Kitengo 10 / 11

Ulinzi wa Rasilimali, Faragha na Usalama wa Kidijitali

Faida:

  • Tambua vitambulishi vya moja kwa moja na visivyo vya moja kwa moja, metadata na ufuatiliaji wa dijiti ambao unaweza kutoa chanzo na uulize 'maelezo haya yangefaa watu wangapi?' Uwezo wa kutumia kutokujulikana kwa mtihani
  • Pata nidhamu ya kuchagua zana zilizoidhinishwa tu za usalama kwa kazi nyeti, kutumia kanuni ya data ndogo zaidi, na kusafisha athari.
  • Uwezo wa kuelewa kwamba KVKK na usiri wa kitaaluma unahitaji nidhamu hii kisheria na kimaadili na kwamba kitambulisho kilichovuja hakiwezi kuondolewa tena.

Katika uandishi wa habari, chanzo ni mtu anayezungumza, mara nyingi akiwa katika hatari kubwa: mfanyakazi wa umma anayefichua ufisadi, mfanyakazi anayeelezea makosa, mtu anayeweza kupoteza kazi yake, uhuru wake, au hata usalama wake ikiwa utambulisho wake utafichuliwa. Ulinzi wa chanzo - kanuni ya kuweka utambulisho wa mtoa taarifa kuwa siri - ni mojawapo ya wajibu takatifu zaidi wa taaluma na inalindwa katika mifumo mingi ya kisheria. Umri wa akili bandia (AI) zote hurahisisha kazi hii na kuleta hatari mpya: chombo unachotumia kuelewa hati kinaweza kuficha hati hiyo; Ukishindwa kufichua, athari utakazoziacha kwenye AI zinaweza kufichua chanzo. Kanuni ya kitengo hiki iko wazi: Hakuna data inayoweza kutoa chanzo inaingia kwenye zana ya AI isiyolindwa; Kuficha utambulisho na usafi wa dijiti hufanywa kabla ya kutumia AI, sio baada. Mara baada ya kuvuja, utambulisho hauwezi kurejeshwa.

Je, ni athari gani zinazotoa chanzo?

Ulinzi wa rasilimali sio tu "hakuna jina". Ufuatiliaji ufuatao unaweza pia kuonyesha utambulisho:

  • Vitambulisho vya moja kwa moja: jina, simu, barua pepe, TR ID, anwani, kitengo cha ajira.
  • Vifafanuzi visivyo vya moja kwa moja: maelezo kama vile "mhandisi wa kike pekee anayefanya kazi katika mduara wa watu watatu"; Inarejelea mtu mmoja katika kikundi kidogo.
  • Metadata ya hati: jina la mwandishi, historia ya kuhariri, tarehe ya kuundwa, eneo la GPS, wimbo wa kichapishi uliopachikwa kwenye faili.
  • Vidokezo vya muktadha: ni nani anayeweza kufikia hati; muda wa kuvuja; tukio maalum katika simulizi.
  • Ufuatiliaji wa kidijitali: kutoka kwa kifaa gani, kutoka kwa mtandao gani, ni akaunti gani uliwasiliana nayo.

Hatari kubwa kwa AI: kubandika alama zozote hizi kwenye kifaa huondoa data kutoka kwa udhibiti wako. Zana nyingi za bure/za umma za AI huhifadhi pembejeo au zinaweza kuzitumia katika uboreshaji wa muundo.

Hatua kwa hatua: Kutumia AI wakati wa kuhifadhi rasilimali

Hatua ya 1 - ainisha gari. Zana zilizo na hali ya usalama na uchakataji wa data zilizoidhinishwa (ikiwezekana kampuni, hifadhi isiyo ya data au nje ya mtandao) ndizo zinazotumika kwa kazi nyeti. Data nyeti haijaingizwa kwenye zana za umma/bila malipo.

Hatua ya 2 - Safisha metadata. Futa metadata kabla ya kusafirisha hati kwa chombo; Ikiwezekana, badilisha hati kuwa maandishi wazi au fanya muhtasari wa maudhui wewe mwenyewe na uyafiche badala ya picha ya skrini.

