Kasu:
- Tuvastage otsesed ja kaudsed identifikaatorid, metaandmed ja digitaalsed jäljed, mis võivad allika ära anda, ja küsige, kui paljudele inimestele see kirjeldus sobiks? Võimalus rakendada testiga anonüümsust
- Omandage distsipliini, et valida tundlikuks tööks ainult turvakontrolliga tööriistu, rakendada vähima andmete põhimõtet ja puhastada jälgi.
- Oskus mõista, et KVKK ja ametialane konfidentsiaalsus nõuavad seda distsipliini nii juriidiliselt kui ka moraalselt ning et kord, kui lekkinud identiteeti ei saa tagasi võtta
Ajakirjanduses on allikas inimene, kes räägib, sageli suures riskis: avaliku sektori töötaja, kes paljastab korruptsiooni, töötaja, kes kirjeldab rikkumisi, keegi, kes võib kaotada töö, vabaduse või isegi turvalisuse, kui tema identiteet paljastatakse. Allikakaitse – informaatori isiku konfidentsiaalsena hoidmise põhimõte – on elukutse üks pühamaid kohustusi ja seda kaitstakse enamikus õigussüsteemides. Tehisintellekti (AI) ajastu lihtsustab seda ülesannet ja toob kaasa uusi riske: dokumendi mõistmiseks kasutatav tööriist võib selle dokumendi varjata; Kui anonüümseks muutmine ebaõnnestub, võivad AI-le jäetud jäljed paljastada allika. Selle üksuse põhimõte on selge: turvamata tehisintellekti tööriista ei sisestata andmeid, mis võiksid allika ära anda; Anonüümseks muutmine ja digitaalne hügieen tehakse enne AI kasutamist, mitte pärast. Pärast lekkimist ei saa identiteeti taastada.
Millised on jäljed, mis annavad allika ära?
Ressursikaitse ei ole lihtsalt "nimeta". Järgmised jäljed võivad samuti paljastada identiteedi:
- Otsesed identifikaatorid: nimi, telefon, e-post, TR ID, aadress, tööüksus.
- Kaudsed deskriptorid: kirjeldused nagu „ainus naisinsener, kes töötab kolmeliikmelises ringis”; See viitab üksikule inimesele väikeses rühmas.
- Dokumendi metaandmed: autori nimi, redigeerimisajalugu, loomise kuupäev, GPS-i asukoht, faili manustatud printeri rada.
- Kontekstuaalsed vihjed: kellel on juurdepääs dokumendile; lekke ajastus; konkreetne sündmus narratiivis.
- Digitaalne jälg: millisest seadmest, millisest võrgust, millise kontoga ühendust võeti.
Tehisintellekti jaoks kriitiline risk: nende jälgede kleepimine tööriistasse viib andmed teie kontrolli alt välja. Enamik tasuta/avalikke AI tööriistu salvestab sisendeid või saab neid mudeli täiustamiseks kasutada.
Samm-sammult: tehisintellekti kasutamine ressursse säästes
1. samm – klassifitseerige sõiduk. Tundliku töö jaoks kasutatakse ainult kontrollitud turva- ja andmetöötlustingimustega tööriistu (eelistatult ettevõtte, mitteandmete salvestamise või võrguühenduseta). Tundlikke andmeid avalikesse/tasuta tööriistadesse ei sisestata.
2. samm – puhastage metaandmed. Enne dokumendi eksportimist tööriista kustutage metaandmed; Võimalusel teisendage dokument lihttekstiks või tehke sisust käsitsi kokkuvõte ja muutke see ekraanipildi asemel anonüümseks.
3. samm – anonüümseks muutmine. Üldistage kõik otsesed ja kaudsed identifikaatorid: "Allikas A", "Ametnik", hägustage kuupäevi ja asukohti. Muutke retsepte, mis viitavad üksikutele inimestele väikestes rühmades.
4. toiming. Andmete miinimumpoliitika. Andke tehisintellektile ainult seda, mida töö nõuab. Selle asemel, et teha kogu dokumendist kokkuvõte, esitage asjakohane mitteidentifitseeriv osa.
5. samm – kontrollige ja salvestage. Testige anonüümsuse adekvaatsust kontrolletapi abil (mall allpool). Hoidke sidet allikaga eraldi turvalistel kanalitel.
6. samm – puhastage rajad. Kui töö on tehtud, tühjendage tööriistas ajalugu/seanss; Salvestage või kustutage tundlikke faile turvaliselt.
Tähelepanu: "Ma muutsin anonüümseks" ütlemisest ei piisa; Väikeses rühmas paljastab isegi üksainus kaudne kirjeldus identiteedi. Võite kasutada anonüümseks muutmist, et küsida "kui paljudele inimestele see retsept sobiks?" Testige seda küsimusega. Kui vastus on "üks", pole ressurss kaitstud.
