Voitot:
- Kyky arvioida tietoja herkkyysluokan mukaan (julkinen / sisäinen / luottamuksellinen / huippusalainen) ja käyttää "kysy luokka, sovita työkalu" -refleksiä
- Tekoälyn tietojen tallennuksen, mallikoulutuksen, keräämisen ja murtumisriskien ymmärtäminen ja avoimen ja luokitellun maailman pitäminen erillään
- Kyky omaksua vähimmäistiedon periaate, henkilötietojen suoja ja kurinalaisuus epävarman tiedon suojelemiseksi ikään kuin se olisi korkeampi luokka.
Diplomatia perustuu luottamukseen ja luottamus salassapitoon. Neuvotteluasema, tiedusteluarvio, keskustelukumppanin kanssa käytävän keskustelun sisältö tai vielä julkistamaton päätös väärissä käsissä voi vaarantaa valtion edut, neuvottelutuloksen tai jopa ihmisten turvallisuuden. Tekoäly tuo valtavasti vauhtia tälle alalle, mutta se sisältää myös uusia ja vakavia tietosuojariskejä. Tässä osiossa opit suojaamaan turvaluokiteltuja ja arkaluontoisia tietoja tekoälyn aikakaudella, mitä tietoja mihinkin ajoneuvoon voidaan syöttää, sekä turvallisen käytön kurinalaisuutta.
Tämä yksikkö on moduulin kriittisin turvallisuusoppitunti. Yksi virhe tässä - luottamuksellisen asiakirjan liittäminen väärään työkaluun - on peruuttamaton. Siksi tähän syntyy refleksi, joka on muistettava: Ennen kuin annat mitään tietoja tekoälytyökalulle, kysy aina: missä luokassa nämä tiedot ovat ja onko tämä työkalu hyväksytty tälle luokalle?
Tietojen luokitus: peruserottelu
Diplomaattiset tiedot luokitellaan usein sen arkaluonteisuuden mukaan. Vaikka se vaihtelee laitoksesta toiseen, peruslogiikka on seuraava:
- Luokittelematon/julkinen: Tieto, joka on jo julkaistu ja on julkisesti saatavilla. Esimerkki: viralliset lehdistötiedotteet, julkiset uutiset.
- Rajoitettu/sisäinen: Sisäinen tieto, joka ei ole julkisesti saatavilla, mutta jonka herkkyys on alhainen.
- Luottamuksellinen: Tiedot, joiden paljastaminen voisi vahingoittaa vakavasti valtion etuja. Esimerkki: neuvotteluasema, sisäinen arviointi.
- Huippusalainen: Tiedot, joiden paljastaminen aiheuttaisi vakavimman haitan. Esimerkki: arkaluontoiset tiedot, tärkeät tietoturvatiedot.
Nyrkkisääntö on yksinkertainen: Mitään turvaluokiteltua tietoa, joka ei ole julkisesti saatavilla, ei syötetä tekoälytyökaluun, jota oppilaitoksesi ei ole hyväksynyt kyseiselle luokalle. Julkista tekoälypalvelua ei ole määritelmän mukaan sertifioitu tälle tietoluokalle.
Vinkki: Jos olet epävarma, kohtele tietoja kuin vanhempi. Sanominen "tämä on luultavasti jo tiedossa" on vaarallinen arvaus. Kunnes olet 100-prosenttisesti varma, että tiedot ovat julkisia, suojaa niitä ikään kuin ne olisivat luottamuksellisia. Tarpeeton varovaisuus ei ole kustannus, se on vakuutus.
Tekoälyn tietosuojariskit
AI-työkalut aiheuttavat erilaisia tietosuojariskejä kuin perinteiset ohjelmistot:
1. Tietojen käsittely ja tallennus: Julkiseen tekoälypalveluun kirjoittamaasi tekstiä voidaan käsitellä ja tallentaa kyseisen palvelun palvelimille. Et voi hallita sitä, kuka käyttää sitä, kuinka kauan sitä säilytetään ja miten sitä käytetään.
2. Käyttö mallikoulutuksessa: Jotkut palvelut voivat käyttää antamiasi tietoja mallin parantamiseen. Tämä luo riskin, että luottamukselliset tietosi pääsevät epäsuorasti mallin "muistiin" ja vuotavat muille.
3. Aggregaatioriski: Yksittäin vaarattomalta näyttävät tiedot voivat muodostaa arkaluonteisen kuvan yhdistettynä. Pienet eri aikoina syötetyt tiedot voivat yhdessä paljastaa salaisen aseman.
4. Pääsy- ja tietomurtoriski: Kuten kaikki ulkoiset järjestelmät, tekoälypalvelut voivat joutua tietomurron kohteeksi. Antamasi tiedot voivat paljastua kyseisessä rikkomisessa.
