युनिट 7 / 12

डेटा गोपनीयता आणि KVKK: मी कंपनी डेटा कुठे लिहू शकतो?

नफा:

  • एआय टूल्सवर कोणता डेटा लिहिला जाऊ शकतो हे वेगळे करू शकते
  • वैयक्तिक डेटा आणि व्यापार गुपितांच्या संकल्पना व्यावहारिकपणे लागू करू शकतात
  • एंटरप्राइझ आणि सार्वजनिक एआय टूल्समधील गोपनीयता फरक माहित आहे

हे युनिट सर्वात सामान्य चुका आणि दैनंदिन एआय वापरातील सर्वात गंभीर जोखमीच्या केंद्रस्थानी आहे: तुम्ही एआय टूलमध्ये काय लिहू शकता आणि काय करू शकत नाही? एखाद्या कर्मचाऱ्याने, सद्भावनेने, व्यवसायाला गती देण्यासाठी सार्वजनिक चॅट टूलमध्ये संवेदनशील ग्राहक डेटा पेस्ट केल्यास, यामुळे कंपनीला कायदेशीर कारवाई आणि प्रतिष्ठा नुकसान दोन्ही होऊ शकते. या युनिटमध्ये आम्ही स्पष्ट, कृती करण्यायोग्य होकायंत्र देऊ. KVKK (वैयक्तिक डेटा संरक्षण कायदा) हा कायदा आहे जो तुर्कियेमध्ये वैयक्तिक डेटावर प्रक्रिया कशी केली जाईल याचे नियमन करतो; त्याचे युरोपियन समतुल्य GDPR आहे.

मूलभूत तत्त्व: "दार सोडणारा डेटा कधीही परत येत नाही"

एकदा तुम्ही सार्वजनिक AI टूलमध्ये माहिती टाइप केल्यानंतर, ती माहिती आता तुमच्या नियंत्रणाबाहेर जाऊ शकते. वाहनाच्या प्रकारानुसार, हा डेटा; संग्रहित केले जाऊ शकते, कर्मचाऱ्यांद्वारे पुनरावलोकन केले जाऊ शकते किंवा मॉडेलच्या भविष्यातील प्रशिक्षणात वापरले जाऊ शकते. त्यामुळे मूळ प्रश्न असा आहे: "मी ही माहिती मला माहीत नसलेल्या एखाद्याला ईमेल केल्यास मला हरकत असेल?" तुमचे उत्तर "होय" असल्यास, ती माहिती सार्वजनिक साधनामध्ये टाइप करण्यापूर्वी दोनदा विचार करा.

कोणता डेटा धोकादायक आहे? एक साधे वर्गीकरण

श्रेणी

उदाहरणे

सार्वजनिक साधनावर लिहिता येईल का?

वैयक्तिक डेटा

नाव-आडनाव, टीआर आयडी क्रमांक, दूरध्वनी, पत्ता, आरोग्य, पगार

नाही

व्यापार रहस्य

किंमत धोरण, सूत्र, स्त्रोत कोड, करार तपशील

नाही

अंतर्गत गोपनीय माहिती

अप्रकाशित आर्थिक, कर्मचारी निर्णय, अंतर्गत पत्रव्यवहार

नाही

ग्राहक डेटा

ग्राहक याद्या, खरेदी इतिहास, संपर्क रेकॉर्ड

नाही

सार्वजनिक माहिती

प्रकाशित ब्लॉग, प्रेस प्रकाशन, सामान्य वर्णन

होय

काल्पनिक/निनावी उदाहरण

तयार केलेल्या नावांसह नमुना परिस्थिती

होय (काळजीपूर्वक)

लक्ष द्या: "खाजगी/संवेदनशील वैयक्तिक डेटा" (आरोग्य, धर्म, वांशिकता, बायोमेट्रिक्स, गुन्हेगारी रेकॉर्ड) यांना सर्वोच्च संरक्षण आवश्यक आहे. त्यांना निनावी न ठेवता कोणत्याही बाह्य साधनावर लिहू नका.

अनामिकरण: समान काम सुरक्षितपणे करणे

बहुतेक प्रकरणांमध्ये, टूलला संवेदनशील डेटा न देता तुम्ही तुमचे ध्येय साध्य करू शकता. मुख्य तंत्र निनावीकरण आहे: एखादी व्यक्ती किंवा संस्था ओळखणारी माहिती काढून टाकणे आणि त्यास सामान्य वाक्यांशांसह पुनर्स्थित करणे.

