Јединица 10 / 11

Заштита ресурса, приватност и дигитална безбедност

Добици:

  • Препознајте директне и индиректне идентификаторе, метаподатке и дигиталне трагове који би могли да одају извор и питајте „коликом броју људи би овај опис одговарао?“ Могућност примене анонимизације са тестом
  • Стекните дисциплину бирања само безбедносно верификованих алата за осетљив рад, примене принципа најмање података и чишћења трагова
  • Способност да се разуме да КВКК и професионална поверљивост захтевају ову дисциплину и правно и морално и да се једном процурели идентитет не може вратити назад

У новинарству, извор је особа која говори, често под великим ризиком: јавни службеник који разоткрива корупцију, радник који описује неправде, неко ко би могао да изгуби посао, слободу, па чак и безбедност ако се открије његов идентитет. Заштита извора — принцип чувања поверљивости идентитета доушника — једна је од најсветијих обавеза професије и заштићена је у већини правних система. Доба вештачке интелигенције (АИ) и поједностављује овај задатак и уводи нове ризике: алатка коју користите за разумевање документа може сакрити тај документ; Ако не успете да анонимизирате, трагови које оставите на АИ могу открити извор. Принцип ове јединице је јасан: никакви подаци који би могли да одају извор не улазе у необезбеђен АИ алат; Анонимизација и дигитална хигијена се раде пре употребе АИ, а не после. Када једном процури, идентитет се не може повратити.

Који су то трагови који одају извор?

Заштита ресурса није само „без имена“. Следећи трагови такође могу открити идентитет:

  • Директни идентификатори: име, телефон, е-маил, ТР ИД, адреса, јединица запослења.
  • Индиректни дескриптори: описи као што су „једина жена инжењер која ради у кругу од троје“; Односи се на једну особу у малој групи.
  • Метаподаци документа: име аутора, историја измена, датум креирања, ГПС локација, траг штампача уграђен у датотеку.
  • Контекстуални трагови: ко има приступ документу; време цурења; конкретан догађај у наративу.
  • Дигитални траг: са ког уређаја, са које мреже, са којим налогом је контактирано.

Критичан ризик за вештачку интелигенцију: постављање било ког од ових трагова у алатку извлачи податке ван ваше контроле. Већина бесплатних/јавних АИ алата чува улазне податке или их може користити у прецизирању модела.

Корак по корак: Коришћење вештачке интелигенције уз уштеду ресурса

Корак 1 — Класификујте возило. За осетљив рад се користе само алати са провереним условима безбедности и обраде података (пожељно корпоративни, складиштење без података или ван мреже). Осетљиви подаци се не уносе у јавне/бесплатне алате.

Корак 2 — Очистите метаподатке. Избришите метаподатке пре извоза документа у алатку; Ако је могуће, претворите документ у обичан текст или ручно резимирајте садржај и анонимизирајте га уместо снимка екрана.

Корак 3 — Анонимизирајте. Уопштите све директне и индиректне идентификаторе: „Извор А“, „јавни службеник“, замутите датуме и локације. Промените рецепте који се односе на самце у малим групама.

Корак 4 — Политика минималних података. Дајте АИ само оно што посао захтева. Уместо да резимирате цео документ, наведите релевантни део који не идентификује.

Корак 5 — Потврдите и сачувајте. Тестирајте адекватност анонимизације кораком провере (шаблон испод). Одржавајте комуникацију са извором на одвојеним, сигурним каналима.

Корак 6 — Очистите стазе. Када се посао заврши, обришите историју/сесију у алату; Безбедно складиштите или избришите осетљиве датотеке.

Пажња: Рећи „Анонимизован сам“ није довољно; У малој групи, чак и један индиректан опис открива идентитет. Можете користити анонимизацију да бисте питали „колико људи би одговарао овом рецепту?“ Тестирајте то питањем. Ако је одговор „један“, ресурс није заштићен.

КВКК и професионална поверљивост

У Турској, КВКК (Закон о заштити података о личности) регулише личне податке; Информације као што су здравље и политичка мишљења су посебни подаци и захтевају већу заштиту. Давање података извора произвољном алату може довести до етичке и правне одговорности. Професионална поверљивост је дужност части независна од закона.

три мини кофера

Случај 1 — Спречено је цурење метаподатака. Новинар се спремао да резимира извештај који је процурио; У последњем тренутку је схватио да је име организатора уграђено у метаподатке датотеке. Користио га је након што је документ претворио у обичан текст и уклонио име. Ако је необрађена датотека отпремљена, метаподаци би директно одали извор.

Случај 2 — Индиректни идентификатор опасност. Новинар је употребио фразу када је консултовао ИЗ, описујући извор као „јединог запосленог са инвалидитетом у седишту“. Без обзира да ли је АИ негде похранио текст, овај опис је указивао на једну особу. Уредник је приметио, променио опис у „запослени у агенцији“. У малој групи, индиректни опис био је опасан колико и име.

Случај 3 — Избор безбедног возила. Када је анализирао веома осетљиву групу докумената, истражни тим је одлучио да користи решење без података/ван мреже уместо генеричког АИ алата; додатно анонимизирао документе. Анализа је била мало спорија, али ни у једном тренутку безбедност ресурса није била угрожена.