Ratkaisu näihin riskeihin on perustaa kaksi erillistä maailmaa: yleiset työkalut avoimen lähdekoodin työhön; Vain talon sisäiset, turvalliset ja hyväksytyt järjestelmät, jotka eivät vie tietoja luokiteltuja töitä varten. Älä koskaan sekoita näitä kahta.
Huomio: "Tein sen nimettömäksi" sanominen ei usein riitä. Vaikka poistaisit nimet, konteksti (päivämäärä, paikka, tapahtuma, juhlien lukumäärä) saattaa riittää asiantuntijalle identiteetin ja aseman muokkaamiseen. Todellisia arkaluonteisia tietoja ei suojata peittämällä vaan sopivalla työkalujen ja median valinnalla.
Turvallinen käyttökuri
Luo käytännöllinen ohjauskulku:
- Määritä luokka. Ovatko nämä tiedot julkisia, sisäisiä, luottamuksellisia vai huippusalaisia?
- Yhdistä ajoneuvo. Voidaanko tätä luokkaa käsitellä tällä työkalulla? Jos ei, lopeta.
- Vähimmäistietokäytäntö. Edes toimivassa työssä, älä anna enempää tietoa kuin työ vaatii.
- Suojaa henkilötietoja. Henkilötietoja (nimi, yhteyshenkilö, sijainti) käsitellään vain tarvittaessa ja laillisin perustein; Jos se on tarpeetonta, se peitetään tai sitä ei anneta ollenkaan.
- Pidä kirjaa. Dokumentoi mitä työkalua käytit mihinkin työhön, millä tiedoilla; Jos on ongelma, se voidaan jäljittää.
Vinkki: Luo "yksityisyys etusijalle" -kulttuuri tiimiisi: uuden virkailijan tai harjoittelijan tulee oppia heti ensimmäisestä päivästä lähtien "luottamuksellisia asiakirjoja ei saa julkisuuteen". Suurin osa rikkomuksista ei johdu pahuudesta, vaan siitä, että ei tiedetä kuinka avoin ajoneuvo on.
kolme minilaukkua
Tapaus 1 – Refleksiestetty rikkomus. Asiantuntija oli tekemässä yhteenvetoa haastattelumuistiosta, kun hän pysähtyi ja kysyi sen luokittelua: muistiinpano oli luottamuksellinen keskustelu keskustelukumppanin kanssa. Vaihdettiin sisäiseen suojattuun järjestelmään julkisen työkalun sijaan. Yksinkertainen "kysy luokka ensin" -refleksi esti rikkoutumisen.
Tapaus 2 – Perintäriski tunnistettu. Ryhmä syötti pieniä, näennäisesti "vahingottomia" tietoja ulkoiseen työkaluun eri päivinä. Turvallisuusarviointi osoitti, että kun nämä osat yhdistettiin, ne poistivat tulevan neuvottelun asialistan. Sovellus on pysäytetty; Työ siirrettiin turvalliseen ympäristöön.
Tapaus 3 – Väärennetty anonymiteetti. Virkailija piti asiakirjaa "nimettömänä", koska hän oli poistanut nimiä ja luovuttanut sen ulkopuoliselle edustajalle. Asiakirjan päivämäärä, paikka ja tapahtumakuvaus kuitenkin teki selväksi, ketä tarkoitettiin. Nimen poistaminen ei riittänyt; Asiakirja olisi joka tapauksessa pitänyt käsitellä suojatussa ympäristössä.
Neljä kopioitavaa mallia
1) Luokan ja ajoneuvon ennakkotarkastus:
Kuvailen työtä alla. Kerro minulle (älä tee työtä): (1) mikä herkkyysluokka näillä tiedoilla voi olla (julkinen / sisäinen / salainen / huippusalainen), (2) pitäisikö tätä luokkaa käsitellä julkisessa tekoälytyökalussa, (3) jos ei, minkä tyyppistä ympäristöä tarvitaan. Työn/tietojen kuvaus: [täällä]
2) Henkilötietojen skannaus ja peittäminen:
Listaa alla olevaan tekstiin henkilökohtaiset/arkaluonteiset tiedot (nimi, arvonimi, yhteyshenkilö, sijainti, terveys, henkilöllisyystodistus), jotka tulee peittää ennen käsittelyä. TEKSTIN KÄSITTELY; Kerro vain mitkä alueet on poistettava. Teen maskin ja lähetän uudelleen. Teksti: [täällä]
3) Keräysriskin arviointi:
Harkitsen seuraavien tietojen viemistä erikseen ulkoiseen työkaluun: [kappaletta]. Vaikka nämä näyttävät yksittäin harmittomilta, voivatko ne YHDISTETTYÄ luoda herkän kuvan (esim. kanta, agenda, identiteetti)? Arvioi keräysriski ja kerro, mitä tavaroita ei tule antaa yhdessä.
