యూనిట్ 7 / 12

డేటా గోప్యత మరియు KVKK: నేను కంపెనీ డేటాను ఎక్కడ వ్రాయగలను?

లాభాలు:

  • AI సాధనాలకు ఏ డేటాను వ్రాయవచ్చో వేరు చేయవచ్చు
  • వ్యక్తిగత డేటా మరియు వాణిజ్య రహస్యాల భావనలను ఆచరణాత్మకంగా వర్తింపజేయవచ్చు
  • ఎంటర్‌ప్రైజ్ మరియు పబ్లిక్ AI సాధనాల మధ్య గోప్యతా వ్యత్యాసాన్ని తెలుసు

ఈ యూనిట్ రోజువారీ AI వినియోగంలో అత్యంత సాధారణ తప్పులు మరియు అత్యంత తీవ్రమైన ప్రమాదాల గుండెల్లో ఉంది: మీరు AI సాధనంలో ఏమి వ్రాయగలరు మరియు మీరు ఏమి చేయలేరు? ఒక ఉద్యోగి, మంచి విశ్వాసంతో, వ్యాపారాన్ని వేగవంతం చేయడానికి పబ్లిక్ చాట్ టూల్‌లో సున్నితమైన కస్టమర్ డేటాను అతికించినట్లయితే, అది కంపెనీకి చట్టపరమైన చర్య మరియు ప్రతిష్టకు నష్టం కలిగించవచ్చు. ఈ యూనిట్‌లో మేము స్పష్టమైన, చర్య తీసుకోగల దిక్సూచిని అందిస్తాము. KVKK (వ్యక్తిగత డేటా రక్షణ చట్టం) అనేది Türkiyeలో వ్యక్తిగత డేటా ఎలా ప్రాసెస్ చేయబడుతుందో నియంత్రించే చట్టం; దాని యూరోపియన్ సమానమైనది GDPR.

ప్రాథమిక సూత్రం: "డోర్ నుండి బయటకు వెళ్లే డేటా తిరిగి రాదు"

మీరు పబ్లిక్ AI సాధనంలో సమాచారాన్ని టైప్ చేసిన తర్వాత, ఆ సమాచారం ఇప్పుడు మీ నియంత్రణలో ఉండకపోవచ్చు. వాహనం యొక్క రకాన్ని బట్టి, ఈ డేటా; ఉద్యోగులచే నిల్వ చేయబడవచ్చు, సమీక్షించవచ్చు లేదా మోడల్ యొక్క భవిష్యత్తు శిక్షణలో ఉపయోగించవచ్చు. కాబట్టి ప్రాథమిక ప్రశ్న: "నేను ఈ సమాచారాన్ని నాకు తెలియని వారికి ఇమెయిల్ చేస్తే నేను పట్టించుకోవా?" మీ సమాధానం "అవును" అయితే, ఆ సమాచారాన్ని పబ్లిక్ టూల్‌లో టైప్ చేసే ముందు ఒకటికి రెండుసార్లు ఆలోచించండి.

ఏ డేటా ప్రమాదకరం? ఒక సాధారణ వర్గీకరణ

వర్గం

ఉదాహరణలు

పబ్లిక్ ఇన్‌స్ట్రుమెంట్‌లో వ్రాయవచ్చా?

వ్యక్తిగత డేటా

పేరు-ఇంటిపేరు, టీఆర్ ఐడీ నంబర్, టెలిఫోన్, చిరునామా, ఆరోగ్యం, జీతం

సంఖ్య

వాణిజ్య రహస్యం

ధర వ్యూహం, ఫార్ములా, సోర్స్ కోడ్, ఒప్పందం వివరాలు

సంఖ్య

అంతర్గత రహస్య సమాచారం

ప్రచురించని ఆర్థిక, సిబ్బంది నిర్ణయాలు, అంతర్గత కరస్పాండెన్స్

సంఖ్య

కస్టమర్ డేటా

కస్టమర్ జాబితాలు, కొనుగోలు చరిత్ర, సంప్రదింపు రికార్డులు

సంఖ్య

పబ్లిక్ సమాచారం

ప్రచురించబడిన బ్లాగ్, పత్రికా ప్రకటన, సాధారణ వివరణలు

అవును

కల్పిత/అనామక ఉదాహరణ

తయారు చేసిన పేర్లతో నమూనా దృశ్యం

అవును (జాగ్రత్తగా)

శ్రద్ధ: "ప్రైవేట్/సున్నితమైన వ్యక్తిగత డేటా" (ఆరోగ్యం, మతం, జాతి, బయోమెట్రిక్స్, క్రిమినల్ రికార్డ్)కి అత్యధిక రక్షణ అవసరం. వాటిని అనామకీకరించకుండా ఏ బాహ్య సాధనానికి వ్రాయవద్దు.

