سود:
- می تواند تشخیص دهد که کدام داده ها را می توان در ابزارهای هوش مصنوعی نوشت
- می تواند به طور عملی مفاهیم داده های شخصی و اسرار تجاری را اعمال کند
- تفاوت حریم خصوصی بین ابزارهای هوش مصنوعی سازمانی و عمومی را می داند
این واحد در قلب رایج ترین اشتباهات و جدی ترین خطرات در استفاده روزمره از هوش مصنوعی قرار می گیرد: چه چیزی را می توانید در ابزار هوش مصنوعی بنویسید و چه چیزی را نمی توانید؟ اگر یک کارمند، با حسن نیت، داده های حساس مشتری را در یک ابزار چت عمومی برای سرعت بخشیدن به تجارت بچسباند، این می تواند شرکت را در معرض اقدامات قانونی و آسیب به اعتبار قرار دهد. در این واحد ما یک قطب نمای واضح و قابل اجرا ارائه خواهیم داد. KVKK (قانون حفاظت از داده های شخصی) قانونی است که نحوه پردازش داده های شخصی در ترکیه را تنظیم می کند. معادل اروپایی آن GDPR است.
اصل اساسی: "داده هایی که از در خارج می شوند هرگز باز نمی گردند"
هنگامی که اطلاعات را در یک ابزار هوش مصنوعی عمومی تایپ می کنید، ممکن است آن اطلاعات اکنون خارج از کنترل شما باشد. بسته به نوع وسیله نقلیه، این داده ها؛ را می توان ذخیره کرد، توسط کارمندان بررسی کرد، یا در آموزش های آینده مدل استفاده کرد. بنابراین سؤال اساسی این است: "آیا بدم میآید اگر این اطلاعات را برای کسی که نمیشناسم ایمیل کنم؟" اگر پاسخ شما "بله" است، قبل از تایپ آن اطلاعات در یک ابزار عمومی، دو بار فکر کنید.
کدام داده ها خطرناک است؟ یک طبقه بندی ساده
دسته بندی
نمونه ها
آیا می توان آن را روی ساز عمومی نوشت؟
داده های شخصی
نام، نام خانوادگی، شماره TR ID، تلفن، آدرس، بهداشت، حقوق و دستمزد
نه
راز تجاری
استراتژی قیمت گذاری، فرمول، کد منبع، جزئیات قرارداد
نه
اطلاعات محرمانه داخلی
مالی منتشر نشده، تصمیمات پرسنلی، مکاتبات داخلی
نه
داده های مشتری
لیست مشتریان، سابقه خرید، سوابق تماس
نه
اطلاعات عمومی
وبلاگ منتشر شده، بیانیه مطبوعاتی، توضیحات کلی
بله
مثال خیالی/ناشناس
سناریوی نمونه با نام های ساخته شده
بله (با دقت)
توجه: "داده های شخصی خصوصی/حساس" (سلامت، مذهب، قومیت، بیومتریک، سوابق کیفری) به بالاترین حفاظت نیاز دارند. آنها را در هیچ ابزار خارجی بدون ناشناس ننویسید.
ناشناس سازی: انجام همان کار با خیال راحت
در بیشتر موارد، می توانید بدون دادن اطلاعات حساس به ابزار، به هدف خود برسید. تکنیک کلیدی ناشناس سازی است: حذف اطلاعاتی که یک فرد یا سازمان را شناسایی می کند و جایگزین آن با عبارات عمومی است.
- «یک مشتری» به جای «علی ولی»
- "قرارداد مهم با یک مشتری شرکت بزرگ" به جای "قرارداد 2 میلیون لیره با Acme A.Ş."
- حذف کامل آنها به جای شناسه/تلفن/آدرس واقعی
- ارقام تقریبی یا معرف به جای ارقام واقعی
اعلان ضعیف / اعلان قوی
اخطار ضعیف: احمد یلماز (TC 123456...)، شماره مشتری 0532... در 3 ماه گذشته پرداخت خود را به تاخیر انداخته است. برایش چی بنویسم؟
نتیجه: نقض جدی حریم خصوصی و KVKK. اطلاعات شخصی به ابزار خارجی رفت.
اعلان قدرتمند: یک ایمیل یادآوری مودبانه اما واضح تهیه کنید تا برای مشتری بلندمدتی که حدود 3 ماه است پرداختش به تاخیر افتاده ارسال شود. از نام، شناسه یا شماره استفاده نکنید. آنها را با متغیرهایی مانند [Customer Name] جایگزین کنید.
نتیجه: شما همان شغل را دریافت می کنید، هیچ اطلاعات شخصی در معرض دید قرار نمی گیرد.
سه کیف کوچک
مورد 1 - لیست مشتریان چسبانده شده است. یک کارمند 800 خط لیست ایمیل مشتریان را در یک ابزار عمومی قرار داد تا آنها را "بخش بندی" کند. این فهرست حاوی اسرار تجاری و اطلاعات شخصی بود. تیم امنیت اطلاعات متوجه وضعیت شد. این حادثه به یک فرآیند اعلان نقض اطلاعات تبدیل شد. پاسخ صحیح این بود: داده ها را با نمونه های ناشناس/نماینده مطالعه کنید یا از یک ابزار سازمانی و تایید شده استفاده کنید.
مورد 2 - حل با ناشناس کردن. یک متخصص منابع انسانی در حال آماده شدن برای مصاحبه عملکرد بود. او به جای نام و مشخصات واقعی کارمند، کارمند را به عنوان «کارمندی توصیف کرد که در سه ماهه آخر از اهداف خود کوتاه آمد اما روابط تیمی قوی دارد». او نکات مفیدی برای صحبت به دست آورد. هیچ کس افشا نشد.
