Vienetas 10 / 11

Išteklių apsauga, privatumas ir skaitmeninis saugumas

Pelnas:

  • Atpažinti tiesioginius ir netiesioginius identifikatorius, metaduomenis ir skaitmeninius pėdsakus, kurie gali atskleisti šaltinį, ir paklausti „kiek žmonių šis aprašymas tiktų?“ Galimybė taikyti anonimiškumą su testu
  • Įgykite disciplinos jautriems darbams pasirinkti tik patikrintas saugumo priemones, taikykite mažiausiai duomenų principą ir pašalinkite pėdsakus
  • Gebėjimas suprasti, kad KVKK ir profesinis konfidencialumas reikalauja šios disciplinos tiek teisiškai, tiek morališkai ir kad nutekėjusios tapatybės atsiimti negalima.

Žurnalistikoje šaltinis yra kalbantis asmuo, dažnai rizikuojantis: valstybės tarnautojas, atskleidžiantis korupciją, darbuotojas, aprašantis neteisėtus veiksmus, asmuo, kuris gali prarasti darbą, laisvę ar net saugumą, jei jo tapatybė būtų atskleista. Šaltinio apsauga – informatoriaus tapatybės konfidencialumo principas – yra viena iš švenčiausių profesijos pareigų ir saugoma daugelyje teisinių sistemų. Dirbtinio intelekto (DI) amžius supaprastina šią užduotį ir kelia naujų pavojų: įrankis, kurį naudojate dokumentui suprasti, gali paslėpti tą dokumentą; Jei nepavyks padaryti anonimiškumo, pėdsakai, kuriuos paliekate AI, gali atskleisti šaltinį. Šio vieneto principas yra aiškus: jokie duomenys, galintys atskleisti šaltinį, nepatenka į neapsaugotą AI įrankį; Anonimizavimas ir skaitmeninė higiena atliekami prieš naudojant AI, o ne po to. Nutekėjusi tapatybė negali būti atkurta.

Kokie pėdsakai atskleidžia šaltinį?

Išteklių apsauga nėra tik „be pavadinimo“. Šie pėdsakai taip pat gali atskleisti tapatybę:

  • Tiesioginiai identifikatoriai: vardas, pavardė, telefonas, el. paštas, TR ID, adresas, darbo vienetas.
  • Netiesioginiai aprašai: tokie aprašymai kaip „vienintelė moteris inžinierė, dirbanti trijų ratu“; Tai reiškia vieną asmenį mažoje grupėje.
  • Dokumento metaduomenys: autoriaus vardas, redagavimo istorija, sukūrimo data, GPS vieta, į failą įterptas spausdintuvo takelis.
  • Kontekstinės užuominos: kas turi prieigą prie dokumento; nuotėkio laikas; konkretus pasakojimo įvykis.
  • Skaitmeninis sekimas: iš kurio įrenginio, iš kurio tinklo, su kokia paskyra buvo susisiekta.

Kritinė AI rizika: įdėjus bet kurį iš šių pėdsakų į įrankį, duomenys tampa nebevaldomi. Dauguma nemokamų / viešųjų AI įrankių saugo įvestis arba gali jas naudoti tobulinant modelį.

Žingsnis po žingsnio: DI naudojimas taupant išteklius

1 veiksmas. Transporto priemonės klasifikavimas. Jautriam darbui naudojami tik įrankiai su patikrintomis saugumo ir duomenų apdorojimo sąlygomis (pageidautina įmonės, ne duomenų saugojimo arba neprisijungus). Jautrūs duomenys neįvedami į viešus/nemokamus įrankius.

2 veiksmas – išvalykite metaduomenis. Ištrinkite metaduomenis prieš eksportuodami dokumentą į įrankį; Jei įmanoma, konvertuokite dokumentą į paprastą tekstą arba rankiniu būdu apibendrinkite turinį ir anonimuokite, o ne ekrano kopiją.

