Бірлік 10 / 11

Деректер құпиялылығы, қауіпсіз құралды таңдау және анонимизация

Табыстар:

  • Клиенттің құпия және қаржылық деректерін жасанды интеллект құралдарына бермес бұрын анонимизация және қажеттілікті бағалау
  • Құпиялылық, деректерді сақтау және білім беруде пайдаланудағы корпоративтік және қоғамдық AI құралдары арасындағы айырмашылықтарды ажырата білу
  • КВКК шеңберінде деректердің бұзылуын, сақтау мерзімін және үшінші тараптың ортақ тәуекелдерін басқару мүмкіндігі

Сақтандыру - ең құпия деректермен жұмыс істейтін мамандықтардың бірі. Сақтандыру файлы; Оған жеке басын куәландыратын ақпарат, мекен-жай, кіріс, банк шоты, денсаулық тарихы, зақымдану туралы жазбалар, нөмір, жеке куәлік және тіпті отбасы туралы ақпарат кіруі мүмкін. Бұл деректердің кейбіреулері КВКК (Жеке деректерді қорғау туралы заң) «ерекше сипаттағы жеке деректер» ретінде ең жоғары қорғауға жатады; Денсаулық, биометриялық және соған ұқсас деректер бұған тән мысалдар болып табылады. Жасанды интеллект құралдарын (әсіресе бұлтқа негізделген) пайдалану кезінде бұл деректерді бақылаусыз ортақ пайдалану сенімнің бұзылуы мен жоғалуының елеулі қаупі болып табылады. Ағып кеткеннен кейін деректерді шығарып алу мүмкін емес. Бұл бөлімде сіз тұтынушы деректерін жасанды интеллектке бермес бұрын анонимизациялауды (жеке сәйкестендіретін ақпаратты жою), корпоративтік және жалпыға ортақ құралдар арасындағы құпиялылық айырмашылықтарын және KVKK шеңберінде деректерді бұзу, сақтау және үшінші тараппен бөлісу тәуекелдерін қалай басқару керектігін үйренесіз. Бұл бөлім құқықтық кеңес болып табылмайды; Жалпы принциптерді түсіндіреді, нақты жағдайда сәйкестік/заң бөлімімен кеңесіңіз.

Неліктен құпиялылық маңызды: деректер түрлері

Сақтандыруда деректерді қорғау деңгейіне қарай бөлу қажет:

  • Жеке басын куәландыратын деректер: Аты, тегі, TR ID нөмірі, туған күні, байланысы. Ол адамды тікелей анықтайды.
  • Қаржылық деректер: Кіріс, банк шоты, төлем тарихы. Жеке және сезімтал.
  • Арнайы сапа деректері: Денсаулық, биометриялық деректер. Ең жоғары қорғаныс; Өңдеу үшін неғұрлым қатаң шарттар (ашық келісім немесе заңмен белгіленген ерекшелік) қажет.
  • Файл деректері: Саясат нөмірі, нөмір, құқық актісі, зақымдану мәліметтері. Басқалармен үйлескенде, ол жеке басын аша алады.

Ең үлкен қауіп - бұл деректерді біріктірген кезде пайда болатын сәйкестендіру. «45 жастағы әйел» анонимді болса, «45 жастағы әйел + белгілі бір нөмір + белгілі бір мекен-жай» жеке басын анықтауы мүмкін.

Назар аударыңыз: Жасанды интеллект құралына деректерді бергеннен кейін «жою» деп айту оны жоймайды. Кейбір құралдар кірісті сақтайды және тіпті оны үлгіні үйрету үшін пайдаланады. Ереже: құпия деректерді ешқашан жібермеу; Анонимизация жіберуден бұрын келеді.

Анонимизация: мұны қалай жасауға болады

Анонимизация – сәйкестендіретін ақпаратты алып тастау және нақты баламасымен ауыстыру; Мақсат - шығарылатын өнімнің сапасын сақтай отырып, адамды танылмайтын ету. Жақсы анонимизация:

  • Аты-жөні, TR идентификаторы, телефоны, мекенжайы, саясат нөмірі, нөмір және құқық куәлігі туралы ақпаратты жояды.
  • Ол оларды аналитикалық мағыналы баламасымен ауыстырады: «45 жаста, ер, сақтандыру полисі, Орталық Анадолы, бір жақты соқтығыс».
  • Ол сирек/ерекше комбинацияларды болдырмайды: өте ерекше мамандық + жеке тұлғаны аша алатын өте кішкентай орын.
  • Медициналық/техникалық мағынаны сақтайды: «қосымша денсаулық, жоспарланған ортопедиялық хирургия» сияқты.
Кеңес: Анонимделгеннен кейін өзіңізге сұрақ қойыңыз: «Егер бейтаныс адам осы мәтінді оқыса, ол адамды таба алар ма еді?» Егер жауап иә болса, одан әрі жалпылаңыз. Әсіресе сирек комбинациялар (шағын аудан + нақты оқиға) қауіпті.