అనామకీకరణ: అదే పనిని సురక్షితంగా చేయడం

చాలా సందర్భాలలో, మీరు సాధనానికి సున్నితమైన డేటాను అందించకుండానే మీ లక్ష్యాన్ని సాధించవచ్చు. ప్రధాన సాంకేతికత అనామకీకరణ: ఒక వ్యక్తి లేదా సంస్థను గుర్తించే సమాచారాన్ని తీసివేయడం మరియు దానిని సాధారణ పదబంధాలతో భర్తీ చేయడం.

  • "అలీ వెలి"కి బదులుగా "ఒక కస్టమర్"
  • "Acme A.Şతో 2 మిలియన్ TL ఒప్పందం"కి బదులుగా "ఒక పెద్ద కార్పొరేట్ కస్టమర్‌తో ఒక ముఖ్యమైన ఒప్పందం".
  • నిజమైన ID/ఫోన్/చిరునామాకు బదులుగా వాటిని పూర్తిగా తొలగిస్తోంది
  • వాస్తవ సంఖ్యల కంటే ఉజ్జాయింపు లేదా ప్రాతినిధ్య సంఖ్యలు

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనమైన ప్రాంప్ట్: Ahmet Yılmaz (TC 123456...), కస్టమర్ నంబర్ 0532... గత 3 నెలలుగా అతని చెల్లింపును ఆలస్యం చేస్తోంది. నేను అతనికి ఏమి వ్రాయాలి?

ఫలితం: తీవ్రమైన గోప్యత మరియు KVKK ఉల్లంఘన; వ్యక్తిగత డేటా బాహ్య సాధనానికి వెళ్లింది.

శక్తివంతమైన ప్రాంప్ట్: సుమారు 3 నెలలుగా చెల్లింపు గడువు ముగిసిన దీర్ఘకాలిక కస్టమర్‌కు పంపడానికి మర్యాదపూర్వకమైన కానీ స్పష్టమైన రిమైండర్ ఇమెయిల్‌ను రూపొందించండి. పేరు, ID లేదా నంబర్‌ని ఉపయోగించవద్దు; వాటిని [కస్టమర్ పేరు] వంటి ప్లేస్‌హోల్డర్‌లతో భర్తీ చేయండి.

ఫలితం: మీరు అదే పనిని పొందుతారు, వ్యక్తిగత డేటా ఏదీ బహిర్గతం చేయబడదు.

మూడు మినీ కేసులు

కేసు 1 — అతికించబడిన కస్టమర్ జాబితా. ఒక ఉద్యోగి 800 లైన్ల కస్టమర్ ఇమెయిల్ జాబితాలను "విభాగాలు" చేయడానికి పబ్లిక్ టూల్‌లో అతికించారు. జాబితాలో వాణిజ్య రహస్యాలు మరియు వ్యక్తిగత డేటా ఉన్నాయి. సమాచార భద్రతా బృందం పరిస్థితిని గమనించింది; ఈ సంఘటన డేటా ఉల్లంఘన నోటిఫికేషన్ ప్రక్రియగా మారింది. సరైన సమాధానం: అనామక/ప్రతినిధి నమూనాలతో డేటాను అధ్యయనం చేయండి లేదా సంస్థాగత, ఆమోదించబడిన సాధనాన్ని ఉపయోగించండి.

