Бірлік 10 / 11

Құпиялық, деректер қауіпсіздігі және тексеру әдеті

Табыстар:

  • Деректерді сезімталдығына (қоғамдық/ішкі/құпия/сыни) қарай жіктеу және құпия және маңызды деректерді жалпыға ортақ құралдарға көрсетпей анонимдеу мүмкіндігі
  • Тексеруді рефлекске айналдыру және фактілерді белгілеу, көзге бару және тәуекелге сәйкес жасанды интеллект берген көзді ашу қадамдарын масштабтау
  • Жоюдың қорғау болып табылмайтынын және жауапкершілікті тасымалдаушыға жатқызуға болмайтынын түсіну арқылы ашықтық, атрибуция және құпиялылық этикасын қолдану мүмкіндігі.

Осы модульдің әрбір бөлігінде екі қағида қайталанады: құпиялылықты сақтау және әрбір шығысты тексеру. Бұл бөлім осы екі принципті бір жүйелі пәнге айналдырады — өйткені жеке өнімділікте AI пайдаланудың ең үлкен тәуекелдері жылдамдық немесе сапа емес, ағып кеткен деректер және тексерілмеген жалғандық болып табылады. Бір қате электрондық поштаны түзетуге болады; Серверге жіберілген тұтынушы деректерін шығарып алу мүмкін емес. Сенімді тонмен ұсынылған нөмір, егер байқамаса, шешімді жоққа шығарады. Сондықтан құпиялылық пен аутентификация «кейін қосылатын» емес, басынан бастап жасалған тиімділіктің негізі болып табылады.

Шарттар. Жеке деректер - бұл тұлғаны анықтайтын ақпарат — аты-жөні, жеке куәлігінің нөмірі, электрондық поштасы, денсаулығы, орналасқан жері. KVKK/GDPR - жеке деректерді қорғауды реттейтін заңдар (Түркиядағы KVKK, ЕО-дағы GDPR). Мәліметтерді жіктеу – ақпаратты оның сезімталдығына (қоғамдық, ішкі, құпия) сәйкес таңбалау актісі. Анонимизация – деректерден жеке сәйкестендірілетін элементтерді жою. Тексеру - бұл тәуелсіз көзбен шығыстың дәлдігін тексеру.

Құпиялық: нені қою керек, нені қоюға болмайды

AI құралына тергеніңіздің бәрі көп жағдайда серверге өтеді және қандай да бір қызметте сақталады немесе үлгіні үйрету үшін пайдаланылуы мүмкін. Сонымен, негізгі сұрақ: сіз бұл ақпаратты белгісіз үшінші тарапқа беруге дайынсыз ба? Жауап жоқ болса, оны AI-ға да бермеңіз.

Қарапайым классификацияны қолданыңыз:

сынып

мысал

Ол AI-ға түседі ме?

Жалпы

Жарияланған ақпарат, жоба мәтіні

тегін

интерьер

Процесс жазбасы, жалпы жиналыстың қорытындысы

Анонимдеу арқылы

құпия

Тұтынушы деректері, қаржылық есеп, стратегия

Тек мекеме бекіткен көліктер

сыни

Құпия сөз, API кілті, келісім-шарт, денсаулық

ешқашан

Практикалық қорғаулар: жеке деректерді анонимдеу («А» тұлғасы, «Компания X» компаниясының есімдерін жасаңыз); мекемеңіздің мақұлданған AI құралын пайдаланыңыз (кәсіпорын нұсқалары көбінесе оқу кезінде деректерді пайдаланбауға кепілдік береді); және AI пайдалану саясатыңызды оқыңыз — әйтпесе әдепкі бойынша сақ болыңыз.

Абайлаңыз: «Мен чатты жойдым, ол енді қауіпсіз» деген болжам қате. Жою оны интерфейстен жояды, бірақ сервердегі жазбаны немесе жаттығуға қатысты деректерді қалпына келтірмейді. Қорғау байланыстырудан бұрын басталады; кейін емес.

Валидация: жүйелі әдет

Тексеруді «ойыма келсе, жасаймын» дегеннен гөрі рефлекс жасаңыз. Міне, практикалық тексеру пәні:

  1. Фактілерді белгілеңіз. Басылымдағы әрбір атау, күн, нөмір, дәйексөз, заңнамалық құжат, шағым — бұлар тексеріледі.
  2. Дереккөзге өтіңіз. Әрбір фактіні тәуелсіз, сенімді көзбен растаңыз. AI берген дереккөзді ашып, оны оқыңыз; Ол бар ма, ол ақпарат бар ма?
  3. Тәуекелге қарай масштабтау. Тәуекел деңгейі төмен ішкі жазбада шамалы бақылау; Жоғары тәуекелді презентацияны немесе сыртқы байланысты толық бақылау.
  4. Белгісізді қабылдаңыз. Егер AI «сенімсіз» десе немесе ақпаратты растау мүмкін болмаса, бос орынды жасанды түрде толтырмаңыз; Оны «тексерілмеген» деп қалдырыңыз.

