Egység 10 / 11

Erőforrásvédelem, adatvédelem és digitális biztonság

Nyereség:

  • Felismerni a közvetlen és közvetett azonosítókat, metaadatokat és digitális nyomokat, amelyek felfedhetik a forrást, és megkérdezik, hogy „hány embernek felelne meg ez a leírás?” Lehetőség az anonimizálás alkalmazására teszttel
  • Sajátítsa el azt a fegyelmet, hogy csak biztonságilag ellenőrzött eszközöket válasszon kényes munkához, alkalmazza a legkevesebb adat elvét és távolítsa el a nyomokat
  • Képes megérteni, hogy a KVKK és a szakmai titoktartás szükségessé teszi ezt a fegyelmet mind jogilag, mind erkölcsileg, és hogy egyszer egy kiszivárgott személyazonosságot nem lehet visszavenni.

Az újságírásban a forrás az a személy, aki megszólal, gyakran nagy kockázatnak kitéve: egy közalkalmazott, aki leleplezi a korrupciót, egy munkavállaló, aki szabálytalanságot ír le, valaki, aki elveszítheti munkáját, szabadságát vagy akár biztonságát, ha személyazonossága kiderül. A forrásvédelem – az adatközlő személyazonosságának bizalmas kezelésének elve – a szakma egyik legszentebb kötelezettsége, amelyet a legtöbb jogrendszer véd. A mesterséges intelligencia (AI) kora leegyszerűsíti ezt a feladatot, és új kockázatokat is rejt magában: a dokumentum megértéséhez használt eszköz elrejtheti a dokumentumot; Ha nem sikerül anonimizálnia, az AI-n hagyott nyomok felfedhetik a forrást. Ennek az egységnek az elve egyértelmű: nem kerül olyan adat egy nem biztonságos mesterséges intelligencia eszközbe, amely feladhatja a forrást; Az anonimizálás és a digitális higiénia a mesterséges intelligencia használata előtt történik, nem pedig azután. A kiszivárogtatást követően a személyazonosság nem állítható vissza.

Mik azok a nyomok, amelyek a forrást adják?

Az erőforrások védelme nem csak „nincs név”. A következő nyomok is felfedhetik a személyazonosságot:

  • Közvetlen azonosítók: név, telefon, e-mail, TR azonosító, cím, foglalkoztatási egység.
  • Közvetett leírók: olyan leírások, mint „az egyetlen női mérnök, aki háromfős körben dolgozik”; Egyetlen személyre vonatkozik egy kis csoportban.
  • Dokumentum metaadatai: szerző neve, szerkesztési előzmények, létrehozás dátuma, GPS hely, fájlba ágyazott nyomtatónyom.
  • Kontextuális nyomok: ki fér hozzá a dokumentumhoz; a szivárgás időzítése; egy konkrét esemény az elbeszélésben.
  • Digitális nyomkövetés: melyik eszközről, melyik hálózatról, melyik fiókkal lépett kapcsolatba.

Kritikus kockázat a mesterséges intelligencia számára: ezeknek a nyomoknak az eszközbe való beillesztésével az adatok kikerülnek az Ön irányítása alól. A legtöbb ingyenes/nyilvános AI-eszköz tárolja a bemeneteket, vagy felhasználhatja azokat a modellfinomításhoz.

Lépésről lépésre: AI használata erőforrás-megtakarítás közben

1. lépés – A jármű osztályozása. Kényes munkához csak ellenőrzött biztonsági és adatfeldolgozási feltételekkel rendelkező eszközöket (lehetőleg vállalati, nem adattárolási vagy offline) használunk. Sensitive data is not entered into public/free tools.

2. lépés – Tisztítsa meg a metaadatokat. Törölje a metaadatokat, mielőtt exportálná a dokumentumot az eszközbe; Ha lehetséges, alakítsa át a dokumentumot egyszerű szöveggé, vagy manuálisan foglalja össze a tartalmat és anonimizálja azt képernyőkép helyett.

3. lépés – Anonimizálás. Általánosítson minden közvetlen és közvetett azonosítót: „A forrás”, „egy köztisztviselő”, homályosítsa el a dátumokat és a helyszíneket. Változtassa meg azokat a recepteket, amelyek kiscsoportos egyedülálló emberekre vonatkoznak.

4. lépés – Minimális adatkezelési szabályzat. Csak azt adja meg az AI-nak, amit a munka megkövetel. A teljes dokumentum összegzése helyett adja meg a vonatkozó, nem azonosítható részt.

5. lépés – Ellenőrizze és mentse. Tesztelje az anonimizálás megfelelőségét egy ellenőrző lépéssel (az alábbi sablon). Tartsa a kommunikációt a forrással külön, biztonságos csatornákon.

6. lépés – Tisztítsa meg a síneket. A munka végeztével törölje az előzményeket/munkameneteket az eszközben; Az érzékeny fájlok biztonságos tárolása vagy törlése.

