Voitot:
- Kyky anonymisoida asiakas- ja taloustiedot KVKK:n, asiakassalaisuus- ja pankkisalaisuussääntöjen puitteissa sekä soveltaa turvallisia ajoneuvo- ja tietojenkäsittelysääntöjä
- Ymmärtää pankkilainsäädäntöön (BRSA, MASAK, KVKK) asettamat velvoitteet tekoälyn käyttöön ja tarkastettavuuden tarve
- Kyky ymmärtää, miksi mallin selitettävyys, kirjaaminen ja kirjausketju ovat pakollisia ja ylläpitää vastuuketjua
Pankkitoiminnassa data on kultaa – mutta se on myös vastuuta. Asiakkaan palkka, kulutustottumukset, luottohistoria ja tilitapahtumat ovat sekä erittäin arkaluontoisia henkilökohtaisia tietoja, että ne ovat lakisääteisiä. Tekoäly tuottaa tehokkaita tuloksia työskennellessään näiden tietojen kanssa; mutta sama teho voi aiheuttaa vakavan rikkomuksen napin painalluksella. Tässä osiossa nähdään, miten suojellaan asiakas- ja taloustietoja KVKK:n puitteissa, asiakassalaisuus- ja pankkisalaisuussäännöt, pankkilain (BRSA, MASAK, KVKK) asettamat velvollisuudet tekoälyn käyttöön ja miksi mallin selitettävyys ja kirjausketju ovat pakollisia. Perusperiaate: tiedot ovat omistajansa omaisuutta; Sen suojaaminen ei ole tekninen valinta, vaan oikeudellinen ja eettinen velvoite.
Kaksikerroksinen suojaus: KVKK ja asiakassalaisuus
Asiakkaan tiedot suojataan kahdella erillisellä viitekehyksellä:
- KVKK (henkilötietosuojalaki): Kaikki tiedot, jotka tekevät henkilön erityiseksi/tunnistettavaksi, ovat henkilötietoja. Käsittelyyn vaaditaan laillinen peruste (nimenomainen suostumus tai laillinen syy); Sen tulisi rajoittua tarkoitukseen, oikeasuhteinen ja turvallinen. Taloustiedot ovat erityisen tärkeitä.
- Asiakkaan salaisuus (pankkilaki): Kaikki tiedot, jotka pankki saa asiakkaastaan, ovat salaisia, eikä niitä voida jakaa ilman lupaa. Tämä velvollisuus sitoo myös pankin työntekijää.
Asiakastietojen lataaminen hyväksymättömään tekoälytyökaluun voi rikkoa molempia puitteita samanaikaisesti.
Tietotyyppi
suojaa
riskialtista käytöstä
Nimi, TR, IBAN
Henkilötiedot + salaisuus
Ajoneuvoon astuminen ilman anonymisointia
tiliote
Henkilötiedot + salaisuus
Ajo luvattomassa ajoneuvossa
Luottopisteet/historia
Henkilötiedot + salaisuus
jakaminen ilman tarkoitusta
Anonyymit segmenttitiedot
pieni riski
(riski, jos henkilöllisyys voidaan palauttaa)
Vinkki: Ei riitä, että sanot "I anonymisoitu"; Tietojen on oltava todella tunnistamattomia. Jopa pieni määrä ominaisuuksia (ikä + asuinalue + ammatti) voi tunnistaa henkilön. Anonymisoinnissa "voidaanko nämä tiedot palauttaa henkilölle?" Esitä kysymys.
Turvalliset tietojenkäsittelyvaiheet
- Anonymisoi/naamio. Poista tunnistealueet; Käytä aliasarvoa tarvittaessa.
- Vähimmäistiedot (tietojen minimointi). Käsittele tehtävän edellyttämät vähimmäistiedot; Älä kuljeta liikaa tietoa siltä varalta, että tarvitset sitä.
- Rajoita sitä tarkoituksella. Käytä tietoja vain siihen tarkoitukseen, jota varten ne on kerätty; Älä siirrä hyvityksestä saatua dataa markkinointiin.
- Hyväksytty ja turvallinen auto. Käytä pankin sopimusperusteisia tietojenkäsittelyn varmistustyökaluja; Älä syötä asiakastietoja julkisiin työkaluihin, joissa on epäselvää, mihin tiedot menevät.
- Kirjausketju. Kirjaa ylös, mitä tietoja, mihin tarkoitukseen ja mitä työkalua käytettiin.
- Varastointi ja hävittäminen. Älä säilytä tietoja pidempään kuin on tarpeen; Hävitä vanhentunut politiikan mukaisesti.
Tekoälyä koskevan lainsäädännön asettamat velvoitteet
- Selitettävyys: Säänneltyjen päätösten (kuten lainat) on oltava perusteltuja; "Mustan laatikon" päätöstä ei voida auditoida.
