Dobici:
- Može razlikovati koji se podaci mogu zapisati u AI alate
- Praktično može primijeniti koncepte ličnih podataka i poslovne tajne
- Poznaje razliku u privatnosti između poslovnih i javnih AI alata
Ova jedinica ulazi u srž najčešćih grešaka i najozbiljnijih rizika u svakodnevnoj upotrebi AI: šta možete upisati u AI alat, a šta ne? Ako zaposlenik, u dobroj namjeri, zalijepi osjetljive podatke o klijentima u alat za javni razgovor kako bi ubrzao poslovanje, to bi moglo izložiti kompaniju i pravnim postupcima i reputaciji. U ovoj jedinici dat ćemo jasan, djelotvoran kompas. KVKK (Zakon o zaštiti ličnih podataka) je zakon koji reguliše kako će se lični podaci obrađivati u Turskoj; Njegov evropski ekvivalent je GDPR.
Osnovni princip: "Podaci koji napuštaju vrata nikada se ne vraćaju"
Jednom kada unesete informacije u javni alat za umjetnu inteligenciju, te informacije sada mogu biti van vaše kontrole. Ovisno o vrsti vozila, ovi podaci; mogu se pohraniti, pregledati od strane zaposlenih ili koristiti u budućoj obuci modela. Dakle, osnovno pitanje je: "Da li bi mi smetalo da pošaljem ovu informaciju e-poštom nekome koga ne poznajem?" Ako je vaš odgovor "da", razmislite dvaput prije nego što unesete te informacije u javni alat.
Koji podaci su rizični? Jednostavna klasifikacija
Kategorija
primjeri
Može li se napisati na javnom instrumentu?
lične podatke
Ime-prezime, TR ID broj, telefon, adresa, zdravlje, plata
br
poslovna tajna
Strategija određivanja cijena, formula, izvorni kod, detalji ugovora
br
Interne povjerljive informacije
Neobjavljeni finansijski podaci, kadrovska rješenja, interna prepiska
br
podaci o kupcima
Liste kupaca, istorija kupovine, evidencija kontakata
br
javne informacije
Objavljen blog, saopštenje za javnost, opšti opisi
Da
Izmišljen/anonimni primjer
Primjer scenarija s izmišljenim imenima
da (pažljivo)
Pažnja: "Privatni/osjetljivi lični podaci" (zdravlje, vjera, etnička pripadnost, biometrija, krivični dosije) zahtijevaju najvišu zaštitu. Nemojte ih pisati na bilo koji vanjski alat bez da ih anonimizirate.
Anonimizacija: bezbedno obavljanje istog posla
U većini slučajeva možete postići svoj cilj bez davanja osjetljivih podataka alatu. Ključna tehnika je anonimizacija: uklanjanje informacija koje identifikuju osobu ili organizaciju i njihova zamjena generičkim frazama.
- "mušterija" umjesto "Ali Veli"
- "Važan ugovor sa velikim korporativnim klijentom" umjesto "Ugovor od 2 miliona TL sa Acme A.Ş."
- Potpuno brisanje umjesto stvarnog ID-a/telefona/adrese
- Približne ili reprezentativne brojke, a ne stvarne brojke
Slaba prompt / jaka prompt
Slaba obavijest: Ahmet Yılmaz (TC 123456...), kupac broj 0532... odgađa plaćanje u posljednja 3 mjeseca. Šta da mu napišem?
Rezultat: Ozbiljna povreda privatnosti i KVKK-a; lični podaci su otišli na eksterni alat.
Snažan upit: Nacrtajte ljubaznu, ali jasnu e-poruku s podsjetnikom koja će se poslati dugoročnom klijentu koji kasni sa plaćanjem oko 3 mjeseca. Nemojte koristiti ime, ID ili broj; zamijenite ih čuvarima mjesta kao što je [Ime kupca].
Rezultat: Dobivate isti posao, lični podaci nisu izloženi.
Tri mini futrole
Slučaj 1 — Zalijepljena lista kupaca. Zaposlenik je zalijepio 800 redova lista e-pošte kupaca u javni alat kako bi ih "segmentirao". Lista je sadržavala poslovne tajne i lične podatke. Tim za informacijsku sigurnost je uočio situaciju; Incident se pretvorio u proces obavještavanja o kršenju podataka. Tačan odgovor je bio: proučavati podatke sa anonimnim/reprezentativnim uzorcima ili koristiti institucionalni, odobreni alat.
