Ieguvumi:
- Iespēja anonimizēt klientu un finanšu datus KVKK, klienta noslēpuma un bankas konfidencialitātes noteikumu ietvaros un piemērot drošus transportlīdzekļu un datu apstrādes noteikumus
- Izprast banku likumdošanas (BRSA, MASAK, KVKK) uzliktos pienākumus mākslīgā intelekta izmantošanā un auditējamības nepieciešamību
- Spēja saprast, kāpēc modeļa izskaidrojamība, uzskaite un audita izsekojamība ir obligāta, un uzturēt atbildības ķēdi
Banku jomā dati ir zelts, taču tā ir arī atbildība. Klienta alga, tēriņu paradumi, kredītvēsture un konta darījumi ir gan ļoti sensitīva personas informācija, gan ar likumu aizsargāta. AI rada spēcīgus rezultātus, strādājot ar šiem datiem; bet tā pati jauda var radīt nopietnu pārkāpumu ar pogas nospiešanu. Šajā nodaļā mēs redzēsim, kā aizsargāt klientu un finanšu datus KVKK, klientu noslēpumu un bankas konfidencialitātes noteikumu ietvaros, banku tiesību aktos (BRSA, MASAK, KVKK) noteiktos pienākumus mākslīgā intelekta izmantošanai, kā arī to, kāpēc modeļa izskaidrojamība un audita izsekojamība ir obligāta. Pamatprincips: dati ir to īpašnieka īpašums; Tā aizsardzība nav tehniska izvēle, bet gan juridisks un ētisks pienākums.
Divslāņu aizsardzība: KVKK un klienta noslēpums
Klienta datus aizsargā divas atsevišķas sistēmas:
- KVKK (Personas datu aizsardzības likums): visi dati, kas padara personu konkrētu/identificējamu, ir personas dati. Apstrādei ir nepieciešams juridisks pamats (skaidra piekrišana vai leģitīms iemesls); Tam vajadzētu būt tikai mērķim, samērīgam un drošam. Īpaši svarīgi ir finanšu dati.
- Klienta noslēpums (Banku likums): jebkura informācija, ko banka uzzina par savu klientu, ir noslēpums, un to nevar izpaust bez atļaujas. Šis pienākums ir saistošs arī bankas darbiniekam.
Klienta datu augšupielāde neapstiprinātā AI rīkā var vienlaikus pārkāpt abas sistēmas.
Datu tips
aizsardzība
riskanta uzvedība
Vārds, TR, IBAN
Personas dati + noslēpums
Iekāpšana transportlīdzeklī bez anonimizācijas
konta izraksts
Personas dati + noslēpums
Darbojas neatļautā transportlīdzeklī
Kredītreitings/vēsture
Personas dati + noslēpums
koplietošana bez mērķa
Anonīmi segmentu dati
zems risks
(risks, ja identitāti var atgūt)
Padoms. Nepietiek pateikt "Es anonīms"; Datiem ir jābūt patiesi deidentificētiem. Pat neliels skaits pazīmju (vecums + apkārtne + nodarbošanās) var identificēt personu. Anonimizēšanā "vai šos datus var atgriezt personai?" Uzdodiet jautājumu.
Drošas datu apstrādes darbības
- Anonimizēt/maskēt. Noņemiet identificējošās zonas; Ja nepieciešams, izmantojiet aizstājvārda vērtību.
- Minimālais datu apjoms (datu minimizēšana). Apstrādāt minimālos datus, kas nepieciešami uzdevumam; Nepārnēsājiet pārāk daudz datu, ja jums tas ir nepieciešams.
- Ierobežojiet to ar mērķi. izmantot datus tikai tiem nolūkiem, kādiem tie tika vākti; Nepārvirziet kredītiem saņemtos datus mārketingam.
- Apstiprināts un drošs transportlīdzeklis. Izmantot bankas līgumā paredzētos datu apstrādes nodrošināšanas rīkus; Neievadiet klientu datus publiskos rīkos, kur nav skaidrs, kur tie tiek novirzīti.
- Revīzijas pēdas. Reģistrējiet, kādi dati, kādam nolūkam un kāds rīks tika izmantots.
- Uzglabāšana un iznīcināšana. Neglabājiet datus ilgāk, nekā nepieciešams; Izmetiet, kam beidzies derīguma termiņš, saskaņā ar politiku.
Pienākumi, ko uzliek tiesību akti par mākslīgo intelektu
- Izskaidrojamība: reglamentētiem lēmumiem (piemēram, aizdevumiem) jābūt pamatotiem; "Melnās kastes" lēmumu nevar pārbaudīt.
- Revīzijas izsekojamība: jāreģistrē modeļa iznākums, izmantotie dati un galīgais lēmums; Jautājums "kāpēc tika pieņemts šāds lēmums?" jāatbild vēlāk.
