Nyereség:
- Ügyfél- és pénzügyi adatok anonimizálásának képessége a KVKK, az ügyféltitok és a banki titoktartási szabályok keretein belül, valamint biztonságos jármű- és adatkezelési szabályok alkalmazása
- Megérteni a banki jogszabályok (BRSA, MASAK, KVKK) által a mesterséges intelligencia használatával kapcsolatos kötelezettségeket és az auditálhatóság szükségességét
- Képes megérteni, miért kötelező a modell magyarázhatósága, a nyilvántartás vezetése és az ellenőrzési nyomvonal, és fenntartani a felelősségi láncot
A bankszektorban az adat arany – de felelősség is. Az ügyfél fizetése, költési szokásai, hiteltörténete és számlatranzakciói rendkívül érzékeny személyes adatok és jogilag védettek. A mesterséges intelligencia erőteljes eredményeket produkál, ha ezekkel az adatokkal dolgozik; de ugyanaz a hatalom egy gombnyomással komoly jogsértést idézhet elő. Ebben az egységben megnézzük, hogyan lehet megvédeni az ügyfél- és pénzügyi adatokat a KVKK keretein belül, az ügyféltitok és a banktitoktartás szabályai, a banki jogszabályok (BRSA, MASAK, KVKK) által a mesterséges intelligencia használatára rótt kötelezettségek, valamint hogy miért kötelező a modellmagyarázhatóság és az audit nyomvonal. Alapelv: az adat a tulajdonosának tulajdona; A védelme nem technikai választás, hanem jogi és etikai kötelezettség.
Kétrétegű védelem: KVKK és ügyféltitok
Az ügyfelek adatait két külön keretrendszer védi:
- KVKK (személyes adatok védelméről szóló törvény): Személyes adatnak minősül minden olyan adat, amely egy személyt konkréttá/azonosíthatóvá tesz. Az adatkezeléshez jogalap (kifejezett hozzájárulás vagy jogos indok) szükséges; A célnak megfelelőnek, arányosnak és biztonságosnak kell lennie. A pénzügyi adatok különösen fontosak.
- Ügyféltitok (banktörvény): Minden olyan információ, amelyet a bank megtud az ügyfeléről, titok, és engedély nélkül nem osztható meg. Ez a kötelezettség a banki alkalmazottat is köti.
Az ügyféladatok nem jóváhagyott mesterséges intelligencia-eszközbe való feltöltése mindkét keretrendszert egyszerre sértheti.
Adattípus
védelmet
kockázatos viselkedés
Név, TR, IBAN
Személyes adatok + titok
Belépés a járműbe anonimizálás nélkül
számlakivonat
Személyes adatok + titok
Jogosulatlan járműben történő üzemeltetés
Hitelképesség/előzmények
Személyes adatok + titok
cél nélküli megosztás
Névtelen szegmensadatok
alacsony kockázat
(kockázat, ha a személyazonosság visszaállítható)
Tipp: Nem elég azt mondani, hogy „névtelenítettem”; Az adatoknak valóban azonosítatlannak kell lenniük. Még kis számú jellemző (életkor + szomszédság + foglalkozás) is képes azonosítani egy személyt. Az anonimizálásnál "visszaküldhetők-e ezek az adatok az illetőnek?" Tedd fel a kérdést.
Biztonságos adatfeldolgozási lépések
- Anonimizálás/maszkolás. Távolítsa el az azonosítási területeket; Ha szükséges, használjon alias értéket.
- Minimális adatmennyiség (adatminimalizálás). Feldolgozni a feladathoz szükséges minimális adatokat; Ne vigyen magával túl sok adatot arra az esetre, ha szüksége lenne rá.
- Célszerűen korlátozza. Az adatokat csak arra a célra használja fel, amelyre azokat gyűjtötték; Ne helyezze át a jóváírásért kapott adatokat marketingre.
- Jóváhagyott és biztonságos jármű. Használja a bank szerződéses adatfeldolgozást biztosító eszközeit; Ne vigye be az ügyfelek adatait nyilvános eszközökbe, ahol nem egyértelmű, hogy az adatok hova kerülnek.
- Ellenőrzési nyomvonal. Jegyezze fel, hogy milyen adatokat, milyen célra és milyen eszközt használtak.
- Tárolás és ártalmatlanítás. Ne őrizze meg az adatokat a szükségesnél tovább; A lejárt szavatosságú terméket a szabályzatnak megfelelően ártalmatlanítsa.
A mesterséges intelligenciára vonatkozó jogszabályok által előírt kötelezettségek
- Magyarázatosság: A szabályozott döntéseknek (például kölcsönök) indokolhatónak kell lenniük; A „fekete doboz” döntés nem auditálható.
