Riba:
- Ikon kafa amintaccen kwararar AI tare da ka'idar ragewa, ba tare da rufe mahimman bayanai a tushen ba kuma baya watsa lambar katin.
- Ability don sarrafa abin rufe fuska tare da wani keɓaɓɓen ƙirar tabbatarwa kuma zaɓi kayan aikin da ke cikin masana'antu, DPA-kunna kuma kar a yi amfani da bayanai a cikin horo.
- Ikon yin amfani da kayan aikin kawai don izini, kariya da dalilai na yarda yayin kiyaye gaskiya tare da abokin ciniki
Cibiyar kira ita ce wurin da mafi tsananin kwararar bayanan sirri na ƙungiyar ke faruwa. Suna, lambar waya, adireshi, TR ID, tarihin oda, bayanin lafiya, har ma da lambar katin biyan kuɗi ana iya ambata a kowace tattaunawa. An shakata ko da na ɗan lokaci yayin sarrafa wannan bayanan zuwa bayanan sirri na wucin gadi zai haifar da hukunci mai tsanani na shari'a (cirar KVKK na iya kaiwa miliyoyin liras, tarar GDPR na iya kaiwa kashi ɗaya cikin ɗari) da asarar amincin abokin ciniki. Wannan naúrar ita ce tushen tsaro wanda ke zaune a saman duk raka'o'in da suka gabata: komai wayo na bot, taƙaitawa, bincike ko mataimaki, ba za a iya amfani da shi ba idan bai kula da bayanai amintattu ba.
A cikin wannan rukunin, za mu rufe manyan batutuwa guda uku: sirrin bayanai (kare bayanan sirri - KVKK/GDPR), tsaro na biyan kuɗi (PCI-DSS) da masking/redaction (boye mahimman bayanai kafin ba da shi ga bayanan wucin gadi). Bugu da ƙari, dangane da tsaro na IT, za mu jaddada kawai izini da kariya amfani da waɗannan kayan aikin.
Ka'idoji na asali da tsarin shari'a
KVKK (Dokar Kariyar Bayanai) ta tsara sarrafa bayanan sirri a Turkiye; GDPR daidai yake da Turai. Bisa ga waɗannan dokokin, bayanan sirri za a iya sarrafa su kawai amintacce kuma kamar yadda ya cancanta don takamaiman dalili. Bayanai kamar kiwon lafiya, addini da na'urorin halitta bayanan sirri ne na musamman kuma suna da ƙarin kariya. PCI-DSS (Katin Katin Katin Katin Tsaro Data Tsaro) yana ƙayyade yadda ake sarrafa bayanan katin; Yana ɗaya daga cikin ƙaƙƙarfan ƙa'idodi kuma yana hana ajiya mara amfani / watsa cikakken lambar katin.
Wasu mahimman ra'ayoyi a cikin mahallin hankali na wucin gadi:
- Masking / sake gyarawa: Boye / share mahimman bayanai (suna, ID, kati, waya) kafin a ba da hankali ga ɗan adam. "[CUSTOMER]" maimakon "Ahmet Yılmaz", "[CARD]" maimakon kati.
- Rage bayanai: Raba bayanai kawai gwargwadon yadda kasuwancin ke buƙata. Ba haɗa da cikakken adireshin a cikin taƙaitaccen bayani ba sai dai idan an buƙata.
- Mazauni na bayanai: A wace ƙasa / uwar garken ake sarrafa bayanan; Wasu bayanai ba za su iya fita waje ba.
- Yarjejeniyar sarrafa bayanai (DPA): Kwangilar da ke ƙayyadaddun yadda kayan aikin AI da kuke amfani da su za su sarrafa bayanan, ba adana su ba, kuma ba amfani da su a cikin horon ƙira ba.
- Yarda da manufa: mahimman bayanai da tushen doka don sarrafa rikodin tattaunawa.