- Cilvēku uzraudzība: cilvēkiem ir jāiesaista svarīgu lēmumu pieņemšanā; pilnībā automatizēti, neuzraudzīti lēmumu pieņemšanas mehānismi var būt pretrunā ar regulējumu.
- Tiesības iebilst un labot: Klienta tiesības iebilst pret lēmumu un pieprasīt savu datu labošanu ir jāaizsargā.
- Atbildības ķēde: Par lēmumu atbildīgā persona vienmēr ir skaidra — nevis modelis, bet gan kompetentā persona un institūcija.
Uzmanību: Konfidencialitātes vai tiesību aktu pārkāpums var tikt atklāts pēc mēnešiem vai pat gadiem, un tas var izraisīt smagus administratīvos sodus, reputācijas zaudēšanu un juridisko atbildību. "Nepamanīts" nav pārliecība; Reģistrācija un atbilstība tiek noteikta no paša sākuma.
Četras kopējamas veidnes
1) Anonimizācijas kontrole:
Pirms nodošanas mākslīgā intelekta rīkam pārbaudiet šo tekstu: kāda informācija tajā ir, kas padara personu identificējamu (vārds, TR ID, IBAN, tālrunis, adrese, retu funkciju kombinācija)? Uzskaitiet tos visus un iesakiet, kā tos maskēt.Teksts: [dati]
2) Mērķis un minimālā datu kontrole:
Kāda minimālā datu kopa patiešām ir nepieciešama šim uzdevumam? Kuri no tālāk norādītajiem laukiem uzdevumam nav nepieciešami un ir jānoņem? Atzīmējiet nepareizas izmantošanas riskam pakļautās vietas. Uzdevums: [apraksts] Lauki: [saraksts]
3) Revīzijas izsekojamības ieraksta melnraksts:
Jūsu loma: palīgs, kas sagatavo audita izsekojamības ierakstu. Izveidojiet kārtīgu darījumu ierakstu ar šādu informāciju: kādi dati (anonīmi), kāds mērķis, kāds medijs, kāds datums, kurš ir atbildīgs. Trūkstošos laukus atstājiet kā "[jāaizpilda]". Ievade: [informācija]
4) Klienta datu pieprasījuma atbilde (KVKK tiesības):
Klients pieprasīja piekļuvi/labošanu saviem datiem KVKK ietvaros. Sagatavojiet atbildi, kas ir cieņpilna, skaidra un atgādina par jūsu tiesībām (piekļuve, labošana, iebildums). jaunu personas datu pievienošana; Izskaidrojiet procesa soļus. Ierēdnis pārbaudīs.
Vāja uzvedne / spēcīga uzvedne
Vāja uzvedne:
Pievienots sekojošs klienta pilns vārds, uzvārds, TR ID numurs un konta izraksts par pēdējiem 6 mēnešiem; Analizējiet to un iedodiet man profilu. Esiet ātri.
Tā koplieto identitātes datus bez apstiprinājuma, pārkāpj datu minimizēšanu un klientu noslēpumus.
Spēcīga uzvedne:
Jūsu loma: analīzes palīgs, kas strādā ar anonīmiem datiem. Es sniedzu tikai neidentificētus, minimālus datus: 42 gadus vecs, X segments, vidējo mēneša tēriņu diapazons [diapazons]. Personas datu pieprasīšana vai identitātes izsecināšana. Es izmantošu un saglabāšu produkciju apstiprinātajā procesā.
Spēcīga uzvedne darbojas anonīmi un ar minimāliem datiem, aizliedz identitātes izgūšanu un nodrošina audita izsekojamību.
trīs mini futrāļi
1. gadījums — pareiza apstrāde. Analītiķis veic 5000 klientu uzvedības analīzi, izmantojot tikai anonīmus, apkopotus datus; Transportlīdzeklī netiek ievadīts neviens identifikācijas lauks, tiek reģistrēts izmantotais transportlīdzeklis un mērķis. Rezultāts rada biznesa vērtību, un netiek pārkāptas nekādas konfidencialitātes robežas.
2. gadījums — atkārtotas identifikācijas risks. Komanda atklāj, ka dažus klientus var identificēt atsevišķi pēc vecuma, apkārtnes un retās nodarbošanās kombinācijas, ko viņi uzskatīja par "anonīmu" datu kopu. Dati tiek atkārtoti anonimizēti, vispārinot šos laukus (vecuma diapazons, liels reģions). Atzīme "Anonīms" netiek uzskatīta par drošu, ja tā nav pārbaudīta.