- Ellenőrzési nyomvonal: A modell kimenetét, a felhasznált adatokat és a végső döntést rögzíteni kell; A kérdés: "Miért született ez a döntés?" később kell válaszolni.
- Emberi felügyelet: Az embereket be kell vonni a fontos döntések meghozatalába; a teljesen automatizált, felügyelet nélküli döntéshozatali mechanizmusok ütközhetnek a szabályozással.
- Tiltakozási és helyesbítési jog: Védeni kell az ügyfélnek azt a jogát, hogy tiltakozzon a döntés ellen és kérje adatainak helyesbítését.
- Felelősségi lánc: A döntésért felelős személy mindig világos – nem a modell, hanem az illetékes személy és intézmény.
Figyelem: A titoktartás megsértése vagy a jogszabályok megsértése hónapokkal vagy akár évekkel későbbi ellenőrzés során derülhet ki, és súlyos közigazgatási bírságot, jó hírnév elvesztését és jogi felelősséget vonhat maga után. A „nem vették észre” nem garancia; A regisztráció és a megfelelés kezdettől fogva megtörténik.
Négy másolható sablon
1) Anonimizálás vezérlése:
Mielőtt egy mesterséges intelligencia eszközbe adná, ellenőrizze az alábbi szöveget: milyen információkat tartalmaz, amelyek alapján a személy azonosítható (név, TR azonosító, IBAN, telefon, cím, ritka jellemzők kombinációja)? Sorolja fel őket, és javasolja, hogyan lehet maszkolni őket.Szöveg: [adatok]
2) Cél és minimális adatkezelés:
Valójában mekkora minimális adatkészlet szükséges ehhez a feladathoz? Az alábbi mezők közül melyek nem szükségesek a feladathoz, és ezeket el kell távolítani? Jelölje meg a helytelen használat veszélyének kitett területeket. Feladat: [leírás] Mezők: [lista]
3) Audit nyom-nyilvántartási tervezet:
Az Ön szerepe: asszisztens, aki ellenőrzési nyomvonalat készít. Készítsen egy ügyes tranzakciós rekordot a következő információkkal: mely adatok (anonim), milyen céllal, milyen adathordozóval, melyik dátummal, ki a felelős. Hagyja a hiányzó mezőket "[ki kell tölteni]". Bemenet: [információ]
4) Ügyfél adatigénylési válasz (KVKK jogok):
Egy ügyfél az adataihoz való hozzáférést/helyesbítést kérte a KVKK keretein belül. Olyan választ fogalmazzon meg, amely tiszteletteljes, világos és emlékeztet a jogaira (hozzáférés, javítás, kifogás). Új személyes adatok hozzáadása; Magyarázza el a folyamat lépéseit. A tisztviselő ellenőrzi.
Gyenge felszólítás / Erős felszólítás
Gyenge felszólítás:
Mellékeljük az alábbi ügyfél teljes nevét, TR azonosító számát és számlakivonatát az elmúlt 6 hónapra vonatkozóan; Elemezd ezt, és adj egy profilt. Legyen gyors.
Jóváhagyás nélkül osztja meg a személyazonossági adatokat, sérti az adatminimalizálást és sérti az ügyfelek titkait.
Erőteljes felszólítás:
Az Ön szerepköre: anonim adatokkal dolgozó elemző asszisztens. Csak azonosítatlan, minimális adatokat adok: 42 éves, X szegmens, átlagos havi költési tartomány [tartomány]. Személyes adatok kérése vagy személyazonosság megállapítása. Felhasználom és elmentem a kimenetet a jóváhagyott folyamatban.
Az erős prompt névtelenül és minimális adatmennyiséggel működik, megtiltja a személyazonosság-kinyerést, és ellenőrzési nyomvonalat biztosít.
három mini tok
1. eset – Helyes feldolgozás. Egy elemző 5000 ügyfél viselkedési elemzését végzi, csupán névtelen, összesített adatokkal; A járműbe nem kerül azonosító mező, rögzítésre kerül a használt jármű és a cél. Az eredmény üzleti értéket termel, és nem lépik át a titoktartási határokat.
2. eset – Újbóli azonosítás veszélye. Egy csapat felfedezi, hogy egyes ügyfelek egyenként azonosíthatók életkoruk, környékük és ritka foglalkozásuk kombinációja alapján az általuk „névtelen” adatkészletben. Az adatok újra anonimizálásra kerülnek ezen mezők általánosításával (korosztály, nagy régió). Az „Anonymous” címke tesztelés nélkül nem tekinthető biztonságosnak.
