এআই ওয়ার্কফ্লো নিয়ন্ত্রণ

  1. পেস্ট করার আগে সাজান। কোন ক্লাসে এই তথ্য? গোপন/সমালোচনা হলে থামুন।
  2. বেনামী. প্রয়োজন না হলে ব্যক্তিগত জিনিসপত্র সরান।
  3. তথ্য তৈরি করুন এবং চিহ্নিত করুন। যাচাই করার জন্য আউটপুটে আইটেমগুলি সনাক্ত করুন।
  4. যাচাই করুন। ঝুঁকি-স্কেল করা, উৎস-ভিত্তিক নিশ্চিতকরণ।
  5. এটার মালিক। আপনার নিজের কণ্ঠের সাথে রিটাচ করুন, দায়িত্ব নিন।
  6. আপনার চিহ্ন জানুন. আপনি কোথায় পেস্ট করেছেন এবং কোন টুল ডেটা সঞ্চয় করে তা ট্র্যাক করুন৷

চারটি অনুলিপিযোগ্য নিরাপত্তা/প্রমাণিকরণ টেমপ্লেট

AI কে দেওয়ার আগে নিচের লেখাটিকে বেনামী করুন:- "ব্যক্তি A/B" এবং কোম্পানির নাম পরিবর্তন করে "কোম্পানী" করুন

এই AI আউটপুটে যাচাই করা প্রয়োজন এমন সমস্ত তথ্যের তালিকা করুন:- প্রতিটি নাম, তারিখ, নম্বর, পরিসংখ্যান, উদ্ধৃতি এবং দাবির জন্য একটি পৃথক বুলেট পয়েন্ট তৈরি করুন।- জিজ্ঞাসা করুন "আমি কীভাবে যাচাই করব?" প্রত্যেকের জন্য সাজেস্ট করুন (কোন সোর্স)।- ফ্ল্যাগ অযাচাইযোগ্য/সন্দেহজনক। আউটপুট: """[পেস্ট]"""

আপনার দেওয়া উৎস অনুসারে নিম্নলিখিত দাবিটি যাচাই করুন: দাবি: [সংখ্যা/তথ্য]।- এই দাবিটি কি সত্যিই আপনার উল্লেখ করা উৎসের অন্তর্ভুক্ত?- অন্যথায়, বলুন "আমি এই উত্সে এটি যাচাই করতে পারিনি", এটি তৈরি করুন।- আপনি যদি নিশ্চিত না হন তবে আপনি নিশ্চিত বলে কথা বলবেন না।

এই টাস্কে গোপনীয়তার কোন ঝুঁকি আছে তা পরীক্ষা করুন: টাস্ক: [আমি AI এর সাথে যে কাজটি করতে চাই, কোন ডেটা দিয়ে]।- এটি কোন ডেটা ক্লাসের মধ্যে পড়ে (সর্বজনীন/অভ্যন্তরীণ/গোপনীয়/সমালোচনামূলক)?- এটি কি পাবলিক AI টুলে যাওয়া উচিত নাকি নয়?- না হলে নিরাপদ বিকল্প কী?

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল: "গ্রাহকের অভিযোগের ইমেলের সংক্ষিপ্ত বিবরণ দিন।" (এতে গ্রাহকের নাম, অর্ডার আইডি, সম্ভবত ফোন অন্তর্ভুক্ত রয়েছে - এটি সবই সরাসরি সার্ভারে যায়।)

শক্তিশালী: প্রথমে টেক্সট বেনামী করুন ("গ্রাহক A, অর্ডার [আইডি লুকানো], এই পণ্য সম্পর্কে অভিযোগ"), তারপর বলুন "এই বেনামী পাঠ্যের সংক্ষিপ্ত বিবরণ"। একই দক্ষতা, শূন্য ব্যক্তিগত ডেটা ফাঁস। পার্থক্যটি আউটপুটে নয়, ইনপুট বজায় রাখার ক্ষেত্রে।

তিনটি মিনি কেস

কেস 1 - অপরিবর্তনীয় লিক। একজন কর্মচারী পুরো গ্রাহক তালিকা (নাম, ফোন, খরচ) একটি জেনেরিক এআই টুলে পেস্ট করেছেন "সেগুলিকে ভাগ করতে"। প্রতিষ্ঠান এটি কেভিকেকে লঙ্ঘন হিসাবে মূল্যায়ন করেছে; ডেটা এখন তৃতীয় পক্ষের সার্ভারে ছিল এবং পুনরুদ্ধার করা যায়নি। একই বিশ্লেষণ বেনামী ডেটা বা একটি এন্টারপ্রাইজ টুল দিয়ে ঝুঁকিমুক্ত করা যেতে পারে।

কেস 2 - এটি যাচাইকরণের প্রতিফলন দেয়। একজন সাংবাদিক প্রকাশের আগে AI এর মূল উৎসে প্রদত্ত প্রতিটি পরিসংখ্যান এবং উদ্ধৃতি যাচাই করার নিয়ম বানিয়েছেন। এক সপ্তাহে, তিনি দেখতে পান যে AI দ্বারা দেওয়া 5 "তথ্যের" মধ্যে 2টিই ভুয়া। এই প্রতিফলন সম্ভাব্য মিথ্যা খবর এবং খ্যাতি ক্ষতি প্রতিরোধ.