3. gadījums — tiek atjaunotas revīzijas pēdas. Aizdevuma lēmumu var apstrīdēt gadus vēlāk. Banka no audita liecībām parāda, uz kādiem pārbaudītiem datiem pieņemts lēmums, uz kāda pamata tas pieņemts un kas to apstiprinājis. Pateicoties ierakstam, lēmumu var aizstāvēt; Ja nebūtu pēdu, banka būtu grūtā situācijā.
Mākoņa, trešo pušu un datu rezidence
Lielākā daļa AI rīku darbojas mākonī un apstrādā datus savos serveros. Tas paver papildu jautājumu slāni banku jomā: kur paliek dati un kas tiem var piekļūt? Klientu datu nosūtīšana uz rīku bieži nozīmē šo datu izņemšanu ārpus bankas sienām. Tāpēc instrumenta izvēle nav tehnisks lēmums, bet gan atbilstības lēmums.
Punkti, kas jāņem vērā:
- Datu apstrādes līgums: vai ir līgums ar rīka nodrošinātāju, kas nosaka, kā dati tiks apstrādāti, uzglabāti un dzēsti? “Bezmaksas” un bezlīguma rīki nav piemēroti bankas datiem.
- Izmantot apmācībā: zināt, vai jūsu ievadītie dati tiek izmantoti modeļa apmācībā; Ja tos izmantos, klientu noslēpumi var noplūst citās vietās.
- Datu dzīvesvieta: valsts, kurā dati tiek glabāti, ir svarīga gan KVKK, gan starptautisko pārsūtīšanas noteikumu ziņā.
- Piekļuve un reģistrēšana: vai ir reģistrēts, kas tai piekļūst?
Uzmanību: “Transportlīdzeklis šķiet drošs” nav garantija. Pirms rīku var izmantot bankā, tam ir jāiziet informācijas drošības un atbilstības apstiprinājums. Klienta datu ievadīšana neapstiprinātā rīkā nozīmē datu izsniegšanu, nezinot, kur tie nonāk.
Biežas kļūdas
- Identitātes datu koplietošana bez apstiprinājuma. Iekāpšana transportlīdzeklī, anonimizējot savu vārdu, TR ID un IBAN.
- Pieņemot "anonīmu". Uzskatot datus par drošiem, neveicot atkārtotas identifikācijas testu.
- Mērķa novirze. Vienam mērķim savākto datu izmantošana citam mērķim.
- Apejot audita pēdas. Nereģistrē datus, mērķi un līdzekļus; nevarēs saukt pie atbildības vēlāk.
- Melnās kastes lēmums. Uzskatot automātisku lēmumu, kas nevar tikt attaisnots kā likumīgs.
Padoms. Konfidencialitāte un atbilstība nav "šķērslis", bet gan uzticības pamats. Klients uzticas bankai, jo zina, ka viņa dati ir aizsargāti. Riskēt ar šo uzticību saīsnes dēļ ir visdārgākā kļūda.
Rezumējot
Klienta dati ir gan personas dati KVKK ietvaros, gan klienta noslēpums Banku likuma ietvaros; Tas ir divreiz aizsargāts. Anonimizējiet (un pārbaudiet pret atkārtotu identifikāciju), strādājiet ar minimālu datu daudzumu un mērķi, izmantojiet tikai apstiprinātus drošus rīkus, atstājiet audita pēdas. Tiesību akti prasa izskaidrojamību, cilvēka uzraudzību, tiesības iebilst un skaidru atbildības ķēdi. Vienā teikumā: Dati ir īpašnieka uzticība; Kompetentas personas pienākums ir to aizsargāt, reģistrēt un uzskaitīt.
Lietojumprogrammas uzdevums
Uzrakstiet klienta datu teksta paraugu (ar ID laukiem) un veiciet anonimizācijas pārbaudi ar 1. veidni; Nosakiet, kuras vietas maskēt. Pēc tam definējiet uzdevumu un izņemiet minimālo datu kopu ar otro veidni un noņemiet nevajadzīgos laukus. Visbeidzot, izveidojiet audita izsekojamības ieraksta projektu ar 3. veidni, norādot, kāda informācija ir jāsaglabā par katru darījumu.
kontrolsaraksts
- [ ] Es padarīju ID laukus anonīmus un pārbaudīju, vai tie netiek atkārtoti identificēti.
- [ ] Es apstrādāju tikai minimālos datus, kas nepieciešami uzdevumam.
- [ ] Es izmantoju datus tikai to mērķim; Es neļāvu vārtiem izslīdēt.
- [ ] Esmu braucis tikai ar apstiprinātiem un drošiem transportlīdzekļiem.
- [ ] Es ierakstīju datus, mērķi, līdzekļus un principu revīzijas liecībās.
- [ ] Es ņēmu vērā lēmuma izskaidrojamību un pasūtītāja tiesības iebilst.