Добици:
- Препознајте директне и индиректне идентификаторе, метаподатке и дигиталне трагове који би могли да одају извор и питајте „коликом броју људи би овај опис одговарао?“ Могућност примене анонимизације са тестом
- Стекните дисциплину бирања само безбедносно верификованих алата за осетљив рад, примене принципа најмање података и чишћења трагова
- Способност да се разуме да КВКК и професионална поверљивост захтевају ову дисциплину и правно и морално и да се једном процурели идентитет не може вратити назад
У новинарству, извор је особа која говори, често под великим ризиком: јавни службеник који разоткрива корупцију, радник који описује неправде, неко ко би могао да изгуби посао, слободу, па чак и безбедност ако се открије његов идентитет. Заштита извора — принцип чувања поверљивости идентитета доушника — једна је од најсветијих обавеза професије и заштићена је у већини правних система. Доба вештачке интелигенције (АИ) и поједностављује овај задатак и уводи нове ризике: алатка коју користите за разумевање документа може сакрити тај документ; Ако не успете да анонимизирате, трагови које оставите на АИ могу открити извор. Принцип ове јединице је јасан: никакви подаци који би могли да одају извор не улазе у необезбеђен АИ алат; Анонимизација и дигитална хигијена се раде пре употребе АИ, а не после. Када једном процури, идентитет се не може повратити.
Који су то трагови који одају извор?
Заштита ресурса није само „без имена“. Следећи трагови такође могу открити идентитет:
- Директни идентификатори: име, телефон, е-маил, ТР ИД, адреса, јединица запослења.
- Индиректни дескриптори: описи као што су „једина жена инжењер која ради у кругу од троје“; Односи се на једну особу у малој групи.
- Метаподаци документа: име аутора, историја измена, датум креирања, ГПС локација, траг штампача уграђен у датотеку.
- Контекстуални трагови: ко има приступ документу; време цурења; конкретан догађај у наративу.
- Дигитални траг: са ког уређаја, са које мреже, са којим налогом је контактирано.
Критичан ризик за вештачку интелигенцију: постављање било ког од ових трагова у алатку извлачи податке ван ваше контроле. Већина бесплатних/јавних АИ алата чува улазне податке или их може користити у прецизирању модела.
Корак по корак: Коришћење вештачке интелигенције уз уштеду ресурса
Корак 1 — Класификујте возило. За осетљив рад се користе само алати са провереним условима безбедности и обраде података (пожељно корпоративни, складиштење без података или ван мреже). Осетљиви подаци се не уносе у јавне/бесплатне алате.
Корак 2 — Очистите метаподатке. Избришите метаподатке пре извоза документа у алатку; Ако је могуће, претворите документ у обичан текст или ручно резимирајте садржај и анонимизирајте га уместо снимка екрана.
Корак 3 — Анонимизирајте. Уопштите све директне и индиректне идентификаторе: „Извор А“, „јавни службеник“, замутите датуме и локације. Промените рецепте који се односе на самце у малим групама.
Корак 4 — Политика минималних података. Дајте АИ само оно што посао захтева. Уместо да резимирате цео документ, наведите релевантни део који не идентификује.
Корак 5 — Потврдите и сачувајте. Тестирајте адекватност анонимизације кораком провере (шаблон испод). Одржавајте комуникацију са извором на одвојеним, сигурним каналима.
Корак 6 — Очистите стазе. Када се посао заврши, обришите историју/сесију у алату; Безбедно складиштите или избришите осетљиве датотеке.
Пажња: Рећи „Анонимизован сам“ није довољно; У малој групи, чак и један индиректан опис открива идентитет. Можете користити анонимизацију да бисте питали „колико људи би одговарао овом рецепту?“ Тестирајте то питањем. Ако је одговор „један“, ресурс није заштићен.
КВКК и професионална поверљивост
У Турској, КВКК (Закон о заштити података о личности) регулише личне податке; Информације као што су здравље и политичка мишљења су посебни подаци и захтевају већу заштиту. Давање података извора произвољном алату може довести до етичке и правне одговорности. Професионална поверљивост је дужност части независна од закона.
три мини кофера
Случај 1 — Спречено је цурење метаподатака. Новинар се спремао да резимира извештај који је процурио; У последњем тренутку је схватио да је име организатора уграђено у метаподатке датотеке. Користио га је након што је документ претворио у обичан текст и уклонио име. Ако је необрађена датотека отпремљена, метаподаци би директно одали извор.
Случај 2 — Индиректни идентификатор опасност. Новинар је употребио фразу када је консултовао ИЗ, описујући извор као „јединог запосленог са инвалидитетом у седишту“. Без обзира да ли је АИ негде похранио текст, овај опис је указивао на једну особу. Уредник је приметио, променио опис у „запослени у агенцији“. У малој групи, индиректни опис био је опасан колико и име.
Случај 3 — Избор безбедног возила. Када је анализирао веома осетљиву групу докумената, истражни тим је одлучио да користи решење без података/ван мреже уместо генеричког АИ алата; додатно анонимизирао документе. Анализа је била мало спорија, али ни у једном тренутку безбедност ресурса није била угрожена.
Шаблони који се могу копирати
1) Тест знања о анонимности:
Означите сваки елемент у тексту испод који би могао открити идентитет извора: директни идентификатори (име, наслов, јединица) и индиректни идентификатори (описи који упућују на једну особу у малој групи, специфичне догађаје, датум/локацију). За сваки знак, „колико би људи одговарао овом опису?“ Поставите питање и предложите сигурније генерализације. Промените текст. Текст: [овде]
2) Провера пре дељења документа:
Направите безбедносну контролну листу коју треба да урадим пре него што убацим документ у АИ алат: чишћење метаподатака, директно/индиректно скенирање идентификатора, минимална политика података, класа безбедности алата, чишћење историје. Додајте једну реченицу „како да“ за сваку ставку.
