Pelnas:
- Galimybė anonimizuoti klientų ir finansinius duomenis pagal KVKK, klientų paslapties ir banko konfidencialumo taisykles bei taikyti saugias transporto priemonių ir duomenų tvarkymo taisykles
- Suprasti bankininkystės teisės aktų (BRSA, MASAK, KVKK) nustatytus įsipareigojimus dirbtinio intelekto naudojimui ir auditavimo poreikį
- Gebėjimas suprasti, kodėl modelio paaiškinamumas, įrašų tvarkymas ir audito seka yra privalomi ir išlaikyti atsakomybės grandinę
Bankininkystėje duomenys yra auksas, tačiau tai kartu ir atsakomybė. Kliento atlyginimas, išlaidų įpročiai, kredito istorija ir sąskaitos operacijos yra labai jautri asmeninė informacija ir įstatymų saugoma. Dirbdamas su šiais duomenimis AI duoda puikių rezultatų; bet ta pati galia gali sukelti rimtą pažeidimą paspaudus mygtuką. Šiame skyriuje pamatysime, kaip apsaugoti klientų ir finansinius duomenis, atsižvelgiant į KVKK, klientų paslapčių ir banko konfidencialumo taisykles, bankų teisės aktų (BRSA, MASAK, KVKK) numatytus įsipareigojimus dėl dirbtinio intelekto naudojimo ir kodėl modelio paaiškinamumas ir audito seka yra privalomi. Pagrindinis principas: duomenys yra jų savininko nuosavybė; Jos apsauga yra ne techninis pasirinkimas, o teisinė ir etinė pareiga.
Dviejų sluoksnių apsauga: KVKK ir kliento paslaptis
Kliento duomenis saugo dvi atskiros sistemos:
- KVKK (asmens duomenų apsaugos įstatymas): bet kokie duomenys, dėl kurių asmuo yra konkretus / identifikuojamas, yra asmens duomenys. Tvarkymui reikalingas teisinis pagrindas (aiškus sutikimas arba teisėta priežastis); Jis turėtų būti proporcingas ir saugus. Finansiniai duomenys yra ypač svarbūs.
- Kliento paslaptis (bankininkystės įstatymas): bet kokia informacija, kurią bankas sužino apie savo klientą, yra paslaptis ir negali būti dalijamasi be leidimo. Ši pareiga saisto ir banko darbuotoją.
Kliento duomenų įkėlimas į nepatvirtintą AI įrankį gali pažeisti abi sistemas vienu metu.
Duomenų tipas
apsauga
rizikingas elgesys
Vardas, TR, IBAN
Asmens duomenys + paslaptis
Įlipimas į transporto priemonę be anonimiškumo
sąskaitos išrašas
Asmens duomenys + paslaptis
Eksploatavimas neleistinoje transporto priemonėje
Kredito balas / istorija
Asmens duomenys + paslaptis
dalintis be tikslo
Anoniminiai segmentų duomenys
maža rizika
(rizika, jei galima atkurti tapatybę)
Patarimas: neužtenka pasakyti „Padariau anoniminį“; Duomenys turi būti tikrai neidentifikuoti. Net ir nedaug požymių (amžius + kaimynystė + profesija) gali identifikuoti asmenį. Atliekant anonimiškumą, "ar šie duomenys gali būti grąžinti asmeniui?" Užduokite klausimą.
Saugūs duomenų apdorojimo veiksmai
- Anonimizuoti/užmaskuoti. Pašalinkite identifikavimo sritis; Jei reikia, naudokite slapyvardžio reikšmę.
- Minimalūs duomenys (duomenų minimizavimas). Apdoroti minimalius užduočiai reikalingus duomenis; Nenešiokite per daug duomenų, jei jums jų prireiktų.
- Apribokite tai su tikslu. Naudoti duomenis tik tam tikslui, kuriam jie buvo surinkti; Neperkelkite už kreditą gautų duomenų į rinkodarą.
- Patvirtinta ir saugi transporto priemonė. Naudotis banko sutartiniais duomenų tvarkymo užtikrinimo įrankiais; Neveskite klientų duomenų į viešus įrankius, kur neaišku, kur jie keliauja.
- Audito seka. Įrašykite, kokie duomenys, kokiu tikslu ir kokia priemonė buvo naudojama.
- Sandėliavimas ir šalinimas. Nelaikykite duomenų ilgiau nei būtina; Išmeskite pasibaigusį galiojimo laiką pagal politiką.
Dirbtinį intelektą reglamentuojančių teisės aktų nustatyti įpareigojimai
- Paaiškinimas: reglamentuojami sprendimai (pvz., paskolos) turi būti pagrįsti; „Juodosios dėžės“ sprendimas negali būti audituojamas.
