Kasu:
- Oskab eristada, milliseid andmeid saab AI-tööriistadesse kirjutada
- Oskab praktiliselt rakendada isikuandmete ja ärisaladuse mõisteid
- Teab privaatsuse erinevust ettevõtte ja avalike tehisintellekti tööriistade vahel
See üksus keskendub igapäevase tehisintellekti kasutamise kõige levinumate vigade ja tõsisemate riskide keskmesse: mida saab AI-tööriista kirjutada ja mida mitte? Kui töötaja heauskselt kleebib delikaatseid kliendiandmeid avalikku vestlustööriista äritegevuse kiirendamiseks, võib see ettevõtte avastada nii kohtumenetluste kui ka maine kahjustamise. Selles üksuses anname selge ja kasutatava kompassi. KVKK (isikuandmete kaitse seadus) on seadus, mis reguleerib isikuandmete töötlemist Türkiye linnas; Selle Euroopa vaste on GDPR.
Põhiprintsiip: "Uksest lahkuvad andmed ei tule kunagi tagasi"
Kui sisestate teabe avalikku tehisintellekti tööriista, võib see teave nüüd teie kontrolli alt väljuda. Olenevalt sõiduki tüübist need andmed; saab salvestada, töötajate poolt üle vaadata või kasutada mudeli edasisel koolitusel. Seega on põhiküsimus: "Kas ma oleksin selle vastu, kui saadaksin selle teabe meili teel kellelegi, keda ma ei tea?" Kui teie vastus on "jah", mõelge enne selle teabe avalikku tööriista sisestamist kaks korda järele.
Millised andmed on riskantsed? Lihtne klassifikatsioon
Kategooria
näiteid
Kas seda saab kirjutada avalikule instrumendile?
isikuandmed
Nimi-perekonnanimi, TR ID number, telefon, aadress, tervis, palk
ei
ärisaladus
Hinnastrateegia, valem, lähtekood, lepingu üksikasjad
ei
Sisemine konfidentsiaalne teave
Avaldamata finantsandmed, personaliotsused, sisemine kirjavahetus
ei
kliendi andmed
Klientide nimekirjad, ostuajalugu, kontaktandmed
ei
avalik teave
Avaldatud ajaveeb, pressiteade, üldkirjeldused
Jah
Väljamõeldud/anonüümne näide
Näidisstsenaarium väljamõeldud nimedega
Jah (ettevaatlikult)
Tähelepanu: "Privaatsed/tundlikud isikuandmed" (tervis, religioon, rahvus, biomeetria, karistusregister) nõuavad kõrgeimat kaitset. Ärge kirjutage neid ühelegi välisele tööriistale ilma neid anonüümseks muutmata.
Anonüümseks muutmine: sama töö ohutu tegemine
Enamikul juhtudel saate oma eesmärgi saavutada ilma tööriistale tundlikke andmeid andmata. Võtmetehnika on anonüümseks muutmine: isiku või organisatsiooni identifitseeriva teabe eemaldamine ja selle asendamine üldiste fraasidega.
- "klient" "Ali Veli" asemel
- "Oluline leping suure ärikliendiga" asemel "2 miljoni TL leping ettevõttega Acme A.Ş."
- Nende täielik kustutamine tegeliku ID/telefoni/aadressi asemel
- Pigem ligikaudsed või tüüpilised arvud kui tegelikud arvud
Nõrk viip / Tugev viip
Nõrk viip: Ahmet Yılmaz (TC 123456...), kliendi number 0532... on viimased 3 kuud maksega viivitanud. Mida ma peaksin talle kirjutama?
Tulemus: tõsine privaatsuse ja KVKK rikkumine; isikuandmed läksid välisele tööriistale.
Võimas viip: koostage viisakas, kuid selge meeldetuletusmeil, mis saadetakse pikaajalisele kliendile, kelle maksetähtaeg on umbes 3 kuud hilinenud. Ärge kasutage nime, ID-d ega numbrit; asendage need kohahoidjatega, näiteks [kliendi nimi].
Tulemus: saate sama töö, isikuandmeid ei avaldata.
Kolm miniümbrist
Juhtum 1 – kleebitud klientide nimekiri. Töötaja kleepis 800 rida klientide meililoendeid avalikku tööriista, et neid segmenteerida. Nimekiri sisaldas ärisaladusi ja isikuandmeid. Infoturbe meeskond märkas olukorda; Juhtum muutus andmerikkumisest teavitamise protsessiks. Õige vastus oli: uurige andmeid anonüümsete/esinduslike valimitega või kasutage institutsionaalset heakskiidetud tööriista.
Juhtum 2 – lahendamine anonüümseks muutmise teel. Personalispetsialist valmistus esinemisintervjuuks. Töötaja tegeliku nime ja andmete asemel kirjeldas ta töötajat kui "töötajat, kes jäi viimases kvartalis oma eesmärkidele alla, kuid kellel on tugevad meeskonnasuhted". Ta sai kasulikke jutupunkte; Keegi ei paljastatud.
