กำไร:
- การทำความเข้าใจว่าข้อมูลนักเรียนเป็นข้อมูลส่วนบุคคลและมักเป็นข้อมูลส่วนตัว และกฎการไม่เปิดเผยตัวตนและการจัดเก็บภายในขอบเขตของ KVKK และการรักษาความลับทางวิชาชีพ
- ความสามารถในการฝึกการลบการระบุตัวตนและเลือกเครื่องมือที่ปลอดภัย/สถาบันเมื่อป้อนข้อมูลลงในเครื่องมือปัญญาประดิษฐ์ที่เปิดเผยต่อสาธารณะ
- การทำความเข้าใจว่าความยินยอมในการแบ่งปันข้อมูล การลดขนาดข้อมูล และการปฏิบัติตามนโยบายของโรงเรียนถือเป็นความรับผิดชอบของครู
ครูสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนมากในระหว่างการทำงานของเขา: คะแนน บันทึกพฤติกรรม สภาพสุขภาพ ข้อมูลครอบครัว การสนทนาให้คำแนะนำ ข้อมูลทางเศรษฐกิจและสังคม ข้อมูลนี้เป็นของพื้นที่ส่วนตัวที่สุดของนักเรียน และเมื่อตกไปอยู่ในมือของคนผิด อาจก่อให้เกิดอันตรายตลอดชีวิตได้ เครื่องมือ AI ส่วนใหญ่ทำงานบนคลาวด์ ซึ่งหมายความว่าข้อความที่คุณพิมพ์จะถูกประมวลผลบนเซิร์ฟเวอร์ของบริษัทระยะไกล ไม่ใช่บนคอมพิวเตอร์ของคุณ และในเครื่องมือบางอย่างก็สามารถใช้เพื่อพัฒนาโมเดลได้ ดังนั้นการเขียนข้อมูลของนักเรียนลงใน AI สาธารณะหมายถึงการนำข้อมูลนั้นออกจากการควบคุมของคุณ หน่วยการเรียนรู้นี้สร้างชั้นการรักษาความปลอดภัยที่สำคัญที่สุดในการใช้ AI ในการสอน กฎมีความชัดเจน: ปิดบังข้อมูลของนักเรียนก่อน ใช้เครื่องมือที่ปลอดภัย/ของสถาบันหากเป็นไปได้ ความรับผิดชอบอยู่ที่ครู
ข้อมูลใดบ้างที่ได้รับการคุ้มครอง? กรอบการทำงานของ KVKK
ข้อมูลส่วนบุคคลคือข้อมูลใด ๆ ที่ทำให้บุคคลเฉพาะเจาะจงหรือสามารถระบุตัวตนได้: ชื่อ-นามสกุล หมายเลขโรงเรียน บัตรประจำตัวประชาชน ภาพถ่าย หรือแม้แต่คำอธิบายทางอ้อม เช่น "นักเรียนที่สูงที่สุดในกลุ่ม 3-A" ในบริบทเดียว ข้อมูลส่วนบุคคลพิเศษ (ละเอียดอ่อน) ได้รับการคุ้มครองที่เข้มงวดยิ่งขึ้น: สุขภาพ ชาติพันธุ์ ศาสนา การพิพากษาลงโทษทางอาญา ข้อมูลชีวมาตร การเป็นสมาชิกสมาคม/สหภาพแรงงาน รายงานสุขภาพของนักเรียน การวินิจฉัยความบกพร่องทางการเรียนรู้ หรือการบาดเจ็บของครอบครัว อยู่ในหมวดหมู่นี้
KVKK (กฎหมายคุ้มครองข้อมูลส่วนบุคคล) กำหนดให้ข้อมูลส่วนบุคคลได้รับการประมวลผลอย่างถูกกฎหมาย เพื่อวัตถุประสงค์เฉพาะ ในลักษณะที่มีการวัดผลและปลอดภัย ผลกระทบในทางปฏิบัติสำหรับครู: ใช้ข้อมูลเท่าที่จำเป็นเท่านั้น (ลดขนาดข้อมูล) ห้ามใช้ข้อมูลในทางที่ผิด รักษาความปลอดภัย ห้ามแชร์กับบุคคลที่สาม (รวมถึง AI สาธารณะ) โดยไม่ได้รับอนุญาต นอกจากนี้ยังมีภาระหน้าที่ในการรักษาความลับทางวิชาชีพด้วย ครูไม่สามารถเปิดเผยข้อมูลที่เขาเรียนรู้เกี่ยวกับนักเรียนและครอบครัวของเขาได้