Hankali: Bai isa a ce "Na rufe bayanan sirri ba"; Wajibi ne a tabbatar da cewa masking yana aiki. Abin rufe fuska ta atomatik wani lokaci na iya rasa suna ko lambar kati. Bincika ta hanyar yin samfurin abin rufe fuska a kan rafukan da ke da haɗari.
Amintaccen gine-gine: a ina kuma yadda ake sarrafa bayanai?
Lokacin gabatar da AI cikin cibiyar kira, yakamata a kafa matakan tsaro masu zuwa:
- Masking a tushe: Ana rufe bayanan sirri/kati ta atomatik kafin kwafin ya tafi AI. Ba a taɓa shigar da lambobin katin cikin ƙirar a cikin ɗanyen sigar su ba.
- Zaɓin kayan aikin kamfani: Kayan aikin kamfani waɗanda ba sa amfani da bayanan ku a cikin horon ƙira, DPA sanya hannu, da garantin zama na bayanai an fi so. Ba a shigar da bayanan abokin ciniki cikin kayan aikin da ake da su na jama'a kyauta.
- Ikon shiga: Wanene zai iya samun dama ga waɗanne bayanan da aka yi rikodi (bidit log). An hana shiga mara izini.
- Iyakar ajiya: Ana adana bayanai ne kawai muddin ya cancanta; an share bayanan da ba dole ba.
- Bayyanawa: Abokin ciniki ya san cewa ana yin rikodin / sarrafa tattaunawarsa kuma yana magana da bot.
Teburin mai zuwa yana kwatanta aiki mai aminci da haɗari:
Magana
Ayyukan haɗari
Amintaccen aikace-aikacen
Zaɓin abin hawa
Kayan aiki kyauta yana samuwa ga kowa
Kamfanin, DPA, ba a amfani da shi a cikin ilimi
kati data
Danyen manna cikin rubutu
Kar a taba; abin rufe fuska/[CARD]
bayanan sirri
Raba kamar yadda yake
Masking + rage girman
ajiya
Har abada
Ƙididdigar manufa, manufar gogewa
Shiga
kowa da kowa
Izini, shiga
bayyana gaskiya
rikodin sirri
Haske + bayanai
Mataki-mataki: amintaccen kwararar bayanai na AI
- Rarraba: Wadanne filayen bayanai ne ke da hankali (TC, kati, lafiya, adireshin)? Alama waɗannan a gaba.
- Mask: Aiwatar da abin rufe fuska ta atomatik kafin zuwa AI; Kar a taba tura katin.
- Rage girman: Kar a aika fiye da abin da aikin ke buƙata.
- Tabbatarwa: Bincika ta yin samfur idan akwai wani bayanan da aka rasa ta hanyar rufe fuska.
- Kwangila da riƙewa: Tabbatar da DPA abin hawa, wurin zama na bayanai da lokacin riƙewa.
- Saka idanu da dubawa: Shiga shiga, gudanar da binciken tsaro na yau da kullun.
