Jedinica 9 / 12

Privatnost podataka, sigurnost i usklađenost: KVKK, PCI-DSS i maskiranje

Dobici:

  • Sposobnost uspostavljanja sigurnog AI toka sa principom minimiziranja, bez maskiranja osjetljivih podataka na izvoru i nikad prijenosa broja kartice
  • Mogućnost kontrole maskiranja s posebnim slojem za autentifikaciju i odabir alata koji su za poduzeća, DPA omogućeni i koji ne koriste podatke u obuci
  • Mogućnost korištenja alata samo u ovlaštene, obrambene i dogovorne svrhe uz održavanje transparentnosti s klijentom

Call centar je mjesto gdje se odvija najintenzivniji protok ličnih podataka u organizaciji. Ime, broj telefona, adresa, TR ID, istorija narudžbi, zdravstveni podaci, pa čak i broj platne kartice mogu biti spomenuti u svakom razgovoru. Ako se čak i na trenutak opustite prilikom obrade ovih podataka u umjetnu inteligenciju, dovest će do ozbiljnih zakonskih sankcija (kazne KVKK-a mogu doseći milione lira, kazne prema GDPR-u mogu doseći postotak prometa) i nepovratnog gubitka povjerenja kupaca. Ova jedinica je sigurnosni temelj koji se nalazi na vrhu svih prethodnih jedinica: bez obzira koliko je pametan bot, sažetak, analiza ili pomoćnik, ne može se koristiti ako ne rukuje podacima na siguran način.

U ovoj jedinici ćemo pokriti tri glavne teme: privatnost podataka (zaštita ličnih podataka — KVKK/GDPR), sigurnost plaćanja (PCI-DSS) i maskiranje/redakcija (skrivanje osjetljivih podataka prije nego što ih damo umjetnoj inteligenciji). Dodatno, u pogledu IT sigurnosti, naglasit ćemo jedinu ovlaštenu i defanzivnu upotrebu ovih alata.

Osnovni koncepti i pravni okvir

KVKK (Zakon o zaštiti ličnih podataka) reguliše obradu ličnih podataka u Turskoj; GDPR je evropski ekvivalent. Prema ovim zakonima, lični podaci mogu se obrađivati ​​samo bezbedno i ako je potrebno za određenu, legitimnu svrhu. Informacije kao što su zdravlje, religija i biometrija su posebni lični podaci i dodatno su zaštićeni. PCI-DSS (Standard sigurnosti podataka industrije platnih kartica) određuje kako se obrađuju podaci kartice; To je jedno od najstrožih pravila i zabranjuje nepotrebno pohranjivanje/prenos punog broja kartice.

Nekoliko kritičnih koncepata u kontekstu umjetne inteligencije:

  • Maskiranje/redakcija: sakrivanje/brisanje osjetljivih podataka (ime, lična karta, telefon) prije nego što se daju umjetnoj inteligenciji. "[KUPAC]" umjesto "Ahmet Yılmaz", "[CARD]" umjesto kartice.
  • Minimizacija podataka: Dijeljenje samo onoliko podataka koliko je potrebno za poslovanje. Ne uključuje punu adresu u sažetak osim ako je to potrebno.
  • Rezidencija podataka: U kojoj zemlji/serveru se podaci obrađuju; Neki podaci ne mogu ići u inostranstvo.
  • Ugovor o obradi podataka (DPA): Ugovor koji precizira kako će AI alat koji koristite obrađivati ​​podatke, a ne pohranjivati ​​ih i ne koristiti u obuci modela.
  • Saglasnost i svrha: Potrebne informacije i pravni osnov za obradu snimaka razgovora.
Pažnja: Nije dovoljno reći "Maskiram lične podatke"; Potrebno je provjeriti funkcionira li maskiranje. Automatsko maskiranje ponekad može propustiti ime ili broj kartice. Pregledajte uzorkovanjem izlaza maskiranja na tokovima visokog rizika.

Sigurna arhitektura: gdje i kako obraditi podatke?

Prilikom uvođenja AI u pozivni centar potrebno je uspostaviti sljedeće slojeve sigurnosti:

  1. Maskiranje na izvoru: lični podaci/podaci kartice se automatski maskiraju prije nego što transkript ode u AI. Brojevi kartica se nikada ne unose u model u sirovom obliku.
  2. Odabir korporativnih alata: Korporativni alati koji ne koriste vaše podatke u obuci modela, potpisani DPA i zagarantovani boravak podataka su poželjni. Podaci o klijentima se ne unose u besplatne javno dostupne alate.
  3. Kontrola pristupa: Ko može pristupiti kojim podacima se evidentiraju (revizijski dnevnik). Neovlašteni pristup je spriječen.
  4. Ograničenje skladištenja: Podaci se pohranjuju samo onoliko dugo koliko je potrebno; nepotrebni zapisi se brišu.
  5. Transparentnost: Kupac zna da se njegov razgovor snima/obrađuje i da razgovara sa botom.

