Бирдиктер
1. Байланыш борборунда жана кардарлардын тажрыйбасында жасалма интеллектке киришүү: ролдор, чек аралар, аутентификация жана купуялык 2. Үн жана текст боттору: IVR, Chatbot жана Voicebot Дизайн 3. Сүйлөшүү дизайны жана виртуалдык жардамчы: ниет, диалог жана табигый тажрыйба 4. Чалуулардын корутундусу жана авто-тегдөө: Капталоону секундага чейин кыскартуу 5. Билим базасы жана RAG: Бот жана агент кантип туура жооп табат 6. Agent Assist: реалдуу убакыт жардам 7. Сезимди талдоо жана сапатты башкаруу: Кеп аналитикасы менен QA 8. Өзүн-өзү тейлөө жана автоматташтыруу: Кардардын өзүн өзү чечүүсү 9. Маалыматтын купуялыгы, коопсуздугу жана шайкештиги: KVKK, PCI-DSS жана маскалоо 10. Эскалация жана адам-жасалма интеллект кызматташтыгы 11. Өлчөө, KPI жана үзгүлтүксүз өркүндөтүү: Эмнеге жана кантип мониторинг жүргүзүү керек? 12. End-to-End CX-AI программасын куруу: интеграция жана башкаруу
бирдиги 9 / 12

Маалыматтын купуялыгы, коопсуздугу жана шайкештиги: KVKK, PCI-DSS жана маскалоо

Пайдалар:

  • Булактагы купуя маалыматтарды жашырбастан жана картанын номерин эч качан өткөрбөй, минималдаштыруу принциби менен коопсуз AI агымын түзүү мүмкүнчүлүгү
  • Өзүнчө аутентификация катмары менен масканы башкаруу жана ишкана, DPA иштетилген жана тренингде маалыматтарды колдонбогон куралдарды тандоо мүмкүнчүлүгү
  • Кардар менен ачык-айкындуулукту сактоо менен, куралдарды ыйгарым укуктуу, коргонуу жана консенсуалдык максаттарда гана колдонуу мүмкүнчүлүгү

Байланыш борбору - бул уюмдун жеке маалыматтарынын эң күчтүү агымы болгон жер. Ар бир сүйлөшүүдө аты-жөнү, телефон номери, дареги, TR ID, буйрутма тарыхы, ден соолук маалыматы жана ал тургай төлөм картасынын номери да айтылышы мүмкүн. Бул маалыматтарды жасалма интеллектке иштетүүдө бир аз эс алуу олуттуу юридикалык санкцияларга (KVKK айыптары миллиондогон лирага жетиши мүмкүн, GDPR айыптары жүгүртүүнүн пайызына жетиши мүмкүн) жана кардарлардын ишениминин орду толгус жоголушуна алып келет. Бул бирдик бардык мурунку бөлүмдөрдүн үстүндө турган коопсуздук негизи болуп саналат: бот, кыскача баяндама, анализ же жардамчы канчалык акылдуу болбосун, эгер ал маалыматтарды коопсуз иштетпесе, аны колдонуу мүмкүн эмес.

Бул бөлүмдө биз үч негизги теманы карайбыз: маалыматтардын купуялыгы (жеке маалыматтарды коргоо — KVKK/GDPR), төлөм коопсуздугу (PCI-DSS) жана маскалоо/редакциялоо (жасалма интеллектке берүүдөн мурун купуя маалыматтарды жашыруу). Кошумча, IT коопсуздук жагынан, биз бул куралдардын бир гана ыйгарым укуктуу жана коргонуу үчүн колдонулушун баса белгилейбиз.

Негизги түшүнүктөр жана укуктук база

KVKK (Жеке маалыматтарды коргоо мыйзамы) Түркияда жеке маалыматтарды иштетүүнү жөнгө салат; GDPR – бул европалык эквивалент. Бул мыйзамдарга ылайык, жеке маалыматтар коопсуз жана белгилүү, мыйзамдуу максат үчүн зарыл болгондо гана иштетилет. Ден соолук, дин жана биометрика сыяктуу маалыматтар атайын жеке маалыматтар болуп саналат жана кошумча корголгон. PCI-DSS (Payment Card Industry Data Security Standard) картанын маалыматтары кандайча иштетилерин аныктайт; Бул эң катаал эрежелердин бири жана картанын толук номерин ашыкча сактоого/берүүгө тыюу салат.