3 veiksmas – anonimizuoti. Apibendrinkite visus tiesioginius ir netiesioginius identifikatorius: „Šaltinis A“, „Valstybės pareigūnas“, suliekite datas ir vietas. Pakeiskite receptus, kuriuose kalbama apie pavienius žmones mažose grupėse.

4 veiksmas – minimalių duomenų politika. Suteikite AI tik tai, ko reikia darbui. Užuot apibendrinę visą dokumentą, pateikite atitinkamą neidentifikuojančią skiltį.

5 veiksmas – patikrinkite ir išsaugokite. Patikrinkite anonimiškumo tinkamumą atlikdami patikrinimo veiksmą (šablonas toliau). Palaikykite ryšį su šaltiniu atskirais, saugiais kanalais.

6 veiksmas – nuvalykite takelius. Kai darbas bus atliktas, išvalykite istoriją/seansą įrankyje; Saugiai saugokite arba ištrinkite jautrius failus.

Dėmesio: nepakanka pasakyti „aš anonimizuotas“; Mažoje grupėje net vienas netiesioginis apibūdinimas atskleidžia tapatybę. Galite naudoti anonimiškumą ir paklausti „kiek žmonių tiktų šis receptas? Išbandykite tai su klausimu. Jei atsakymas yra „vienas“, išteklius neapsaugotas.

KVKK ir profesinis konfidencialumas

Turkijoje KVKK (asmens duomenų apsaugos įstatymas) reglamentuoja asmens duomenis; Tokia informacija, kaip sveikatos ir politinės nuomonės, yra ypatingi duomenys ir reikalauja didesnės apsaugos. Šaltinio duomenų suteikimas savavališkam įrankiui gali užtraukti tiek etinę, tiek teisinę atsakomybę. Profesinis konfidencialumas yra nuo įstatymų nepriklausoma garbės pareiga.

trys mini dėklai

1 atvejis – užkirstas kelias metaduomenų nutekėjimui. Žurnalistas ruošėsi apibendrinti nutekintą ataskaitą; Paskutinę akimirką jis suprato, kad failo metaduomenyse įterptas organizatoriaus vardas. Jis jį panaudojo konvertavęs dokumentą į paprastą tekstą ir pašalinęs pavadinimą. Jei neapdorotas failas būtų įkeltas, metaduomenys tiesiogiai nurodytų šaltinį.

2 atvejis – netiesioginio identifikatoriaus pavojus. Žurnalistas, konsultuodamasis su YZ, pavartojo frazę, apibūdindamas šaltinį kaip „vienintelį neįgalų darbuotoją būstinėje“. Nesvarbu, ar AI kažkur išsaugojo tekstą, šis aprašymas nurodė vieną asmenį. Redaktorius pastebėjo, pakeitė aprašymą į „agentūros darbuotojas“. Mažoje grupėje netiesioginis aprašymas buvo toks pat pavojingas kaip pavadinimas.

3 atvejis – saugios transporto priemonės pasirinkimas. Analizuodama labai jautrų dokumentų paketą, tyrimo grupė pasirinko naudoti be duomenų / neprisijungus sprendimą, o ne bendrą AI įrankį; papildomai anonimizuoti dokumentus. Analizė buvo šiek tiek lėtesnė, tačiau niekuomet nebuvo pažeistas išteklių saugumas.

Kopijuojami šablonai

1) Anonimizavimo įgūdžių testas:

Žemiau esančiame tekste pažymėkite kiekvieną elementą, galintį atskleisti šaltinio tapatybę: tiesioginius identifikatorius (vardas, pavadinimas, vienetas) ir netiesioginius identifikatorius (apibūdinimus, nurodančius vieną asmenį mažoje grupėje, konkrečius įvykius, datą / vietą). Kiekvienam ženklui „kiek žmonių šis aprašymas tiktų? Užduokite klausimą ir pasiūlykite saugesnius apibendrinimus. Keisti tekstą. Tekstas: [čia]

2) Patikrinimas prieš bendrinant dokumentus:

Sudarykite saugos kontrolinį sąrašą, kurį turėčiau atlikti prieš paduodamas dokumentą į AI įrankį: metaduomenų valymas, tiesioginis / netiesioginis identifikatoriaus nuskaitymas, minimali duomenų politika, įrankio saugos klasė, istorijos valymas. Prie kiekvieno elemento pridėkite vieną sakinį „kaip“.