Sljedeća tabela upoređuje sigurnu i rizičnu praksu:

Predmet

Rizična praksa

Sigurna aplikacija

Izbor vozila

Besplatan alat dostupan svima

Korporativni, DPA, ne koristi se u obrazovanju

podaci o kartici

Sirovo lijepljenje u tekst

Nikada; maskiran/[KARTICA]

lične podatke

Podijelite kako jeste

Maskiranje + minimizacija

skladištenje

Neograničeno

Svrha ograničena, politika brisanja

Pristup

svima

Ovlašten, upisan

transparentnost

tajno snimanje

Rasvjeta + informacije

Korak po korak: siguran AI protok podataka

  1. Razvrstaj: Koja polja podataka su osjetljiva (TC, kartica, zdravstveno stanje, adresa)? Označite ih unaprijed.
  2. Maska: Primijenite automatsko maskiranje prije odlaska na AI; Nikada nemojte prosljeđivati ​​karticu.
  3. Minimizirajte: Ne šaljite više nego što je potrebno za posao.
  4. Provjera: provjerite uzorkovanjem da li su neki podaci propušteni maskiranjem.
  5. Ugovor i zadržavanje: Potvrdite DPA vozila, prebivalište podataka i period čuvanja.
  6. Nadgledanje i revizija: pristup evidenciji, vršenje redovnih sigurnosnih revizija.

Četiri šablona za kopiranje

1) Zahtjev za maskiranje (redakcija):

U tekstu ispod pronađite i maskirajte sljedeće lične podatke: ime-prezime → [KUPAC], TR ID → [IDN], telefon → [TELEFON], broj kartice → [KARTICA], adresa → [ADRESA], e-mail → [EMAIL]. Dajte maskirani tekst; Također navedite koliko i koje vrste podataka su maskirani. Također maskirajte područje za koje niste sigurni (sigurna strana). Tekst: <<...>>

2) Verifikacija maskiranja (skeniranje curenja):

Tekst ispod treba da bude maskiran. Ima li još vidljivih nemaskiranih podataka o ličnosti/kartici unutra? (ime, ID, telefon, kartica, adresa, e-mail) Navedite šta ste pronašli; Ako ga nema, recite "čisto". Ne mijenjajte tekst, samo pregledajte. Tekst: <<maskirani tekst>>

3) Kontrola minimizacije podataka:

Za sljedeću AI prompt/izlaz, provjerite polja ličnih podataka koja NISU POTREBNA na osnovu poslovne svrhe. Svrha: <<npr. sažetak poziva>>. Koja polja se mogu izdvojiti? Predložite pojednostavljenu verziju koja radi isti posao s minimalnim podacima. Sadržaj: <<...>>

4) Vozilo/lista za provjeru usklađenosti (registracija):

Prije upotrebe novog AI alata u pozivnom centru, izradite napomenu o usklađenosti tako što ćete odgovoriti na ova pitanja: - Da li se podaci obrađuju u zemlji? - Da li je DPA potpisan? - Da li se podaci koriste u obuci modela? - Period skladištenja? - Da li se obrađuju podaci kartice? PCI-DSS pokrivenost? - Je li pristup evidentiran? Označite stavke koje nedostaju/rizične kao "ne mogu se koristiti bez odobrenja".

Slaba prompt / Jaka prompt

Slab upit:

Sumirajte ovaj zapis poziva: "Ahmet Yılmaz, TC 12345678901, kart5312 3456 7890 1234, adresa Bağdat Cad No 5, prigovorio je na njegovu fakturu."

Ozbiljno kršenje: neobrađeno ime, lična karta i broj kartice idu na javni alat; Kršenje PCI-DSS i KVKK.

Snažan upit:

Sažmite sljedeći maskirani poziv: "[KUPAC] je verifikovan sa [IDN], [KARTICA], [ADRESA] i uložio je prigovor na svoju fakturu." Sažetak neka ostane anoniman; Nemojte generirati niti zahtijevati nikakve lične/kartične podatke.

Razlika: podaci maskirani, minimizirani, sažetak anonimni; nema kršenja.

tri mini kofera

Slučaj 1 — Ispravno maskiranje. U centru za osiguranje, dnevno je analizirano 8.000 transkripata poziva. Transkripti su prošli kroz automatski maskirni sloj prije nego što su otišli u AI; Ime, TR ID broj, broj politike i zdravstvene informacije su maskirani, a izlaz maskiranja je pregledan svakodnevnim uzorkovanjem. Analiza je zadržala svu svoju vrijednost, lični podaci nisu ulazili sirovi u model. Sigurnost i korist su postignuti zajedno.

