एकाइ 7 / 12

डाटा गोपनीयता र KVKK: म कम्पनी डाटा कहाँ लेख्न सक्छु?

लाभ:

  • AI उपकरणहरूमा कुन डाटा लेख्न सकिन्छ भनेर छुट्याउन सक्छ
  • व्यावहारिक रूपमा व्यक्तिगत डाटा र व्यापार गोप्य अवधारणाहरू लागू गर्न सक्नुहुन्छ
  • उद्यम र सार्वजनिक एआई उपकरणहरू बीच गोपनीयता भिन्नता थाहा छ

यो एकाई दैनिक AI प्रयोगमा सबैभन्दा सामान्य गल्तीहरू र सबैभन्दा गम्भीर जोखिमहरूको केन्द्रमा हुन्छ: तपाईं AI उपकरणमा के लेख्न सक्नुहुन्छ र के गर्न सक्नुहुन्न? यदि एक कर्मचारीले, राम्रो विश्वासमा, व्यापारको गति बढाउन सार्वजनिक च्याट उपकरणमा संवेदनशील ग्राहक डेटा टाँस्छ भने, यसले कम्पनीलाई कानूनी कारबाही र प्रतिष्ठाको क्षति दुवैमा पर्दाफास गर्न सक्छ। यस इकाईमा हामी स्पष्ट, कार्ययोग्य कम्पास दिनेछौं। KVKK (व्यक्तिगत डेटा संरक्षण कानून) Türkiye मा व्यक्तिगत डेटा कसरी प्रशोधन गरिनेछ भनेर नियमन गर्ने कानून हो; यसको युरोपेली समकक्ष GDPR हो।

आधारभूत सिद्धान्त: "ढोका छोड्ने डाटा कहिल्यै फिर्ता आउँदैन"

एकपटक तपाईंले सार्वजनिक AI उपकरणमा जानकारी टाइप गरेपछि, त्यो जानकारी अब तपाईंको नियन्त्रण बाहिर हुन सक्छ। वाहन को प्रकार मा निर्भर गर्दछ, यो डाटा; भण्डारण गर्न सकिन्छ, कर्मचारीहरू द्वारा समीक्षा गर्न सकिन्छ, वा मोडेलको भविष्यको प्रशिक्षणमा प्रयोग गर्न सकिन्छ। त्यसोभए आधारभूत प्रश्न हो: "यदि मैले यो जानकारी मैले नचिनेको कसैलाई इमेल गरे भने के म मन पराउनेछु?" यदि तपाइँको जवाफ "हो" हो भने, त्यो जानकारी सार्वजनिक उपकरणमा टाइप गर्नु अघि दुई पटक सोच्नुहोस्।

कुन डाटा जोखिमपूर्ण छ? एक सरल वर्गीकरण

श्रेणी

उदाहरणहरू

के यो सार्वजनिक उपकरणमा लेख्न सकिन्छ?

व्यक्तिगत डाटा

नाम- थर, टीआर आईडी नम्बर, टेलिफोन, ठेगाना, स्वास्थ्य, तलब

छैन

व्यापार गोप्य

मूल्य निर्धारण रणनीति, सूत्र, स्रोत कोड, अनुबंध विवरण

छैन

आन्तरिक गोप्य जानकारी

अप्रकाशित वित्तीय, कर्मचारी निर्णय, आन्तरिक पत्राचार

छैन

ग्राहक डाटा

ग्राहक सूची, खरिद इतिहास, सम्पर्क रेकर्ड

छैन

सार्वजनिक जानकारी

प्रकाशित ब्लग, प्रेस विज्ञप्ति, सामान्य विवरण

हो

काल्पनिक/अज्ञात उदाहरण

मेड-अप नामहरूको साथ नमूना परिदृश्य

हो (सावधानीपूर्वक)

ध्यान दिनुहोस्: "निजी/संवेदनशील व्यक्तिगत डेटा" (स्वास्थ्य, धर्म, जाति, बायोमेट्रिक्स, आपराधिक रेकर्ड) लाई उच्चतम सुरक्षा चाहिन्छ। तिनीहरूलाई गुमनाम नगरी कुनै पनि बाह्य उपकरणमा नलेख्नुहोस्।

बेनामी: समान काम सुरक्षित रूपमा गर्दै

धेरै जसो अवस्थामा, तपाइँ उपकरणमा संवेदनशील डाटा नदिई आफ्नो लक्ष्य प्राप्त गर्न सक्नुहुन्छ। मुख्य प्रविधि गुमनामकरण हो: जानकारी हटाउने जसले व्यक्ति वा संस्थालाई पहिचान गर्छ र यसलाई सामान्य वाक्यांशहरूसँग प्रतिस्थापन गर्दछ।

  • "अली वेली" को सट्टा "ग्राहक"
  • "Acme A.Ş सँग 2 मिलियन TL अनुबंध" को सट्टा "ठूलो कर्पोरेट ग्राहकसँग महत्त्वपूर्ण सम्झौता"।
  • वास्तविक आईडी/फोन/ठेगानाको सट्टा तिनीहरूलाई पूर्ण रूपमा मेटाउँदै
  • वास्तविक तथ्याङ्कको सट्टा अनुमानित वा प्रतिनिधि आंकडाहरू

कमजोर प्रम्प्ट / बलियो प्रम्प्ट

कमजोर प्रम्प्ट: Ahmet Yılmaz (TC 123456...), ग्राहक नम्बर 0532... पछिल्लो 3 महिना देखि आफ्नो भुक्तानी ढिलाइ गर्दैछ। म उसलाई के लेखूँ?