Жасалма интеллекттин контекстинде бир нече критикалык түшүнүктөр:

  • Маскалоо / түзөтүү: Жасалма интеллектке берүүдөн мурун купуя маалыматтарды (аты, ID, карта, телефон) жашыруу / жок кылуу. "Ахмет Йылмаздын ордуна "[КАРДАР]", картанын ордуна "[CARD]".
  • Дайындарды минималдаштыруу: бизнес талап кылгандай гана маалымат бөлүшүү. Талап кылынбаса, кыскача толук даректи камтыбайт.
  • Берилиштер резиденттиги: Маалыматтар кайсы өлкөдө/серверде иштетилет; Кээ бир маалыматтар чет өлкөгө чыга албайт.
  • Маалыматтарды иштетүү келишими (DPA): Сиз колдонгон AI куралы маалыматтарды кантип иштетээрин, аны сактабай жана моделдик окутууда колдонбой турганын көрсөткөн келишим.
  • Макулдук жана максат: Сүйлөшүү жазууларын иштетүү үчүн зарыл болгон маалымат жана укуктук негиз.
Көңүл буруңуз: "Мен жеке маалыматтарды маска кылдым" деп айтуу жетишсиз; Бул маска иштеп жатканын текшерүү зарыл. Автоматтык маска кээде атын же картанын номерин өткөрүп жибериши мүмкүн. Жогорку тобокелдиктеги агымдарда маска чыгаруунун үлгүлөрүн алуу менен текшериңиз.

Коопсуз архитектура: маалыматтарды кайда жана кантип иштетүү керек?

Колл-борборго AI киргизүүдө коопсуздуктун төмөнкү катмарлары түзүлүшү керек:

  1. Булакта маскалоо: Жеке/карта маалыматтары транскрипт AIга өткөнгө чейин автоматтык түрдө маскаланат. Картанын номерлери эч качан моделге чийки түрүндө киргизилбейт.
  2. Корпоративдик инструментти тандоо: моделди окутууда дайындарыңызды колдонбогон, DPA кол коюлган жана дайындардын резиденциясы кепилденген корпоративдик куралдарга артыкчылык берилет. Кардардын маалыматтары жалпыга жеткиликтүү бекер куралдарга киргизилбейт.
  3. Мүмкүнчүлүктү көзөмөлдөө: Жазылган маалыматтарга ким кире алат (аудит журналы). Уруксатсыз кирүүгө бөгөт коюлат.
  4. Сактоо чеги: Маалымат зарыл болгон учурда гана сакталат; керексиз жазуулар жок кылынат.
  5. Ачык-айкындуулук: кардар анын сүйлөшүүсү жазылып / иштетилип жатканын жана бот менен сүйлөшүп жатканын билет.

Төмөнкү таблица коопсуз жана кооптуу практиканы салыштырат:

Тема

Тобокелдик практика

Коопсуз колдонмо

Унаа тандоо

Акысыз курал баарына жеткиликтүү

Корпоративдик, DPA, билим берүүдө колдонулбайт

карта маалыматтары

Текстке чийки чаптоо

эч качан; маскаланган/[CARD]

жеке маалыматтар

Каалагандай бөлүшүңүз

Маскалоо + минималдаштыруу

сактоо

Чексиз

Максаты чектелген, жок кылуу саясаты

Мүмкүнчүлүк

бардыгы

Уруксат берилген, катталган

ачыктык

жашыруун жазуу

Жарык + маалымат

Кадам-кадам: маалыматтардын коопсуз AI агымы

  1. Классификациялоо: Кайсы маалымат талаалары сезимтал (TC, карта, ден соолук, дарек)? Буларды алдын ала белгилеңиз.
  2. Маска: AI барардан мурун автоматтык масканы колдонуңуз; Картаны эч качан башка жакка жибербеңиз.
  3. Минимизациялоо: Жумуш талап кылгандан ашык жөнөтпөңүз.
  4. Текшерүү: Маскалоо аркылуу өткөрүп жиберилген маалыматтар бар-жогун үлгү алуу менен текшериңиз.
  5. Келишим жана сактоо: Унаанын DPA, маалыматтардын резиденциясын жана сактоо мөөнөтүн ырастаңыз.
  6. Монитор жана аудит: Кирүү журналы, үзгүлтүксүз коопсуздук аудиттерин жүргүзүү.