  • "अली वेली" ऐवजी "एक ग्राहक"
  • "Acme A.Ş सह 2 दशलक्ष TL करार" ऐवजी "मोठ्या कॉर्पोरेट ग्राहकासह एक महत्त्वाचा करार."
  • वास्तविक आयडी/फोन/पत्त्याऐवजी ते पूर्णपणे हटवणे
  • वास्तविक आकडेवारीपेक्षा अंदाजे किंवा प्रातिनिधिक आकडे

कमकुवत प्रॉम्प्ट / मजबूत प्रॉम्प्ट

कमकुवत प्रॉम्प्ट: Ahmet Yılmaz (TC 123456...), ग्राहक क्रमांक 0532... गेल्या 3 महिन्यांपासून त्याचे पेमेंट करण्यास विलंब करत आहे. मी त्याला काय लिहू?

परिणाम: एक गंभीर गोपनीयता आणि KVKK उल्लंघन; वैयक्तिक डेटा बाह्य साधनाकडे गेला.

पॉवरफुल प्रॉम्प्ट: विनम्र परंतु स्पष्ट रिमाइंडर ईमेलचा मसुदा एका दीर्घकालीन ग्राहकाला पाठवायचा आहे ज्यांचे पेमेंट सुमारे 3 महिन्यांपासून थकीत आहे. नाव, आयडी किंवा नंबर वापरू नका; त्यांना [ग्राहक नाव] सारख्या प्लेसहोल्डरसह बदला.

परिणाम: तुम्हाला समान नोकरी मिळते, कोणताही वैयक्तिक डेटा उघड होत नाही.

तीन मिनी केसेस

केस 1 — पेस्ट केलेली ग्राहक यादी. एका कर्मचाऱ्याने ग्राहकांच्या ईमेल सूचीच्या 800 ओळींना "सेगमेंट" करण्यासाठी सार्वजनिक साधनामध्ये पेस्ट केले. या यादीत व्यापार गुपिते आणि वैयक्तिक डेटा होता. माहिती सुरक्षा पथकाने परिस्थिती लक्षात घेतली; या घटनेचे रूपांतर डेटा भंग सूचना प्रक्रियेत झाले. योग्य उत्तर हे होते: निनावी/प्रतिनिधी नमुन्यांसह डेटाचा अभ्यास करा किंवा संस्थात्मक, मंजूर साधन वापरा.

केस 2 - निनावीपणाने सोडवणे. एक एचआर प्रोफेशनल परफॉर्मन्स इंटरव्ह्यूची तयारी करत होता. कर्मचाऱ्याचे खरे नाव आणि तपशिलाऐवजी, त्यांनी कर्मचाऱ्याचे वर्णन "एक कर्मचारी असे केले जो शेवटच्या तिमाहीत त्याच्या लक्ष्यापासून कमी पडला होता परंतु मजबूत संघ संबंध आहे." He got useful talking points; कोणीही उघड झाले नाही.

केस 3 - "प्रथम IT ला विचारा" रिफ्लेक्स. टीमने नवीन एआय टूल आणण्यापूर्वी, माहिती सुरक्षिततेने "आम्ही तो कोणत्या प्रकारच्या डेटासह वापरू शकतो?" त्याने विचारले. त्यांना कळले की एंटरप्राइझ आवृत्तीच्या करारामध्ये "मॉडेल प्रशिक्षणासाठी डेटा वापरला जात नाही" हे कलम आहे आणि त्यांनी एक स्पष्ट वापर नियम प्रकाशित केला आहे. परिणाम: गती + सुरक्षा एकत्रित.

एंटरप्राइझ एआय आणि सार्वजनिक एआय मधील फरक

  • सार्वजनिक/विनामूल्य साधने: तुमचा डेटा कसा संग्रहित आणि वापरला जातो याबद्दल सहसा मर्यादित हमी देतात. डीफॉल्टनुसार, हे असे वातावरण आहे ज्यामध्ये तुम्ही सर्वात सावध असले पाहिजे.
  • एंटरप्राइझ / कॉन्ट्रॅक्ट टूल्स: एंटरप्राइझच्या आवृत्त्या ज्या कंपनी करारासह वापरते त्या सहसा "तुमचा डेटा मॉडेल प्रशिक्षणात वापरला जाणार नाही", "तो ठराविक कालावधीत हटविला जाईल", "तो एका विशिष्ट प्रदेशात संग्रहित केला जाईल" अशा कराराची हमी देतात.

