Dobici:
- Može razlikovati koji se podaci mogu pisati u AI alate
- Može praktično primijeniti koncepte osobnih podataka i poslovne tajne
- Poznaje razliku u privatnosti između poslovnih i javnih AI alata
Ova jedinica ulazi u srž najčešćih pogrešaka i najozbiljnijih rizika u svakodnevnom korištenju umjetne inteligencije: Što možete napisati u AI alat, a što ne? Ako zaposlenik, u dobroj vjeri, zalijepi osjetljive korisničke podatke u javni alat za chat kako bi ubrzao poslovanje, to bi moglo izložiti tvrtku i pravnom postupku i narušavanju ugleda. U ovoj jedinici dat ćemo jasan, djelotvoran kompas. KVKK (Zakon o zaštiti osobnih podataka) je zakon koji regulira kako će se osobni podaci obrađivati u Turskoj; Njegov europski ekvivalent je GDPR.
Osnovno načelo: "Podaci koji napuste vrata nikada se ne vraćaju"
Jednom kada upišete informacije u javni AI alat, te informacije sada mogu biti izvan vaše kontrole. Ovisno o vrsti vozila, ovi podaci; mogu se pohraniti, pregledati zaposlenici ili koristiti u budućoj obuci modela. Dakle, osnovno pitanje glasi: "Bi li mi smetalo da ovu informaciju pošaljem e-poštom nekome koga ne poznajem?" Ako je vaš odgovor "da", dvaput razmislite prije nego što upišete tu informaciju u javni alat.
Koji su podaci rizični? Jednostavna klasifikacija
Kategorija
primjeri
Može li se pisati na javnom instrumentu?
osobni podaci
Ime-prezime, JMBG, telefon, adresa, zdravstveno stanje, plaća
br
poslovna tajna
Strategija cijena, formula, izvorni kod, detalji ugovora
br
Interni povjerljivi podaci
Neobjavljena financijska izvješća, kadrovska rješenja, interna korespondencija
br
podaci o kupcima
Popisi kupaca, povijest kupovine, evidencija kontakata
br
javne informacije
Objavljeni blog, priopćenje za javnost, opći opisi
da
Izmišljeni/anonimni primjer
Primjer scenarija s izmišljenim imenima
Da (pažljivo)
Pažnja: "Privatni/osjetljivi osobni podaci" (zdravlje, vjera, etnička pripadnost, biometrija, kriminalni dosje) zahtijevaju najveću moguću zaštitu. Nemojte ih pisati ni u jedan vanjski alat bez anonimiziranja.
Anonimizacija: sigurno obavljanje istog posla
U većini slučajeva možete postići svoj cilj bez davanja osjetljivih podataka alatu. Ključna tehnika je anonimizacija: uklanjanje informacija koje identificiraju osobu ili organizaciju i njihova zamjena generičkim frazama.
- "mušterija" umjesto "Ali Veli"
- "Važan ugovor s velikim korporativnim kupcem" umjesto "Ugovor od 2 milijuna TL s Acme A.Ş."
- Potpuno ih izbrišite umjesto prave osobne iskaznice/telefona/adrese
- Približne ili reprezentativne brojke, a ne stvarne brojke
Slab upit / Jak upit
Slab upit: Ahmet Yılmaz (TC 123456...), broj korisnika 0532... kasni s plaćanjem posljednja 3 mjeseca. Što da mu napišem?
Rezultat: Ozbiljna povreda privatnosti i KVKK; osobni podaci otišli su u vanjski alat.
Moćan upit: Nacrtajte ljubazan, ali jasan podsjetnik putem e-pošte koji će se poslati dugotrajnom korisniku koji kasni s plaćanjem otprilike 3 mjeseca. Nemojte koristiti ime, ID ili broj; zamijenite ih rezerviranim mjestima kao što je [Customer Name].
Rezultat: Dobivate isti posao, osobni podaci nisu izloženi.
Tri mini kućišta
Slučaj 1 — Zalijepljen popis kupaca. Zaposlenik je zalijepio 800 redaka popisa e-pošte kupaca u javni alat kako bi ih "segmentirao". Popis je sadržavao poslovne tajne i osobne podatke. Tim za informacijsku sigurnost primijetio je situaciju; Incident se pretvorio u postupak prijave povrede podataka. Točan odgovor bio je: proučiti podatke s anonimnim/reprezentativnim uzorcima ili koristiti institucionalni, odobreni alat.
Slučaj 2 — Rješavanje anonimizacijom. Stručnjak za ljudske resurse pripremao se za intervju o učinku. Umjesto pravog imena i detalja zaposlenika, opisao je zaposlenika kao "zaposlenika koji nije ispunio svoje ciljeve u zadnjem tromjesečju, ali ima jake timske odnose." Imao je korisne teme za razgovor; Nitko nije bio izložen.
