Vienība 10 / 11

Privātums, klasificēta informācija un droša AI izmantošana

Ieguvumi:

  • Spēja novērtēt informāciju atbilstoši jutīguma klasei (publisks / iekšējs / konfidenciāls / īpaši slepens) un pielietot refleksu "jautājiet klasi, saskaņojiet rīku"
  • Izpratne par mākslīgā intelekta datu uzglabāšanu, modeļu apmācību, savākšanas un pārkāpuma riskiem un atvērtās un klasificētās pasaules nošķiršanu
  • Spēja pieņemt minimālo datu principu, personas datu aizsardzību un neskaidras informācijas aizsardzības disciplīnu tā, it kā tā būtu augstāka klase.

Diplomātijas pamatā ir uzticēšanās, un uzticības pamatā ir slepenība. Sarunu pozīcija, izlūkošanas novērtējums, sarunas saturs ar sarunu biedru vai vēl nepaziņojams lēmums, nonākot nepareizās rokās, var apdraudēt valsts intereses, sarunu iznākumu vai pat cilvēku drošību. Mākslīgais intelekts šajā jomā sniedz milzīgu ātrumu, taču tas rada arī jaunus un nopietnus privātuma riskus. Šajā nodaļā jūs uzzināsiet, kā mākslīgā intelekta laikmetā aizsargāt klasificētu un sensitīvu informāciju, kādi dati var iekļūt kādā transportlīdzeklī, kā arī drošas lietošanas disciplīnu.

Šī vienība ir moduļa vissvarīgākā drošības nodarbība. Viena kļūda — konfidenciāla dokumenta ielīmēšana nepareizajā rīkā — ir neatgriezeniska. Tāpēc šeit tiks izveidots reflekss, kas jāiegaumē: Pirms sniedzat jebkādus datus AI rīkam, vienmēr jautājiet: kādā klasē šie dati ir un vai šis rīks ir apstiprināts šai klasei?

Informācijas klasifikācija: pamata atšķirība

Diplomātiskā informācija bieži tiek klasificēta pēc tās jutīguma. Lai gan tas dažādās iestādēs atšķiras, galvenā loģika ir šāda:

  • Neklasificēta/publiska: informācija, kas jau ir publicēta un ir publiski pieejama. Piemērs: oficiālas preses relīzes, publiskas ziņas.
  • Ierobežota/iekšēja: iekšēja informācija, kas nav publiski pieejama, bet tai ir zema jutība.
  • Konfidenciāli: informācija, kuras izpaušana var nopietni kaitēt valsts interesēm. Piemērs: sarunu pozīcija, iekšējais novērtējums.
  • Slepens: informācija, kuras izpaušana nodarītu visnopietnāko kaitējumu. Piemērs: sensitīva informācija, svarīga drošības informācija.

Īkšķis ir vienkāršs: neviena klasificēta informācija, kas nav publiski pieejama, netiks ievadīta mākslīgā intelekta rīkā, ko jūsu iestāde nav apstiprinājusi šai klasei. Publisks AI pakalpojums pēc definīcijas nav sertificēts šai informācijas klasei.

Padoms. Ja neesat pārliecināts, izturieties pret informāciju kā pret vecāka gadagājuma cilvēkiem. Teikt "tas droši vien jau ir zināms" ir bīstams minējums. Kamēr neesat 100% pārliecināts, ka informācija ir publiska, aizsargājiet to tā, it kā tā būtu konfidenciāla. Nevajadzīga piesardzība nav izmaksas, tā ir garantija.

AI privātuma riski

AI rīki rada atšķirīgus privātuma riskus nekā tradicionālā programmatūra:

1. Datu apstrāde un glabāšana: teksts, ko rakstāt publiskajam AI pakalpojumam, var tikt apstrādāts un saglabāts šī pakalpojuma serveros. Jūs nevarat kontrolēt, kas tai piekļūst, cik ilgi tas tiek glabāts un kā tas tiek izmantots.

2. Izmantošana modeļu apmācībā: daži pakalpojumi var izmantot jūsu ievadītos datus, lai uzlabotu modeli. Tas rada risku, ka jūsu konfidenciālā informācija netieši nonāks modeļa "atmiņā" un noplūdīs citiem.

3. Apkopošanas risks. Informācija, kas atsevišķi šķiet nekaitīga, var radīt sensitīvu attēlu, ja tos apvieno. Nelielas informācijas daļas, kas ievadītas dažādos laikos, var kolektīvi piešķirt slepenu pozīciju.