Негізгі айырмашылық: Сіз әдетте AI тіл жұмысына сене аласыз (еркін сөйлем, ұқыпты құрылым, сәйкес реңк). AI-ның фактілер туралы мәлімдемелеріне ешқашан соқыр сенбеңіз (осы сан, осы күн, осы дереккөз). Валидация екеуін ажыратады.

Этика: ашықтық және жауапкершілік

Тиімділік үшін AI пайдалану этикалық мәселе емес, бірақ сіз оны қалай пайдаланасыз. Үш принцип: Транспаренттілік — кейбір контексттерде (академиялық жұмыс, журналистика, ресми құжат) сізге AI қолданып жатқаныңызды көрсету қажет болуы мүмкін. Атрибуция — басқа біреудің идеясын AI арқылы қабылдау және оны өзіңіздікі ретінде көрсету, тіпті орта өзгерсе де, плагиат болып табылады. Жауапкершілік — сіз жариялағанның бәрі сіздің жауапкершілігіңіз; «Мұны AI жазды» деген сылтау емес.

Қадамдық: AI жұмыс процесін қауіпсіз басқару

  1. Қою алдында сұрыптау. Бұл деректер қай сыныпқа жатады? Құпия/сыни болса тоқтатыңыз.
  2. Анонимдеу. Қажет болмаса, жеке заттарды алып тастаңыз.
  3. Фактілерді шығарып, белгілеңіз. Тексеру үшін шығыстағы элементтерді анықтаңыз.
  4. Тексеру. Тәуекел масштабы, дереккөзге негізделген растау.
  5. Меншік. Өз дауысыңызбен ретуш жасаңыз, жауапкершілікті алыңыз.
  6. Белгіңізді біліңіз. Деректерді қайда қойғаныңызды және қай құралды сақтайтынын қадағалаңыз.

Төрт көшірілетін қауіпсіздік/аутентификация үлгісі

AI-ға бермес бұрын, келесі мәтінді анонимизациялаңыз: - Аттарды "А/В тұлғасы" және компанияларды "Компания" деп өзгертіңіз

Осы AI шығысында тексерілуі керек барлық фактілерді тізімдеңіз:- Әрбір ат, күн, нөмір, статистика, дәйексөз және шағым үшін бөлек таңбалау нүктесін қойыңыз.- «Қалай тексеремін?» Деп сұраңыз. әрқайсысы үшін. Ұсыныңыз (қай дереккөз).- Тексерілмейтін/күмәнділерді белгілеңіз. Шығару: """[қою]"""

Берілген дереккөз бойынша келесі талапты растаңыз: Шағым: [сан/факт].- Бұл шағым шынымен сіз айтқан дереккөзге енгізілген бе?- Әйтпесе, "Мен оны бұл дереккөзден тексере алмадым" деп айтыңыз, оны жасаңыз.- Сенбесеңіз, сенімді сияқты сөйлемеңіз.

Бұл тапсырмада қандай құпиялылық қауіптері бар екенін тексеріңіз: Тапсырма: [Мен AI-мен жұмыс істемекшімін, қандай деректермен].- Ол қай деректер класына жатады (қоғамға арналған/ішкі/құпия/сыни)?- Ол жалпыға ортақ AI құралына кіруі керек пе, жоқ па?- Егер жоқ болса, қауіпсіз балама қандай?

Әлсіз шақыру / Күшті шақыру

Әлсіз: «Тұтынушының шағымы туралы электрондық поштаны қорытындылаңыз». (Ол тұтынушының аты-жөнін, тапсырыс идентификаторын, мүмкін телефонын қамтиды — барлығы тікелей серверге өтеді.)

Күшті: Алдымен мәтінді анонимдеңіз («Тұтынушы A, тапсырыс [идентификаторы жасырылған], осы өнімге шағымданады»), содан кейін «бұл анонимделген мәтінді қорытындылаңыз» деңіз. Бірдей тиімділік, жеке деректердің ағып кетуі нөлдік. Айырмашылық шығыста емес, кірісті сақтауда.

