Yksikkö 7 / 12

Tietosuoja ja KVKK: Mihin voin kirjoittaa yritystietoja?

Voitot:

  • Pystyy erottamaan, mitkä tiedot voidaan kirjoittaa tekoälytyökaluihin
  • Osaa soveltaa käytännössä henkilötietojen ja liikesalaisuuksien käsitteitä
  • Tietää yksityisyyden eron yritys- ja julkisten tekoälytyökalujen välillä

Tämä yksikkö käsittelee yleisimpiä virheitä ja vakavimpia riskejä jokapäiväisessä tekoälykäytössä: Mitä tekoälytyökaluun voi kirjoittaa ja mitä ei? Jos työntekijä hyvässä uskossa liittää arkaluontoisia asiakastietoja julkiseen chat-työkaluun liiketoiminnan nopeuttamiseksi, se voi altistaa yrityksen sekä oikeustoimille että mainevaurioille. Tässä yksikössä annamme selkeän, toimivan kompassin. KVKK (henkilötietojen suojalaki) on laki, joka säätelee henkilötietojen käsittelyä Türkiyessä; Sen eurooppalainen vastine on GDPR.

Perusperiaate: "Ovelta lähtevä data ei koskaan tule takaisin"

Kun kirjoitat tiedot julkiseen tekoälytyökaluun, tiedot voivat nyt olla hallinnassasi. Ajoneuvon tyypistä riippuen nämä tiedot; voidaan tallentaa, työntekijöiden tarkastaa tai käyttää mallin tulevassa koulutuksessa. Joten peruskysymys on: "Haitanko minua, jos lähettäisin nämä tiedot sähköpostitse jollekin, jota en tunne?" Jos vastauksesi on "kyllä", harkitse kahdesti, ennen kuin kirjoitat tiedot julkiseen työkaluun.

Mitkä tiedot ovat riskialttiita? Yksinkertainen luokittelu

Luokka

esimerkkejä

Voiko sen kirjoittaa julkiselle instrumentille?

henkilötietoja

Nimi-sukunimi, TR-tunnus, puhelin, osoite, terveys, palkka

ei

liikesalaisuus

Hinnoittelustrategia, kaava, lähdekoodi, sopimustiedot

ei

Sisäiset luottamukselliset tiedot

Julkaisematon talous, henkilöstöpäätökset, sisäinen kirjeenvaihto

ei

asiakastiedot

Asiakasluettelot, ostohistoria, yhteystiedot

ei

julkista tietoa

Julkaistu blogi, lehdistötiedote, yleiskuvaukset

Kyllä

Kuvitteellinen/anonyymi esimerkki

Esimerkki skenaario keksityillä nimillä

Kyllä (varovasti)

Huomio: "Yksityiset/arkaluonteiset henkilötiedot" (terveys, uskonto, etnisyys, biometriset tiedot, rikosrekisteri) vaativat korkeimman suojan. Älä kirjoita niitä mihinkään ulkoiseen työkaluun anonymisoimatta niitä.

Anonymisointi: Tee sama työ turvallisesti

Useimmissa tapauksissa voit saavuttaa tavoitteesi antamatta arkaluonteisia tietoja työkalulle. Keskeinen tekniikka on anonymisointi: henkilön tai organisaation tunnistavien tietojen poistaminen ja korvaaminen yleisillä lauseilla.

  • "asiakas" "Ali Veli" sijaan
  • "Tärkeä sopimus suuren yritysasiakkaan kanssa" "2 miljoonan TL:n sopimuksen Acme A.Ş:n kanssa" sijaan.
  • Poistamalla ne kokonaan todellisen tunnuksen/puhelimen/osoitteen sijaan
  • Likimääräisiä tai edustavia lukuja todellisten lukujen sijaan

Heikko kehote / Vahva kehote

Heikko kehote: Ahmet Yılmaz (TC 123456...), asiakasnumero 0532... on viivästyttänyt maksuaan viimeiset 3 kuukautta. Mitä minun pitäisi kirjoittaa hänelle?

Tulos: Vakava yksityisyyden ja KVKK-rikkomus; henkilötiedot siirtyivät ulkoiseen työkaluun.

Tehokas kehote: Laadi kohtelias mutta selkeä muistutussähköposti lähetettäväksi pitkäaikaiselle asiakkaalle, jonka maksu on myöhässä noin 3 kuukautta. Älä käytä nimeä, henkilötunnusta tai numeroa; korvaa ne paikkamerkeillä, kuten [asiakkaan nimi].

Tulos: Saat saman työn, henkilötietoja ei paljasteta.

Kolme minikoteloa

Tapaus 1 — liitetty asiakasluettelo. Työntekijä liitti 800 riviä asiakkaiden sähköpostilistoja julkiseen työkaluun "segmentoidakseen ne". Luettelo sisälsi liikesalaisuuksia ja henkilötietoja. Tietoturvatiimi huomasi tilanteen; Tapaus muuttui tietoturvaloukkausilmoitusprosessiksi. Oikea vastaus oli: tutkia tietoja anonyymeillä/edustavilla otoksilla tai käyttää institutionaalista, hyväksyttyä työkalua.