4. Piekļuves un pārkāpuma risks. Tāpat kā jebkura ārēja sistēma, AI pakalpojumi var tikt pakļauti datu pārkāpumiem. Jūsu sniegtie dati var tikt atklāti šī pārkāpuma rezultātā.

Šo risku risinājums ir izveidot divas atsevišķas pasaules: vispārējus atvērtā koda darba rīkus; Tikai iekšējās, drošas, apstiprinātas sistēmas, kas neeksportē datus klasificētiem darbiem. Nekad nesajauciet abus.

Uzmanību: bieži vien nepietiek, sakot "Es padarīju to anonīmu". Pat ja izdzēšat vārdus, konteksts (datums, vieta, notikums, pušu skaits) var būt pietiekams, lai eksperts varētu rediģēt identitāti un pozīciju. Reāla sensitīva informācija tiek aizsargāta nevis ar maskēšanu, bet gan ar atbilstošu rīku un datu nesēju izvēli.

Drošas lietošanas disciplīna

Iestatiet praktisku vadības plūsmu:

  1. Nosakiet klasi. Vai šie dati ir publiski, iekšēji, konfidenciāli vai ļoti slepeni?
  2. Savienojiet transportlīdzekli pārī. Vai šo klasi var apstrādāt šajā rīkā? Ja nē, pārtrauciet.
  3. Minimālā datu politika. Pat strādājot piemērotu darbu, nesniedziet vairāk informācijas, nekā prasa darbs.
  4. Aizsargājiet personas datus. Personas dati (vārds, kontaktpersona, atrašanās vieta) tiek apstrādāti tikai nepieciešamības gadījumā un uz tiesiska pamata; Ja nevajag, tad maskē vai nedod vispār.
  5. Saglabājiet ierakstu. Dokumentējiet, kuru rīku izmantojāt kādam darbam, ar kādiem datiem; Ja ir problēma, to var izsekot.
Padoms. Izveidojiet savā komandā kultūru "privātums vispirms": jaunajam ierēdnim vai praktikantam jau no pirmās dienas jāiemācās reflekss "neviens konfidenciāls dokuments nenonāk publiskajā domēnā". Lielākā daļa pārkāpumu rodas nevis no ļaunprātības, bet gan no neziņas, cik atvērts ir transportlīdzeklis.

trīs mini futrāļi

1. gadījums — reflekss novērsts pārkāpums. Eksperts gatavojās apkopot intervijas piezīmi, kad viņš apstājās un jautāja tās klasifikāciju: piezīme bija konfidenciāla saruna ar sarunu biedru. Pārslēgts uz iekšēju drošu sistēmu, nevis publisku rīku. Vienkāršs reflekss "jautā klasei vispirms" novērsa pārkāpumu.

2. gadījums — atzīts iekasēšanas risks. Komanda dažādās dienās ārējā rīkā ievada nelielas, šķietami “nekaitīgas” informācijas daļas. Drošības pārskats parādīja, ka, apvienojot šos elementus, tie atteicās no gaidāmo sarunu darba kārtības. Lietojumprogramma ir apturēta; Darbs tika pārvietots uz drošu vidi.

3. gadījums — viltota anonimitāte. Ierēdnis uzskatīja dokumentu par "anonīmu", jo viņš bija izdzēsis vārdus un nodevis to ārējam aģentam. Tomēr dokumentā norādītais datums, vieta un notikuma apraksts skaidri parādīja, kas ir domāts. Ar vārda dzēšanu nepietika; Dokumentam jebkurā gadījumā bija jābūt apstrādātam drošā vidē.

Četras kopējamas veidnes

1) Klases un transportlīdzekļa iepriekšēja pārbaude:

Tālāk es aprakstīšu darbu. Pastāstiet man (neveikt darbu): (1) kāda jutīguma klase varētu būt šiem datiem (publisks / iekšējs / slepens / īpaši slepens), (2) vai šī klase ir jāapstrādā publiskā AI rīkā, (3) ja nē, kāda veida vide ir nepieciešama. Darba/datu apraksts: [šeit]

2) Personas datu skenēšana un maskēšana:

Tālāk tekstā norādiet personas/sensitīvos datus (vārds, amats, kontaktpersona, atrašanās vieta, veselība, personas kods), kas ir jāslēpj pirms apstrādes. TEKSTA APSTRĀDE; Vienkārši pasakiet man, kuras vietas ir jānoņem. Uztaisīšu maskēšanu un nosūtīšu vēlreiz. Teksts: [šeit]

3) Iekasēšanas riska novērtējums:

Es apsveru tālāk norādītās informācijas eksportēšanu atsevišķi uz ārēju rīku: [gabali]. Pat ja tie var šķist nekaitīgi atsevišķi, APVIENOTĀS vai tās var radīt jutīgu priekšstatu (piemēram, nostāju, darba kārtību, identitāti)? Novērtējiet savākšanas risku un pastāstiet, kuras lietas nevajadzētu dot kopā.