नतिजा: एक गम्भीर गोपनीयता र KVKK उल्लङ्घन; व्यक्तिगत डाटा बाह्य उपकरणमा गयो।

शक्तिशाली प्रम्प्ट: एक विनम्र तर स्पष्ट रिमाइन्डर इमेल मस्यौदा एक लामो-समय ग्राहकलाई पठाउनको लागि जसको करिब 3 महिनाको लागि तिनीहरूको भुक्तानी ओभरडियो छ। नाम, आईडी, वा नम्बर प्रयोग नगर्नुहोस्; तिनीहरूलाई प्लेसहोल्डरहरू जस्तै [ग्राहकको नाम] ले बदल्नुहोस्।

नतिजा: तपाईंले एउटै काम पाउनु हुन्छ, कुनै व्यक्तिगत डेटा खुलासा हुँदैन।

तीन मिनी केसहरू

केस 1 - टाँसिएको ग्राहक सूची। एक कर्मचारीले "तिनीहरूलाई खण्ड" गर्न सार्वजनिक उपकरणमा ग्राहक इमेल सूचीहरूको 800 लाइनहरू टाँस्यो। सूचीमा व्यापार गोप्य र व्यक्तिगत डाटा समावेश थियो। सूचना सुरक्षा टोलीले स्थिति याद गर्यो; घटना डाटा उल्लंघन सूचना प्रक्रियामा परिणत भयो। सहि उत्तर थियो: अज्ञात/प्रतिनिधि नमूनाहरूको साथ डेटा अध्ययन गर्नुहोस् वा संस्थागत, अनुमोदित उपकरण प्रयोग गर्नुहोस्।

केस 2 - अज्ञातीकरण द्वारा समाधान। एक मानव संसाधन पेशेवर एक प्रदर्शन अन्तर्वार्ताको लागि तयारी गर्दै थिए। कर्मचारीको वास्तविक नाम र विवरणहरूको सट्टा, उनले कर्मचारीलाई "एक कर्मचारीको रूपमा वर्णन गरे जो पछिल्लो त्रैमासिकमा आफ्नो लक्ष्यबाट कम भयो तर बलियो टोली सम्बन्ध छ।" उसले उपयोगी कुराकानी बिन्दुहरू पायो; कोही पर्दाफास भएनन् ।

केस 3 - "पहिले IT लाई सोध्नुहोस्" रिफ्लेक्स। टोलीले नयाँ एआई उपकरण रोल आउट गर्नु अघि, सूचना सुरक्षाले सोध्नु पर्छ "हामी यसलाई कुन प्रकारको डाटा प्रयोग गर्न सक्छौं?" उसले सोध्यो। तिनीहरूले इन्टरप्राइज संस्करणको सम्झौतामा "मोडल प्रशिक्षणको लागि प्रयोग नगरिएको डाटा" खण्ड रहेको र स्पष्ट प्रयोग नियम प्रकाशित गरेको थाहा पाए। परिणाम: गति + सुरक्षा संयुक्त।

इन्टरप्राइज एआई र सार्वजनिक एआई बीचको भिन्नता

  • सार्वजनिक/नि:शुल्क उपकरणहरू: सामान्यतया तपाईंको डाटा कसरी भण्डारण र प्रयोग गरिन्छ भन्ने बारे सीमित ग्यारेन्टीहरू प्रस्ताव गर्दछ। पूर्वनिर्धारित रूपमा, यो वातावरण हो जसमा तपाईं सबैभन्दा सतर्क हुनुपर्छ।
  • इन्टरप्राइज / अनुबंधात्मक उपकरणहरू: कम्पनीले सम्झौताको साथ प्रयोग गर्ने उद्यम संस्करणहरूले प्राय: "तपाईको डाटा मोडेल प्रशिक्षणमा प्रयोग गरिने छैन", "यो निश्चित अवधि भित्र मेटाइनेछ", "यो निश्चित क्षेत्रमा भण्डारण गरिनेछ" जस्ता अनुबंधात्मक ग्यारेन्टीहरू प्रदान गर्दछ।

प्रतिलिपि गर्न मिल्ने टेम्प्लेटहरू

तलको पाठबाट सबै व्यक्तिगत र पहिचान गर्ने जानकारी (नाम, आईडी, फोन, ठेगाना, इमेल, कम्पनीको नाम) खाली गर्नुहोस् र तिनीहरूलाई [ROLE] वा [PLACEHOLDER] ले बदल्नुहोस्। त्यसपछि सफा गरिएको पाठ निर्यात गर्नुहोस्। पाठ: [यहाँ टाँस्नुहोस्]

