Бірлік 7 / 12

Деректерді өңдеу, сақтау, азайту және анонимдеу

Табыстар:

  • Деректердің өмірлік циклінің әрбір кезеңінде AI ойларын қолданыңыз
  • Сақтау мерзімдерін орнатыңыз және жою саясатына AI сөйлесу тарихын қосыңыз
  • Анонимдеу мен псевдонимизация арасындағы айырмашылықты қолдану

Деректердің «кейін» бөлігі деректерді қорғау қызметкері жиі назардан тыс қалдырады. AI-ға мәтін енгізілгеннен кейін, жұмыс аяқталған сияқты; Дегенмен, бұл деректер бір жерде сақталады, мүмкін модельді оқытуда пайдаланылады, мүмкін ол сөйлесу тарихында айлар бойы жинақталуы мүмкін. Бұл бөлімде біз жеке деректердің өмірлік циклін кезең-кезеңімен талқылаймыз; Біз сақтау мерзімдері, AI чаттарының тарихын жою және екі маңызды әдісті - анонимдеу және псевдонимизацияны ажырату туралы білеміз. Мақсат - деректерді енгізілген кезде ғана емес, оның бүкіл өмір бойы басқару.

Деректер өмірлік циклі және AI

Жеке деректер өмірлік циклден өтеді; Әрбір кезеңде AI-ға тән назар аудару нүктелері бар.

Сахна

Не болады?

AI назар аудару нүктесі

жинақ

Деректер алынады

Мақсаты мен негізі анық па? Ол азайтылды ма?

Қолдану/өңдеу

AI-ға енгізілді, өңделеді

Маска жасалды ма? Мақұлданған көлік?

сақтау

Деректер сақталады

Чат тарихы қанша уақытқа созылады?

аудару

басқа біреуге барады

Халықаралық сервер? Тиісті кепілдік бар ма?

Жою

Жою/анонимдеу

Мақсат аяқталғаннан кейін ол жойылды ма? Қосалқы бөлшектер қосылған ба?

Ең назардан тыс қалған екі кезең - сақтау және жою. Деректер «ұмытылды» және жүйеде жинақталуын жалғастыруда — бұл KVKK принципін бұзады және бұзылған жағдайда зиянды арттырады.

Сақтау уақыты: оны қанша уақыт сақтауға болады?

KVKK сақтау принципі түсінікті: жеке деректерді өңдеу мақсатына сәйкес қажет уақыттан ұзағырақ сақтауға болмайды. Мақсат бұдан былай қолжетімді болмаған кезде, деректер жойылуы, жойылуы немесе анонимді болуы керек. Мекеме сақтау және кәдеге жарату саясатын дайындайды; деректердің әрбір санаты үшін қанша сақтау керектігін анықтайды.

Жасанды интеллектке тән маңызды нүкте: AI чаттарының тарихы да деректер сақталады. Егер қызметкер тұтынушы деректерін бір чатқа айлар бойы енгізсе, бұл тарих деректер репозиторийіне айналады. Ол үшін:

  • Кәсіпорынның AI құралдарында деректерді сақтау параметрлерін конфигурациялаңыз (мүмкін болса, тарихты автоматты түрде жою немесе үлгіні оқытуда пайдалануды өшіріңіз).
  • Сөйлесу тарихын жою кестесіне қосыңыз.
  • Корпоративтік келісім-шартта «Үлгі оқытуда қолданбау» (бас тарту) опциясын қамтамасыз етіңіз.
Назар аударыңыз: Деректерді жою оны экраннан алып тастау ғана емес. Провайдердің серверіндегі сақтық көшірмелерді, журналдарды және көшірмелерді де қарастырған жөн. «Жойылды» дегенде, сіз жойған нәрсе шынымен қайтарылмайтынына көз жеткізіңіз.

Анонимизация немесе псевдонимизация?

Бұл екі термин жиі шатастырылады, бірақ олардың құқықтық салдары диаметральді түрде қарама-қайшы.

  • Анонимизация: деректерді қандай да бір жолмен адаммен байланыстыруға болмайтын етіп жасау. Дұрыс орындалса, нәтиже бұдан былай жеке деректер болып табылмайды және KVKK аясынан тыс қалады. Мысал: 10 000 адамнан тұратын деректер жинағындағы жеке жолдарды жою және «Ыстамбұлдағы 25-34 жас тобындағы орташа шығындар» сияқты жиынтық статистиканы ғана қалдыру.
  • Псевдонимизация: жеке басын куәландыратын ақпарат код/тегпен ауыстырылады, бірақ адамға «кілт» арқылы қайтарылуы мүмкін. Мысал: «Ахмет Йылмаз» орнына «Клиент-4471» деп жазу, бірақ қай кодтың кімге тиесілі екенін көрсететін кестені сақтау. Бұл әлі де жеке деректер және КВКК ауқымына жатады.

