Fitimet:
- Aftësia për të vlerësuar informacionin sipas klasës së ndjeshmërisë (publike / e brendshme / konfidenciale / top-sekret) dhe për të aplikuar refleksin 'kërkoni klasën, përputhni mjetin'
- Të kuptuarit e ruajtjes së të dhënave, trajnimit të modeleve, grumbullimit dhe rreziqeve të shkeljes së AI dhe mbajtja e botës së hapur dhe të klasifikuar të ndarë
- Aftësia për të adoptuar parimin minimal të të dhënave, mbrojtjen e të dhënave personale dhe disiplinën e mbrojtjes së informacionit të pasigurt sikur të ishte një klasë më e lartë.
Diplomacia bazohet në besim, dhe besimi bazohet në fshehtësi. Një pozicion negociator, një vlerësim i inteligjencës, përmbajtja e një bisede me një bashkëbisedues, apo një vendim ende i pa shpallur, në duar të gabuara, mund të rrezikojnë interesat e një shteti, rezultatin e një negocimi apo edhe sigurinë e njerëzve. Inteligjenca artificiale sjell shpejtësi të jashtëzakonshme në këtë fushë, por mbart edhe rreziqe të reja dhe serioze për privatësinë. Në këtë njësi, do të mësoni se si të mbroni informacionin e klasifikuar dhe të ndjeshëm në epokën e inteligjencës artificiale, cilat të dhëna mund të futen në cilin automjet dhe disiplinën e përdorimit të sigurt.
Kjo njësi është mësimi më kritik i sigurisë i modulit. Një gabim këtu - ngjitja e një dokumenti konfidencial në mjetin e gabuar - është i pakthyeshëm. Prandaj, këtu do të vendoset një refleks që duhet të memorizohet: Përpara se t'i jepni ndonjë të dhënë një vegle AI, gjithmonë pyesni: në cilën klasë janë këto të dhëna dhe a është ky mjet i miratuar për këtë klasë?
Klasifikimi i informacionit: dallimi bazë
Informacioni diplomatik shpesh klasifikohet sipas ndjeshmërisë së tij. Edhe pse ndryshon nga institucioni në institucion, logjika bazë është kjo:
- I paklasifikuar/publik: Informacion që tashmë është publikuar dhe është i aksesueshëm nga publiku. Shembull: njoftime zyrtare për shtyp, lajme publike.
- I kufizuar/i brendshëm: Informacion i brendshëm që nuk është i disponueshëm publikisht, por ka ndjeshmëri të ulët.
- Konfidencial: Informacion zbulimi i të cilit mund të dëmtojë seriozisht interesat e shtetit. Shembull: pozicioni i negociatave, vlerësimi i brendshëm.
- Top-sekret: Informacion zbulimi i të cilit do të shkaktonte dëmin më të rëndë. Shembull: inteligjencë e ndjeshme, informacion kritik i sigurisë.
Rregulli i përgjithshëm është i thjeshtë: Asnjë informacion i klasifikuar që nuk është i disponueshëm publikisht nuk do të futet në një mjet AI që institucioni juaj nuk e ka miratuar për atë klasë. Një shërbim publik i AI-së, sipas përkufizimit, nuk është i certifikuar për këtë klasë informacioni.
Këshillë: Nëse nuk jeni të sigurt, trajtojeni informacionin si një i moshuar. Të thuash "kjo ndoshta tashmë dihet" është një supozim i rrezikshëm. Derisa të jeni 100 për qind i sigurt se informacioni është publik, mbrojeni atë sikur të ishte konfidencial. Kujdesi i panevojshëm nuk është një kosto, është një garanci.
Rreziqet e privatësisë së AI
Mjetet e AI paraqesin rreziqe të ndryshme të privatësisë sesa softueri tradicional:
1. Përpunimi dhe ruajtja e të dhënave: Teksti që i shkruani një shërbimi publik të AI mund të përpunohet dhe ruhet në serverët e atij shërbimi. Nuk mund të kontrollosh se kush i qaset, për sa kohë mbahet dhe si përdoret.
2. Përdorimi në trajnimin e modelit: Disa shërbime mund të përdorin të dhënat që futni për të përmirësuar modelin. Kjo krijon rrezikun që informacioni juaj konfidencial të hyjë në mënyrë indirekte në "memorien" e modelit dhe të rrjedhë tek të tjerët.
3. Rreziku i grumbullimit: Pjesët e informacionit që duken të padëmshme individualisht mund të formojnë një pamje të ndjeshme kur kombinohen. Pjesë të vogla informacioni të futura në kohë të ndryshme mund të japin kolektivisht një pozicion sekret.