Figyelem: Nem elég azt mondani, hogy „névtelenítettem”; Egy kis csoportban már egyetlen közvetett leírás is felfedi az identitást. Az anonimizálás segítségével megkérdezheti, hogy „hány embernek felel meg ez a recept?” Teszteld a kérdéssel. Ha a válasz „egy”, akkor az erőforrás nem védett.

KVKK és szakmai titoktartás

Türkiye-ben a KVKK (személyes adatok védelméről szóló törvény) szabályozza a személyes adatokat; Az olyan információk, mint az egészségügyi és politikai vélemények, különleges adatok, és magasabb védelmet igényelnek. A forrás adatainak önkényes eszközbe történő átadása etikai és jogi felelősséget is vonhat maga után. A szakmai titoktartás törvénytől független becsületbeli kötelesség.

három mini tok

1. eset – A metaadatszivárgás megakadályozva. Egy riporter éppen egy kiszivárgott jelentést készült összefoglalni; Az utolsó pillanatban vette észre, hogy a szervező neve be van ágyazva a fájl metaadatai közé. A dokumentum egyszerű szöveggé alakítása és a név eltávolítása után használta. Ha a nyers fájlt feltöltik, a metaadatok közvetlenül megadják a forrást.

2. eset – Közvetett azonosító veszély. Egy riporter használt egy kifejezést, amikor az YZ-vel konzultált, és úgy jellemezte a forrást, mint "az egyetlen fogyatékos alkalmazottat a központban". Függetlenül attól, hogy az AI tárolta-e valahol a szöveget, ez a leírás egy személyre mutatott. A szerkesztő észrevette, megváltoztatta a leírást "ügynökségi alkalmazott"-ra. A kiscsoportban a közvetett leírás ugyanolyan veszélyes volt, mint a név.

3. eset – Biztonságos jármű kiválasztása. Egy rendkívül érzékeny dokumentumköteg elemzésekor egy nyomozócsoport az adatmentes/offline megoldást választotta az általános mesterséges intelligencia eszköz helyett; emellett anonimizálta a dokumentumokat. Az elemzés egy kicsit lassabb volt, de az erőforrás biztonsága soha nem került veszélybe.

Másolható sablonok

1) Anonimizálási jártassági teszt:

Jelölje meg az alábbi szövegben minden olyan elemet, amely felfedheti a forrás azonosságát: közvetlen azonosítók (név, cím, egység) és közvetett azonosítók (a kiscsoport egyetlen személyére mutató leírások, konkrét események, dátum/hely). Minden jelnél „hány embernek felelne meg ez a leírás?” Tegye fel a kérdést, és javasoljon biztonságosabb általánosításokat. Szöveg módosítása. Szöveg: [itt]

2) Ellenőrzés a dokumentum megosztása előtt:

Készítsen egy biztonsági ellenőrzőlistát, amelyet el kell végeznem, mielőtt egy dokumentumot AI-eszközbe adagolok: metaadatok törlése, közvetlen/közvetett azonosító szkennelés, minimális adatpolitika, eszköz biztonsági osztálya, előzmények tisztítása. Adjon hozzá egy "hogyan kell" mondatot minden elemhez.

3) Forráskommunikációs kockázatértékelés:

Érzékeny forráshoz fordulok. Készítsen ellenőrzőlistát azokról a digitális biztonsági intézkedésekről, amelyek megvédik személyazonosságát és kommunikációját (csatornaválasztás, nyomtalanság, metaadatok, eszközhigiénia). Adjon konkrét és megvalósítható javaslatokat; ne ígérjen abszolút biztonságot.

4) A megjelenés előtti forrásvédelem ellenőrzése:

A következő, közzétételre kész hírekben szerepeltessen minden olyan részletet, amely azonosíthatja a forrást: közvetett leírások, a forrásmegjelölés időzítése, a dokumentumhoz hozzáférő személyek száma, konkrét esemény részletei. Jelöljön ki minden kockázatos helyet, és javasolja, hogyan lehet elmosni. Hírek: [itt]

Gyenge felszólítás / Erős felszólítás

Gyenge felszólítás: "Összefoglalja ezt a dokumentumot." (egy érzékeny, metaadat-forrás dokumentum feltöltésével, ahogy van)

Eredmény: A metaadatok és a közvetett azonosítók kívül esnek az Ön ellenőrzésén; A forrás veszélybe kerülhet anélkül, hogy tudatában lenne.

Erős felszólítás: Először alakítsa át a dokumentumot egyszerű szöveggé, és törölje a metaadatokat, általánosítsa a közvetlen/közvetett azonosítókat, csak a megfelelő részt adja meg: "Összefoglalja a következő anonimizált szöveget; jelölje meg benne a fennmaradó identitásnyomokat is."

Különbség: Az erős megközelítés megtisztítja az adatokat anélkül, hogy átadná azokat a járműnek, minimális adatot oszt meg, és a mesterséges intelligencia további vezérlési rétegként működik; az erőforrás védett.