Кәсіпорын және қоғамдық құралдар

Барлық AI құралдары бірдей құпиялылық деңгейіне ие емес. Олар үш өлшемде ерекшеленеді:

  1. Деректерді сақтау: ол кірісті сақтайды ма және қанша уақыт бойы?
  2. Жаттығуда қолдану: ол үлгіні үйрету үшін кірісті пайдаланады ма?
  3. Орналасқан жері және келісім-шарт: Деректер қай жерде өңделеді, корпоративтік деректерді өңдеу келісімі бар ма?

Институционалдық (мекеменің келісім-шарттық, деректерді өңдеу кепілдіктері) құралдары көбінесе білім беруде деректерді пайдаланбауға және сақтамауға шектеулер ұсынады. Қоғамдық, ақысыз құралдар кірісті сақтай алады және оны оқытуда пайдалана алады. Ереже: құпия деректер тек мекеме бекіткен, келісім-шарттық құралдарда және мүмкіндігінше анонимді түрде өңделеді. Тұтынушы деректерін мақұлданбаған құралға енгізу деректер процессорын тексерілмейтін етеді.

Қадамдық: құпия деректермен қауіпсіз жұмыс істеу

  1. Мәліметтерді жіктеңіз. Сәйкестік / қаржылық / арнайы сапа / файл деректері.
  2. Қажеттілік сынағы. Бұл тапсырма үшін бұл деректер шынымен қажет пе? Егер жоқ болса, оны қолданбаңыз.
  3. Анонимдеу. Идентификаторларды алып тастаңыз, фактілік баламаларды ауыстырыңыз, сирек комбинацияларды жалпылаңыз.
  4. Көлікті таңдаңыз. Тек агенттік бекіткен, келісім-шартқа отырған көліктер; Жалпыға қолжетімді құрал үшін құпия деректер жоқ.
  5. Минималды деректермен жұмыс істеу. Тапсырмаға қажетті ең аз ақпаратты бөлісіңіз.
  6. Сақтауды және ортақ пайдалануды басқару. Шығарылған өнімді қайда сақтайсыз, оны кіммен бөлісесіз; KVKK сақтау мерзімін және үшінші тарап ережелерін сақтаңыз. Өз таңбаңызды қалдырыңыз.

үш шағын іс

1-жағдай — құпия деректерді қорғау. Шағымдар бойынша маман AI-дан күрделі медициналық сақтандыру файлы туралы сұрағысы келді. Ол сақтанушының аты-жөнін, жеке куәлігін және диагнозын жазудың орнына «52 жас, әйел, қосымша денсаулық сақтау саясаты, жүрек клапанына жоспарланған операция, даулы сома» сияқты анонимді контекст жасады. Шығарылатын өнімнің сапасы төмендеген жоқ; Жеке деректер бұлтқа өтпеді. Денсаулық туралы деректер ең жоғары қорғауға жатады; бұл әдет бұзушылықтың алдын алды.

2-жағдай — Сирек комбинациялы тұзақ. «38 жаста, әйел, [өте шағын округтегі] жалғыз фармацевт, кәсіби жауапкершілік саясаты», - деп жазды бір сарапшы. Бұл техникалық түрде аты болмаса да, ол сол аудандағы жалғыз фармацевт болғандықтан оның жеке басын ашты. Мұны байқаған маман «шағын елді мекен, денсаулық сақтау саласы» деп жалпылады. Анонимизация тек атауды жою ғана емес, ол тануды бұзады.

3-жағдай — Құралды дұрыс таңдау. Жылдамдық үшін қызметкер тұтынушы шағымының бөлінуін тегін, жалпыға қолжетімді құралға жүктеп салады. Топ саясаты күшіне енеді: тұтынушы деректері тек мекеме мақұлдаған, келісім-шарт жасалған құралда өңделеді. Қызметкер алдымен деректерді анонимизациялады, содан кейін оны бекітілген құралда іске қосты. Егер мақұлданбаған құрал пайдаланылса, деректерді сақтау және білім беруде пайдалану қаупі бақыланбайтын болар еді.

Көшірілетін төрт шақыру

1) Анонимизация көмекшісі:

Келесі мәтіннен барлық жеке және сәйкестендіру деректерін алып тастаңыз: аты-жөні, тегі, жеке куәлігі, туған күні, телефоны, мекен-жайы, полис нөмірі, мемлекеттік нөмір, жеке куәлік, IBAN. Оларды аналитикалық мағынасы бар фактілік баламасымен ауыстырыңыз (мысалы, «45 жаста, ер адам, сақтандыру полисі, біржақты соқтығыс»). Сирек/ерекше комбинацияларды жалпылау (кіші орын + арнайы кәсіп). Медициналық/техникалық мағынаны сақтаңыз. Мәтін: [қою]

2) тануды тексеру:

Танылу үшін келесі анонимделген мәтінді тексеріңіз: [мәтін]Сұрау: Бейтаныс адам осы мәтіні бар адамды таба ала ма? Сирек комбинация (шағын елді мекен + нақты кәсіп/оқиға), бірегей күн немесе сома бар ма? Әрбір қауіпті нүктені бөлектеңіз және қалай қауіпсіз жалпылау керектігін ұсыныңыз.