కేసు 2 - అనామకీకరణ ద్వారా పరిష్కరించడం. ఒక HR ప్రొఫెషనల్ పనితీరు ఇంటర్వ్యూ కోసం సిద్ధమవుతున్నారు. ఉద్యోగి అసలు పేరు మరియు వివరాలకు బదులుగా, అతను ఉద్యోగిని "గత త్రైమాసికంలో తన లక్ష్యాలను చేరుకోలేకపోయాడు, అయితే బలమైన జట్టు సంబంధాలను కలిగి ఉన్న ఉద్యోగి" అని వివరించాడు. అతను ఉపయోగకరమైన మాట్లాడే పాయింట్లను పొందాడు; ఎవరూ బయటపెట్టలేదు.

కేస్ 3 — “మొదట ITని అడగండి” రిఫ్లెక్స్. ఒక బృందం కొత్త AI సాధనాన్ని రూపొందించడానికి ముందు, సమాచార భద్రత “మేము ఏ రకమైన డేటాతో దీన్ని ఉపయోగించవచ్చు?” అని అడగాలి. అని అడిగాడు. ఎంటర్‌ప్రైజ్ వెర్షన్ కాంట్రాక్ట్‌లో "మోడల్ ట్రైనింగ్ కోసం ఉపయోగించని డేటా" నిబంధన ఉందని మరియు స్పష్టమైన వినియోగ నియమాన్ని ప్రచురించారని వారు తెలుసుకున్నారు. ఫలితం: వేగం + భద్రత కలిపి.

ఎంటర్‌ప్రైజ్ AI మరియు పబ్లిక్ AI మధ్య వ్యత్యాసం

  • పబ్లిక్/ఉచిత సాధనాలు: సాధారణంగా మీ డేటా ఎలా నిల్వ చేయబడుతుంది మరియు ఉపయోగించబడుతుంది అనే దాని గురించి పరిమిత హామీలను అందిస్తుంది. డిఫాల్ట్‌గా, మీరు చాలా జాగ్రత్తగా ఉండాల్సిన వాతావరణం ఇది.
  • ఎంటర్‌ప్రైజ్ / కాంట్రాక్టు సాధనాలు: కంపెనీ కాంట్రాక్ట్‌తో ఉపయోగించే ఎంటర్‌ప్రైజ్ వెర్షన్‌లు తరచుగా "మోడల్ శిక్షణలో మీ డేటా ఉపయోగించబడదు", "ఇది నిర్దిష్ట వ్యవధిలో తొలగించబడుతుంది", "ఇది నిర్దిష్ట ప్రాంతంలో నిల్వ చేయబడుతుంది" వంటి ఒప్పంద హామీలను అందిస్తాయి.

కాపీ చేయగల టెంప్లేట్లు

దిగువ టెక్స్ట్ నుండి మొత్తం వ్యక్తిగత మరియు గుర్తించే సమాచారాన్ని (పేరు, ID, ఫోన్, చిరునామా, ఇమెయిల్, కంపెనీ పేరు) క్లియర్ చేసి, వాటిని [ROLE] లేదా [PLACEHOLDER]తో భర్తీ చేయండి. ఆపై శుభ్రం చేసిన వచనాన్ని ఎగుమతి చేయండి. వచనం: [ఇక్కడ అతికించండి]

నిజమైన వ్యక్తి/సంస్థ సమాచారాన్ని ఉపయోగించకుండా, పూర్తిగా కల్పిత ఉదాహరణతో ఈ దృశ్యాన్ని తిరిగి వ్రాయండి. దృశ్యం: [ఇక్కడ అతికించండి]

మీరు AIకి వ్రాసే ముందు నన్ను గోప్యతా చెక్‌లిస్ట్ చేయండి: వ్యక్తిగత డేటా, వాణిజ్య రహస్యం, కస్టమర్ డేటా మరియు అంతర్గత రహస్య సమాచారం.

అసలు కస్టమర్/ఉద్యోగి డేటా ఏదీ షేర్ చేయకుండా కింది టాస్క్‌ని పూర్తి చేయడానికి నన్ను అనుమతించడానికి అవసరమైన ప్లేస్‌హోల్డర్‌లను రీడిజైన్ చేయండి మరియు పేర్కొనండి. అన్వేషణ: [క్వెస్ట్]