4. Rreziku i aksesit dhe i shkeljes: Ashtu si çdo sistem i jashtëm, shërbimet e AI mund të jenë subjekt i një shkeljeje të të dhënave. Të dhënat që jepni mund të ekspozohen në atë shkelje.
Zgjidhja e këtyre rreziqeve është krijimi i dy botëve të veçanta: mjetet e përgjithshme për punë me burim të hapur; Vetëm sisteme të brendshme, të sigurta dhe të miratuara që nuk eksportojnë të dhëna për punë të klasifikuara. Asnjëherë mos i përzieni të dyja.
Kujdes: Të thuash "E bëra anonim" shpesh nuk mjafton. Edhe nëse i fshini emrat, konteksti (data, vendndodhja, ngjarja, numri i partive) mund të jetë i mjaftueshëm që një ekspert të redaktojë identitetin dhe pozicionin. Informacioni real i ndjeshëm mbrohet jo nga maskimi, por nga përzgjedhja e duhur e mjeteve dhe mediave.
Disiplinë e përdorimit të sigurt
Vendosni një rrjedhë praktike të kontrollit:
- Përcaktoni klasën. A janë këto të dhëna publike, të brendshme, konfidenciale apo top-sekret?
- Çiftoni automjetin. A mund të përpunohet kjo klasë në këtë mjet? Nëse jo, ndalo.
- Politika minimale e të dhënave. Edhe në një punë të realizueshme, mos jepni më shumë informacion sesa kërkon puna.
- Mbroni të dhënat personale. Të dhënat personale (emri, kontakti, vendndodhja) përpunohen vetëm nëse është e nevojshme dhe mbi baza ligjore; Nëse është e panevojshme, maskohet ose nuk jepet fare.
- Mbani rekordin. Dokumentoni cilin mjet keni përdorur për cilën punë, me cilat të dhëna; Nëse ka një problem, ai mund të gjurmohet.
Këshillë: Krijoni një kulturë "së pari privatësinë" në ekipin tuaj: një nëpunës ose praktikant i ri duhet të mësojë refleksin "asnjë dokument konfidencial nuk hyn në domenin publik" që nga dita e parë. Shumica e shkeljeve nuk rrjedhin nga keqdashja, por nga mosnjohja se sa e hapur është një automjet.
tre mini kuti
Rasti 1 - Refleksi parandaloi shkeljen. Një ekspert ishte gati të përmbledhte një shënim interviste kur u ndal dhe pyeti klasifikimin e tij: shënimi ishte një bisedë konfidenciale me një bashkëbisedues. Kaloi në një sistem të sigurt të brendshëm në vend të një mjeti publik. Një refleks i thjeshtë "pyet klasën së pari" parandaloi një shkelje.
Rasti 2 - Rreziku i arkëtimit të njohur. Një ekip do të fuste informacione të vogla, në dukje "të padëmshme" në një mjet të jashtëm në ditë të ndryshme. Një rishikim i sigurisë tregoi se kur kombinoheshin, këto pjesë dhanë axhendën e një negocimi të ardhshëm. Aplikimi është ndërprerë; Puna u zhvendos në një mjedis të sigurt.
Rasti 3 - Anonimiteti i rremë. Një nëpunës e konsideroi një dokument "anonim" sepse kishte fshirë emra dhe ia kishte dorëzuar agjentit të jashtëm. Megjithatë, data, vendi dhe përshkrimi i ngjarjes në dokument e bënë të qartë se kush ishte menduar. Fshirja e emrit nuk mjaftoi; Dokumenti duhet të ishte përpunuar gjithsesi në një mjedis të sigurt.
Katër shabllone të kopjueshëm
1) Kontrolli paraprak i klasës dhe automjetit:
Më poshtë do të përshkruaj punën. Më thuaj (mos e bëj punën): (1) çfarë klase ndjeshmërie mund të kenë këto të dhëna (publike / e brendshme / sekrete / sekrete e lartë), (2) nëse kjo klasë do të përpunohet në një mjet publik të AI, (3) nëse jo, çfarë lloj mjedisi kërkohet. Përshkrimi i punës/të dhënave: [këtu]
2) Skanimi dhe maskimi i të dhënave personale:
Rendisni të dhënat personale/sensitive (emri, titulli, kontakti, vendndodhja, shëndeti, numri i identitetit) që duhet të maskohen përpara përpunimit në tekstin e mëposhtëm. PËRPUNIMI I TEKSTIT; Thjesht më tregoni se cilat zona duhet të hiqen. Unë do të bëj maskimin dhe do ta dërgoj përsëri. Teksti: [këtu]
3) Vlerësimi i rrezikut të grumbullimit:
Unë jam duke marrë në konsideratë eksportimin e pjesëve të mëposhtme të informacionit veçmas në një mjet të jashtëm: [copë]. Edhe pse këto mund të duken të padëmshme individualisht, kur TË KOMBINUARA mund të krijojnë një pamje të ndjeshme (p.sh. një pozicion, axhendë, identitet)? Vlerësoni rrezikun e grumbullimit dhe tregoni se cilat artikuj nuk duhet të jepen së bashku.