3. eset – Az ellenőrzési nyomvonal helyreáll. A hitelhatározatot évekkel később megtámadhatják. A bank az ellenőrzési nyomvonalból mutatja, hogy a döntés milyen ellenőrzött adatokon alapult, milyen indokok alapján hozták és ki hagyta jóvá. A jegyzőkönyvnek köszönhetően a döntés megvédhető; Ha nem lenne nyom, nehéz helyzetbe kerülne a bank.
Felhő, harmadik fél és adatrezidencia
A legtöbb AI-eszköz a felhőben fut, és saját szerverén dolgozza fel az adatokat. Ez egy további kérdésréteget nyit meg a banki ügyekben: hova kerülnek az adatok, és kik férhetnek hozzá ott? Az ügyféladatok eszközre történő elküldése gyakran azt jelenti, hogy ezeket az adatokat a bank falain kívülre kell vinni. Ezért az eszköz kiválasztása nem műszaki, hanem megfelelőségi döntés.
Megfontolandó szempontok:
- Adatkezelési szerződés: Van-e olyan szerződés az eszközszolgáltatóval, amely meghatározza az adatok feldolgozásának, tárolásának és törlésének módját? Az „ingyenes” és a szerződésmentes eszközök nem jogosultak banki adatokra.
- Használat a képzésben: Tudja, hogy az Ön által megadott adatokat felhasználják-e a modell betanítása során; Használat esetén az ügyfelek titkai más helyekre is kiszivároghatnak.
- Adatok tartózkodási helye: Az adatok tárolásának országa mind a KVKK, mind a nemzetközi továbbítási szabályok szempontjából fontos.
- Hozzáférés és naplózás: rögzítve van, hogy ki fér hozzá?
Figyelem: „A jármű biztonságosnak tűnik” nem jelent garanciát. Mielőtt egy eszközt használni lehetne a bankban, át kell mennie az információbiztonsági és megfelelőségi jóváhagyáson. Az ügyféladatok nem jóváhagyott eszközbe történő bevitele azt jelenti, hogy az adatokat anélkül adjuk el, hogy tudnánk, hová kerülnek.
Gyakori hibák
- Személyazonossági adatok megosztása jóváhagyás nélkül. Belépés a járműbe nevének, TR-azonosítójának és IBAN-számának anonimizálása nélkül.
- Feltételezve, hogy "névtelen". Az adatok biztonságosnak tétele az újraazonosítási teszt elvégzése nélkül.
- Cél drift. Az egyik célra gyűjtött adatok felhasználása egy másik célra.
- Az ellenőrzési nyomvonal megkerülése. Nem rögzíti az adatokat, célt és eszközöket; hogy később nem vonható felelősségre.
- Fekete doboz döntés. Automatikus, nem igazolható döntés jogosnak tekintése.
Tipp: A titoktartás és a megfelelés nem „korlát”, hanem a bizalom alapja. Az ügyfél megbízik a bankban, mert tudja, hogy adatai védettek. Ennek a bizalomnak a kockáztatása egy parancsikonért a legdrágább hiba.
Összefoglalva
Az ügyféladatok egyrészt a KVKK hatálya alá tartozó személyes adatok, másrészt a Banktörvény hatálya alá tartozó ügyféltitok; Duplán védett. Anonimizálja (és tesztelje az újraazonosítást), dolgozzon minimális adatokkal és céllal, csak jóváhagyott biztonságos eszközöket használjon, hagyjon nyomot. A jogalkotás megköveteli a megmagyarázhatóságot, az emberi felügyeletet, a tiltakozás jogát és a felelősségi lánc egyértelműségét. Egy mondatban: Az adat a tulajdonos bizalma; Ennek védelme, rögzítése és elszámolása az illetékes személy feladata.
Pályázati feladat
Írjon minta ügyféladat-szöveget (azonosító mezőkkel), és végezzen anonimizálási ellenőrzést az 1. sablonnal; Határozza meg, mely területeket kell maszkolni. Ezután határozzon meg egy feladatot, és bontsa ki a minimális adatkészletet a 2. sablonnal, és távolítsa el a felesleges mezőket. Végül a 3. sablonnal készítsen egy ellenőrzési nyomvonal-rekord tervezetet, amelyben felsorolja, hogy milyen információkat kell megőrizni az egyes tranzakciókhoz.
ellenőrző lista
- [ ] Az azonosító mezőket anonimizáltam, és teszteltem az újraazonosítás ellen.
- [ ] Csak a feladathoz szükséges minimális adatokat dolgoztam fel.
- [ ] Az adatokat a célnak megfelelően használtam fel; Nem hagytam kicsúszni a gólt.
- [ ] Csak jóváhagyott és biztonságos járműveket vezettem.
- [ ] Az adatokat, célt, eszközöket és megbízót az ellenőrzési nyomvonalban rögzítettem.
- [ ] Figyelembe vettem a döntés magyarázhatóságát és az ügyfél kifogásolási jogát.