3. juhtum – refleks „Küsi IT-lt kõigepealt”. Enne kui meeskond uue tehisintellekti tööriista kasutusele võtab, peaks teabeturve küsima: "Millist tüüpi andmetega saame seda kasutada?" küsis ta. Nad said teada, et ettevõtte versiooni lepingus oli klausel "andmeid ei kasutata mudelikoolituseks" ja avaldasid selge kasutusreegli. Tulemus: kiirus + turvalisus kombineeritud.
Erinevus ettevõtte AI ja avaliku AI vahel
- Avalikud/tasuta tööriistad: tavaliselt pakuvad piiratud garantiid teie andmete salvestamise ja kasutamise kohta. Vaikimisi on see keskkond, milles peaksite olema kõige ettevaatlikum.
- Ettevõtlus / lepingulised tööriistad: ettevõtte versioonid, mida ettevõte kasutab lepinguga, pakuvad sageli lepingulisi garantiisid, näiteks "teie andmeid ei kasutata mudelikoolitusel", "need kustutatakse teatud aja jooksul", "need säilitatakse teatud piirkonnas".
Kopeeritavad mallid
Kustutage allolevast tekstist kogu isiklik ja tuvastav teave (nimi, ID, telefon, aadress, e-posti aadress, ettevõtte nimi) ja asendage need sõnadega [ROLE] või [PLACEHOLDER]. Seejärel eksportige puhastatud tekst.Tekst: [kleebi siia]
Kirjutage see stsenaarium ümber täiesti väljamõeldud näitega, kasutamata tegelikku isiku/asutuse teavet. Stsenaarium: [kleebi siia]
Enne tehisintellektile kirjutamist koostage mulle "privaatsuse kontrollnimekiri": isikuandmed, ärisaladus, kliendiandmed ja sisemine konfidentsiaalne teave.
Kujundage ümber ja määrake vajalikud kohatäited, et saaksin järgmise ülesande lõpule viia ilma tegelikke kliendi/töötaja andmeid jagamata. Ülesanne: [ülesanne]
Levinud vead
Levinud vead
- Tõeliste isikuandmete kleepimine. Nimi, ID, telefoninumber, aadress, tervis, palk ei kuulu avalike instrumentide hulka.
- Eeldusel "keegi ei näe seda niikuinii". Andmeid saab salvestada või kasutada koolitusel; riski tuleb juhtida.
- Eeldusel, et tööriist on korporatiivne. Kui te pole kindel, küsige IT/infoturbest; Kõik sõidukid ei anna sama garantiid.
- Arvates, et ekraanipiltide/failide üleslaadimine on "turvaline". Isikuandmed on ka pildil või dokumendis olevad isikuandmed.
- Anonüümseks muutmisest möödaminek. Enamikku ülesandeid saab teha ilma tuvastavat teavet.
Tähelepanu: KVKK/GDPR tõttu ei ole privaatsus mitte "parem, kui see juhtub" valik, vaid kohustuslik reegel, mida järgida. Isikuandmete ilma loata kolmanda osapoole tööriistale edastamine võib kaasa tuua haldustrahvi.
Kokkuvõttes
- Andmed, mille sisestate avalikku tehisintellekti tööriista, võivad olla teie kontrolli alt väljas; Tegutsege põhimõttega "uksest väljuvad andmed ei tule tagasi".
- Isikuandmeid, ärisaladusi, sisemist konfidentsiaalset teavet ja kliendiandmeid ei tohiks kirjutada avalikult kättesaadavatesse tööriistadesse.
- Saate turvaliselt teha sama tööd, eemaldades identifitseeriva teabe anonüümseks muutmisega.
- Ettevõtte tööriistad võivad pakkuda lepingulisi privaatsusgarantiid; Ühissõidukites olge kõige ettevaatlikum.
- Konfidentsiaalsus on KVKK/GDPR-ist tulenev juriidiline kohustus; Kui te pole kindel, konsulteerige oma IT/teabeturbe meeskonnaga.
Rakendusülesanne
Vaadake üle sisend, mille olete eelmisel nädalal tehisintellektis kirjutanud (või kirjutamist kaalunud). Kas need sisaldavad isiku- või konfidentsiaalseid andmeid? Teisendage üks turvaliseks anonüümseks versiooniks ülaloleva "puhastus" malli abil ja vaadake erinevust.
Kontrollnimekiri
- [ ] Ma tean, milliseid andmetüüpe ei saa avalikesse tööriistadesse kirjutada.
- [ ] Oskan praktikas rakendada isikuandmete ja ärisaladuse mõisteid.
- [ ] Saan muuta ülesande turvaliseks, muutes selle anonüümseks.
- [ ] Tean privaatsuse erinevust ettevõtte ja avalike tööriistade vahel.
- [ ] Kui ma pole kindel, konsulteerin IT/infoturbe meeskonnaga.