4) Publisks pieejamības apstiprinājums:

Es neesmu pārliecināts, vai šāda informācija ir publiska: [informācija]. Uzskaitiet, kāda pārbaude man ir jāveic, pirms tā tiek uzskatīta par publisku (vai ir oficiāls izlaidums, kurš to publicējis, datums). Ja neesmu pārliecināts, atgādiniet man principu "uzskatīt kā konfidenciālu".

Vāja uzvedne / spēcīga uzvedne

Vāja uzvedne:

Apkopojiet šo intervijas piezīmi. (slēptais saturs tiek ielīmēts tieši piezīmē)

Šī ir visbīstamākā kļūda: konfidenciāls dokuments ir nonācis publiskā informācijas nesējā, neapšaubot tā klasi. Ir noticis noplūdes risks, un to nevar novērst.

Spēcīga uzvedne (vispirms pārbaudiet):

Es vēlos apstrādāt sapulces piezīmi. Bet vispirms: šī piezīme, iespējams, ir slepenajā klasē. Pastāstiet man, vai šāda veida dokumentus var apstrādāt publiskajā rīkā un kāds ir pareizais veids? ES JUMS DOKUMENTA SATURU NEPIEDODU; Es tikai lūdzu pareizo procesu.

Atšķirība ir nepārprotama: konfidenciālais saturs netiek dots vispār, vispirms tiek uzdots pareizais process un darbs tiek virzīts uz atbilstošo vidi.

Klases un transportlīdzekļa kartēšanas tabula

informācijas klase

piemērs

Publisks AI

pareizā vide

publiski

preses relīze

piemērots

vispārējs rīks

Iekšējā/pakalpojuma specifika

iekšējā nots

Parasti nē

Apstiprināts uzņēmumā

noslēpums

sarunu pozīcija

nekad

Droša institūciju sistēma

visnotaļ noslēpums

jūtīgs intelekts

nekad

augstākā drošība

personas dati

akreditācijas dati

Nepieciešams + tikai juridisks

Maskēts/nodrošināts

Biežas kļūdas

  • Datu ievadīšana, neprasot klasi. Pirms katra darba reflekss "kurā klasē tas ir?" ir obligāta prasība.
  • Pieņemot, ka "tas droši vien ir acīmredzams". Neskaidra informācija tiek aizsargāta kā konfidenciāla.
  • Kļūdaini vārda dzēšana kā anonimizācija. Konteksts var izdalīt identitāti.
  • Ignorējot savākšanas risku. Samontējot mazas detaļas var būt delikātas.
  • Divu pasauļu sajaukšana. Atvērtie un klasificētie darbi tiek veikti atsevišķos rīkos/vidēs.

Rezumējot

Slepenība ir viskritiskākais diplomātiskā AI izmantošanas ierobežojums. Šīs vienības pamatā ir informācijas klasifikācija (publisks/iekšējs/konfidenciāls/pilnīgi slepens), reflekss "jautājiet klasei, saskaņojiet transportlīdzekli", minimālo datu principu, personas datu aizsardzību un savākšanas risku. Vispārīgi rīki atvērtā koda darbam; Klasificētam darbam izmantojiet tikai iekšējās drošas, apstiprinātas sistēmas. Nekad nesajauciet abus; Šaubu gadījumā sargājiet informāciju kā vecākais.

Lietojumprogrammas uzdevums

Norādiet 8 dažādus datus no sava (vai iedomātā) galda (daži publiski, daži sensitīvi). Novietojiet katru no tām klasē un izlemiet, "kurā rīkā to var apstrādāt". Novērtējiet neskaidros, izmantojot veidni "Klases un transportlīdzekļa iepriekšēja pārbaude". Atlasiet trīs gabalus un pārbaudiet, vai tie veido sensitīvu attēlu, ja tos apvieno ar “iekasēšanas riska novērtējumu”.

kontrolsaraksts

  • [ ] Vispirms katram datiem noteicu jutīguma klasi.
  • Nekad neesmu ievadījis datus, kuru [ ] klase nav piemērota sabiedriskajam transportlīdzeklim.
  • [ ] Es sargāju informāciju, par kuru nebiju pārliecināts, kā priekšnieks.
  • [ ] Personas datus apstrādāju tikai tad, kad tas ir nepieciešams un likumīgi, maskēts.
  • [ ] Es riskēju vākt un atdalīt divas pasaules.