Slučaj 2 — Kršenje podataka o kartici. Zaposlenik e-trgovine učitao je snimke poziva s punim brojevima kartica u javni alat za analizu problema s plaćanjem. Time je prekršeno najosnovnije pravilo PCI-DSS (neprenos podataka sa kartice na neovlašćene medije); Postojao je rizik od ozbiljnih nalaza i kazni tokom revizije. Ispravan način je bio da se podaci o kartici potpuno maskiraju na izvoru i analiziraju samo informacije "Plaćanje sa [KARTOM] nije uspjelo".

Slučaj 3 — Maskiranje curenja. U banci je automatsko maskiranje propustilo nekoliko ID brojeva napisanih u neobičnom formatu. Srećom, bio je na snazi ​​korak "2) Provjera maskiranja", pa su curenja uhvaćena i ispravljena prije analize. Pouka: samo maskiranje nije dovoljno; Potreban je sloj za autentifikaciju. Jedan sloj, kao i ljudska greška, je greška u jednoj tački.

Uobičajene greške

  • Lijepljenje neobrađenih podataka u alat. Ime, ličnu kartu, karticu i adresu ne treba unositi u bilo koje AI vozilo bez maske.
  • Obradite podatke kartice. Puni broj kartice se nikada ne unosi u unos modela; PCI-DSS to zabranjuje.
  • Vožnja u javnosti. Podaci o kupcima se ne daju alatima koji nemaju DPA i koriste podatke u obuci.
  • Ne provjeravam maskiranje. Automatsko maskiranje može biti propušteno; Mora postojati sloj uzorkovanja/validacije.
  • Preskakanje transparentnosti. Kupac mora znati da se snimak obrađuje i da razgovara sa botom; Tajna obrada je i neetička i nezakonita.
  • Pohranjivanje previše podataka. Podaci koji se čuvaju nakon završetka svrhe samo su rizik.
Oprez (sigurnost informacija): Sve tehnike u ovoj jedinici važe samo za ovlaštene, odbrambene svrhe i za podatke vaše organizacije. Korištenje analitike govora, prepoznavanja glasa i alata za obradu podataka za praćenje neovlaštenih osoba, pristup tuđim podacima ili zapisima bez pristanka je nezakonito i protivno profesionalnoj etici. Podaci se ne obrađuju bez ovlaštenja, svrhe i pristanka.

Ukratko

Privatnost podataka, sigurnost i usklađenost; je osnova Call centra AI o kojoj se ne može pregovarati. KVKK/GDPR štiti lične podatke, PCI-DSS platnu karticu; Kršenje bilo kojeg drugog donosi ozbiljne sankcije i gubitak povjerenja. Maskirajte osjetljive podatke na izvoru, a da ih ne date AI, nikada ne proslijeđujte broj kartice, dijelite samo onoliko podataka koliko je potrebno (minimiziranje), obavezno provjerite maskiranje i odaberite samo korporativne alate koji podržavaju DPA koji ne koriste podatke za obuku. Budite transparentni prema klijentu i koristite sve alate samo uz ovlaštenje, zagovaranje i pristanak.

Zadatak aplikacije

Navedite 5 različitih polja podataka koja bi mogla ići u AI u scenariju vašeg pozivnog centra (npr. ime, ID, kartica, adresa, zdravstvene informacije) i odredite koju ćete maskirnu oznaku koristiti za svako. Napišite zamišljeni sirovi transkript i primijenite šablone "1) Maskiranje" i "2) Provjera maskiranja". Konačno, za AI alat koji ste nedavno koristili (ili razmišljate o korištenju), izradite napomenu o usklađenosti sa šablonom "4) Alat/preliminarna kontrolna lista za usklađenost" i označite stavke koje nedostaju/rizične.

kontrolna lista

  • [ ] Ja maskiram osjetljive podatke na izvoru (ime, ID, broj telefona, adresa) bez da ih dam AI.
  • [ ] Puni broj kartice nikada nije uključen u unos modela (PCI-DSS).
  • [ ] Dijelim samo onoliko podataka koliko posao zahtijeva (minimiziranje).
  • [ ] Ja kontroliram maskiranje s posebnim slojem za provjeru autentičnosti.
  • [ ] Koristim samo korporativne alate sa DPA-om koji ne koriste podatke u obrazovanju.
  • [ ] Ja sam transparentan sa korisnikom u vezi snimanja/obrade i razgovora sa botom.
  • [ ] Koristim alate samo za odobrene, odbrambene i konsenzualne svrhe.