Üksus 10 / 11

Privaatsus, salastatud teave ja ohutu AI kasutamine

Kasu:

  • Oskus hinnata teavet vastavalt tundlikkuse klassile (avalik / sisemine / konfidentsiaalne / täiesti salajane) ja rakendada refleksi "küsi klass, sobitage tööriist"
  • Tehisintellekti andmete salvestamise, mudelikoolituse, kogumise ja rikkumisriskide mõistmine ning avatud ja salastatud maailma lahus hoidmine
  • Oskus võtta omaks miinimumandmete põhimõtet, isikuandmete kaitset ja ebakindla teabe kaitsmise distsipliini, nagu oleks tegemist kõrgemast klassist.

Diplomaatia põhineb usaldusel ja usaldus põhineb saladusel. Läbirääkimispositsioon, luureandmete hinnang, vestluskaaslasega peetava vestluse sisu või veel välja kuulutamata otsus, sattudes valedesse kätesse, võivad ohustada riigi huve, läbirääkimiste tulemust või isegi inimeste julgeolekut. Tehisintellekt toob sellesse valdkonda tohutu kiiruse, kuid sellega kaasnevad ka uued ja tõsised privaatsusriskid. Selles üksuses saate teada, kuidas kaitsta tehisintellekti ajastul salastatud ja tundlikku teavet, milliseid andmeid millisesse sõidukisse sisestada ja ohutu kasutamise distsipliini.

See üksus on mooduli kõige kriitilisem turvatund. Üks viga siin – konfidentsiaalse dokumendi kleepimine valesse tööriista – on pöördumatu. Seetõttu kehtestatakse siin refleks, mis vajab meeldejätmist: Enne tehisintellekti tööriistale andmete andmist küsige alati: mis klassis need andmed on ja kas see tööriist on selle klassi jaoks heaks kiidetud?

Teabe klassifikatsioon: põhiline eristus

Diplomaatilist teavet liigitatakse sageli selle tundlikkuse järgi. Kuigi see on asutuseti erinev, on põhiloogika järgmine:

  • Salastamata/avalik: teave, mis on juba avaldatud ja on avalikult kättesaadav. Näide: ametlikud pressiteated, avalikud uudised.
  • Piiratud/sisemine: sisemine teave, mis pole avalikult kättesaadav, kuid mille tundlikkus on madal.
  • Konfidentsiaalne: teave, mille avaldamine võib tõsiselt kahjustada riigi huve. Näide: läbirääkimispositsioon, sisehindamine.
  • Täiesti salajane: teave, mille avaldamine põhjustaks kõige tõsisemat kahju. Näide: tundlik luureandmed, kriitiline turvateave.

Rusikareegel on lihtne: AI tööriista, mida teie asutus pole selle klassi jaoks heaks kiitnud, ei sisestata salastatud teavet, mis pole avalikult kättesaadav. Avalik tehisintellekti teenus ei ole definitsiooni järgi selle teabeklassi jaoks sertifitseeritud.

Näpunäide. Kui te pole kindel, suhtuge teabesse nagu vanem. Öelda "see on ilmselt juba teada" on ohtlik oletus. Kuni olete 100 protsenti kindel, et teave on avalik, kaitske seda nii, nagu oleks see konfidentsiaalne. Tarbetu ettevaatlikkus ei ole kulu, see on kindlustunne.

AI privaatsusriskid

AI tööriistad kujutavad endast erinevaid privaatsusriske kui traditsiooniline tarkvara:

1. Andmete töötlemine ja salvestamine: avalikule tehisintellektiteenusele kirjutatud teksti võidakse töödelda ja salvestada selle teenuse serverites. Te ei saa kontrollida, kes sellele juurde pääseb, kui kaua seda hoitakse ja kuidas seda kasutatakse.

2. Kasutamine mudelikoolituses: mõned teenused võivad teie sisestatud andmeid kasutada mudeli täiustamiseks. See loob ohu, et teie konfidentsiaalne teave satub kaudselt mudeli "mällu" ja lekib teistele.

3. Koondamisrisk: üksikult kahjutud tunduvad teabetükid võivad kombineerimisel moodustada tundliku pildi. Erinevatel aegadel sisestatud väikesed teabekillud võivad ühiselt anda salajase positsiooni.

4. Juurdepääsu- ja rikkumisrisk: nagu iga välise süsteemi puhul, võib tehisintellekti teenuste puhul esineda andmetega seotud rikkumine. Teie esitatud andmed võivad selle rikkumisega kokku puutuda.