ข้อควรระวัง: การคิดว่า "บริษัทไม่อ่านข้อความนี้อยู่แล้ว" ก็ไม่ปลอดภัย เครื่องมือ AI ฟรีบางตัวสามารถจัดเก็บ/ใช้อินพุตในการฝึกอบรมได้ เมื่อข้อมูลหมดจะไม่สามารถเรียกคืนได้ สิ่งที่ปลอดภัยที่สุดคืออย่านำข้อมูลออกไป
การไม่เปิดเผยชื่อ: ทำให้เป็นการสะท้อนกลับ
การลบข้อมูลระบุตัวตนหมายถึงการลบองค์ประกอบทั้งหมดที่ระบุตัวบุคคลออกจากข้อมูลและสรุปข้อมูลดังกล่าวโดยไม่สามารถย้อนกลับได้ ในทางปฏิบัติ:
- ชื่อ-นามสกุล → "นักเรียน ก", "นักเรียน"
- หมายเลขโรงเรียน, รหัส TR, ชั้นเรียน-สาขา → ลบออกทั้งหมด
- ชื่อผู้ปกครอง โทรศัพท์ ที่อยู่ → ลบ
- รายละเอียดที่หายาก/เป็นคำอธิบาย → พูดเป็นนัย (วลีเช่น "นักเรียนคนหนึ่งที่ใช้รถเข็น" ให้บุคคลนั้นออกไป พูดว่า "นักเรียนคนหนึ่ง")
- ชื่อโรงเรียน/สถาบัน → ออกหรือพูดว่า "โรงเรียนของเรา"
ก่อนที่จะส่งข้อความถึง AI ให้สมมติว่าคนแปลกหน้าอ่านข้อความนี้ จากข้อความนี้ จะเข้าใจได้ไหมว่าเป็นเด็กคนไหน หากชัดเจนก็สรุปเพิ่มเติม
การเลือกรถอย่างปลอดภัย
เครื่องมือ AI บางอย่างไม่เหมือนกัน เครื่องมือที่ปลอดภัยที่สุดคือเครื่องมือขององค์กรที่โรงเรียน/สถาบันของคุณจัดเตรียมไว้ มีข้อตกลงการประมวลผลข้อมูล (DPA) และไม่ใช้อินพุตในการศึกษา ด้วยเครื่องมือฟรีที่เปิดเผยต่อสาธารณะ สมมติฐานควรเป็นสถานการณ์กรณีที่เลวร้ายที่สุด เมื่อเลือกเครื่องมือ ให้ถามว่า ข้อมูลที่ฉันป้อนถูกบันทึกไว้หรือไม่ ใช้ในการศึกษาหรือไม่? ข้อมูลถูกประมวลผลที่ไหน? นโยบายของโรงเรียนอนุมัติเครื่องมือนี้หรือไม่ หากคุณไม่แน่ใจ อย่าใช้ข้อมูลโดยไม่เปิดเผยตัวตน
ทีละขั้นตอน: ขั้นตอนการทำงานที่ปลอดภัยและเป็นส่วนตัว
- สแกนหาข้อมูลส่วนบุคคล ชื่อ หมายเลข สถาบัน สถานการณ์ที่ละเอียดอ่อน
- ไม่ระบุชื่อ แทนที่ด้วยสำนวนทั่วไป ลบรายละเอียดการระบุ
- ใช้การลดขนาดข้อมูล อย่าเพิ่มข้อมูลใดๆ ที่ไม่จำเป็นสำหรับงาน
- เลือกยานพาหนะ สถาบันถ้าเป็นไปได้ ถ้าไม่เช่นนั้น ให้ถือว่าสถานการณ์กรณีที่เลวร้ายที่สุด
- ใช้มัน. ทำงานกับข้อความที่ไม่ระบุชื่อเท่านั้น
- ตรวจสอบเอาท์พุตด้วย AI สามารถสะท้อนกลับข้อมูลที่คุณให้มาได้ ไม่ควรมีการรั่วไหลของข้อมูลประจำตัวในเอาต์พุต
มินิเคสสามอัน
กรณีที่ 1 — การจับภาพในนาทีสุดท้าย ที่ปรึกษาแนะแนวเขียนถึง AI เพื่อปรึกษาปัญหาครอบครัวของนักเรียน ข้อความประกอบด้วยชื่อ ระดับ และ "แม่ของเขาอยู่ในโรงพยาบาล" เขาสังเกตเห็นโดยไม่ได้ส่ง และสรุปทั้งหมดว่าเป็น "นักเรียนอายุ 13 ปี ปัญหาด้านสุขภาพในครอบครัวของเขา" ข้อเสนอแนะแนวทางทั่วไปที่เขาได้รับใช้ได้ผล ไม่มีข้อมูลส่วนบุคคลรั่วไหล