3) Šaltinio komunikacijos rizikos vertinimas:

Kreipsiuosi į jautrų šaltinį. Sukurkite kontrolinį skaitmeninių saugumo priemonių sąrašą, kuris apsaugos jūsų tapatybę ir ryšius (kanalo pasirinkimas, nepaliks pėdsakų, metaduomenys, įrenginio higiena). Pateikite konkrečius ir įgyvendinamus pasiūlymus; nežada absoliutaus saugumo.

4) Šaltinio apsaugos kontrolė prieš paskelbimą:

Į šias parengtas publikuoti naujienas įtraukite bet kokią informaciją, kuri galėtų identifikuoti šaltinį: netiesioginius aprašymus, priskyrimo laiką, žmonių, kurie turėjo prieigą prie dokumento, skaičių, konkrečią įvykio informaciją. Pažymėkite kiekvieną rizikingą vietą ir pasiūlykite, kaip ją sulieti. Naujienos: [čia]

Silpnas raginimas / Stiprus raginimas

Silpnas raginimas: „Apibendrinkite šį dokumentą“. (įkeliant neskelbtiną metaduomenų šaltinio dokumentą tokį, koks yra)

Rezultatas: metaduomenų ir netiesioginių identifikatorių jūs negalite valdyti; Šaltinis gali būti pažeistas jums to nežinant.

Stiprus raginimas: pirmiausia konvertuokite dokumentą į paprastą tekstą ir ištrinkite metaduomenis, apibendrinkite tiesioginius / netiesioginius identifikatorius, pateikite tik atitinkamą dalį: „Surinkite šį anoniminį tekstą; taip pat pažymėkite jame likusius tapatybės įkalčius“.

Skirtumas: stiprus metodas išvalo duomenis neperduodamas jų transporto priemonei, dalijasi minimaliais duomenimis ir naudoja dirbtinį intelektą kaip papildomą valdymo lygmenį; išteklius apsaugotas.

palyginimo diagrama

takelio tipas

pavyzdys

Rizika

atsargumo priemonė

Tiesioginis identifikatorius

Vardas, telefonas, padalinys

aukštas

Ištrinti / apibendrinti

netiesioginis identifikatorius

„Vienintelė moteris inžinierė“

Aukštas (paslėptas)

"Kiek žmonių telpa?" bandymas

metaduomenys

Failo autorius/data/GPS

aukštas

Konvertuoti į paprastą tekstą, aišku

Kontekstinė užuomina

Nuotėkio laikas

vidutinis

Sulieti laiką / vietą

skaitmeninis pėdsakas

Įrenginys, tinklas, paskyra

Vidutinis-aukštas

Saugus kanalas, higiena

Dažnos klaidos

  • Pamiršus metaduomenis. Įkeliamas toks failas, koks yra, ir nutekinama įterpta autoriaus / datos / vietos informacija.
  • Tiesiog ištrinkite vardą. Nepaisydami to, kad netiesioginiai identifikatoriai taip pat atskleidžia tapatybę.
  • Skelbtinų duomenų eksportavimas į viešąjį įrankį. Pradinių duomenų įvedimas į įrankius, kurie saugo duomenis / naudoja juos modelių mokyme.
  • Bendrinamas per daug duomenų. Padidinti rizikos paviršių pateikiant daugiau dokumentų / informacijos, nei reikalaujama darbui.
  • Nevalyti takelių. Atlikus darbą paliekama seanso istorija ir jautrūs failai.