कुनै पनि वास्तविक व्यक्ति/संस्था जानकारी प्रयोग नगरी, पूर्णतया काल्पनिक उदाहरणको साथ यो परिदृश्य पुन: लेख्नुहोस्। परिदृश्य: [यहाँ टाँस्नुहोस्]

मलाई "एआईमा लेख्नु अघि गोपनीयता चेकलिस्ट" बनाउनुहोस्: व्यक्तिगत डेटा, व्यापार गोप्य, ग्राहक डेटा, र आन्तरिक गोप्य जानकारी।

मलाई कुनै पनि वास्तविक ग्राहक/कर्मचारी डेटा साझेदारी नगरी निम्न कार्य पूरा गर्न अनुमति दिन आवश्यक प्लेसहोल्डरहरू पुन: डिजाइन गर्नुहोस् र निर्दिष्ट गर्नुहोस्। खोज: [खोज]

सामान्य गल्तीहरू

सामान्य गल्तीहरू

  • वास्तविक व्यक्तिगत डाटा टाँस्दै। नाम, परिचय पत्र, फोन नम्बर, ठेगाना, स्वास्थ्य, तलब सार्वजनिक उपकरणहरूमा समावेश गरिएको छैन।
  • "कसैले पनि देख्ने छैन" भनी मान्दै। डाटा भण्डारण वा प्रशिक्षण मा प्रयोग गर्न सकिन्छ; जोखिम व्यवस्थापन गर्नुपर्छ।
  • उपकरण कर्पोरेट मानिन्छ। यदि तपाईं अनिश्चित हुनुहुन्छ भने, IT/सूचना सुरक्षा सोध्नुहोस्; हरेक गाडीले एउटै वारेन्टी दिँदैन।
  • स्क्रिनसट/फाइलहरू अपलोड गर्नु "सुरक्षित" हो भन्ने सोच्दै। छवि वा कागजातमा व्यक्तिगत डेटा पनि व्यक्तिगत डेटा हो।
  • गुमनामकरण बाइपास गर्दै। धेरै कार्यहरू जानकारी पहिचान बिना गर्न सकिन्छ।
ध्यान दिनुहोस्: KVKK/GDPR को कारण, गोपनीयता "यदि यो हुन्छ भने राम्रो" विकल्प होइन, तर पालन गर्न अनिवार्य नियम हो। अनुमति बिना तेस्रो-पक्ष उपकरणमा व्यक्तिगत डेटा स्थानान्तरण गर्दा प्रशासनिक जरिवाना हुन सक्छ।

संक्षेपमा

  • तपाईंले सार्वजनिक AI उपकरणमा टाइप गर्नुभएको डाटा तपाईंको नियन्त्रण बाहिर हुन सक्छ; "ढोकाबाट निस्केको डाटा फिर्ता आउँदैन" भन्ने सिद्धान्तका साथ कार्य गर्नुहोस्।
  • व्यक्तिगत डाटा, व्यापार गोप्य, आन्तरिक गोप्य जानकारी र ग्राहक डाटा सार्वजनिक रूपमा उपलब्ध उपकरणहरूमा लेख्नु हुँदैन।
  • तपाईंले अज्ञातताको साथ पहिचान गर्ने जानकारी हटाएर सुरक्षित रूपमा उही काम गर्न सक्नुहुन्छ।
  • उद्यम उपकरणहरूले अनुबंध गोपनीयता ग्यारेन्टीहरू प्रस्ताव गर्न सक्छन्; सार्वजनिक सवारी साधनमा बढी सजग रहनुहोला ।
  • KVKK/GDPR को कारणले गोपनीयता एक कानूनी दायित्व हो; यदि तपाईं अनिश्चित हुनुहुन्छ भने, आफ्नो IT/सूचना सुरक्षा टोलीसँग परामर्श गर्नुहोस्।

आवेदन कार्य

तपाईंले गत हप्ता AI मा लेख्नुभएको (वा लेख्ने विचार) इनपुटको समीक्षा गर्नुहोस्। के तिनीहरूमा व्यक्तिगत वा गोप्य डेटा समावेश छ? माथिको "सफाई" टेम्प्लेटको साथ एउटा सुरक्षित अज्ञात संस्करणमा रूपान्तरण गर्नुहोस् र फरक हेर्नुहोस्।

चेकलिस्ट

  • [ ] मलाई थाहा छ कुन डाटा प्रकारहरू सार्वजनिक उपकरणहरूमा लेख्न सकिँदैन।
  • [ ] म व्यवहारमा व्यक्तिगत डाटा र व्यापार गोप्य अवधारणाहरू लागू गर्न सक्छु।
  • [ ] म यसलाई गुमनाम गरेर सुरक्षित बनाउन सक्छु।
  • [ ] मलाई उद्यम र सार्वजनिक उपकरणहरू बीचको गोपनीयतामा भिन्नता थाहा छ।
  • जब म अनिश्चित छु, म IT/सूचना सुरक्षा टोलीसँग परामर्श गर्छु।