Шаблони који се могу копирати

1) Тест знања о анонимности:

Означите сваки елемент у тексту испод који би могао открити идентитет извора: директни идентификатори (име, наслов, јединица) и индиректни идентификатори (описи који упућују на једну особу у малој групи, специфичне догађаје, датум/локацију). За сваки знак, „колико би људи одговарао овом опису?“ Поставите питање и предложите сигурније генерализације. Промените текст. Текст: [овде]

2) Провера пре дељења документа:

Направите безбедносну контролну листу коју треба да урадим пре него што убацим документ у АИ алат: чишћење метаподатака, директно/индиректно скенирање идентификатора, минимална политика података, класа безбедности алата, чишћење историје. Додајте једну реченицу „како да“ за сваку ставку.

3) Процена ризика комуникације извора:

Ја ћу контактирати осетљив извор. Направите контролну листу дигиталних безбедносних мера које ће заштитити ваш идентитет и комуникацију (одабир канала, не остављајте трагове, метаподаци, хигијена уређаја). Дајте конкретне и делотворне предлоге; не обећавају апсолутну сигурност.

4) Контрола заштите извора пре објављивања:

У следеће вести спремне за објављивање укључите све детаље који би могли да идентификују извор: индиректне описе, време приписивања, број људи који су имали приступ документу, детаље о одређеним догађајима. Истакните свако ризично место и предложите како да га замаглите. Вести: [овде]

Слаби промпт / Јаки промпт

Слаб упит: „Сажмите овај документ.“ (отпремањем осетљивог документа извора метаподатака какав јесте)

Резултат: Метаподаци и индиректни идентификатори су ван ваше контроле; Извор може бити угрожен, а да ви тога нисте свесни.

Снажан упит: Прво претворите документ у обичан текст и избришите метаподатке, генерализујте директне/индиректне идентификаторе, дајте само релевантан део: „Сажмите следећи анонимни текст; такође означите све преостале трагове идентитета у њему.“

Разлика: Снажан приступ чисти податке без давања возилу, дели минималне податке и користи вештачку интелигенцију као додатни ниво контроле; ресурс је заштићен.

упоредни графикон

тип стазе

пример

Ризик

предострожности

Директни идентификатор

Име, телефон, јединица

висока

Избриши/генерализуј

индиректни идентификатор

"Једина жена инжењер"

високо (скривено)

"Колико људи одговара?" тест

метаподаци

Аутор/датум/ГПС

висока

Претвори у обичан текст, јасан

Контекстуални траг

Време цурења

средње

Замагљивање времена/места

дигитални траг

Уређај, мрежа, налог

Средње-високо

Безбедан канал, хигијена

Уобичајене грешке

  • Заборављање метаподатака. Отпремање датотеке каква јесте и цурење уграђених информација о аутору/датуму/локацији.
  • Само избришите име. Игнорисање да индиректни идентификатори такође откривају идентитет.
  • Извоз осетљивих података у јавни алат. Уношење изворних података у алате који чувају податке/користе их у обуци модела.
  • Дељење превише података. Повећање површине ризика пружањем више докумената/детаља него што посао захтева.
  • Не чисти трагове. Напуштање историје сесија и осетљивих датотека када се посао заврши.

Безбедан избор возила: шта тражити?

Одлучивање да ли је АИ алат „безбедан“ за осетљив посао је техничка писменост коју новинар мора да стекне. Главна питања која треба погледати су: Да ли алат чува податке које унесете, колико дуго и где? Да ли се ваши инпути користе у обуци модела (да у већини бесплатних алата за потрошаче, често не у верзијама за предузећа)? У којој земљи се обрађују подаци и по ком закону? Може ли алатка да ради ван мреже (на вашем уређају, без слања података на интернет)? Да ли ваша организација има уговор о обради података са овом алатком? Уношење осетљивих података о ресурсима у алатку без познавања одговора на ова питања доводи ресурс у опасност са слепим поверењем.

Општа хијерархија је од помоћи: за најосетљивије документе пожељна су решења која раде ван мреже или на вашој сопственој инфраструктури; уговорени алати предузећа који не чувају податке средње прецизности; Генерички потрошачки алати могу се користити само за неидентификован, јавно доступан или анонимни садржај. Оваква класификација на почетку спречава грешку „уношење погрешних података у погрешан алат у журби“. Поред тога, у корпоративној редакцији, ова одлука не би требало да буде препуштена појединачним новинарима, већ би требало да буде стандардизована писаном листом одобрења алата; јер једна грешка једне особе може уништити извор читаве истраге. Безбедност возила је технички стуб заштите ресурса и треба је схватити једнако озбиљно као и анонимизацију.

Укратко

Заштита ресурса представља нове ризике у доба вештачке интелигенције: алати могу да сакрију податке, метаподаци и индиректни идентификатори могу да одају идентитет. Безбедан начин; одабир алата према његовој безбедносној класи, чишћење метаподатака, анонимизација свих директних и индиректних идентификатора (тест „колико људи одговара овом опису?”), примена принципа најмање података и чишћење трагова. КВКК и професионална поверљивост захтевају ову дисциплину и правно и морално. Када једном процури, идентитет се не може повратити.

Задатак апликације

Узмите прави или измишљени изворни документ/белешку. Прво пратите одзивник „Анонимизација тест знања“; Означите сваки директни и индиректни дескриптор који се појави и питајте "колико људи би одговарао?" Оцените питањем. Затим безбедно анонимизујте документ и једном ручно примените листу „Провера унапред дељења документа“.

контролна листа

  • [ ] Користим само безбедносно верификоване алате за осетљив рад.
  • [ ] Обришим метаподатке пре извоза документа.
  • [ ] Користи све директне и индиректне дескрипторе као "колико људи одговара?" Анонимизирам га тестом.
  • [ ] Прати принцип најмање података; Делим само неопходан део.
  • [ ] Бришем историју сесија и осетљиве фајлове после посла; Поштујем КВКК и професионалну поверљивост.