ерекшелігі

Анонимизация

Бүркеншік атау

Адамды қайтаруға бола ма?

Жоқ (дұрыс орындалса)

Иә, кілтпен

Бұл әлі де жеке деректер ме?

жоқ

Иә

KVKK ауқымы

сыртында

жылы

AI-ға ену үшін

Ең қауіпсіз жол

Тағы да негіз/ереже қажет

Кеңес: «Бұл қайтымды ма?» AI-ға деректерді енгізбес бұрын. сұраңыз. Егер оның ішінде кілт/сәйкестік болса, ол бүркеншік атпен аталады және жеке деректер болып табылады. Нағыз анонимизация жеке жолдарды емес, жинақталған нәтижені ортақ пайдалану болып табылады.

үш шағын іс

1-жағдай – жалған анонимділік. Медициналық компания AI-ға талдау үшін «анонимделген» деректер жинағын береді. Бірақ жиынтықта туған күні, округі және сирек диагнозы бар; бұл үштік шағын округтегі жалғыз адамды көрсетуі мүмкін. Бұл анонимизация емес; деректер әлі де жеке болып табылады. Дұрыс жол: туған күнді жас аралығына түрлендіру, округ бойынша жалпылау, сирек кездесетін диагноздарды топтастыру, яғни шынайы жинақтау.

2-жағдай — әңгіменің жиналуы. Байланыс орталығында 6 агент тұтынушы деректерін бір корпоративтік AI шотына 4 айға енгізеді. Өткенді ешкім тазартпайды; сайып келгенде, бір жерде 12 000-нан астам тұтынушы өзара әрекеттесулері жинақталды. Аудитте бұл жинақтау негізгі тәуекел ретінде белгіленеді. Шешім: журналды 30 күн сайын автоматты түрде жою параметрі, жұмыс аяқталған кезде жүйеден шығу ережесі және сақтау саясатына ашық тармақ.

3-жағдай — псевдонимизацияны дұрыс қою. AI көмегімен қызметкердің өнімділігін талдаған кезде, HR тобы "Қызметкер-001" сияқты атауларды кодтайды және сәйкес кестені бөлек, рұқсаты шектелген файлда сақтайды. Бұл псевдонимизация; Деректер әлі де жеке, бірақ тәуекел азаяды. Ұжым бұл анонимизация емес екенін біледі және оның заңды негізі мен сақтау мерзімін сәйкесінше анықтайды.

Көшіретін үлгілер

1-ҮЛГІ — Сақтау және жою саясатының жолы: "Келесі деректер санаты үшін сақтау-жою саясатының жолын ұсыныңыз: [санат]. Өрістер: сақтау мерзімі (мақсаттары бойынша негізделген), жою әдісі (жою/жою/анонимизация), AI чат тарихының қамтылуы ма, жауапты рөл. Заңды сақтау міндеттемесі бар-жоғын еске түсіріңіз."

2-ҮЛГІ — Анонимизацияны тексеру: "Келесі деректер жиынының шынымен анонимді екенін бағалаңыз: [өрістердің тізімі]. Өрістердің қандай комбинациясы адамды қайта анықтауға мүмкіндік береді (мысалы: туған күні + пошта индексі + сирек мүмкіндік)? Әр тәуекел өрісі үшін (мысалы, жас ауқымы, аймақтың анонимдік деңгейі) күшейту үшін жалпылауды ұсыныңыз."

3-ҮЛГІ — Бетперделеу + пернені бөлуді қайтару: "Келесі мәтінге лақап ат қойыңыз: жеке деректерді кодтаңыз (мысалы, [NAME]->K001), бірақ маған сәйкес кестені БӨЛІК беріңіз. Мәтіннің өзінде нақты сәйкестікті қалдырмаңыз. Сәйкес кесте "жеке деректер" екенін және бөлек сақталуы керек екенін ескеріңіз."