कॉपी करण्यायोग्य टेम्पलेट्स

खालील मजकुरातून सर्व वैयक्तिक आणि ओळखणारी माहिती (नाव, आयडी, फोन, पत्ता, ईमेल, कंपनीचे नाव) साफ करा आणि त्यांना [ROLE] किंवा [PLACEHOLDER] ने बदला. Then export the cleaned text.Text: [paste here]

कोणतीही खरी व्यक्ती/संस्थेची माहिती न वापरता ही परिस्थिती पूर्णपणे काल्पनिक उदाहरणासह पुन्हा लिहा. परिस्थिती: [येथे पेस्ट करा]

तुम्ही AI ला लिहिण्यापूर्वी मला एक "गोपनीयता चेकलिस्ट" बनवा: वैयक्तिक डेटा, व्यापार रहस्य, ग्राहक डेटा आणि अंतर्गत गोपनीय माहिती.

कोणताही वास्तविक ग्राहक/कर्मचारी डेटा शेअर न करता मला खालील कार्य पूर्ण करण्याची परवानगी देण्यासाठी आवश्यक प्लेसहोल्डर पुन्हा डिझाइन करा आणि निर्दिष्ट करा. शोध: [शोध]

सामान्य चुका

सामान्य चुका

  • वास्तविक वैयक्तिक डेटा पेस्ट करत आहे. नाव, आयडी, फोन नंबर, पत्ता, आरोग्य, पगार हे सार्वजनिक साधनांमध्ये समाविष्ट नाहीत.
  • "तरीही कोणी पाहणार नाही" असे गृहीत धरून. Data can be stored or used in training; जोखीम व्यवस्थापित करणे आवश्यक आहे.
  • साधन कॉर्पोरेट आहे असे गृहीत धरून. If you are unsure, ask IT/information security; प्रत्येक वाहन सारखी वॉरंटी देत ​​नाही.
  • स्क्रीनशॉट/फाईल्स अपलोड करणे "सुरक्षित" आहे असा विचार करणे. प्रतिमा किंवा दस्तऐवजातील वैयक्तिक डेटा देखील वैयक्तिक डेटा आहे.
  • निनावीपणा बायपास करणे. बहुतेक कामे माहिती ओळखल्याशिवाय करता येतात.
लक्ष द्या: KVKK/GDPR मुळे, गोपनीयता ही "असे झाल्यास चांगले" निवड नाही, परंतु पालन करणे अनिवार्य नियम आहे. परवानगीशिवाय वैयक्तिक डेटा तृतीय-पक्ष साधनामध्ये हस्तांतरित केल्याने प्रशासकीय दंड होऊ शकतो.

सारांशात

  • तुम्ही सार्वजनिक AI टूलमध्ये टाइप करता तो डेटा तुमच्या नियंत्रणाबाहेर असू शकतो; "दारातून निघालेला डेटा परत येत नाही" या तत्त्वाने कार्य करा.
  • वैयक्तिक डेटा, व्यापार रहस्ये, अंतर्गत गोपनीय माहिती आणि ग्राहक डेटा सार्वजनिकरित्या उपलब्ध साधनांवर लिहू नये.
  • तुम्ही निनावीपणासह ओळखीची माहिती काढून सुरक्षितपणे तेच काम करू शकता.
  • एंटरप्राइझ टूल्स कराराच्या गोपनीयतेची हमी देऊ शकतात; सार्वजनिक वाहनांमध्ये सर्वाधिक सावधगिरी बाळगा.
  • KVKK/GDPR मुळे गोपनीयता हे कायदेशीर बंधन आहे; तुम्हाला खात्री नसल्यास, तुमच्या IT/माहिती सुरक्षा टीमचा सल्ला घ्या.

अर्ज कार्य

मागील आठवड्यात AI वर तुम्ही लिहिलेल्या (किंवा लेखनाचा विचार केला) इनपुटचे पुनरावलोकन करा. त्यामध्ये वैयक्तिक किंवा गोपनीय डेटा आहे का? वरील "क्लीनअप" टेम्प्लेटसह एक सुरक्षित अनामित आवृत्तीमध्ये रूपांतरित करा आणि फरक पहा.

चेकलिस्ट

  • [ ] मला माहित आहे की सार्वजनिक साधनांवर कोणते डेटा प्रकार लिहिले जाऊ शकत नाहीत.
  • मी वैयक्तिक डेटा आणि व्यापार रहस्ये या संकल्पना व्यवहारात लागू करू शकतो.
  • [ ] मी एखादे कार्य निनावी करून सुरक्षित करू शकतो.
  • एंटरप्राइझ आणि सार्वजनिक साधनांमधील गोपनीयतेतील फरक मला माहीत आहे.
  • जेव्हा मला खात्री नसते, तेव्हा मी IT/माहिती सुरक्षा टीमचा सल्ला घेतो.