Көчүрүү үчүн төрт шаблон

1) Маскалоо (редакциялоо) өтүнүчү:

Төмөндөгү тексттен төмөнкү жеке маалыматтарды табыңыз жана маскалаңыз: аты-жөнү → [КАРДАР], TR ID → [IDN], телефон → [ТЕЛЕФОН], картанын номери → [КАРТА], дарек → [АДРЕС], e-mail → [EMAIL]. Маскаланган текстти бериңиз; Ошондой эле канча жана кандай типтеги маалыматтардын маскасы бар экенин көрсөтүңүз. Ошондой эле сиз ишенбеген аймакты маскалаңыз (коопсуз тарап). Текст: <<...>>

2) Маскалоону текшерүү (сканирлөө):

Төмөндөгү текст маска менен жабылышы керек. Ичинде эч кандай көрүнгөн маскаланбаган жеке/карта маалыматтары калдыбы? (аты-жөнү, ID, телефон, карта, дарек, e-mail) Тапканыңызды тизмектеңиз; Эгерде жок болсо, "таза" деп айтыңыз. Текстти өзгөртпөңүз, жөн гана текшериңиз.Текст: <<маскаланган текст>>

3) Маалыматтарды минимизациялоону көзөмөлдөө:

Төмөнкү AI тез/чыгарылышы үчүн бизнес максатына жараша ТАЛАП КЫЛБАЙГАН жеке маалымат талааларын текшериңиз. Максаты: <<мис. чалуу жыйындысы>>.Кайсы талааларды чыгарууга болот? Минималдуу маалымат менен бир эле ишти аткарган жөнөкөйлөтүлгөн версияны сунуштаңыз. Мазмун: <<...>>

4) Транспорт каражатынын/шайкештиктин алдын ала текшерүү баракчасы (каттоо):

Чалуу борборунда жаңы AI куралын колдонуудан мурун, бул суроолорго жооп берүү менен шайкештик жөнүндө эскертүү даярдаңыз: - Маалыматтар өлкө ичинде иштетилеби? - DPA кол коюлганбы? - Моделдик окутууда маалыматтар колдонулабы? - Сактоо мөөнөтү? - Карта маалыматтары иштетилип жатабы? PCI-DSS камтуу? - Кирүү катталдыбы? Жок/коркунучтуу нерселерди "уруктоосуз колдонууга болбойт" деп белгилеңиз.

Алсыз тездик / Күчтүү тездик

Алсыз билдирүү:

Бул чалуу жазуусун кыскача келтириңиз: "Ахмет Йылмаз, TC 12345678901, kart5312 3456 7890 1234, Багдат Cad № 5 дареги, анын эсеп-фактурасына каршы чыкты."

Олуттуу бузуу: чийки аты-жөнү, ID жана картанын номери коомдук куралга барып; PCI-DSS жана KVKK бузуу.

Күчтүү билдирүү:

Төмөнкү маскаланган чалууну жыйынтыктаңыз: "[КАРДАР] [IDN], [CARD], [ADDRESS] менен ырасталды жана анын эсеп-фактурасына каршы чыкты." Кыскача анонимдүү болсун; Эч кандай жеке/карта маалыматтарын жаратпаңыз же талап кылбаңыз.

Айырмасы: маалыматтар маскаланган, кичирейтилген, анонимдүү кыскача; бузуу жок.

үч мини учурлар

1-жагдай - Туура маска. Камсыздандыруу борборунда күн сайын 8000 чалуу стенограммасы талданган. Стенограммалар AIга барардан мурун автоматтык маска катмарынан өткөрүлдү; Аты-жөнү, TR ID номери, саясат номери жана ден соолук маалыматы маскаланган жана маска чыгаруу күнүмдүк үлгү алуу менен текшерилген. Талдоо өзүнүн бардык баасын сактап калды, моделге эч кандай жеке маалыматтар кирбейт. Коопсуздук жана пайда бирге жетишилди.

2-жагдай - Карта маалыматтарынын бузулушу. Электрондук коммерция кызматкери төлөм маселелерин талдоо үчүн жалпыга ачык куралга картанын толук номерлери менен чалуулардын жазууларын жүктөдү. Бул PCI-DSSтин эң негизги эрежесин бузду (картанын маалыматтарын уруксатсыз медиага өткөрбөө); Аудиттин жүрүшүндө олуттуу тыянактар ​​жана жазалоо коркунучу болгон. Туура жол булактан картанын маалыматтарын толугу менен жаап, "[CARD] менен төлөм ишке ашкан жок" деген маалыматты гана талдоо болгон.