Hatua ya 3 - Usijulishe. Jaza vitambulishi vyote vya moja kwa moja na visivyo vya moja kwa moja: "Chanzo A," "afisa wa umma," tia ukungu tarehe na maeneo. Badilisha mapishi yanayorejelea watu wasioolewa katika vikundi vidogo.

Hatua ya 4 - Kiwango cha chini kabisa cha sera ya data. Ipe AI kile tu kazi inahitaji. Badala ya kufanya muhtasari wa hati nzima, toa sehemu ya kutotambulisha.

Hatua ya 5 - Thibitisha na uhifadhi. Jaribu utoshelevu wa kutokutambulisha kwa hatua ya kuangalia (kiolezo hapa chini). Weka mawasiliano na chanzo kwenye njia tofauti na salama.

Hatua ya 6 - Safisha nyimbo. Mara tu kazi imekamilika, futa historia/kikao kwenye chombo; Hifadhi au ufute faili nyeti kwa usalama.

Tahadhari: Kusema "nilificha jina" haitoshi; Katika kikundi kidogo, hata maelezo moja yasiyo ya moja kwa moja yanaonyesha utambulisho. Unaweza kutumia kutokutambulisha kuuliza "kichocheo hiki kingetoshea watu wangapi?" Ijaribu kwa swali. Ikiwa jibu ni "moja", rasilimali haijalindwa.

KVKK na usiri wa kitaaluma

Katika Türkiye, KVKK (Sheria ya Ulinzi wa Data ya Kibinafsi) inadhibiti data ya kibinafsi; Taarifa kama vile maoni ya afya na kisiasa ni data maalum na yanahitaji ulinzi wa juu zaidi. Kutoa data ya chanzo kwa chombo kiholela kunaweza kusababisha dhima ya kimaadili na kisheria. Usiri wa kitaaluma ni wajibu wa heshima bila ya sheria.

kesi tatu ndogo

Kesi ya 1 - Uvujaji wa metadata umezuiwa. Mwandishi wa habari alikuwa karibu kufupisha ripoti iliyovuja; Wakati wa mwisho, aligundua kuwa jina la mratibu lilipachikwa kwenye metadata ya faili. Aliitumia baada ya kubadilisha hati kuwa maandishi wazi na kuondoa jina. Ikiwa faili ghafi ingepakiwa, metadata ingetoa chanzo moja kwa moja.

Kesi 2 - Hatari ya kitambulisho kisicho cha moja kwa moja. Mwandishi wa habari alitumia maneno wakati wa kushauriana na YZ, akielezea chanzo kama "mfanyikazi pekee aliye na ulemavu katika makao makuu." Ikiwa AI ilihifadhi maandishi mahali fulani, maelezo haya yalielekeza kwa mtu mmoja. Mhariri aliona, akabadilisha maelezo kuwa "mfanyikazi wa wakala." Katika kikundi kidogo, maelezo yasiyo ya moja kwa moja yalikuwa hatari kama jina.

Kesi ya 3 - Kuchagua gari salama. Wakati wa kuchanganua kundi nyeti sana la hati, timu ya uchunguzi ilichagua kutumia suluhu isiyo na data/nje ya mtandao badala ya zana ya kawaida ya AI; kwa kuongeza bila kutaja hati. Uchambuzi ulikuwa wa polepole kidogo, lakini hakuna wakati ambapo usalama wa rasilimali uliathiriwa.