3) Процена ризика комуникације извора:
Ја ћу контактирати осетљив извор. Направите контролну листу дигиталних безбедносних мера које ће заштитити ваш идентитет и комуникацију (одабир канала, не остављајте трагове, метаподаци, хигијена уређаја). Дајте конкретне и делотворне предлоге; не обећавају апсолутну сигурност.
4) Контрола заштите извора пре објављивања:
У следеће вести спремне за објављивање укључите све детаље који би могли да идентификују извор: индиректне описе, време приписивања, број људи који су имали приступ документу, детаље о одређеним догађајима. Истакните свако ризично место и предложите како да га замаглите. Вести: [овде]
Слаби промпт / Јаки промпт
Слаб упит: „Сажмите овај документ.“ (отпремањем осетљивог документа извора метаподатака какав јесте)
Резултат: Метаподаци и индиректни идентификатори су ван ваше контроле; Извор може бити угрожен, а да ви тога нисте свесни.
Снажан упит: Прво претворите документ у обичан текст и избришите метаподатке, генерализујте директне/индиректне идентификаторе, дајте само релевантан део: „Сажмите следећи анонимни текст; такође означите све преостале трагове идентитета у њему.“
Разлика: Снажан приступ чисти податке без давања возилу, дели минималне податке и користи вештачку интелигенцију као додатни ниво контроле; ресурс је заштићен.
упоредни графикон
тип стазе
пример
Ризик
предострожности
Директни идентификатор
Име, телефон, јединица
висока
Избриши/генерализуј
индиректни идентификатор
"Једина жена инжењер"
високо (скривено)
"Колико људи одговара?" тест
метаподаци
Аутор/датум/ГПС
висока
Претвори у обичан текст, јасан
Контекстуални траг
Време цурења
средње
Замагљивање времена/места
дигитални траг
Уређај, мрежа, налог
Средње-високо
Безбедан канал, хигијена
Уобичајене грешке
- Заборављање метаподатака. Отпремање датотеке каква јесте и цурење уграђених информација о аутору/датуму/локацији.
- Само избришите име. Игнорисање да индиректни идентификатори такође откривају идентитет.
- Извоз осетљивих података у јавни алат. Уношење изворних података у алате који чувају податке/користе их у обуци модела.
- Дељење превише података. Повећање површине ризика пружањем више докумената/детаља него што посао захтева.
- Не чисти трагове. Напуштање историје сесија и осетљивих датотека када се посао заврши.
Безбедан избор возила: шта тражити?
Одлучивање да ли је АИ алат „безбедан“ за осетљив посао је техничка писменост коју новинар мора да стекне. Главна питања која треба погледати су: Да ли алат чува податке које унесете, колико дуго и где? Да ли се ваши инпути користе у обуци модела (да у већини бесплатних алата за потрошаче, често не у верзијама за предузећа)? У којој земљи се обрађују подаци и по ком закону? Може ли алатка да ради ван мреже (на вашем уређају, без слања података на интернет)? Да ли ваша организација има уговор о обради података са овом алатком? Уношење осетљивих података о ресурсима у алатку без познавања одговора на ова питања доводи ресурс у опасност са слепим поверењем.
Општа хијерархија је од помоћи: за најосетљивије документе пожељна су решења која раде ван мреже или на вашој сопственој инфраструктури; уговорени алати предузећа који не чувају податке средње прецизности; Генерички потрошачки алати могу се користити само за неидентификован, јавно доступан или анонимни садржај. Оваква класификација на почетку спречава грешку „уношење погрешних података у погрешан алат у журби“. Поред тога, у корпоративној редакцији, ова одлука не би требало да буде препуштена појединачним новинарима, већ би требало да буде стандардизована писаном листом одобрења алата; јер једна грешка једне особе може уништити извор читаве истраге. Безбедност возила је технички стуб заштите ресурса и треба је схватити једнако озбиљно као и анонимизацију.
Укратко
Заштита ресурса представља нове ризике у доба вештачке интелигенције: алати могу да сакрију податке, метаподаци и индиректни идентификатори могу да одају идентитет. Безбедан начин; одабир алата према његовој безбедносној класи, чишћење метаподатака, анонимизација свих директних и индиректних идентификатора (тест „колико људи одговара овом опису?”), примена принципа најмање података и чишћење трагова. КВКК и професионална поверљивост захтевају ову дисциплину и правно и морално. Када једном процури, идентитет се не може повратити.
Задатак апликације
Узмите прави или измишљени изворни документ/белешку. Прво пратите одзивник „Анонимизација тест знања“; Означите сваки директни и индиректни дескриптор који се појави и питајте "колико људи би одговарао?" Оцените питањем. Затим безбедно анонимизујте документ и једном ручно примените листу „Провера унапред дељења документа“.
контролна листа
- [ ] Користим само безбедносно верификоване алате за осетљив рад.
- [ ] Обришим метаподатке пре извоза документа.
- [ ] Користи све директне и индиректне дескрипторе као "колико људи одговара?" Анонимизирам га тестом.
- [ ] Прати принцип најмање података; Делим само неопходан део.
- [ ] Бришем историју сесија и осетљиве фајлове после посла; Поштујем КВКК и професионалну поверљивост.