กรณีที่ 2 — การระบุตัวตนทางอ้อม ครูเขียนถึง AI ว่าเป็น "วัสดุสำหรับนักเรียนที่มีความบกพร่องทางสายตาเพียงคนเดียวในชั้นเรียน" ไม่มีชื่อ แต่วลีนี้บรรยายถึงเด็กผู้ชายคนนั้นที่โรงเรียนอย่างแน่นอน เมื่อเขาสังเกตเห็น เขาก็เปลี่ยนเป็น "สำหรับนักเรียนที่ต้องการความช่วยเหลือด้านการมองเห็น" การไม่เปิดเผยตัวตนไม่ได้เป็นเพียงการลบชื่อเท่านั้น แต่ยังเป็นการซ่อนรายละเอียดการระบุตัวตนด้วย
กรณีที่ 3 — การเลือกยานพาหนะ โรงเรียนแห่งหนึ่งห้ามครูใช้เครื่องมือฟรีกับข้อมูลนักเรียน และจัดเตรียมเครื่องมือระดับองค์กรที่มีการรักษาความปลอดภัยข้อมูล ครูคนหนึ่งจะวางการวิเคราะห์บันทึกลงในเครื่องมือฟรีโดยไม่ติดเป็นนิสัย ด้วยการช่วยเตือนเรื่องนโยบาย เขาจึงเปลี่ยนมาใช้เครื่องมือขององค์กรและยังคงปกปิดข้อมูลนั้นไว้ การป้องกันสองชั้นรวมกัน
เทมเพลตที่คัดลอกได้
1) การสแกนแบบไม่เปิดเผยตัวตนล่วงหน้า:
สมมติว่าคนแปลกหน้าจะอ่านข้อความต่อไปนี้ จากข้อความนี้จะสามารถเข้าใจได้โดยตรงหรือโดยอ้อมว่าเขาเป็นนักเรียนคนไหน? ระบุสำนวนทั้งหมดที่บอกถึงตัวตน (ชื่อ หมายเลข สถาบัน คุณลักษณะที่หายาก) และเสนอแนะทางเลือกทั่วไปสำหรับแต่ละรายการ ข้อความ: [วาง]
2) การประเมินตนเองของยานพาหนะอย่างปลอดภัย:
เขียนรายการตรวจสอบคำถาม 6 ข้อเพื่อประเมินเครื่องมือ AI ที่ฉันกำลังพิจารณาใช้: พื้นที่เก็บข้อมูลอินพุต การใช้ในการศึกษา ตำแหน่งของข้อมูล การอนุมัติของสถาบัน สิทธิ์ในการลบ การปฏิบัติตามข้อมูลที่ละเอียดอ่อน เพิ่ม "จะทำอย่างไรถ้าใช่ / จะทำอย่างไรถ้าไม่ใช่" ในแต่ละคำถาม
3) การควบคุมการลดขนาดข้อมูล:
ลดความซับซ้อนของข้อความที่ฉันจะให้ AI สำหรับงานต่อไปนี้: ลบรายละเอียดส่วนบุคคล/บริบทที่งานไม่ต้องการ เหลือเพียงสิ่งที่จำเป็นในการทำงาน งาน: [อธิบาย] ข้อความ: [วาง]
4) นโยบายโรงเรียนร่าง (สำหรับครู):
ร่างรายการกฎ 8 ข้อสั้นๆ ที่ชัดเจนสำหรับครูในโรงเรียนในการใช้เครื่องมือ AI เพื่อรักษาความปลอดภัยข้อมูลนักเรียน: การลบข้อมูลระบุตัวตน เครื่องมือที่ได้รับอนุมัติ ข้อมูลที่ละเอียดอ่อน การเก็บรักษา ความยินยอม การแจ้งเตือนการละเมิด ให้มีบทความภาษาตุรกีที่เกี่ยวข้อง ฉันจะส่งเรื่องนี้ให้ฝ่ายบริหาร/ผู้เชี่ยวชาญอนุมัติ
พรอมต์อ่อน / พรอมต์แข็งแกร่ง
พรอมต์ที่อ่อนแอ:
Ahmet Yılmaz, 7-B หมายเลข 214, อ่อนแอมากในวิชาคณิตศาสตร์ และพ่อของเขาไม่แยแส; ฉันควรทำอะไรให้กับนักเรียนคนนี้?