KVKK ja ametialane konfidentsiaalsus
Türkiye's reguleerib KVKK (isikuandmete kaitse seadus) isikuandmeid; Teave, nagu tervise- ja poliitilised arvamused, on eriandmed ja vajavad kõrgemat kaitset. Allika andmete suvalisele tööriistale andmine võib kaasa tuua nii eetilise kui ka juriidilise vastutuse. Ametialane konfidentsiaalsus on seadusest sõltumatu aukohustus.
kolm minikarpi
Juhtum 1 – metaandmete leke on välistatud. Reporter oli tegemas kokkuvõtet lekkinud raportist; Viimasel hetkel taipas ta, et faili metaandmetesse oli manustatud korraldaja nimi. Ta kasutas seda pärast dokumendi teisendamist lihttekstiks ja nime eemaldamist. Toorfaili üleslaadimisel annaksid metaandmed otse allika.
Juhtum 2 – kaudse identifikaatori oht. Reporter kasutas YZ-ga konsulteerides fraasi, kirjeldades allikat kui "ainsat puudega töötajat peakorteris". Olenemata sellest, kas tehisintellekt on teksti kuskile salvestanud või mitte, viitas see kirjeldus ühele inimesele. Toimetaja märkas, muutis kirjelduse "agentuuri töötajaks". Väikeses rühmas oli kaudne kirjeldus sama ohtlik kui nimi.
3. juhtum – ohutu sõiduki valimine. Väga tundliku dokumendikogumi analüüsimisel otsustas uurimisrühm kasutada andmevaba/võrguühenduseta lahendust, mitte üldist tehisintellekti tööriista; muutis dokumendid täiendavalt anonüümseks. Analüüs oli veidi aeglasem, kuid ressursi turvalisust ei ohustatud ühelgi hetkel.
Kopeeritavad mallid
1) Anonüümseks muutmise taseme test:
Märgistage allolevas tekstis iga element, mis võib paljastada allika identiteedi: otsesed identifikaatorid (nimi, pealkiri, üksus) ja kaudsed identifikaatorid (kirjeldused, mis viitavad ühele isikule väikeses rühmas, konkreetsed sündmused, kuupäev/asukoht). Iga märgi puhul "kui paljudele inimestele see kirjeldus sobiks?" Esitage küsimus ja soovitage ohutumaid üldistusi. Muuda teksti. Tekst: [siin]
2) Kontrollige enne dokumendi jagamist:
Koostage turvalisuse kontrollnimekiri, mida peaksin tegema enne dokumendi AI-tööriistale söötmist: metaandmete puhastamine, otsene/kaudne identifikaatori skannimine, minimaalne andmepoliitika, tööriista turvaklass, ajaloo puhastamine. Lisage iga üksuse kohta üks lause "kuidas teha".
3) Allikate kommunikatsiooni riskianalüüs:
Võtan ühendust tundliku allikaga. Looge kontrollnimekiri digitaalsetest turvameetmetest, mis kaitsevad teie identiteeti ja sidet (kanalivalik, jälgi jätmine, metaandmed, seadme hügieen). Andke konkreetseid ja teostatavaid ettepanekuid; ei luba absoluutset turvalisust.
4) avaldamiseelne allikakaitse kontroll:
Lisage järgmistesse avaldamisvalmis uudistesse kõik üksikasjad, mis võivad allika tuvastada: kaudsed kirjeldused, omistamise ajastus, dokumendile juurdepääsenud inimeste arv, konkreetse sündmuse üksikasjad. Tõstke esile iga riskantne koht ja soovitage, kuidas seda hägustada. Uudised: [siin]
Nõrk viip / Tugev viip
Nõrk viip: "Tehke sellest dokumendist kokkuvõte." (laadides üles tundliku metaandmete lähtedokumendi sellisel kujul)
Tulemus: metaandmed ja kaudsed identifikaatorid ei ole teie kontrolli all; Allikas võib sattuda ohtu, ilma et te sellest teadlik oleksite.
Tugev viip: esmalt teisendage dokument lihttekstiks ja kustutage metaandmed, üldistage otsesed/kaudsed identifikaatorid, andke ainult asjakohane osa: "Võtke kokku järgmine anonüümne tekst; märkige selles ka kõik ülejäänud identiteedi vihjed."