Slučaj 2 — Rješavanje anonimizacijom. Stručnjak za ljudske resurse se pripremao za intervju za performans. Umjesto pravog imena i detalja zaposlenika, opisao je zaposlenog kao "zaposlenika koji nije ispunio svoje ciljeve u posljednjem kvartalu, ali ima jake timske odnose". Dobio je korisne teme za razgovor; Niko nije bio izložen.
Slučaj 3 — Refleks „Pitaj IT prvo“. Prije nego što tim uvede novi alat za umjetnu inteligenciju, sigurnost informacija bi trebala postaviti pitanje „sa kojim vrstama podataka ih možemo koristiti?“ upitao je. Saznali su da ugovor verzije za preduzeća ima klauzulu "podaci koji se ne koriste za obuku modela" i objavili jasno pravilo upotrebe. Rezultat: brzina + sigurnost u kombinaciji.
Razlika između Enterprise AI i javne AI
- Javni/besplatni alati: Obično nude ograničene garancije o tome kako se vaši podaci pohranjuju i koriste. Podrazumevano, to je okruženje u kojem biste trebali biti najoprezniji.
- Enterprise / ugovorni alati: Enterprise verzije koje kompanija koristi uz ugovor često nude ugovorne garancije kao što su "vaši podaci neće biti korišteni u obuci modela", "biće izbrisani u određenom vremenskom periodu", "biće pohranjeni u određenom regionu".
Copiable Templates
Izbrišite sve lične i identifikacione podatke (ime, ID, telefon, adresa, e-pošta, naziv kompanije) iz teksta ispod i zamenite ih sa [ROLE] ili [PLACEHOLDER]. Zatim izvezite očišćeni tekst. Tekst: [zalijepi ovdje]
Prepišite ovaj scenario sa potpuno izmišljenim primjerom, bez korištenja stvarnih podataka o osobi/instituciji. Scenario: [zalijepi ovdje]
Napravite mi "kontrolnu listu privatnosti prije nego što pišete AI": lični podaci, poslovna tajna, podaci o klijentima i interne povjerljive informacije.
Redizajnirajte i navedite potrebna rezervirana mjesta koja će mi omogućiti da izvršim sljedeći zadatak bez dijeljenja stvarnih podataka o klijentima/zaposlenicima. Potraga: [potraga]
Uobičajene greške
Uobičajene greške
- Lepljenje stvarnih ličnih podataka. Ime, lična karta, broj telefona, adresa, zdravstveno stanje, plata nisu uključeni u javne instrumente.
- Pod pretpostavkom da to "ionako niko neće vidjeti". Podaci se mogu pohraniti ili koristiti u obuci; rizikom se mora upravljati.
- Pod pretpostavkom da je alat korporativni. Ako niste sigurni, pitajte IT/informacionu sigurnost; Ne daje svako vozilo istu garanciju.
- Mislite da je otpremanje snimaka ekrana/fajlova "bezbedno". Lični podaci na slici ili dokumentu su također lični podaci.
- Zaobilaženje anonimizacije. Većina zadataka se može obaviti bez identifikacijskih informacija.
Pažnja: Zbog KVKK/GDPR, privatnost nije izbor "bolje ako se dogodi", već obavezno pravilo koje treba poštovati. Prenošenje ličnih podataka na alat treće strane bez dozvole može dovesti do administrativnih kazni.
Ukratko
- Podaci koje unesete u javni AI alat mogu biti van vaše kontrole; Postupite po principu "podaci koji napuste vrata ne vraćaju se".
- Lični podaci, poslovne tajne, interne povjerljive informacije i podaci o klijentima ne bi trebali biti upisani u javno dostupne alate.
- Možete bezbedno obaviti isti posao uklanjanjem identifikacionih informacija uz anonimizaciju.
- Alati preduzeća mogu ponuditi ugovorne garancije privatnosti; Budite najoprezniji u javnim vozilima.
- Povjerljivost je zakonska obaveza zbog KVKK/GDPR; Ako niste sigurni, konsultujte svoj IT/informacioni tim za bezbednost.
Zadatak aplikacije
Pregledajte unos koji ste napisali (ili ste razmišljali o pisanju) o AI u protekloj sedmici. Sadrže li lične ili povjerljive podatke? Pretvorite jednu u sigurnu anonimnu verziju pomoću predloška "čišćenja" iznad i vidite razliku.
Kontrolna lista
- [ ] Znam koji tipovi podataka ne mogu biti upisani u javne alate.
- [ ] Mogu primijeniti koncepte ličnih podataka i poslovnih tajni u praksi.
- [ ] Mogu učiniti zadatak bezbednim tako što ću ga anonimizirati.
- [ ] Znam razliku u privatnosti između poslovnih i javnih alata.
- [ ] Kada nisam siguran, konsultujem IT/informacioni tim.