Keuntungan:
- Boleh membezakan data yang boleh ditulis ke alat AI
- Boleh menggunakan konsep data peribadi dan rahsia perdagangan secara praktikal
- Mengetahui perbezaan privasi antara alat AI perusahaan dan awam
Unit ini menjadi teras kepada kesilapan yang paling biasa dan risiko paling serius dalam penggunaan AI setiap hari: Apakah yang boleh anda tulis ke dalam alat AI dan apa yang anda tidak boleh? Jika pekerja, dengan niat baik, menampal data pelanggan yang sensitif ke dalam alat sembang awam untuk mempercepatkan perniagaan, yang boleh mendedahkan syarikat kepada tindakan undang-undang dan kerosakan reputasi. Dalam unit ini kami akan memberikan kompas yang jelas dan boleh diambil tindakan. KVKK (Undang-undang Perlindungan Data Peribadi) ialah undang-undang yang mengawal cara data peribadi akan diproses di Türkiye; Setara dengan Eropah ialah GDPR.
Prinsip Asas: "Data Meninggalkan Pintu Tidak Pernah Kembali"
Sebaik sahaja anda menaip maklumat ke dalam alat AI awam, maklumat itu kini mungkin berada di luar kawalan anda. Bergantung pada jenis kenderaan, data ini; boleh disimpan, disemak oleh pekerja, atau digunakan dalam latihan model pada masa hadapan. Jadi soalan asasnya ialah: "Adakah saya keberatan jika saya menghantar maklumat ini melalui e-mel kepada seseorang yang saya tidak kenali?" Jika jawapan anda ialah "ya", fikir dua kali sebelum menaip maklumat itu ke dalam alat awam.
Data yang manakah Berisiko? Pengelasan Mudah
kategori
contoh
Bolehkah ia ditulis pada instrumen awam?
data peribadi
Nama-nama keluarga, nombor ID TR, telefon, alamat, kesihatan, gaji
tidak
rahsia perdagangan
Strategi harga, formula, kod sumber, butiran kontrak
tidak
Maklumat sulit dalaman
Kewangan yang tidak diterbitkan, keputusan kakitangan, surat-menyurat dalaman
tidak
data pelanggan
Senarai pelanggan, sejarah pembelian, rekod hubungan
tidak
maklumat awam
Blog yang diterbitkan, siaran akhbar, penerangan umum
ya
Contoh fiksyen/tanpa nama
Contoh senario dengan nama yang dibuat-buat
Ya (berhati-hati)
Perhatian: "Data peribadi/sensitif" (kesihatan, agama, etnik, biometrik, rekod jenayah) memerlukan perlindungan tertinggi. Jangan tuliskannya ke mana-mana alat luaran tanpa menamakannya.
Anonimisasi: Melakukan Pekerjaan Yang Sama Dengan Selamat
Dalam kebanyakan kes, anda boleh mencapai matlamat anda tanpa memberikan data sensitif kepada alat tersebut. Teknik utama ialah anonimasi: mengalih keluar maklumat yang mengenal pasti seseorang atau organisasi dan menggantikannya dengan frasa generik.
- "seorang pelanggan" bukannya "Ali Veli"
- "Kontrak penting dengan pelanggan korporat yang besar" dan bukannya "kontrak TL 2 juta dengan Acme A.Ş."
- Memadamkannya sepenuhnya dan bukannya ID/telefon/alamat sebenar
- Angka anggaran atau perwakilan dan bukannya angka sebenar
Gesaan Lemah / Gesaan Kuat
Gesaan lemah: Ahmet Yılmaz (TC 123456...), nombor pelanggan 0532... telah menangguhkan pembayarannya sejak 3 bulan lalu. Apa yang perlu saya tulis kepadanya?
Keputusan: Privasi yang serius dan pelanggaran KVKK; data peribadi pergi ke alat luaran.
Gesaan yang kuat: Draf e-mel peringatan yang sopan tetapi jelas untuk dihantar kepada pelanggan jangka panjang yang telah tertunggak pada pembayaran mereka selama kira-kira 3 bulan. Jangan gunakan nama, ID atau nombor; gantikannya dengan ruang letak seperti [Nama Pelanggan].
Keputusan: Anda mendapat pekerjaan yang sama, tiada data peribadi didedahkan.
Tiga Kes Mini
Kes 1 — Menampal senarai pelanggan. Seorang pekerja menampal 800 baris senarai e-mel pelanggan ke dalam alat awam untuk "membahagikannya." Senarai itu mengandungi rahsia perdagangan dan data peribadi. Pasukan keselamatan maklumat menyedari keadaan itu; Insiden itu bertukar menjadi proses pemberitahuan pelanggaran data. Jawapan yang betul ialah: mengkaji data dengan sampel tanpa nama/perwakilan atau menggunakan alat institusi yang diluluskan.