- Audito seka: modelio rezultatai, naudojami duomenys ir galutinis sprendimas turėtų būti užregistruoti; Klausimas "kodėl buvo priimtas toks sprendimas?" turėtų būti atsakyta vėliau.
- Žmogaus priežiūra: žmonės turi dalyvauti priimant svarbius sprendimus; visiškai automatizuoti, neprižiūrimi sprendimų priėmimo mechanizmai gali prieštarauti reguliavimui.
- Teisė nesutikti ir taisyti: Kliento teisė nesutikti su sprendimu ir reikalauti ištaisyti savo duomenis turi būti apsaugota.
- Atsakomybės grandinė: už sprendimą atsakingas asmuo visada yra aiškus – ne modelis, o kompetentingas asmuo ir institucija.
Dėmesio: Konfidencialumo ar teisės aktų pažeidimas gali būti atskleistas per auditą po kelių mėnesių ar net metų ir už tai gali būti skiriamos didelės administracinės baudos, prarasta reputacija ir teisinė atsakomybė. „Nepastebėjau“ nėra užtikrinimas; Registracija ir atitiktis nustatomos nuo pat pradžių.
Keturi kopijuojami šablonai
1) Anonimizacijos valdymas:
Prieš pateikdami jį dirbtinio intelekto įrankiui, patikrinkite šį tekstą: kokia informacija jame yra, leidžianti identifikuoti asmenį (vardas, pavardė, TR ID, IBAN, telefonas, adresas, retų funkcijų derinys)? Išvardykite juos visus ir pasiūlykite, kaip juos užmaskuoti.Tekstas: [duomenys]
2) Tikslas ir minimali duomenų kontrolė:
Koks minimalus duomenų rinkinys iš tikrųjų reikalingas šiai užduočiai atlikti? Kurie iš šių laukų yra nereikalingi užduočiai ir turėtų būti pašalinti? Pažymėkite vietas, kuriose gresia netinkamas naudojimas. Užduotis: [aprašymas] Laukai: [sąrašas]
3) Audito sekos įrašo juodraštis:
Jūsų vaidmuo: asistentas, rengiantis audito sekos įrašą. Sukurkite tvarkingą operacijų įrašą su tokia informacija: kokie duomenys (anoniminiai), kokiu tikslu, kokia laikmena, kokia data, kas atsakingas. Trūkstamus laukus palikite kaip „[pildytina]“. Įvestis: [informacija]
4) Atsakymas į kliento duomenų užklausą (KVKK teisės):
Klientas paprašė prieiti / ištaisyti savo duomenis pagal KVKK taikymo sritį. Paruoškite atsakymą, kuris būtų pagarbus, aiškus ir primintų jūsų teises (susipažinimas, pataisymas, prieštaravimas). Pridėti naujų asmens duomenų; Paaiškinkite proceso etapus. Pareigūnas patikrins.
Silpnas raginimas / Stiprus raginimas
Silpnas raginimas:
Pridedamas šio kliento vardas, pavardė, TR ID numeris ir sąskaitos išrašas už paskutinius 6 mėnesius; Išanalizuokite tai ir suteikite man profilį. Būkite greiti.
Ji dalijasi tapatybės duomenimis be patvirtinimo, pažeidžia duomenų minimizavimą ir pažeidžia klientų paslaptis.
Galingas raginimas:
Jūsų vaidmuo: analizės asistentas, dirbantis su anoniminiais duomenimis. Pateikiu tik neidentifikuotus, minimalius duomenis: 42 metai, X segmentas, vidutinių mėnesio išlaidų diapazonas [diapazonas]. Asmens duomenų prašymas arba tapatybės numanymas. Išvestį panaudosiu ir išsaugosiu patvirtintame procese.
Stiprus raginimas veikia anonimiškai ir su minimaliais duomenimis, neleidžia išgauti tapatybės ir numato audito seką.
trys mini dėklai
1 atvejis – teisingas apdorojimas. Analitikas atlieka 5000 klientų elgsenos analizę naudodamas tik anoniminius, apibendrintus duomenis; Į transporto priemonę nepatenka joks identifikavimo laukas, fiksuojama naudojama transporto priemonė ir paskirtis. Rezultatas sukuria verslo vertę ir neperžengiama jokių konfidencialumo ribos.
2 atvejis – pakartotinio identifikavimo rizika. Komanda atranda, kad kai kuriuos klientus galima identifikuoti individualiai pagal amžių, kaimynystę ir retą užsiėmimą „anoniminiame“ duomenų rinkinyje. Duomenys iš naujo anonimizuojami apibendrinant šiuos laukus (amžiaus diapazonas, didelis regionas). Žyma „Anoniminė“ nėra laikoma saugia, jei ji nėra išbandyta.