Nende riskide lahendus on luua kaks eraldiseisvat maailma: avatud lähtekoodiga töö üldised tööriistad; Ainult ettevõttesisesed turvalised ja heakskiidetud süsteemid, mis ei ekspordi andmeid salastatud tööde jaoks. Ärge kunagi segage neid kahte.

Tähelepanu: "Ma tegin selle anonüümseks" ütlemisest sageli ei piisa. Isegi kui kustutate nimed, võib kontekstist (kuupäev, asukoht, sündmus, osapoolte arv) piisata, et ekspert saaks identiteedi ja positsiooni redigeerida. Tõelist tundlikku teavet kaitstakse mitte maskeerimise, vaid sobivate tööriistade ja meediumide valikuga.

Ohutu kasutamise distsipliin

Seadistage praktiline juhtimisvoog:

  1. Määrake klass. Kas need andmed on avalikud, sisemised, konfidentsiaalsed või täiesti salajased?
  2. Siduge sõiduk. Kas seda klassi saab selle tööriistaga töödelda? Kui ei, siis lõpeta.
  3. Minimaalne andmepoliitika. Isegi töötava töö puhul ärge andke rohkem teavet, kui töö nõuab.
  4. Kaitske isikuandmeid. Isikuandmeid (nimi, kontakt, asukoht) töödeldakse ainult vajadusel ja õiguslikul alusel; Kui see pole vajalik, siis maskeeritakse või ei anta üldse.
  5. Hoidke arvestust. Dokumenteerige, millist tööriista millise töö jaoks kasutasite, milliste andmetega; Kui on probleem, saab seda jälgida.
Näpunäide. Looge oma meeskonnas kultuur "privaatsus ennekõike": uus ametnik või praktikant peaks esimesest päevast peale õppima refleksi "ühtki konfidentsiaalset dokumenti ei pääse avalikku omandisse". Enamik rikkumisi ei tulene mitte pahatahtlikkusest, vaid sellest, et ei teata, kui avatud sõiduk on.

kolm minikarpi

Juhtum 1 – Refleksiga välditud rikkumine. Üks ekspert oli tegemas intervjuu märkme kokkuvõtet, kui ta peatus ja küsis selle klassifikatsiooni: teade oli konfidentsiaalne vestlus vestluskaaslasega. Avaliku tööriista asemel läks üle majasisesele turvalisele süsteemile. Lihtne refleks "küsi klass enne" hoidis ära rikkumise.

Juhtum 2 – tuvastatud sissenõudmisrisk. Meeskond sisestas erinevatel päevadel väikeseid, näiliselt "süütuid" teabekilde välisesse tööriista. Turvaülevaade näitas, et kombineerituna andsid need tükid eelseisvate läbirääkimiste päevakorda. Rakendus on peatatud; Töö viidi turvalisse keskkonda.

3. juhtum – võlts anonüümsus. Ametnik pidas dokumendi "anonüümseks", kuna ta oli nimed kustutanud ja selle välisagendile üle andnud. Dokumendis toodud kuupäev, koht ja sündmuse kirjeldus tegid aga selgeks, keda silmas peetakse. Nime kustutamisest ei piisanud; Dokumenti oleks nagunii pidanud töötama turvalises keskkonnas.

Neli kopeeritavat malli

1) Klassi ja sõiduki eelkontroll:

Kirjeldan tööd allpool. Öelge mulle (ära tee seda tööd): (1) milline tundlikkusklass neil andmetel võib olla (avalik / sisemine / salajane / täiesti salajane), (2) kas seda klassi tuleks töödelda avalikus AI tööriistas, (3) kui ei, siis millist tüüpi keskkonda on vaja. Töö/andmete kirjeldus: [siin]

2) Isikuandmete skaneerimine ja maskeerimine:

Loetlege allolevas tekstis isiku-/tundlikud andmed (nimi, ametinimetus, kontakt, asukoht, tervis, isikukood), mis tuleb enne töötlemist varjata. TEKSTI TÖÖTLEMINE; Lihtsalt öelge mulle, millised alad tuleb eemaldada. Teen maskeeringu ja saadan uuesti. Tekst: [siin]

3) Kogumise riski hindamine:

Kaalun järgmise teabe eksportimist eraldi välisesse tööriista: [tükki]. Kuigi need võivad üksikult tunduda kahjutud, võivad need KOMBINEERITUD luua tundliku pildi (nt seisukoht, tegevuskava, identiteet)? Hinnake kogumise riski ja öelge, milliseid esemeid ei tohiks koos anda.