Kes 2 — Menyelesaikan dengan anonimisasi. Seorang profesional HR sedang bersedia untuk temu duga prestasi. Daripada nama sebenar dan butiran pekerja, dia menyifatkan pekerja itu sebagai "seorang pekerja yang gagal mencapai sasarannya pada suku terakhir tetapi mempunyai hubungan pasukan yang kukuh." Dia mendapat perkara yang berguna; Tiada siapa yang terdedah.
Kes 3 — Refleks “Tanya IT dahulu”. Sebelum pasukan melancarkan alat AI baharu, keselamatan maklumat harus bertanya "apa jenis data yang boleh kami gunakan?" dia bertanya. Mereka mengetahui bahawa kontrak versi perusahaan mempunyai klausa "data tidak digunakan untuk latihan model" dan menerbitkan peraturan penggunaan yang jelas. Hasilnya: kelajuan + keselamatan digabungkan.
Perbezaan antara AI Perusahaan dan AI Awam
- Alat awam/percuma: Biasanya menawarkan jaminan terhad tentang cara data anda disimpan dan digunakan. Secara lalai, ia adalah persekitaran di mana anda harus paling berhati-hati.
- Alat perusahaan / kontrak: Versi perusahaan yang digunakan oleh syarikat dengan kontrak sering menawarkan jaminan kontrak seperti "data anda tidak akan digunakan dalam latihan model", "ia akan dipadamkan dalam tempoh masa tertentu", "ia akan disimpan di rantau tertentu".
Templat Boleh Disalin
Kosongkan semua maklumat peribadi dan pengenalan (nama, ID, telefon, alamat, e-mel, nama syarikat) daripada teks di bawah dan gantikannya dengan [PERANAN] atau [PEMEGANG TEMPAT]. Kemudian eksport teks yang telah dibersihkan.Teks: [tampal di sini]
Tulis semula senario ini dengan contoh rekaan sepenuhnya, tanpa menggunakan sebarang maklumat orang/institusi sebenar. Senario: [tampal di sini]
Jadikan saya "senarai semak privasi sebelum anda menulis kepada AI": data peribadi, rahsia perdagangan, data pelanggan dan maklumat sulit dalaman.
Reka bentuk semula dan nyatakan ruang letak yang diperlukan untuk membolehkan saya menyelesaikan tugasan berikut tanpa berkongsi sebarang data pelanggan/pekerja sebenar. Pencarian: [pencarian]
Kesilapan Biasa
Kesilapan biasa
- Menampal data peribadi sebenar. Nama, ID, nombor telefon, alamat, kesihatan, gaji tidak termasuk dalam instrumen awam.
- Dengan mengandaikan "tiada sesiapa yang akan melihatnya". Data boleh disimpan atau digunakan dalam latihan; risiko mesti diuruskan.
- Dengan mengandaikan alat itu adalah korporat. Jika anda tidak pasti, tanya keselamatan IT/maklumat; Tidak setiap kenderaan memberikan jaminan yang sama.
- Berfikir bahawa memuat naik tangkapan skrin/fail adalah "selamat". Data peribadi dalam imej atau dokumen juga merupakan data peribadi.
- Melangkaui anonimasi. Kebanyakan tugas boleh dilakukan tanpa mengenal pasti maklumat.
Perhatian: Disebabkan KVKK/GDPR, privasi bukanlah pilihan "lebih baik jika ia berlaku", tetapi peraturan wajib untuk dipatuhi. Memindahkan data peribadi kepada alat pihak ketiga tanpa kebenaran boleh mengakibatkan denda pentadbiran.
Secara ringkasnya
- Data yang anda taip ke dalam alat AI awam mungkin di luar kawalan anda; Bertindak dengan prinsip "data yang meninggalkan pintu tidak kembali".
- Data peribadi, rahsia perdagangan, maklumat sulit dalaman dan data pelanggan tidak boleh ditulis kepada alat yang tersedia untuk umum.
- Anda boleh melakukan kerja yang sama dengan selamat dengan mengalih keluar maklumat mengenal pasti dengan anonimisasi.
- Alat perusahaan mungkin menawarkan jaminan privasi berkontrak; Berhati-hati dalam kenderaan awam.
- Kerahsiaan adalah kewajipan undang-undang kerana KVKK/GDPR; Jika anda tidak pasti, rujuk pasukan keselamatan IT/maklumat anda.
Tugas Permohonan
Semak input yang telah anda tulis (atau pertimbangkan untuk menulis) pada AI pada minggu lepas. Adakah ia mengandungi data peribadi atau sulit? Tukar satu kepada versi tanpa nama selamat dengan templat "pembersihan" di atas dan lihat perbezaannya.
Senarai semak
- [ ] Saya tahu jenis data yang tidak boleh ditulis ke alat awam.
- [ ] Saya boleh menggunakan konsep data peribadi dan rahsia perdagangan dalam amalan.
- [ ] Saya boleh memastikan tugasan selamat dengan menyamakannya.
- [ ] Saya tahu perbezaan privasi antara alat perusahaan dan awam.
- [ ] Apabila saya tidak pasti, saya berunding dengan pasukan keselamatan IT/maklumat.