үш шағын іс

1-жағдай – Қайтымсыз ағып кету. Қызметкер тұтынушылардың толық тізімін (аты, телефоны, шығыны) «оларды сегменттеу» үшін жалпы AI құралына қойды. Мекеме мұны КВКК бұзу деп бағалады; деректер енді үшінші тарап серверінде болды және оны алу мүмкін болмады. Дәл осындай талдауды анонимді деректермен немесе кәсіпорын құралымен тәуекелсіз жасауға болады.

2-жағдай — тексеру рефлексін береді. Бір журналист AI берген әрбір статистика мен дәйексөзді жарияламас бұрын бастапқы дереккөзінде факт-тексеруді ережеге айналдырды. Бір аптада ол AI берген 5 «факттың» 2-і жалған екенін анықтады. Бұл рефлекс ықтимал жалған жаңалықтар мен беделді жоғалтудың алдын алды.

3-жағдай — «AI жазды» деген сылтау жұмыс істемеді. Консультант клиентке AI арқылы жасалған есепті оны тексермей жіберді; Ондағы жалған заңды талап тұтынушыны адастырған. «Бұл AI-дан келді» қорғанысы тұтынушымен де, реттеушімен де суды ұстамады; Жауапкершілік кеңесшіге жүктелді. Сабақ: құрал өзгермейді, жауапкершілік өзгермейді.

Жалпы қателер

  • Құпия/сыни деректерді қою: Ең қымбат және қайтымсыз қате; алдымен жіктеңіз.
  • «Мен оны жойдым, мен қауіпсізмін» деп ойлау: Жою серверді тіркеуден бас тартпайды; қою алдында қорғау.
  • Факті тілмен шатастырыңыз: Тілге сеніңіз, фактіні тексеріңіз - екеуін ажыратыңыз.
  • AI берген дереккөзді ашпау: жалған із шығаруы мүмкін; дереккөзді қараңыз.
  • Құралға кінәні қою: «Мұны AI жазды» - ақтау емес.
  • Саясатты білмеу: Ұйымның AI пайдалану саясатын оқыңыз; Әйтпесе, сақ болыңыз.
Кеңес: Өзіңізге қарапайым жеке ережені беріңіз: "Мен жалпыға ортақ AI құралына құпия немесе маңызды ештеңе қоймаймын; Мен оны жібермес бұрын әрбір фигураны және дереккөзді тексеремін." Бұл екі сөйлемнен тұратын ереже осы модульдегі тәуекелдердің көпшілігін бірден қысқартады.

Қысқаша

  • AI-ның ең үлкен қауіптері жылдамдық немесе сапа емес, ағып кеткен деректер және тексерілмеген дәлсіздік.
  • Мәліметтерді жіктеу (қоғамдық/ішкі/құпия/сыни); Құпия және маңызды AI құралдарын көпшілікке бермеңіз, оны жасырыңыз.
  • Жою қорғау болып табылмайды; Қорғау желімдеу алдында басталады.
  • Тексеруді рефлекске айналдырыңыз: фактілерді белгілеңіз, дереккөзге өтіңіз, АИ көзін ашыңыз, тәуекелге қарай масштабтаңыз.
  • AI тіліне сеніңіз, оның фактілеріне сеніңіз; Жауапкершілік көлікке жүктелмейді, ол әрқашан сіздікі.

Қолданбалы тапсырма

Осы аптада AI-ға беретін нақты мәтінді алыңыз. Төртінші үлгімен алдымен құпиялылық сыныбын анықтаңыз; Егер құпия деректер болса, оны бірінші үлгімен анонимдеңіз. AI шығысын алғаннан кейін, екінші үлгіде тексерілетін фактілер тізімін алыңыз және олардың кем дегенде біреуін бастапқы көзде растаңыз. Өзіңізге екі сөйлемнен тұратын құпиялылықты растау ережесін жазып, оны бір жерге орналастырыңыз.

бақылау парағы

  • [ ] Мен деректерді қоймас бұрын жіктедім.
  • [ ] Мен жалпыға ортақ AI құралына құпия/маңызды деректерді бермедім; Қажет болса анонимді етіп қойдым.
  • [ ] Мен шығыстағы әрбір фактіні (аты, күні, нөмірі, көзі) тексердім.
  • [ ] Мен AI берген дереккөзді ашып, оның шын мәнінде бар-жоғын тексердім.
  • [ ] Мен корпоративтік AI саясатын білетініме көз жеткіздім.
  • [ ] Мен соңғы нәтижеге жауапкершілікті өз мойныма алдым.