- Kirjausketju: Mallin tuotos, käytetyt tiedot ja lopullinen päätös on kirjattava; Kysymys "miksi tämä päätös tehtiin?" pitäisi vastata myöhemmin.
- Inhimillinen valvonta: Ihmisten on oltava mukana tärkeissä päätöksissä; täysin automatisoidut, valvomattomat päätöksentekomekanismit voivat olla ristiriidassa sääntelyn kanssa.
- Vastustus- ja oikaisuoikeus: Asiakkaan oikeus vastustaa päätöstä ja pyytää tietojensa oikaisua on suojattava.
- Vastuuketju: Päätöksentekijä on aina selvä – ei malli, vaan toimivaltainen henkilö ja laitos.
Huomio: Luottamuksellisuus- tai lakirikkomus voi paljastua tarkastuksessa kuukausia tai jopa vuosia myöhemmin ja voi johtaa koviin hallinnollisiin sakkoihin, maineen menettämiseen ja oikeudelliseen vastuuseen. "Ei huomannut" ei ole vakuutus; Rekisteröinti ja noudattaminen vahvistetaan alusta alkaen.
Neljä kopioitavaa mallia
1) Anonymisoinnin hallinta:
Tarkista seuraava teksti ennen kuin annat sen tekoälytyökalulle: mitä tietoja se sisältää, mikä tekee henkilön tunnistettavissa (nimi, TR-tunnus, IBAN, puhelin, osoite, harvinainen yhdistelmä)? Luettele ne kaikki ja ehdota, kuinka ne peitetään.Teksti: [data]
2) Tarkoitus ja vähimmäistietojen hallinta:
Mikä vähimmäistietojoukko todella vaaditaan tähän tehtävään? Mitkä seuraavista kentistä ovat tarpeettomia tehtävän kannalta ja pitäisi poistaa? Merkitse väärinkäytön vaaralliset alueet. Tehtävä: [kuvaus] Kentät: [luettelo]
3) Kirjausketjun luonnos:
Tehtäväsi: assistentti, joka laatii kirjausketjun. Luo siisti tapahtumatietue seuraavilla tiedoilla: mitkä tiedot (anonyymit), mikä tarkoitus, mikä tietoväline, mikä päivämäärä, kuka on vastuussa. Jätä puuttuvat kentät muotoon "[täytettävä]". Syöte: [tiedot]
4) Asiakastietopyyntövastaus (KVKK-oikeudet):
Asiakas pyysi pääsyä/korjausta tietoihinsa KVKK:n puitteissa. Laadi vastaus, joka on kunnioittava, selkeä ja muistuttaa sinua oikeuksistasi (pääsy, oikaisu, vastalause). Uusien henkilötietojen lisääminen; Selitä prosessin vaiheet. Virkamies tarkistaa.
Heikko kehote / Vahva kehote
Heikko kehote:
Liitteenä on seuraavan asiakkaan koko nimi, TR-tunnus ja tiliote viimeisen 6 kuukauden ajalta; Analysoi tämä ja anna minulle profiili. Ole nopea.
Se jakaa henkilöllisyystietoja ilman lupaa, loukkaa tietojen minimointia ja loukkaa asiakkaiden salaisuuksia.
Tehokas kehotus:
Roolisi: Anonyymien datan parissa työskentelevä analyysiassistentti. Annan sinulle vain tunnistamattomat, vähimmäistiedot: 42 vuotta vanha, X-segmentti, keskimääräinen kuukausittainen kulutusalue [alue]. Henkilötietojen pyytäminen tai henkilöllisyyden päättäminen. Käytän ja tallennan tulosteen hyväksytyssä prosessissa.
Vahva kehote toimii anonyymisti ja minimaalisella datalla, estää identiteetin poimimisen ja tarjoaa kirjausketjun.
kolme minilaukkua
Tapaus 1 – Oikea käsittely. Analyytikko tekee 5 000 asiakkaan käyttäytymisanalyysin vain nimettömillä, koostetuilla tiedoilla. Ajoneuvoon ei tule tunnistekenttää, käytetty ajoneuvo ja käyttötarkoitus kirjataan. Tulos tuottaa liikearvoa, eikä salassapitorajoja ylitetä.
Tapaus 2 – Uudelleentunnistumisen vaara. Ryhmä havaitsee, että jotkut asiakkaat voidaan tunnistaa yksilöllisesti iän, naapuruston ja harvinaisen ammatin yhdistelmän perusteella heidän mielestään "anonyyminä" tietojoukossa. Tiedot anonymisoidaan uudelleen yleistämällä nämä kentät (ikäjakauma, suuri alue). "Anonymous" -tunnistetta ei pidetä turvallisena ilman testausta.
Tapaus 3 – Jäljitysketju palautuu. Lainapäätöksestä voidaan valittaa vuosia myöhemmin. Pankki näyttää kirjausketjusta, mihin varmennettuun tietoon päätös perustui, millä perusteilla se on tehty ja kuka sen hyväksyi. Ennätyksen ansiosta päätöstä voidaan puolustaa; Jos jälkeä ei olisi, pankki olisi vaikeassa tilanteessa.