összehasonlító táblázat

pálya típusa

példa

Kockázat

elővigyázatosság

Közvetlen azonosító

Név, telefon, egység

magas

Törölni/általánosítani

közvetett azonosító

"Az egyetlen női mérnök"

Magas (rejtett)

– Hány ember fér bele? teszt

metaadatokat

Fájl szerzője/dátuma/GPS

magas

Átalakítás egyszerű szöveggé, tiszta

Kontextuális nyom

Szivárgási időzítés

közepes

Idő/hely elmosása

digitális nyomkövetés

Eszköz, hálózat, fiók

Közepes-magas

Biztonságos csatorna, higiénia

Gyakori hibák

  • A metaadatok elfelejtése. A fájl feltöltése úgy, ahogy van, és kiszivárogtatja a beágyazott szerzői/dátum-/helyinformációkat.
  • Csak töröld a nevet. Figyelmen kívül hagyva, hogy a közvetett azonosítók is felfedik a személyazonosságot.
  • Érzékeny adatok exportálása nyilvános eszközbe. Forrásadatok bevitele adatokat tároló eszközökbe/modellképzésben való felhasználása.
  • Túl sok adat megosztása. A kockázati felület növelése több dokumentum/részlet rendelkezésre bocsátásával, mint amennyit a munka megkövetel.
  • Nem tisztítja a pályákat. A munkamenet-előzmények és az érzékeny fájlok elhagyása a munka végeztével.

Biztonságos járműválasztás: mire kell figyelni?

Annak eldöntése, hogy egy mesterséges intelligencia eszköz „biztonságos-e” egy kényes munkához, olyan műszaki ismeretek, amelyeket egy újságírónak el kell sajátítania. A fő kérdések, amelyeket meg kell vizsgálni: Tárolja-e az eszköz a megadott adatokat, mennyi ideig és hol? Felhasználják-e a bemeneti adatokat a modellképzésben (igen a legtöbb ingyenes fogyasztói eszközben, gyakran nem a vállalati verziókban)? Melyik országban kezelik az adatokat és milyen jogszabályok alapján? Működhet-e az eszköz offline módban (saját eszközén, anélkül, hogy adatokat küldene az internetre)? Szervezete rendelkezik adatkezelési szerződéssel ezzel az eszközzel? Ha érzékeny erőforrás-adatokat visz be egy eszközbe anélkül, hogy tudná a válaszokat ezekre a kérdésekre, az vak bizalommal veszélyezteti az erőforrást.

Az általános hierarchia hasznos: a legérzékenyebb dokumentumok esetében az offline vagy saját infrastruktúrán futó megoldásokat részesítik előnyben; szerződéses vállalati eszközök, amelyek nem tárolnak adatokat közepes pontossággal; Az általános fogyasztói eszközök csak azonosítatlan, nyilvánosan elérhető vagy anonimizált tartalmakhoz használhatók. Ennek az osztályozásnak az elején történő elvégzése megakadályozza a "rossz adatbevitel rossz eszközbe sietve" hibát. Ezenkívül a vállalati híradóban ezt a döntést nem szabad az egyes riporterekre bízni, hanem szabványosítani kell az eszközök írásos jóváhagyási listájával; mert egyetlen személy egyetlen hibája tönkreteheti az egész nyomozás forrását. A járművek biztonsága az erőforrások védelmének műszaki pillére, és ugyanolyan komolyan kell venni, mint az anonimizálást.

Összefoglalva

Az erőforrások védelme új kockázatokat jelent a mesterséges intelligencia korában: az eszközök elrejthetik az adatokat, a metaadatok és a közvetett azonosítók személyazonosságot adhatnak. Biztonságos út; az eszköz kiválasztása a biztonsági osztálya szerint, a metaadatok tisztítása, az összes közvetlen és közvetett azonosító anonimizálása (a "hány emberre illik ez a leírás?" teszt), a legkevesebb adat és a nyomok tisztítása elvének alkalmazása. A KVKK és a szakmai titoktartás ezt a fegyelmet jogilag és erkölcsileg is megköveteli. A kiszivárogtatást követően a személyazonosság nem állítható vissza.

Pályázati feladat

Take a real or fictional source document/note. Először kövesse az „Anonimizálási jártassági teszt” utasítást; Jelölje meg az összes megjelenő közvetlen és közvetett leírót, és kérdezze meg, hogy "hány emberre férne el?" Értékeljen a kérdéssel. Ezután biztonságosan anonimizálja a dokumentumot, és manuálisan alkalmazza egyszer a „Dokumentum előzetes megosztásának ellenőrzése” listát.

ellenőrző lista

  • [ ] Érzékeny munkákhoz csak biztonságilag ellenőrzött eszközöket használok.
  • [ ] Törölöm a metaadatokat a dokumentum exportálása előtt.
  • [ ] Az összes közvetlen és közvetett leírót használja a "hány emberre illik?" A teszttel anonimizálom.
  • [ ] A legkevesebb adat elvét követi; Csak a szükséges részt osztom meg.
  • [ ] Munka után törlöm a munkamenet-előzményeket és az érzékeny fájlokat; Betartom a KVKK és a szakmai titoktartást.