مورد 3 - رفلکس "اول از IT بپرس". قبل از اینکه یک تیم ابزار هوش مصنوعی جدیدی را ارائه کند، امنیت اطلاعات باید بپرسد که "با چه نوع داده هایی می توانیم از آن استفاده کنیم؟" او پرسید. آنها دریافتند که قرارداد نسخه سازمانی دارای بند "دادهها برای آموزش مدل استفاده نشده است" است و یک قانون استفاده واضح منتشر کردند. نتیجه: سرعت + امنیت ترکیب شده است.
تفاوت بین هوش مصنوعی Enterprise و Public AI
- ابزارهای عمومی/رایگان: معمولاً ضمانت های محدودی در مورد نحوه ذخیره و استفاده از داده های شما ارائه می دهند. به طور پیش فرض، این محیطی است که در آن باید بیشترین احتیاط را داشته باشید.
- ابزارهای سازمانی / قراردادی: نسخه های سازمانی که شرکت با قرارداد از آنها استفاده می کند اغلب ضمانت های قراردادی مانند "داده های شما در آموزش مدل استفاده نمی شود"، "در مدت زمان معینی حذف می شود"، "در منطقه خاصی ذخیره می شود" ارائه می دهند.
قالب های قابل کپی
تمام اطلاعات شخصی و شناسایی (نام، شناسه، تلفن، آدرس، ایمیل، نام شرکت) را از متن زیر پاک کنید و آنها را با [ROLE] یا [PLACEHOLDER] جایگزین کنید. سپس متن پاک شده را صادر کنید. متن: [در اینجا جایگذاری کنید]
این سناریو را با یک مثال کاملاً تخیلی، بدون استفاده از اطلاعات شخص/موسسه واقعی بازنویسی کنید. سناریو: [اینجا بچسبانید]
قبل از اینکه به هوش مصنوعی بنویسید، یک "چک لیست حریم خصوصی" تهیه کنید: اطلاعات شخصی، اسرار تجاری، داده های مشتری و اطلاعات محرمانه داخلی.
متغیرهای لازم را دوباره طراحی و مشخص کنید تا به من اجازه دهد کار زیر را بدون اشتراکگذاری دادههای واقعی مشتری/کارمند انجام دهم. تلاش: [کوست]
اشتباهات رایج
اشتباهات رایج
- چسباندن اطلاعات شخصی واقعی نام، شناسنامه، شماره تلفن، آدرس، بهداشت، حقوق و دستمزد در اسناد عمومی لحاظ نشده است.
- با فرض اینکه "به هر حال هیچ کس آن را نخواهد دید". داده ها را می توان ذخیره کرد یا در آموزش استفاده کرد. ریسک باید مدیریت شود
- با فرض اینکه ابزار شرکتی است. اگر مطمئن نیستید، از IT/امنیت اطلاعات بپرسید. همه خودروها گارانتی یکسانی نمی دهند.
- فکر می کنم که آپلود اسکرین شات ها/فایل ها "ایمن" است. داده های شخصی در یک تصویر یا سند نیز داده های شخصی هستند.
- دور زدن ناشناس سازی اکثر وظایف را می توان بدون شناسایی اطلاعات انجام داد.
توجه: با توجه به KVKK/GDPR، حریم خصوصی یک انتخاب «اگر اتفاق بیفتد بهتر» نیست، بلکه یک قانون اجباری برای رعایت آن است. انتقال داده های شخصی به ابزار شخص ثالث بدون مجوز ممکن است منجر به جریمه های اداری شود.
به طور خلاصه
- داده هایی که در یک ابزار هوش مصنوعی عمومی تایپ می کنید ممکن است خارج از کنترل شما باشد. با اصل "داده هایی که از در خارج نمی شوند" عمل کنید.
- داده های شخصی، اسرار تجاری، اطلاعات محرمانه داخلی و داده های مشتری نباید در ابزارهای در دسترس عموم نوشته شود.
- با حذف اطلاعات شناسایی با ناشناس کردن، می توانید با خیال راحت همان کار را انجام دهید.
- ابزارهای سازمانی ممکن است ضمانتهای قراردادی حفظ حریم خصوصی را ارائه دهند. در وسایل نقلیه عمومی بیشترین احتیاط را رعایت کنید.
- محرمانه بودن یک تعهد قانونی به دلیل KVKK/GDPR است. اگر مطمئن نیستید، با تیم امنیت IT/اطلاعات خود مشورت کنید.
وظیفه برنامه
ورودیهایی را که در هفته گذشته در مورد هوش مصنوعی نوشتهاید (یا میخواهید بنویسید) مرور کنید. آیا آنها حاوی داده های شخصی یا محرمانه هستند؟ با الگوی "پاکسازی" بالا، یکی را به یک نسخه ناشناس امن تبدیل کنید و تفاوت را ببینید.
چک لیست
- [ ] من می دانم که کدام نوع داده را نمی توان در ابزارهای عمومی نوشت.
- [ ] می توانم مفاهیم داده های شخصی و اسرار تجاری را در عمل به کار ببرم.
- [ ] می توانم با ناشناس کردن یک کار، آن را ایمن کنم.
- [ ] من تفاوت حریم خصوصی بین ابزارهای سازمانی و عمومی را می دانم.
- [ ] وقتی مطمئن نیستم، با تیم امنیت فناوری اطلاعات/اطلاعات مشورت می کنم.