Pilvi, kolmannen osapuolen ja datan residenssi
Useimmat tekoälytyökalut toimivat pilvessä ja käsittelevät tietoja omilla palvelimillaan. Tämä avaa lisäkysymyksiä pankkitoiminnassa: minne tiedot menevät ja kuka niitä siellä voi käyttää? Asiakastietojen lähettäminen työkaluun tarkoittaa usein tietojen viemistä pankin seinien ulkopuolelle. Siksi työkalun valinta ei ole tekninen päätös, vaan vaatimustenmukaisuuspäätös.
Huomioitavaa:
- Tietojenkäsittelysopimus: Onko työkalun toimittajan kanssa sopimus, jossa määritellään kuinka tietoja käsitellään, säilytetään ja poistetaan? "Ilmaiset" ja sopimusvapaat työkalut eivät kelpaa pankkitietoihin.
- Käyttö koulutuksessa: Tiedä, käytetäänkö antamiasi tietoja mallin koulutuksessa; Käytettäessä asiakkaiden salaisuudet voivat vuotaa muihin paikkoihin.
- Tietojen asuinpaikka: Maa, jossa tietoja säilytetään, on tärkeä sekä KVKK:n että kansainvälisten siirtosääntöjen kannalta.
- Pääsy ja kirjaaminen: Onko kirjattu, kuka käyttää sitä?
Varoitus: "Ajoneuvo näyttää turvalliselta" ei ole vakuutus. Ennen kuin työkalua voidaan käyttää pankissa, sen on läpäistävä tietoturva- ja vaatimustenmukaisuushyväksyntä. Asiakastietojen syöttäminen hyväksymättömään työkaluun tarkoittaa tietojen luovuttamista tietämättä mihin ne menevät.
Yleisiä virheitä
- Identiteettitietojen jakaminen ilman hyväksyntää. Ajoneuvoon saapuminen anonymisoimatta nimeäsi, TR-tunnustasi ja IBAN-numeroasi.
- Olettaen "anonyymi". Tietojen pitäminen turvallisina ilman uudelleentunnistustestiä.
- Tarkoitus ajautuminen. Yhtä tarkoitusta varten kerättyjen tietojen käyttäminen toiseen tarkoitukseen.
- Kirjausketjun ohittaminen. Ei tallenneta tietoja, tarkoitusta ja keinoja; ei voida joutua vastuuseen myöhemmin.
- Mustan laatikon päätös. Käsitellään automaattista päätöstä, jota ei voida perustella laillisena.
Vinkki: Luottamuksellisuus ja noudattaminen eivät ole "este" vaan luottamuksen perusta. Asiakas luottaa pankkiin, koska hän tietää, että hänen tietonsa on suojattu. Tämän luottamuksen vaarantaminen pikakuvakkeen vuoksi on kallein virhe.
Yhteenvetona
Asiakastiedot ovat sekä KVKK:n piiriin kuuluvaa henkilötietoa että pankkilain mukaista asiakassalaisuutta; Se on kaksinkertaisesti suojattu. Anonymisoi (ja testaa uudelleentunnistusta vastaan), työskentele mahdollisimman vähän datalla ja tarkoituksella, käytä vain hyväksyttyjä suojattuja työkaluja, jätä kirjausjälkeä. Lainsäädäntö edellyttää selitettävyyttä, inhimillistä valvontaa, vastustusoikeutta ja selkeää vastuuketjua. Yhdessä lauseessa: Data on omistajan luottamus; Pätevän henkilön vastuulla on suojella, tallentaa ja tilittää se.
Sovellustehtävä
Kirjoita malliasiakastietoteksti (ID-kentillä) ja tee anonymisointitarkistus mallilla 1; Päätä, mitkä alueet peitetään. Määritä sitten tehtävä ja pura vähimmäistietojoukko toisella mallilla ja poista tarpeettomat kentät. Luo lopuksi kirjausketjutietueen luonnos kolmannella mallilla, jossa luetellaan, mitä tietoja kustakin tapahtumasta tulee säilyttää.
tarkistuslista
- [ ] Anonymisoin ID-kentät ja testasin niitä uudelleentunnistuksen varalta.
- [ ] Käsittelin vain tehtävän edellyttämän vähimmäistiedot.
- [ ] Käytin tietoja vain niiden tarkoitukseen; En antanut maalin luistaa.
- [ ] Olen ajanut vain hyväksytyillä ja turvallisilla ajoneuvoilla.
- [ ] Kirjasin tiedot, tarkoituksen, keinot ja pääperiaatteen kirjausketjuun.
- [ ] Otin huomioon päätöksen selitettävyyden ja asiakkaan vastustusoikeuden.