4) Avaliku kättesaadavuse kinnitus:

Ma pole kindel, kas järgmine teave on avalik: [teave]. Loetlege, milliseid kinnitusi ma pean tegema, enne kui selle avalikuks tunnistan (kas on ametlik väljaanne, kes selle avaldas, kuupäev). Kui ma pole kindel, tuletage mulle meelde põhimõtet "käsitleda konfidentsiaalsena".

Nõrk viip / Tugev viip

Nõrk viip:

Tehke sellest intervjuu märkus kokkuvõte. (peidetud sisu kleebitakse otse märkmesse)

See on kõige ohtlikum viga: konfidentsiaalne dokument on sattunud avalikku meediumisse, ilma et selle klassi oleks kahtluse alla seatud. Lekkeoht on tekkinud ja seda ei saa tagasi pöörata.

Võimas viip (esmalt kontrollige):

Tahan töödelda koosolekuteatist. Aga kõigepealt: see märkus on ilmselt salaklassis. Öelge mulle, kas seda tüüpi dokumente saab töödelda avalikus tööriistas ja milline on õige viis? MA EI ANDA TEILE DOKUMENDI SISU; Ma lihtsalt küsin õiget protsessi.

Erinevus on selge: konfidentsiaalset sisu ei anta üldse, kõigepealt küsitakse õiget protsessi ja töö suunatakse vastavasse keskkonda.

Klasside ja sõidukite kaardistamise tabel

teabeklass

näide

Avalik AI

õige keskkond

avalik

pressiteade

sobiv

üldine tööriist

Sise-/teenusepõhine

sisemine noot

Tavaliselt ei

Majasisene kinnitatud

saladus

läbirääkimispositsioon

mitte kunagi

Turvaline institutsioonisüsteem

ülisalajane

tundlik intelligentsus

mitte kunagi

kõrgeim turvalisus

isikuandmed

volikirjad

Vajalik + ainult seaduslik

Maskeeritud/turvatud

Levinud vead

  • Andmete sisestamine ilma klassi küsimata. Enne igat tööd kõlab refleks "mis klassis see on?" on kohustuslik.
  • Eeldusel, et "see on ilmselt ilmne". Ebakindel teave on kaitstud konfidentsiaalsena.
  • Ekslik nime kustutamine anonüümseks muutmisena. Kontekst võib identiteedid ära anda.
  • Kogumise riski ignoreerimine. Väikesed osad võivad kokkupanemisel olla õrnad.
  • Kahe maailma segamine. Avatud ja klassifitseeritud tööd töötavad eraldi tööriistades/keskkondades.

Kokkuvõttes

Saladus on diplomaatilise tehisintellekti kasutamise kõige kriitilisem piir. Võtke selle üksuse selgrooks teabe klassifikatsioon (avalik/sisemine/konfidentsiaalne/täiesti salajane), "küsi klass, sobitage sõiduk" refleks, minimaalsete andmete põhimõte, isikuandmete kaitse ja kogumise risk. Üldised tööriistad avatud lähtekoodiga tööks; Kasutage salastatud tööks ainult ettevõttesiseseid turvalisi ja heakskiidetud süsteeme. Ärge kunagi ajage neid kahte segi; Kahtluse korral hoidke teavet nagu vanem.

Rakenduse ülesanne

Loetlege oma (või kujuteldava) töölaualt 8 erinevat andmestikku (mõned avalikud, mõned tundlikud). Asetage igaüks klassi ja otsustage, "millise tööriistaga saab seda töödelda". Hinnake ebaselgeid malli "Klassi ja sõiduki eelkontroll" abil. Valige kolm tükki ja uurige, kas need moodustavad koos kogumisriski hindamisega tundliku pildi.

kontrollnimekiri

  • [ ] Esmalt määrasin igale andmele tundlikkuse klassi.
  • Ma pole kunagi sisestanud andmeid, mille [ ] klass ei sobi ühissõidukiks.
  • [ ] Valvasin teavet, milles ma polnud kindel, nagu ülemus.
  • [ ] Isikuandmeid töötlen ainult siis, kui see on vajalik ja seaduslik, maskeeritud.
  • [ ] Võtsin kogumise ja kahe maailma eraldamise riski.