3) Деректерге қойылатын талаптар және классификация:

Келесі тапсырма үшін қажетті деректерді жіктеп, талап етіңіз: Тапсырма: [сипаттама] Менде бар деректер: [тізім]Әр деректер үшін: түрі (идентификатор/қаржылық/арнайы/файл), бұл тапсырма үшін қажет пе (иә/жоқ), қажет болса, оны анонимді түрде қалай пайдалану керек. Қажет емес деректерді «пайдаланбау» деп белгілеңіз.

4) Көлік құралын таңдаудың бақылау парағы:

Сақтандыру деректері бар AI құралын пайдаланбас бұрын бақылау тізімін жасаңыз. Сұрақтарды қосыңыз: Көлікті мекеме бекіткен бе? Деректерді өңдеу туралы келісім бар ма? Ол жаттығуда енгізуді сақтайды/пайдаланады ма? Деректер қай жерде өңделеді? Қай деректер түрі үшін қолайлы/жарамсыз? Анонимизация жеткілікті ме?

Әлсіз шақыру / Күшті шақыру

Әлсіз: «Клиент Ахмет Йылмаздың файлын бағалаңыз (TC 123..., медициналық қорытынды қоса беріледі).»
Мәселе: жеке басын куәландыратын және құпия (денсаулық) деректері тікелей ортақ пайдаланылады; KVKK бұзудың үлкен қаупі.
Күшті: "Келесі анонимді контекстті қарастырыңыз: жас 52, әйел, қосымша денсаулық сақтау саясаты, жоспарланған операция, даулы сома. Сәйкестендіру ақпараты жоқ."
Неліктен бұл жақсы: Аналитикалық мағына сақталады, сәйкестік пен құпия деректер ашылмайды.

салыстыру диаграммасы

Деректер түрі

Қорғаныс деңгейі

Жасанды интеллектте қолдану

Аты/ТК/байланыс

жоғары

Жою, баламасын қою

Қаржылық (кіріс/IBAN)

жоғары

Жою/жалпылау

Денсаулық/арнайы біліктілік

ең жоғары

Ешқашан шикі емес; анонимді + бекітілген көлік

Саясат нөмірі/нақша/құқықтық акт

орташа-жоғары

Жою; жалғыз тәуекел

Жиынтық/статистика

төмен

Қол жетімді (байланыс жоқ болса)

Жалпы қателер

  • Жеке/денсаулық туралы бастапқы деректерді қою. Ең жиі және ең ауыр бұзушылық.
  • Тек атын өшіру жеткілікті деп ойлау. Сирек комбинациялар әлі де тұлғаны аша алады.
  • «Кейінірек жою» дегенге сену. Құрал жаттығуларда деректерді сақтау/пайдалану болуы мүмкін.
  • Рұқсат етілмеген/қоғамдық көлік жүргізу. Деректерді бақылаусыз өңдеу.
  • Сақтауды және бөлісуді басқармау. Шығарылымды шектеусіз сақтау, үшінші тұлғалармен бақылаусыз бөлісу.

Қысқаша айтқанда

Сақтандыру деректері өте сезімтал; Денсаулық сияқты арнайы деректер KVKK бойынша ең жоғары қорғауға жатады. Деректерді AI-ға бермес бұрын жіктеңіз, даулаңыз және анонимизациялаңыз: идентификаторларды алып тастаңыз, фактілік баламаларды енгізіңіз, сирек комбинацияларды жалпылаңыз. Құпия деректерді тек мекеме мақұлдаған, келісім-шарт жасалған құралдарда және ең аз көлемде өңдеңіз. KVKK аясында сақтау мерзімін және үшінші тараптың бөлісуін басқарыңыз және із қалдырыңыз. Нақты жағдайда сәйкестік/заңдылық бойынша кеңес алыңыз; Ағып кеткен деректерді алу мүмкін емес.

Қолданбалы тапсырма

Нақты зақым/анықтама мәтінін алыңыз (сынақ мақсатында). №1 нұсқау арқылы анонимділікке айналдырыңыз, содан кейін №2 нұсқау арқылы тануды тексеріңіз: мәтінде адамды аша алатын сирек комбинациялар әлі де бар ма? Сіз тапқан әрбір тәуекелді жалпылаңыз. Сіз қолданатын AI құралын №4 бақылау парағымен бағалаңыз: ол құпия деректерге жарамды ма?

бақылау парағы

  • [ ] Деректерді түрлеріне қарай жіктедім.
  • [ ] Мен қажеттілік сынағын қолдандым; Мен қажетсіз деректерді пайдаланбадым.
  • [ ] Мен идентификаторларды алып тастадым және оны нақты баламасымен ауыстырдым.
  • [ ] Мен сирек/ерекше комбинацияларды жалпыладым.
  • [ ] Мен тануды тексердім.
  • [ ] Мен тек компания мақұлдаған, келісім-шарт жасалған көліктерді пайдаландым.
  • [ ] KVKK сәйкес сақтауды және үшінші тараппен бөлісуді басқардым; Мен із қалдырдым.