Tapaus 2 – Ratkaisu anonymisoimalla. HR-ammattilainen valmistautui suoritushaastatteluun. Työntekijän oikean nimen ja tietojen sijaan hän kuvaili työntekijää "työntekijäksi, joka jäi viimeisellä neljänneksellä tavoitteistaan, mutta jolla on vahvat tiimisuhteet". Hän sai hyödyllisiä puheenaiheita; Kukaan ei paljastunut.

Tapaus 3 – "Kysy ensin" -refleksi. Ennen kuin tiimi ottaa käyttöön uuden tekoälytyökalun, tietoturvan tulisi kysyä, minkä tyyppisten tietojen kanssa voimme käyttää sitä? hän kysyi. He saivat tietää, että yritysversion sopimuksessa oli lauseke "tietoja ei käytetä mallikoulutukseen" ja julkaisivat selkeän käyttösäännön. Tulos: nopeus + turvallisuus yhdistettynä.

Ero Enterprise AI:n ja Public AI:n välillä

  • Julkiset/ilmaiset työkalut: Tarjoavat yleensä rajoitetut takuut tietojesi tallentamisesta ja käytöstä. Oletuksena se on ympäristö, jossa sinun tulee olla varovaisin.
  • Yritys / sopimustyökalut: Yritysversiot, joita yritys käyttää sopimuksella, tarjoavat usein sopimustakuita, kuten "tietojasi ei käytetä mallikoulutuksessa", "ne poistetaan tietyn ajan kuluessa", "ne tallennetaan tietylle alueelle".

Kopioitavat mallit

Poista kaikki henkilökohtaiset ja tunnistetiedot (nimi, henkilöllisyystodistus, puhelinnumero, osoite, sähköpostiosoite, yrityksen nimi) alla olevasta tekstistä ja korvaa ne [ROLE] tai [PAIKKAHOIDJA]. Vie sitten puhdistettu teksti.Teksti: [liitä tähän]

Kirjoita tämä skenaario uudelleen täysin kuvitteellisella esimerkillä käyttämättä todellisia henkilö-/instituutiotietoja. Skenaario: [liitä tähän]

Tee minulle "yksityisyyden tarkistuslista ennen kuin kirjoitat tekoälylle": henkilötiedot, liikesalaisuus, asiakastiedot ja sisäiset luottamukselliset tiedot.

Suunnittele uudelleen ja määritä tarvittavat paikkamerkit, jotta voin suorittaa seuraavan tehtävän jakamatta todellisia asiakas-/työntekijätietoja. Tehtävä: [quest]

Yleisiä virheitä

Yleisiä virheitä

  • Oikeiden henkilötietojen liittäminen. Nimi, henkilöllisyystodistus, puhelinnumero, osoite, terveys, palkka eivät sisälly julkisiin välineisiin.
  • Olettaen "kukaan ei näe sitä joka tapauksessa". Tietoja voidaan tallentaa tai käyttää koulutuksessa; riskiä pitää hallita.
  • Olettaen, että työkalu on yritys. Jos olet epävarma, kysy IT/tietoturvasta; Kaikilla autoilla ei ole samaa takuuta.
  • Ajattele, että kuvakaappausten/tiedostojen lataaminen on "turvallista". Kuvassa tai asiakirjassa olevat henkilötiedot ovat myös henkilötietoja.
  • Anonymisoinnin ohittaminen. Useimmat tehtävät voidaan tehdä ilman tunnistetietoja.
Huomio: KVKK/GDPR:n vuoksi yksityisyys ei ole "parempi jos se tapahtuu" -valinta, vaan pakollinen sääntö, jota on noudatettava. Henkilötietojen siirtäminen kolmannen osapuolen työkaluun ilman lupaa voi johtaa hallinnollisiin sakkoihin.

Yhteenvetona

  • Julkiseen tekoälytyökaluun kirjoittamasi tiedot voivat olla hallinnassasi. Toimi periaatteella "ovelta lähtevä data ei palaa".
  • Henkilötietoja, liikesalaisuuksia, sisäisiä luottamuksellisia tietoja ja asiakastietoja ei saa kirjoittaa julkisesti saatavilla oleviin työkaluihin.
  • Voit tehdä saman työn turvallisesti poistamalla tunnistetiedot anonymisoimalla.
  • Yritystyökalut voivat tarjota sopimusperusteisia tietosuojatakuita; Ole erittäin varovainen julkisissa ajoneuvoissa.
  • Luottamuksellisuus on KVKK:n/GDPR:n lakisääteinen velvoite; Jos olet epävarma, ota yhteyttä IT-/tietoturvatiimiisi.

Sovellustehtävä

Tarkista syötteesi, jonka olet kirjoittanut (tai harkitsi kirjoittamistasi) tekoälyllä viime viikolla. Sisältävätkö ne henkilökohtaisia ​​tai luottamuksellisia tietoja? Muunna se turvalliseksi anonymisoiduksi versioksi yllä olevan "puhdistus"-mallin avulla ja näe ero.

Tarkistuslista

  • [ ] Tiedän, mitä tietotyyppejä ei voi kirjoittaa julkisiin työkaluihin.
  • [ ] Osaan soveltaa henkilötietojen ja liikesalaisuuksien käsitteitä käytännössä.
  • [ ] Voin tehdä tehtävästä turvallisen anonymisoimalla sen.
  • [ ] Tiedän yksityisyyden eron yritysten ja julkisten työkalujen välillä.
  • [ ] Kun olen epävarma, otan yhteyttä IT-/tietoturvatiimiin.