4) Julkisen saatavuuden vahvistus:
En ole varma, ovatko seuraavat tiedot julkisia: [tiedot]. Luettele, mitä vahvistusta minun on tehtävä, ennen kuin sen katsotaan julkiseksi (onko virallista julkaisua, kuka sen julkaisi, päivämäärä). Jos olen epävarma, muistuta minua "kohtele luottamuksellisena" -periaatteesta.
Heikko kehote / Vahva kehote
Heikko kehote:
Tee yhteenveto tästä haastattelumuistiosta. (piilotettu sisältö liitetään suoraan muistiinpanoon)
Tämä on vaarallisin virhe: luottamuksellinen asiakirja on päässyt julkiseen tietovälineeseen ilman, että sen luokkaa on kyseenalaistettu. Vuotovaara on tapahtunut, eikä sitä voida peruuttaa.
Tehokas kehote (tarkista ensin):
Haluan käsitellä kokousmuistion. Mutta ensin: tämä muistiinpano on luultavasti salaisessa luokassa. Kerro minulle, voidaanko tämäntyyppisiä asiakirjoja käsitellä julkisessa työkalussa ja mikä on oikea tapa? EN ANNA ASIAKIRJAN SISÄLTÖÄ SINULLE; Pyydän vain oikeaa prosessia.
Ero on selvä: luottamuksellista sisältöä ei anneta ollenkaan, ensin kysytään oikeaa prosessia ja työ ohjataan sopivaan ympäristöön.
Luokka-ajoneuvo-kartoitustaulukko
tietoluokka
esimerkki
Julkinen AI
oikea ympäristö
julkinen
lehdistötiedote
sopiva
yleinen työkalu
Sisäinen/palvelukohtainen
sisäinen nuotti
Yleensä ei
Sisäisesti hyväksytty
salaisuus
neuvotteluasema
ei koskaan
Turvallinen instituutiojärjestelmä
huippusalainen
herkkä älykkyys
ei koskaan
korkein turvallisuus
henkilötietoja
valtakirjat
Pakollinen + vain laillinen
Naamioitu/turvattu
Yleisiä virheitä
- Tietojen syöttäminen kysymättä luokkaa. Ennen jokaista työtä, refleksi "millä luokalla tämä on?" on pakko.
- Olettaen "se on luultavasti ilmeistä". Epävarmat tiedot suojataan luottamuksellisina.
- Virheellinen nimenpoisto anonymisoimiseksi. Konteksti voi paljastaa identiteettejä.
- Keräysriskiä huomioimatta. Pienet osat voivat olla herkkiä koottaessa.
- Kahden maailman sekoittuminen. Avoimet ja luokitellut työt suoritetaan erillisissä työkaluissa/ympäristöissä.
Yhteenvetona
Salassapito on diplomaattisen tekoälyn käytön kriittisin raja. Ota tiedon luokittelu (julkinen/sisäinen/luottamuksellinen/täysin salainen), "kysy luokka, sovi ajoneuvo" -refleksi, vähimmäistietojen periaate, henkilötietojen suoja ja keräämisriski tämän yksikön selkärangana. Yleiset työkalut avoimen lähdekoodin työhön; Käytä luokiteltuihin töihin vain talon sisäisiä turvallisia, hyväksyttyjä järjestelmiä. Älä koskaan sekoita näitä kahta; Jos olet epävarma, vartioi tietoja kuin vanhempi.
Sovellustehtävä
Listaa 8 erilaista dataa omalta (tai kuvitteelliselta) työpöydältäsi (osa julkista, osa arkaluonteista). Sijoita jokainen luokkaan ja päätä "millä työkalulla se voidaan käsitellä". Arvioi epäselvät asiat "Luokan ja ajoneuvon ennakkotarkastus" -mallin avulla. Valitse kolme kappaletta ja tutki, muodostavatko ne arkaluontoisen kuvan yhdistettynä "kokoelmariskin arviointiin".
tarkistuslista
- [ ] Määritin ensin kunkin datan herkkyysluokan.
- En ole koskaan syöttänyt tietoja, joiden [ ] luokka ei sovellu julkiseen ajoneuvoon.
- [ ] Vartioin tietoja, joista en ollut varma, esimiehenä.
- [ ] Käsittelen henkilötietoja vain tarvittaessa ja lainmukaisesti, peitettynä.
- [ ] Otin keräämisen ja kahden maailman erottamisen riskin.