Violezo vinavyoweza kunakiliwa

1) Jaribio la ustadi wa kutokutambulisha:

Weka alama kwenye kila kipengele katika maandishi hapa chini ambacho kinaweza kufichua utambulisho wa chanzo: vitambulishi vya moja kwa moja (jina, kichwa, kitengo) na vitambulishi visivyo vya moja kwa moja (maelezo yanayoelekeza kwa mtu mmoja katika kikundi kidogo, matukio maalum, tarehe/mahali). Kwa kila ishara, "maelezo haya yangefaa watu wangapi?" Uliza swali na upendekeze jumla salama zaidi. Badilisha maandishi. Maandishi: [hapa]

2) Kuangalia kabla ya kushiriki hati:

Tengeneza orodha ya ukaguzi ya usalama ninayopaswa kufanya kabla ya kulisha hati kwa zana ya AI: kusafisha metadata, kuchanganua kitambulisho cha moja kwa moja/isiyo ya moja kwa moja, sera ndogo ya data, darasa la usalama la zana, kusafisha historia. Ongeza sentensi moja "jinsi ya" kwa kila kitu.

3) Tathmini ya hatari ya mawasiliano ya chanzo:

Nitawasiliana na chanzo nyeti. Unda orodha hakiki ya hatua za usalama za kidijitali ambazo zitalinda utambulisho wako na mawasiliano (uteuzi wa kituo, usiache kufuatilia, metadata, usafi wa kifaa). Toa mapendekezo thabiti na yanayotekelezeka; usiahidi usalama kamili.

4) Udhibiti wa ulinzi wa chanzo kabla ya uchapishaji:

Jumuisha katika habari zifuatazo ambazo tayari-kwa-kuchapishwa maelezo yoyote yanayoweza kutambua chanzo: maelezo yasiyo ya moja kwa moja, muda wa maelezo, idadi ya watu ambao walikuwa na idhini ya kufikia hati, maelezo mahususi ya tukio. Angazia kila sehemu hatari na upendekeze jinsi ya kutia ukungu. Habari: [hapa]

Mwongozo dhaifu / Mwongozo thabiti

Kidokezo dhaifu: "Fanya muhtasari wa hati hii." (kwa kupakia hati nyeti, chanzo cha metadata kama ilivyo)

Matokeo: Metadata na vitambulishi visivyo vya moja kwa moja viko nje ya udhibiti wako; Chanzo kinaweza kuathiriwa bila wewe kufahamu.

Kidokezo chenye nguvu: Kwanza badilisha hati kuwa maandishi wazi na ufute metadata, fanya vitambulishi vya moja kwa moja/zisizo za moja kwa moja kwa ujumla, toa sehemu inayohusika tu: "Fanya muhtasari wa maandishi yafuatayo yasiyojulikana; pia weka alama kwenye viashiria vyovyote vya utambulisho vilivyosalia."

Tofauti: Mbinu thabiti husafisha data bila kuipa gari, hushiriki data ndogo, na hutumia AI kama safu ya ziada ya udhibiti; rasilimali inalindwa.

chati ya kulinganisha

aina ya wimbo

mfano

Hatari

tahadhari

Kitambulisho cha moja kwa moja

Jina, simu, kitengo

juu

Futa/jumlisha

kitambulisho kisicho cha moja kwa moja

"Mhandisi wa kike pekee"

Juu (iliyofichwa)

"Inafaa watu wangapi?" mtihani

metadata

Mwandishi wa faili/tarehe/GPS

juu

Badilisha kuwa maandishi wazi, wazi

Kidokezo cha muktadha

Muda wa kuvuja

kati

Weka ukungu wakati/mahali

kufuatilia digital

Kifaa, mtandao, akaunti

Kati-Juu

Njia salama, usafi

Makosa ya kawaida

  • Kusahau metadata. Kupakia faili kama ilivyo na kuvuja habari iliyopachikwa ya mwandishi/tarehe/mahali.
  • Futa tu jina. Kupuuza kwamba vitambulishi visivyo vya moja kwa moja pia hufichua utambulisho.
  • Kuhamisha data nyeti kwa zana ya umma. Kuingiza data ya chanzo katika zana zinazohifadhi data/kuitumia katika mafunzo ya kielelezo.
  • Kushiriki data nyingi sana. Kuongeza eneo la hatari kwa kutoa hati/maelezo zaidi kuliko kazi inavyohitaji.
  • Sio kusafisha nyimbo. Inaacha historia ya kipindi na faili nyeti kazi inapokamilika.