Saugus transporto priemonės pasirinkimas: ko ieškoti?

Sprendimas, ar dirbtinio intelekto įrankis yra „saugus“ jautriam darbui, yra techninis raštingumas, kurį žurnalistas turi įgyti. Pagrindiniai klausimai, į kuriuos reikia atkreipti dėmesį: ar įrankis saugo jūsų įvestus duomenis, kiek laiko ir kur? Ar jūsų įvestis naudojami modelių mokymuose (taip daugumoje nemokamų vartotojų įrankių, dažnai ne įmonės versijose)? Kurioje šalyje duomenys tvarkomi ir pagal kokius įstatymus? Ar įrankis gali veikti neprisijungus (savo įrenginyje, nesiunčiant duomenų į internetą)? Ar jūsų organizacija yra sudariusi duomenų tvarkymo sutartį su šiuo įrankiu? Jei į įrankį įvesite neskelbtinų išteklių duomenis nežinant atsakymų į šiuos klausimus, ištekliui kyla pavojus dėl aklo pasitikėjimo.

Bendra hierarchija yra naudinga: jautriausiems dokumentams pirmenybė teikiama sprendimams, kurie veikia neprisijungę arba jūsų infrastruktūroje; sutartiniai įmonės įrankiai, kurie nesaugo duomenų vidutinio tikslumo; Bendrieji vartotojų įrankiai gali būti naudojami tik nenustatytam, viešai prieinamam arba anoniminiam turiniui. Atlikus šią klasifikaciją pradžioje išvengiama klaida „skubėdami įvesti neteisingus duomenis į netinkamą įrankį“. Be to, įmonės naujienų salėje šis sprendimas neturėtų būti paliktas atskiriems žurnalistams, o turėtų būti standartizuotas su rašytiniu įrankių patvirtinimo sąrašu; nes vienintelė vieno asmens klaida gali sunaikinti viso tyrimo šaltinį. Transporto priemonių saugumas yra techninis išteklių apsaugos ramstis, todėl į jį reikėtų žiūrėti taip pat rimtai, kaip ir į anonimiškumą.

Apibendrinant

Išteklių apsauga AI amžiuje kelia naujų pavojų: įrankiai gali paslėpti duomenis, metaduomenys ir netiesioginiai identifikatoriai gali atskleisti tapatybę. Saugus būdas; įrankio parinkimas pagal saugos klasę, metaduomenų valymas, visų tiesioginių ir netiesioginių identifikatorių anonimiškumas (testas „kiek žmonių atitinka šį aprašymą?“), taikant mažiausiai duomenų principą ir nuvalyti pėdsakus. KVKK ir profesinis konfidencialumas reikalauja šios drausmės tiek teisiškai, tiek morališkai. Nutekėjusi tapatybė negali būti atkurta.

Taikymo užduotis

Paimkite tikrą arba išgalvotą šaltinio dokumentą / užrašą. Pirmiausia vykdykite raginimą „Anonimizacijos įgūdžių testas“; Pažymėkite kiekvieną pasirodžiusį tiesioginį ir netiesioginį aprašą ir paklauskite „kiek žmonių jis tilptų? Įvertink su klausimu. Tada saugiai anonimuokite dokumentą ir vieną kartą rankiniu būdu pritaikykite sąrašą „Dokumento išankstinio bendrinimo patikra“.

kontrolinis sąrašas

  • [ ] Jautriam darbui naudoju tik patikrintus įrankius.
  • [ ] Išvalau metaduomenis prieš eksportuodamas dokumentą.
  • [ ] Naudoja visus tiesioginius ir netiesioginius aprašus kaip "kiek žmonių tai tinka?" Aš jį anoniminu su testu.
  • [ ] Vadovaujasi mažiausiai duomenų principu; Dalinuosi tik reikiama dalimi.
  • [ ] Po darbo išvalau seansų istoriją ir jautrius failus; Laikausi KVKK ir profesinio konfidencialumo.