ҮЛГІЛЕР 4 — AI құралының деректерді сақтау аудиті: "Біз қолданатын AI құралының деректерді сақтау әрекетін тексеру үшін сұрақтар тізімін дайындаңыз: тарих қанша уақыт сақталады, оны жоюға болады, ол үлгіні оқытуда қолданылады ма, бас тарту бар ма, деректер қайда өңделеді, сақтық көшірмелер қандай? Әрбір сұраққа күтілетін "қауіпсіз" жауапты жазыңыз."

Әлсіз шақыру / Күшті шақыру

ƏЛСІЗ: «Бұл деректерді анонимдеу». (аттарды кодтап, қалдырады)-> Жай лақап аттар; Қайта сәйкестендіру тәуекелдері сақталады, мысалы, туған күні, сирек кездесетін белгі; Ол «анонимді» елесін жасайды. GÜÇLÜ: "Осы жиынтықта адамды қайта анықтай алатын өрістердің комбинациясын табыңыз; олардың әрқайсысын жалпылаңыз (жас диапазоны, провинциялық деңгей). Менің мақсатым - бір жазба емес, жиынтық статистика. Нәтижесінде ешкімді жеке тұлға ретінде ажыратуға және оны тексеруге болмайды." -> Модель шынайы анонимизацияға ұмтылады, бұл қайта сәйкестендіру қаупін азайтады.

Жалпы қателер

  • Анонимдік псевдонимизацияны қателесу; жеке деректер болып қала беретінін ұмыту.
  • Атауларды жою және туған күн + орын + сирек сипаттама сияқты сипаттама комбинацияларын қалдыру.
  • AI чатының тарихын сақтау/жою ережесіне бағынбаңыз; шексіз жинақталады.
  • Келісімшартта «Үлгілі оқытуда қолданбау» (бас тарту) тармағын қамтамасыз етпеу.
  • Мен жоюды айтқан кезде, мен жай ғана экранды тазалап, сақтық көшірмелерді және журналдарды ұмытуды білдіремін.
  • Сақтау мерзімін мақсатқа емес, «жағдайда» ұзағырақ сақтау.
  • Тасымалдау және сақтау провайдердің серверінде де орын алатынын елемеу.

Қысқаша айтқанда

  • Жеке деректер өмірлік циклден өтеді; Ең назардан тыс қалған кезең - сақтау және жою.
  • Деректерді осы мақсат үшін қажет уақыттан ұзағырақ сақтауға болмайды; Мекеме сақтау және жою саясатын құруы керек.
  • AI чаттарының тарихтары да деректер сақталады; кәдеге жарату кестесіне және сақтау параметрлеріне қосылуы керек.
  • Анонимизация деректерді KVKK-дан шығарады; Псевдонимизация әлі де деректерді жеке қалдырады.
  • Атты жою анонимизация болып табылмайды; Қайта сәйкестендіру қаупі бар барлық комбинацияларды жалпылау қажет.

Қолданбалы тапсырма

Ұйымыңыз AI көмегімен өңдейтін деректер санатын таңдаңыз (мысалы, тұтынушыларды қолдау жазбалары). Осы санат үшін сақтау және жою саясатының жолын жазыңыз: сақтау мерзімі (негізделген), жою әдісі, AI чат тарихының қосылған-болмағаны және жауапты рөл. Содан кейін сол деректерден жазба үлгісін алыңыз және алдымен оны псевдонимизациялаңыз (сәйкес кестені бөлек ұстаңыз), содан кейін қай өрістерді жалпылайтыныңызды және бұл жазбаны шынайы анонимизацияға қалай жеткізу керектігін жазыңыз. Соңында, сіз қолданатын AI құралының деректерді сақтау әрекетін басқаратын бес сұрақ дайындаңыз және әрқайсысына күткен «қауіпсіз» жауапты қосыңыз.

бақылау парағы

  • [ ] Деректер санаты үшін сақтау мерзімі мен жою әдісін анықтадым.
  • [ ] Мен AI сөйлесу тарихын жою кестесіне қостым.
  • [ ] Мен "Үлгілерді оқытуда қолданбау" бас тарту элементін тексердім.
  • [ ] Мен псевдонимизация мен анонимизация арасындағы айырмашылықты жүзеге асырдым.
  • [ ] Менде қайта сәйкестендіру қаупі бар жалпыланған өріс комбинациялары бар.
  • [ ] Мен сондай-ақ сақтық көшірмелер мен журналдарды жою ауқымына қостым.
  • [ ] Мен AI құралының деректерді сақтау әрекетін тексердім.