Uchaguzi wa gari salama: nini cha kutafuta?

Kuamua kama zana ya AI ni "salama" kwa kazi nyeti ni ujuzi wa kiufundi ambao mwandishi wa habari lazima apate. Maswali kuu ya kuangalia ni: Je, chombo huhifadhi data unayoingiza, kwa muda gani na wapi? Je, michango yako inatumika katika mafunzo ya kielelezo (ndiyo katika zana nyingi za watumiaji zisizolipishwa, mara nyingi hapana katika matoleo ya biashara)? Data inachakatwa katika nchi gani na chini ya sheria gani? Je, zana inaweza kufanya kazi nje ya mtandao (kwenye kifaa chako mwenyewe, bila kutuma data kwenye mtandao)? Je, shirika lako lina makubaliano ya kuchakata data na zana hii? Kuweka data nyeti ya nyenzo kwenye zana bila kujua majibu ya maswali haya ni kuweka rasilimali hatarini kwa uaminifu usio wa kawaida.

Daraja la jumla ni la manufaa: kwa hati nyeti zaidi, suluhu zinazoendeshwa nje ya mtandao au kwenye miundombinu yako mwenyewe zinapendelewa; zana za biashara zilizo na mkataba ambazo hazihifadhi data kwa usahihi wa kati; Zana za kawaida za watumiaji zinaweza tu kutumika kwa maudhui yasiyotambulika, yanayopatikana hadharani au yasiyotambulika. Kufanya uainishaji huu mwanzoni huzuia kosa la "kuingiza data isiyo sahihi kwenye zana isiyo sahihi kwa haraka". Zaidi ya hayo, katika chumba cha habari cha shirika, uamuzi huu haupaswi kuachwa kwa waandishi binafsi bali unapaswa kusanifishwa na orodha ya uidhinishaji wa zana iliyoandikwa; kwa sababu kosa moja la mtu mmoja linaweza kuharibu chanzo cha uchunguzi mzima. Usalama wa gari ni nguzo ya kiufundi ya ulinzi wa rasilimali na inapaswa kuchukuliwa kwa uzito kama vile kutokutambulisha.

Kwa muhtasari

Ulinzi wa rasilimali huleta hatari mpya katika umri wa AI: zana zinaweza kuficha data, metadata na vitambulishi visivyo vya moja kwa moja vinaweza kutoa utambulisho. Njia salama; kuchagua zana kulingana na darasa lake la usalama, kusafisha metadata, kutotambulisha vitambulishi vyote vya moja kwa moja na visivyo vya moja kwa moja (jaribio la "ni watu wangapi wanaofaa maelezo haya?"), kwa kutumia kanuni ya data ndogo zaidi na ufuatiliaji wa kusafisha. KVKK na usiri wa kitaalamu huhitaji nidhamu hii kisheria na kimaadili. Mara baada ya kuvuja, utambulisho hauwezi kurejeshwa.

Jukumu la maombi

Chukua hati/noti chanzo halisi au cha kubuni. Kwanza fuata haraka "Jaribio la ustadi wa kutotambulisha"; Mark each direct and indirect descriptor that appears and ask "how many people would it fit?" Tathmini kwa swali. Kisha usijulishe hati utambulisho na utumie mwenyewe orodha ya "Haki ya kushiriki kabla ya Hati" mara moja.

orodha ya ukaguzi

  • [ ] Ninatumia zana zilizoidhinishwa usalama pekee kwa kazi nyeti.
  • [ ] Ninafuta metadata kabla ya kuhamisha hati.
  • [ ] Hutumia vifafanuzi vyote vya moja kwa moja na visivyo vya moja kwa moja kama "inafaa watu wangapi?" I anonymize it with the test.
  • [ ] Hufuata kanuni ndogo zaidi ya data; Ninashiriki tu sehemu muhimu.
  • [ ] Ninafuta historia ya kipindi na faili nyeti baada ya kazi; Ninazingatia KVKK na usiri wa kitaaluma.