3 atvejis – atsikuria audito seka. Sprendimas dėl paskolos gali būti ginčijamas po metų. Bankas iš audito sekos parodo, kokiais patikrintais duomenimis buvo priimtas sprendimas, kokiu pagrindu jis buvo priimtas ir kas jį patvirtino. Dėl įrašo sprendimas gali būti apgintas; Jei nebūtų pėdsakų, bankas atsidurtų keblioje padėtyje.
Debesis, trečioji šalis ir duomenų rezidencija
Dauguma AI įrankių veikia debesyje ir apdoroja duomenis savo serveriuose. Tai atveria papildomą klausimų sluoksnį bankininkystėje: kur dingsta duomenys ir kas ten gali juos pasiekti? Kliento duomenų siuntimas į įrankį dažnai reiškia tų duomenų išnešimą už banko sienų. Todėl įrankio pasirinkimas yra ne techninis, o atitikties sprendimas.
Taškai, į kuriuos reikia atsižvelgti:
- Duomenų tvarkymo sutartis: ar yra sutartis su įrankio tiekėju, kuri apibrėžia, kaip duomenys bus tvarkomi, saugomi ir ištrinami? „Nemokami“ ir be sutarties įrankiai nėra tinkami banko duomenims gauti.
- Naudokite mokymuose: žinokite, ar jūsų įvesti duomenys naudojami treniruojant modelį; Jei naudojamos, klientų paslaptys gali nutekėti į kitas vietas.
- Duomenų gyvenamoji vieta: šalis, kurioje saugomi duomenys, yra svarbi tiek KVKK, tiek tarptautinio perdavimo taisyklių požiūriu.
- Prieiga ir registravimas: ar registruojama, kas ją pasiekia?
Atsargiai: „Transporto priemonė atrodo saugi“ nėra garantija. Kad įrankis būtų naudojamas banke, jis turi gauti informacijos saugumo ir atitikties patvirtinimą. Kliento duomenų įvedimas į nepatvirtintą įrankį reiškia duomenų perdavimą nežinant, kur jie nukeliauja.
Dažnos klaidos
- Dalijimasis tapatybės duomenimis be patvirtinimo. Įvažiuokite į transporto priemonę neanonimizuodami savo vardo, TR ID ir IBAN.
- Darant prielaidą, kad „anonimas“. Laikant duomenis saugiais neatlikus pakartotinio identifikavimo testo.
- Tikslo dreifas. Vienu tikslu surinktų duomenų naudojimas kitam tikslui.
- Apeiti audito seką. Neįrašyti duomenų, tikslo ir priemonių; negalėdamas vėliau atsakyti.
- Juodosios dėžės sprendimas. Automatinio sprendimo, kuris negali būti pateisinamas kaip teisėtas, svarstymas.
Patarimas: konfidencialumas ir atitiktis yra ne „kliūtis“, o pasitikėjimo pagrindas. Klientas pasitiki banku, nes žino, kad jo duomenys yra apsaugoti. Rizikuoti šiuo pasitikėjimu dėl nuorodos yra brangiausia klaida.
Apibendrinant
Kliento duomenys yra ir asmens duomenys, patenkantys į KVKK, ir kliento paslaptis Bankų įstatymo taikymo srityje; Jis yra dvigubai apsaugotas. Anonimizuokite (ir patikrinkite, ar nėra pakartotinio identifikavimo), dirbkite su minimaliais duomenimis ir tikslu, naudokite tik patvirtintus saugius įrankius, palikite audito pėdsaką. Teisės aktai reikalauja paaiškinamumo, žmogiškosios priežiūros, teisės prieštarauti ir aiškios atsakomybės grandinės. Vienu sakiniu: Duomenys yra savininko pasitikėjimas; Kompetentingas asmuo yra atsakingas už tai, kad tai apsaugotų, registruotų ir atsiskaitytų.
Taikymo užduotis
Parašykite pavyzdinį kliento duomenų tekstą (su ID laukeliais) ir atlikite anonimiškumo patikrą su 1 šablonu; Nustatykite, kurias sritis užmaskuoti. Tada apibrėžkite užduotį ir ištraukite minimalų duomenų rinkinį naudodami 2-ąjį šabloną ir pašalinkite nereikalingus laukus. Galiausiai su 3 šablonu sukurkite audito sekos įrašo projektą, nurodydami, kokia informacija turėtų būti saugoma apie kiekvieną operaciją.
kontrolinis sąrašas
- [ ] Sudariau anoniminius ID laukus ir patikrinau, ar juos negalima identifikuoti iš naujo.
- [ ] Apdorojau tik minimalius užduočiai reikalingus duomenis.
- [ ] Duomenis naudojau tik pagal paskirtį; Neleidau įvarčiui paslysti.
- [ ] Vairavau tik patvirtintas ir saugias transporto priemones.
- [ ] Į audito seką įrašiau duomenis, tikslą, priemones ir pagrindą.
- [ ] Atsižvelgiau į sprendimo paaiškinamumą ir užsakovo teisę prieštarauti.