Slučaj 3 — Refleks "Prvo ga pitaj". Prije nego što tim izbaci novi alat za umjetnu inteligenciju, informacijska bi se sigurnost trebala zapitati "s kojim vrstama podataka ga možemo koristiti?" upita on. Saznali su da ugovor poslovne verzije ima klauzulu "podaci se ne koriste za obuku modela" i objavili su jasno pravilo korištenja. Rezultat: kombinacija brzine i sigurnosti.
Razlika između umjetne inteligencije poduzeća i javne umjetne inteligencije
- Javni/besplatni alati: obično nude ograničena jamstva o tome kako se vaši podaci pohranjuju i koriste. Prema zadanim postavkama, to je okruženje u kojem trebate biti najoprezniji.
- Enterprise / ugovorni alati: Enterprise verzije koje tvrtka koristi uz ugovor često nude ugovorna jamstva kao što su "vaši podaci neće se koristiti u obuci modela", "bit će izbrisani unutar određenog vremenskog razdoblja", "bit će pohranjeni u određenoj regiji".
Predlošci koji se mogu kopirati
Obrišite sve osobne i identifikacijske podatke (ime, ID, telefon, adresu, e-poštu, naziv tvrtke) iz donjeg teksta i zamijenite ih s [ROLE] ili [PLACEHOLDER]. Zatim izvezite očišćeni tekst.Tekst: [zalijepite ovdje]
Prepišite ovaj scenarij s potpuno izmišljenim primjerom, bez korištenja informacija o stvarnoj osobi/instituciji. Scenarij: [zalijepite ovdje]
Napravi mi "kontrolni popis privatnosti prije nego što pišeš AI-ju": osobni podaci, poslovna tajna, podaci o kupcima i interne povjerljive informacije.
Redizajnirajte i odredite potrebna rezervirana mjesta kako bih mogao izvršiti sljedeći zadatak bez dijeljenja stvarnih podataka o kupcima/zaposlenicima. Potraga: [potraga]
Uobičajene greške
Uobičajene greške
- Lijepljenje stvarnih osobnih podataka. Ime, osobna iskaznica, broj telefona, adresa, zdravstveno stanje, plaća nisu uključeni u javne instrumente.
- Pod pretpostavkom da "ionako to nitko neće vidjeti". Podaci se mogu pohraniti ili koristiti u obuci; rizikom se mora upravljati.
- Pod pretpostavkom da je alat korporativni. Ako niste sigurni, pitajte IT/informacijsku sigurnost; Ne daje svako vozilo isto jamstvo.
- Misleći da je učitavanje snimaka zaslona/datoteka "sigurno". Osobni podaci na slici ili dokumentu također su osobni podaci.
- Zaobilaženje anonimizacije. Većina zadataka može se obaviti bez identifikacijskih podataka.
Pažnja: Zbog KVKK/GDPR-a, privatnost nije izbor "bolje ako se dogodi", već obvezno pravilo koje se mora pridržavati. Prijenos osobnih podataka na alat treće strane bez dopuštenja može dovesti do administrativnih kazni.
Ukratko
- Podaci koje upisujete u javni AI alat mogu biti izvan vaše kontrole; Ponašajte se po principu "podaci koji odu na vrata se ne vraćaju".
- Osobni podaci, poslovne tajne, interne povjerljive informacije i podaci o kupcima ne bi se trebali upisivati u javno dostupne alate.
- Možete sigurno obaviti isti posao uklanjanjem identifikacijskih podataka pomoću anonimizacije.
- Enterprise alati mogu ponuditi ugovorna jamstva privatnosti; Budite maksimalno oprezni u javnim vozilima.
- Povjerljivost je zakonska obveza prema KVKK/GDPR; Ako niste sigurni, posavjetujte se sa svojim timom za IT/informacijsku sigurnost.
Zadatak primjene
Pregledajte unos koji ste napisali (ili ste razmišljali o pisanju) o umjetnoj inteligenciji prošlog tjedna. Sadrže li osobne ili povjerljive podatke? Pretvorite jedan u sigurnu anonimiziranu verziju s gornjim predloškom za "čišćenje" i vidite razliku.
Kontrolni popis
- [ ] Znam koje se vrste podataka ne mogu pisati u javne alate.
- [ ] Mogu primijeniti koncepte osobnih podataka i poslovne tajne u praksi.
- [ ] Mogu učiniti zadatak sigurnim tako da ga anonimiziram.
- [ ] Znam razliku u privatnosti između poslovnih i javnih alata.
- [ ] Kada nisam siguran, savjetujem se s timom za IT/informacijsku sigurnost.