3-жагдай - Маскалоочу агып кетүү. Банкта автоматтык маскалоо адаттан тыш форматта жазылган бир нече ID номерлерди өткөрүп жиберди. Бактыга жараша, "2) Маскалоону текшерүү" кадамы күчүндө болгондуктан, агып кеткен жерлер анализден мурун кармалып, оңдолду. Сабак: бир гана беткап коюу жетишсиз; Аутентификация катмары талап кылынат. Бир катмар, адамдын катасы сыяктуу, бир чекиттин катасы.

Жалпы каталар

  • Куралга чийки маалыматтарды чаптоо. Аты-жөнү, ID, карта жана дарек эч кандай AI унаасына беткапсыз кирбеши керек.
  • Карта маалыматтарын иштетүү. Картанын толук номери эч качан модель киргизүүгө киргизилбейт; PCI-DSS буга тыюу салат.
  • Коомдук жайда айдоо. Кардар маалыматтары DPA жок куралдарга берилбейт жана аларды окутууда колдонушат.
  • Маскалоо текшерилбейт. Автоматтык масканы өткөрүп жибериши мүмкүн; Үлгү алуу/текшерүү катмары болушу керек.
  • Ачык-айкындуулукту өткөрүп жиберүү. Кардар жазуу иштетилип жатканын жана бот менен сүйлөшүп жатканын билиши керек; Жашыруун иштетүү этикага да, мыйзамсыз да.
  • Өтө көп маалымат сакталууда. Максаты аяктагандан кийин сакталган маалыматтар жөн гана тобокелдик болуп саналат.
Абайлаңыз (маалымат коопсуздугу): Бул бөлүмдөгү бардык техникалар уруксат берилген, коргонуу максаттары жана өзүңүздүн уюмуңуздун маалыматтары үчүн гана жарактуу. Уруксатсыз адамдарды көзөмөлдөө, башка бирөөнүн маалыматтарына же жазууга уруксат алуу үчүн сүйлөө аналитикасын, үндү таануу жана маалыматтарды иштетүү куралдарын колдонуу мыйзамсыз жана кесиптик этикага каршы келет. Эч бир маалымат уруксатсыз, максатсыз жана макулдуксуз иштетилбейт.

Кыскача айтканда

Маалыматтын купуялыгы, коопсуздук жана шайкештик; колл-борбордун AI үчүн келишимсиз негизи болуп саналат. KVKK/GDPR жеке маалыматтарды, PCI-DSS төлөм картасын коргойт; Бузуу же катаал санкцияларды жана ишенимди жоготууга алып келет. Сезимтал маалыматтарды булактан AIга бербестен жаап жашырбаңыз, картанын номерин эч качан өткөрбөңүз, керек болсо гана маалыматты бөлүшүңүз (минимизациялоо), масканы текшерүүнү унутпаңыз жана окуу үчүн берилиштерди колдонбогон ишкана, DPA иштетилген куралдарды гана тандаңыз. Кардар менен ачык-айкын болуңуз жана бардык куралдарды бийлик, жактоо жана макулдук менен гана колдонуңуз.

Колдонмо тапшырмасы

Чалуу борборунун сценарийиңизде AIга бара турган 5 башка маалымат талааларын тизмектеңиз (мисалы, аты-жөнү, ID, карта, дарек, ден соолук маалыматы) жана ар бири үчүн кайсы масканы колдонууну аныктаңыз. Ойдон чыгарылган чийки стенограмманы жазыңыз жана "1) Маскалоо" жана "2) Маскалоону текшерүү" шаблондорун колдонуңуз. Акырында, сиз жакында колдонгон (же колдонууну ойлонуп жаткан AI куралы үчүн) "4) Курал/шайкештикти алдын ала текшерүү тизмеси" шаблону менен шайкештик жөнүндө эскертүү даярдаңыз жана жетишпеген/коркунучтуу нерселерди белгилеңиз.

текшерүү тизмеси

  • [ ] Мен булактагы купуя маалыматтарды (аты-жөнү, идентификатору, телефон номери, дареги) AIга бербестен жаап коём.
  • [ ] Толук карта номери эч качан модель жазуусуна (PCI-DSS) кирбейт.
  • [ ] Мен жумуш талап кылгандай гана маалымат бөлүшөм (кичирейтүү).
  • [ ] Мен өзүнчө аутентификация катмары менен маскалоону башкарам.
  • [ ] Мен билим берүүдө маалыматтарды колдонбогон корпоративдик, DPA иштетилген куралдарды гана колдоном.
  • [ ] Мен жаздыруу / иштетүү жана бот менен сүйлөшүү боюнча кардар менен ачыкмын.
  • [ ] Мен куралдарды уруксат берилген, коргонуу жана консенсуалдык максаттар үчүн гана колдоном.