Samfura huɗu masu kwafi
1) Neman rufe fuska (sakewa):
Nemo kuma rufe bayanan sirri masu zuwa a cikin rubutun da ke ƙasa: suna-suna → [CUSTOMER], TR ID → [IDN], waya → [PHONE], lambar katin → [CARD], adireshin → [ADDRESS], e-mail → [EMAIL]. Ba da rubutun da aka rufe; Hakanan jera nawa da nau'ikan bayanan da aka rufe. Hakanan rufe wurin da ba ku da tabbas game da shi (bangaren lafiya). Rubutu: <<...>>
2) Tabbatar da abin rufe fuska (nau'in leak):
Ya kamata a rufe rubutun da ke ƙasa. Har yanzu akwai sauran bayanan sirri/kati da ba a rufe ba a ciki? (suna, ID, waya, kati, adireshi, e-mail) Jera abin da ka samo; Idan babu, a ce "tsabta". Kar a canza rubutun, kawai duba.Text: <<massed rubutu>>
3) Ikon rage girman bayanai:
Don saurin AI mai zuwa / fitarwa, duba filayen bayanan sirri waɗanda BA A BUKATA ba bisa manufar kasuwanci. Manufar: <<misali. kira summary>>.Wane filayen za a iya cire? Ba da shawarar siga mai sauƙi wanda ke yin aiki iri ɗaya tare da mafi ƙarancin bayanai. Abun ciki: <<...>>
4) Jerin abubuwan dubawa na abin hawa / bin doka (rajista):
Kafin amfani da sabon kayan aikin AI a cibiyar kira, samar da bayanin yarda ta hanyar amsa waɗannan tambayoyin: - Ana sarrafa bayanai a cikin gida? - An sanya hannun DPA? - Ana amfani da bayanan a horon samfurin? - Lokacin ajiya? - Ana sarrafa bayanan katin? Tsarin PCI-DSS? - An shigar da shiga? Alama abubuwan da suka ɓace/masu haɗari kamar "ba za a iya amfani da su ba tare da izini ba".
Rauni mai ƙarfi / Ƙarfi mai ƙarfi
Rawanin faɗakarwa:
Taƙaice wannan rikodin kiran: "Ahmet Yılmaz, TC 12345678901, kart5312 3456 7890 1234, adireshin Bağdat Cad No 5, ya ki amincewa da daftarin sa."
Babban cin zarafi: sunan ɗan adam, ID da lambar katin je zuwa kayan aikin jama'a; PCI-DSS da KVKK keta.
Ƙarfi mai ƙarfi:
Taƙaice wannan kira mai rufe fuska: "An tabbatar da [CUSTOMER] da [IDN], [CARD], [ADDRESS] kuma ya ki amincewa da daftarin sa." A kiyaye taƙaitaccen bayanin; Kar a ƙirƙira ko buƙatar kowane bayanan sirri/kati.
Bambanci: bayanan da aka rufe, an rage su, taƙaitaccen bayani; babu cin zarafi.
uku mini lokuta
Case 1 - Daidaitaccen abin rufe fuska. A cikin cibiyar inshora, ana nazarin bayanan kira 8,000 kowace rana. An wuce bayanan da aka rubuta ta hanyar rufe fuska ta atomatik kafin a je AI; Suna, lambar ID na TR, lambar manufofin da bayanan kiwon lafiya an rufe su kuma an duba fitar da abin rufe fuska tare da yin samfur na yau da kullun. Binciken ya riƙe duk ƙimarsa, babu bayanan sirri da ya shiga cikin samfurin. An samu tsaro da fa'ida tare.
Case na 2 - keta bayanan katin. Wani ma'aikacin kasuwancin e-commerce ya ɗora rikodin kira tare da cikakkun lambobin katin a cikin kayan aikin jama'a don nazarin batutuwan biyan kuɗi. Wannan ya keta mafi mahimmancin ƙa'idar PCI-DSS (ba watsa bayanan katin zuwa kafofin watsa labaru mara izini ba); Akwai haɗarin bincike mai tsanani da hukunci yayin binciken. Hanyar da ta dace ita ce rufe bayanan katin gaba ɗaya a tushen kuma kawai bincika bayanan "Biyan kuɗi tare da [CARD] ya kasa".
Hali na 3 - Masking leak. A banki, abin rufe fuska ta atomatik ya rasa lambobin ID da yawa da aka rubuta cikin wani sabon salo. An yi sa'a, matakin "2) tabbatar da rufe fuska" ya kasance yana aiki, don haka an kama ledar kuma an gyara kafin bincike. Darasi: masking kadai bai isa ba; Ana buƙatar Layer tabbaci. Layer guda ɗaya, kamar kuskuren ɗan adam, gazawar maki ɗaya ne.
Kuskuren gama gari
- Manna da danyen bayanai a cikin kayan aiki. Kada a shigar da suna, ID, katin da adireshi cikin kowace motar AI ba tare da an rufe su ba.