సాధారణ తప్పులు

సాధారణ తప్పులు

  • నిజమైన వ్యక్తిగత డేటాను అతికించడం. పేరు, ID, ఫోన్ నంబర్, చిరునామా, ఆరోగ్యం, జీతం పబ్లిక్ సాధనాల్లో చేర్చబడలేదు.
  • "అయినా ఎవరూ చూడరు" అని ఊహిస్తూ. డేటాను నిల్వ చేయవచ్చు లేదా శిక్షణలో ఉపయోగించవచ్చు; ప్రమాదాన్ని నిర్వహించాలి.
  • సాధనం కార్పొరేట్ అని ఊహిస్తూ. మీకు ఖచ్చితంగా తెలియకుంటే, IT/సమాచార భద్రతను అడగండి; ప్రతి వాహనం ఒకే రకమైన వారంటీని ఇవ్వదు.
  • స్క్రీన్‌షాట్‌లు/ఫైళ్లను అప్‌లోడ్ చేయడం "సురక్షితమైనది" అని ఆలోచిస్తున్నారు. చిత్రం లేదా పత్రంలోని వ్యక్తిగత డేటా కూడా వ్యక్తిగత డేటా.
  • అనామకీకరణను దాటవేయడం. సమాచారాన్ని గుర్తించకుండానే చాలా పనులు చేయవచ్చు.
శ్రద్ధ: KVKK/GDPR కారణంగా, గోప్యత అనేది "అది జరిగితే మంచిది" ఎంపిక కాదు, కానీ తప్పనిసరిగా పాటించాల్సిన నియమం. అనుమతి లేకుండా థర్డ్-పార్టీ టూల్‌కి వ్యక్తిగత డేటాను బదిలీ చేయడం వలన అడ్మినిస్ట్రేటివ్ జరిమానాలు విధించబడవచ్చు.

సారాంశంలో

  • మీరు పబ్లిక్ AI సాధనంలో టైప్ చేసే డేటా మీ నియంత్రణలో ఉండకపోవచ్చు; "తలుపు నుండి వెళ్లిన డేటా తిరిగి రాదు" అనే సూత్రంతో వ్యవహరించండి.
  • వ్యక్తిగత డేటా, వాణిజ్య రహస్యాలు, అంతర్గత రహస్య సమాచారం మరియు కస్టమర్ డేటాను పబ్లిక్‌గా అందుబాటులో ఉన్న సాధనాలకు వ్రాయకూడదు.
  • అనామకీకరణతో గుర్తించే సమాచారాన్ని తీసివేయడం ద్వారా మీరు అదే పనిని సురక్షితంగా చేయవచ్చు.
  • ఎంటర్‌ప్రైజ్ సాధనాలు ఒప్పంద గోప్యతా హామీలను అందించవచ్చు; పబ్లిక్ వాహనాల్లో అత్యంత జాగ్రత్తగా ఉండండి.
  • KVKK/GDPR కారణంగా గోప్యత అనేది చట్టపరమైన బాధ్యత; మీకు ఖచ్చితంగా తెలియకుంటే, మీ IT/సమాచార భద్రతా బృందాన్ని సంప్రదించండి.

అప్లికేషన్ టాస్క్

మీరు గత వారంలో AIలో వ్రాసిన (లేదా వ్రాయడానికి పరిగణించబడిన) ఇన్‌పుట్‌ను సమీక్షించండి. అవి వ్యక్తిగత లేదా గోప్యమైన డేటాను కలిగి ఉన్నాయా? పైన ఉన్న "క్లీనప్" టెంప్లేట్‌తో ఒకదాన్ని సురక్షిత అనామక సంస్కరణకు మార్చండి మరియు తేడాను చూడండి.

చెక్‌లిస్ట్

  • [ ] పబ్లిక్ టూల్స్‌కు ఏ డేటా రకాలను వ్రాయలేదో నాకు తెలుసు.
  • [ ] నేను వ్యక్తిగత డేటా మరియు వ్యాపార రహస్యాల భావనలను ఆచరణలో అన్వయించగలను.
  • [ ] నేను ఒక పనిని అనామకీకరించడం ద్వారా సురక్షితంగా చేయగలను.
  • [ ] ఎంటర్‌ప్రైజ్ మరియు పబ్లిక్ టూల్స్ మధ్య గోప్యతలో తేడా నాకు తెలుసు.
  • [ ] నాకు ఖచ్చితంగా తెలియనప్పుడు, నేను IT/సమాచార భద్రతా బృందాన్ని సంప్రదిస్తాను.