4) Konfirmimi i disponueshmërisë publike:
Nuk jam i sigurt nëse informacioni i mëposhtëm është publik: [informacion]. Listoni se çfarë verifikimi duhet të bëj përpara se ta konsideroj atë publik (a ka një publikim zyrtar, kush e ka publikuar, datën). Nëse nuk jam i sigurt, më kujtoni parimin "trajtoni si konfidencial".
Prompt i dobët / Prompt i fortë
Njoftim i dobët:
Përmblidheni këtë shënim interviste. (përmbajtja e fshehur ngjitet drejtpërdrejt në shënim)
Ky është gabimi më i rrezikshëm: një dokument konfidencial ka hyrë në një medium publik pa u vënë në dyshim klasa e tij. Rreziku i rrjedhjes ka ndodhur dhe nuk mund të rikthehet.
Prompt i fuqishëm (kontrolloni së pari):
Dua të përpunoj një shënim takimi. Por së pari: ky shënim është ndoshta në klasën sekrete. Më tregoni nëse ky lloj dokumenti mund të përpunohet në një mjet publik dhe cila është mënyra e duhur? NUK PO JAP PERMBAJTJEN E DOKUMENTIT; Unë thjesht po kërkoj procesin e duhur.
Dallimi është i qartë: nuk jepet fare përmbajtja konfidenciale, fillimisht kërkohet procesi i saktë dhe puna drejtohet në mjedisin e duhur.
Tabela e hartës nga klasa në automjet
klasë informacioni
shembull
UA publike
mjedisin e duhur
publike
njoftim për shtyp
të përshtatshme
mjet i përgjithshëm
Të brendshme/shërbime specifike
shënim i brendshëm
Zakonisht jo
Miratuar në shtëpi
sekret
pozicioni negociues
kurrë
Sistemi i sigurt i institucioneve
top sekret
inteligjencë e ndjeshme
kurrë
sigurinë më të lartë
të dhënat personale
kredencialet
E domosdoshme+vetem ligjore
I maskuar/i siguruar
Gabimet e zakonshme
- Futja e të dhënave pa kërkuar klasën. Para çdo pune, refleksi "në cilën klasë është kjo?" është një domosdoshmëri.
- Duke supozuar "është ndoshta e qartë". Informacioni i pasigurt mbrohet si konfidencial.
- Gabimi i fshirjes së emrit si anonimizim. Konteksti mund të japë identitete.
- Injorimi i rrezikut të grumbullimit. Pjesët e vogla mund të jenë delikate kur montohen.
- Përzierja e dy botëve. Punët e hapura dhe të klasifikuara funksionojnë në mjete/mjedise të veçanta.
Në përmbledhje
Fshehtësia është kufiri më kritik i përdorimit diplomatik të AI. Merrni klasifikimin e informacionit (publik/i brendshëm/konfidencial/tepër sekret), refleksin "kërkoni klasën, përputheni me automjetin", parimin minimal të të dhënave, mbrojtjen e të dhënave personale dhe rrezikun e grumbullimit si shtyllën e kësaj njësie. Mjete të përgjithshme për punë me kod të hapur; Përdorni vetëm sisteme të sigurta, të miratuara për punë të klasifikuara. Asnjëherë mos i ngatërroni të dyja; Kur jeni në dyshim, ruajeni informacionin si një i moshuar.
Detyra e aplikimit
Rendisni 8 pjesë të ndryshme të të dhënave nga tavolina juaj (ose imagjinare) (disa publike, disa të ndjeshme). Vendoseni secilën në një klasë dhe vendosni "në cilin mjet mund të përpunohet". Vlerëso ato të paqarta me shabllonin "Kontrolli paraprak i klasës dhe automjetit". Zgjidhni tre pjesë dhe shqyrtoni nëse ato formojnë një pamje të ndjeshme kur kombinohen me "vlerësimin e rrezikut të grumbullimit".
listë kontrolli
- [ ] Fillimisht përcaktova klasën e ndjeshmërisë për secilën të dhënë.
- Unë kurrë nuk kam futur të dhëna, klasa [ ] e të cilave nuk është e përshtatshme për një automjet publik.
- [ ] I ruaja informacionet për të cilat nuk isha i sigurt si një epror.
- [ ] Unë përpunoj të dhënat personale vetëm kur është e nevojshme dhe e ligjshme, e maskuar.
- [ ] Mora rrezikun e mbledhjes dhe ndarjes së dy botëve.