Erinevus: tugev lähenemine puhastab andmeid ilma neid sõidukile andmata, jagab minimaalselt andmeid ja kasutab tehisintellekti täiendava juhtimiskihina; ressurss on kaitstud.
võrdlustabel
raja tüüp
näide
Risk
ettevaatusabinõu
Otsene identifikaator
Nimi, telefon, üksus
kõrge
Kustuta/üldistada
kaudne identifikaator
"Ainus naisinsener"
Kõrge (peidetud)
"Mitu inimest see mahub?" test
metaandmed
Faili autor/kuupäev/GPS
kõrge
Teisenda lihttekstiks, selge
Kontekstuaalne vihje
Lekke ajastus
keskmine
Aja/koha hägustamine
digitaalne jälg
Seade, võrk, konto
Keskmine-kõrge
Turvaline kanal, hügieen
Levinud vead
- Metaandmete unustamine. Faili üleslaadimine sellisel kujul ja manustatud autori/kuupäeva/asukoha teabe lekkimine.
- Lihtsalt kustuta nimi. Ignoreerides, et kaudsed identifikaatorid paljastavad ka identiteedi.
- Tundlike andmete eksportimine avalikku tööriista. Lähteandmete sisestamine tööriistu, mis andmeid salvestavad/kasutavad mudelitreeningul.
- Liiga palju andmeid jagatakse. Riskipinna suurendamine, esitades rohkem dokumente/andmeid, kui töö nõuab.
- Ei puhasta radu. Seansi ajaloo ja tundlike failide jätmine, kui töö on tehtud.
Turvaline sõidukivalik: mida otsida?
Otsustamine, kas tehisintellekti tööriist on tundliku töö jaoks ohutu, on tehniline kirjaoskus, mille ajakirjanik peab omandama. Peamised küsimused, mida vaadata, on järgmised: kas tööriist salvestab sisestatud andmeid, kui kaua ja kus? Kas teie sisendeid kasutatakse mudelikoolituses (jah enamikes tasuta tarbijatööriistades, sageli mitte ettevõtte versioonides)? Millises riigis andmeid töödeldakse ja millise seaduse alusel? Kas tööriist saab töötada võrguühenduseta (teie seadmes ilma andmeid Internetti saatmata)? Kas teie organisatsioonil on selle tööriistaga andmetöötlusleping? Tundlike ressursiandmete sisestamine tööriistasse nendele küsimustele vastuseid teadmata seab ressursi pimeda usaldusega ohtu.
Üldine hierarhia on abiks: kõige tundlikumate dokumentide puhul eelistatakse lahendusi, mis töötavad võrguühenduseta või teie enda infrastruktuuril; lepingulised ettevõtte tööriistad, mis ei salvesta andmeid keskmise täpsusega; Üldisi tarbijatööriistu võib kasutada ainult identifitseerimata, avalikult kättesaadava või anonüümseks muudetud sisu jaoks. Selle klassifikatsiooni alguses tehes välditakse viga "sisestades kiirustades valesse tööriista valedesse andmetesse". Lisaks ei tohiks ettevõtte uudistetoimetuses seda otsust jätta üksikute reporterite teha, vaid see tuleks standardida kirjaliku tööriistade heakskiitmise nimekirjaga; sest üheainsa inimese üksik viga võib hävitada kogu uurimise allika. Sõidukite turvalisus on ressursside kaitse tehniline tugisammas ja seda tuleks võtta sama tõsiselt kui anonüümsust.
Kokkuvõttes
Ressursikaitse tekitab tehisintellekti ajastul uusi riske: tööriistad võivad andmeid peita, metaandmed ja kaudsed identifikaatorid võivad identiteedi ära anda. Ohutu viis; tööriista valimine selle turvaklassi järgi, metaandmete puhastamine, kõigi otseste ja kaudsete identifikaatorite anonüümseks muutmine (test "kui palju inimesi selle kirjeldusega sobib?"), vähima andmete printsiibi rakendamine ja jälgede puhastamine. KVKK ja ametialane konfidentsiaalsus nõuavad seda distsipliini nii juriidiliselt kui ka moraalselt. Pärast lekkimist ei saa identiteeti taastada.
Rakenduse ülesanne
Võtke tõeline või väljamõeldud algdokument/märkme. Esmalt järgige viipa „Anonüümseks muutmise oskustest”; Märkige iga otsene ja kaudne kirjeldus, mis ilmub, ja küsige "kui paljudele inimestele see sobiks?" Hinnake küsimusega. Seejärel muutke dokument turvaliselt anonüümseks ja rakendage üks kord käsitsi loendi "Dokumendi eeljagamise kontroll".
kontrollnimekiri
- [ ] Kasutan tundliku töö jaoks ainult turvakontrolliga tööriistu.
- [ ] Tühjendan metaandmed enne dokumendi eksportimist.
- [ ] Kasutab kõiki otseseid ja kaudseid deskriptoreid kui "mitmele inimesele see sobib?" Teen selle testiga anonüümseks.
- [ ] Järgib vähima andmete põhimõtet; Jagan ainult vajalikku osa.
- [ ] Tühjendan pärast tööd seansi ajaloo ja tundlikud failid; Järgin KVKK ja ametisaladust.