কেস 3 - "এআই এটি লিখেছেন" অজুহাত কাজ করেনি। একজন পরামর্শদাতা ক্লায়েন্টকে যাচাই না করেই একটি এআই-জেনারেটেড রিপোর্ট পাঠিয়েছেন; এতে মিথ্যা আইনি দাবি গ্রাহককে বিভ্রান্ত করেছে। "এটি এআই থেকে এসেছে" প্রতিরক্ষা গ্রাহক বা নিয়ন্ত্রকের সাথে জল ধরে না; দায়িত্ব ছিল পরামর্শকের ওপর। পাঠ: হাতিয়ার পরিবর্তন হয়, দায়িত্ব হয় না।

সাধারণ ভুল

  • গোপনীয়/সমালোচনামূলক ডেটা আটকানো: সবচেয়ে ব্যয়বহুল এবং অপরিবর্তনীয় ভুল; প্রথমে শ্রেণীবদ্ধ করুন।
  • "আমি এটি মুছে ফেলেছি, আমি নিরাপদ" ভেবে: মুছে ফেলা সার্ভার নিবন্ধন পূর্বাবস্থায় ফেরায় না; পেস্ট করার আগে সুরক্ষা।
  • ভাষার সাথে বিভ্রান্তিকর সত্য: ভাষাকে বিশ্বাস করুন, সত্যটি যাচাই করুন - দুটিকে আলাদা করুন।
  • AI দ্বারা প্রদত্ত উত্সটি না খোলা: জাল ছাপ তৈরি করতে পারে; উৎস দেখুন।
  • টুলের উপর দোষ চাপানো: "এআই এটি লিখেছে" কোন অজুহাত নয়।
  • নীতি না জানা: প্রতিষ্ঠানের AI ব্যবহার নীতি পড়ুন; অন্যথায়, সতর্ক থাকুন।
টিপ: নিজেকে একটি সাধারণ ব্যক্তিগত নিয়ম দিন: "আমি পাবলিক এআই টুলে গোপনীয় বা সমালোচনামূলক কিছু পেস্ট করি না; পাঠানোর আগে আমি প্রতিটি চিত্র এবং উত্স যাচাই করি।" এই দুই-বাক্যের নিয়মটি ব্যাট থেকে ঠিক এই মডিউলের বেশিরভাগ ঝুঁকি কমিয়ে দেয়।

সংক্ষেপে

  • সবচেয়ে বড় AI ঝুঁকিগুলি গতি বা গুণমান নয়, তবে ফাঁস হওয়া ডেটা এবং অযাচাইকৃত ভুল।
  • ডেটা শ্রেণীবদ্ধ করুন (সর্বজনীন/অভ্যন্তরীণ/গোপনীয়/সমালোচনামূলক); পাবলিক AI সরঞ্জামগুলিতে গোপনীয় এবং সমালোচনামূলক তথ্য দেবেন না, এটি বেনামী করুন।
  • মুছে ফেলা সুরক্ষা নয়; gluing আগে সুরক্ষা শুরু হয়।
  • যাচাইকরণকে রিফ্লেক্সে পরিণত করুন: ফ্ল্যাগ ফ্যাক্ট, উৎসে যান, এআই-এর উৎস খুলুন, ঝুঁকি অনুযায়ী স্কেল করুন।
  • AI এর ভাষাকে বিশ্বাস করুন, এর তথ্যগুলিকে বিশ্বাস করুন; দায়িত্ব যানবাহনের উপর পড়ে না, এটি সর্বদা আপনার।

আবেদন টাস্ক

একটি আসল পাঠ্য নিন যা আপনি এই সপ্তাহে AI কে দেবেন। চতুর্থ টেমপ্লেট দিয়ে, প্রথমে গোপনীয়তা শ্রেণী নির্ধারণ করুন; যদি গোপনীয় তথ্য থাকে, প্রথম টেমপ্লেটের সাথে এটি বেনামী করুন। AI আউটপুট পাওয়ার পর, দ্বিতীয় টেমপ্লেটের তালিকায় সত্যগুলি যাচাই করতে হবে এবং তাদের মধ্যে অন্তত একটিকে মূল উৎসে নিশ্চিত করুন। নিজেকে একটি দুই-বাক্য গোপনীয়তা-যাচাইকরণ নিয়ম লিখুন এবং এটি কোথাও পোস্ট করুন।

চেকলিস্ট

  • [ ] আমি এটি পেস্ট করার আগে ডেটা শ্রেণীবদ্ধ করেছি।
  • [ ] আমি পাবলিক এআই টুলকে গোপনীয়/সমালোচনামূলক তথ্য প্রদান করিনি; প্রয়োজনে আমি এটি বেনামী করেছি।
  • [ ] আমি আউটপুটে প্রতিটি সত্য (নাম, তারিখ, সংখ্যা, উত্স) যাচাই করেছি।
  • [ ] আমি AI দ্বারা প্রদত্ত উত্সটি খুললাম এবং এটি আসলে এটি রয়েছে কিনা তা পরীক্ষা করে দেখেছি।
  • [ ] আমি নিশ্চিত করেছি যে আমি কর্পোরেট AI নীতি জানি৷
  • আমি চূড়ান্ত আউটপুট জন্য দায়িত্ব গ্রহণ.