- Tsarin bayanan katin. Ba a taɓa shigar da cikakken lambar katin cikin shigarwar samfurin ba; PCI-DSS ta haramta wannan.
- Tuki a cikin jama'a. Ba a ba da bayanan abokin ciniki ga kayan aikin da ba su da DPA kuma suna amfani da bayanan a horo.
- Ba tabbatar da abin rufe fuska ba. Ana iya rasa abin rufe fuska ta atomatik; Dole ne a sami samfurin samfur / tabbatarwa.
- Tsallake bayyana gaskiya. Dole ne abokin ciniki ya san cewa ana sarrafa rikodin kuma yana magana da bot; Sarrafa ɓoyayyi duk rashin ɗa'a ne kuma ba bisa ka'ida ba.
- Adana bayanai da yawa. Bayanan da aka adana bayan manufar ta ƙare haɗari ne kawai.
Tsanaki (tsaro bayanan): Duk dabarun da ke cikin wannan rukunin suna aiki ne kawai don izini, dalilai na tsaro da kuma bayanan ƙungiyar ku. Yin amfani da nazarin magana, tantance murya da kayan aikin sarrafa bayanai don sa ido kan mutane mara izini, samun damar bayanan wani ko rikodin ba tare da izini ba duka biyun doka ne kuma ya saba wa ɗabi'un ƙwararru. Babu bayanan da aka sarrafa ba tare da izini, manufa da izini ba.
A takaice
Keɓanta bayanai, tsaro da yarda; shine filin da ba za a iya sasantawa ba na cibiyar kira AI. KVKK/GDPR yana kare bayanan sirri, katin biyan kuɗi na PCI-DSS; Ketare ko dai yana haifar da tsauraran takunkumi da asarar amana. Mask bayanai masu mahimmanci a tushen ba tare da bayar da shi ga AI ba, kada ku wuce lambar katin, raba kawai adadin bayanai kamar yadda ya cancanta (raƙantawa), tabbatar da tabbatar da abin rufe fuska, kuma zaɓi kawai kasuwanci, kayan aikin DPA masu kunnawa waɗanda basa amfani da bayanan don horo. Kasance mai gaskiya tare da abokin ciniki kuma amfani da duk kayan aikin kawai tare da izini, shawarwari da yarda.
Aikin aikace-aikace
Lissafin filayen bayanai daban-daban guda 5 waɗanda zasu iya zuwa AI a yanayin cibiyar kiran ku (misali suna, ID, kati, adireshi, bayanin lafiya) kuma ƙayyade wace alamar masking za ku yi amfani da ita ga kowane. Rubuta ɗan ƙaramin kwafi na haƙiƙa kuma a yi amfani da samfuran "1) Masking" da "2) Tabbatar da abin rufe fuska". A ƙarshe, don kayan aikin AI da kuka yi amfani da su kwanan nan (ko kuna tunanin amfani), samar da bayanin yarda tare da samfurin "4) Kayan aiki / bin ka'idodin farko" kuma yi alama abubuwan da suka ɓace / masu haɗari.
jerin abubuwan dubawa
- [ ] Ina rufe mahimman bayanai a tushen (suna, ID, lambar waya, adireshi) ba tare da baiwa AI ba.
- [ ] Ba a taɓa haɗa cikakken lambar katin a cikin shigarwar samfurin (PCI-DSS).
- [ ] Ina raba bayanai da yawa kamar yadda aikin ke buƙata (raƙantawa).
- [ ] Ina sarrafa abin rufe fuska tare da keɓan bayanin tabbatarwa.
- [ ] Ina amfani ne kawai na kamfanoni, kayan aikin DPA da ba sa amfani da bayanai a cikin ilimi.
- [ ] Ina fayyace tare da abokin ciniki game da yin rikodi / sarrafawa da magana da bot.
- [ ] Ina amfani da kayan aikin don izini, kariya, da dalilai na yarda kawai.