ชื่อ หมายเลข ชั้นเรียน เขตอำนาจศาลของครอบครัว — การละเมิดการรักษาความลับอย่างร้ายแรง ข้อมูลอยู่นอกเหนือการควบคุมของคุณ
พรอมต์อันทรงพลัง:
เสนอแนะกลยุทธ์สนับสนุน 3 ประการที่สามารถนำไปใช้ที่โรงเรียนสำหรับนักเรียนชั้นประถมศึกษาปีที่ 7 ที่มีปัญหาในการดำเนินการขั้นพื้นฐานทางคณิตศาสตร์ สมมติว่ามีการสนับสนุนที่บ้านอย่างจำกัด (นักศึกษาไม่เปิดเผยตัวตน ฉันไม่เปิดเผยข้อมูลส่วนบุคคลใด ๆ )
ชนิดข้อมูล
ตัวอย่าง
มันมอบให้กับ AI หรือไม่?
อย่างไร
บัตรประจำตัวโดยตรง
ชื่อ,เบอร์,ต
ไม่
ลบออกอย่างสมบูรณ์
บัตรประจำตัวทางอ้อม
“นักเรียนพิการโสด”
ไม่
สรุป
ข้อมูลที่ละเอียดอ่อน
สุขภาพ การวินิจฉัย ครอบครัว
ระมัดระวังมาก
เครื่องมือที่ไม่เปิดเผยตัวตน + ระดับองค์กร
สถานการณ์การสอนทั่วไป
"นักเรียนที่ลำบาก"
ใช่
โดยไม่ระบุชื่อ
ข้อผิดพลาดทั่วไป
- ก็แค่ลบชื่อออก หากยังคงมีจำนวน ระดับ หรือคำจำกัดความทางอ้อม ตัวตนก็ยังคงชัดเจน
- มองข้ามความหมายทางอ้อม สำนวนเช่น "คุณเป็นคนเดียวในชั้นเรียนของคุณ..." ทำให้บุคคลนั้นรู้สึกแย่
- การละเลยข้อมูลที่ละเอียดอ่อน ข้อมูลสุขภาพ/ครอบครัวเป็นข้อมูลพิเศษและต้องการการปกป้องที่สูงขึ้น
- ถือว่าความปลอดภัยของยานพาหนะ มีความเสี่ยงที่จะถือว่าเครื่องมือฟรีไม่ได้จัดเก็บข้อมูล ถือว่าแย่ที่สุด.
- ไม่ควบคุมเอาท์พุต AI อาจทำซ้ำข้อมูลรับรองที่คุณให้ไว้ในการตอบกลับ ทำความสะอาดเอาต์พุตด้วย
เคล็ดลับ: “กฎสองนาที”: ก่อนที่จะวางข้อความที่เกี่ยวข้องกับนักเรียนลงใน AI ให้ใช้เวลาสองนาทีในการล้างชื่อ หมายเลข สถาบัน และรายละเอียดการระบุ นิสัยเล็กๆ น้อยๆ นี้ช่วยป้องกันการละเมิดครั้งใหญ่ที่สุด
โดยสรุป
ข้อมูลนักเรียนเป็นข้อมูลส่วนบุคคล ซึ่งมักเป็นข้อมูลส่วนตัวและได้รับการคุ้มครองภายใต้ KVKK และการรักษาความลับทางวิชาชีพ เครื่องมือ AI สาธารณะเป็นแบบคลาวด์ การให้ข้อมูลตามที่เป็นอยู่จะทำให้ไม่สามารถควบคุมได้ วิธีที่ถูกต้อง: การปิดบังข้อมูลส่วนบุคคลและข้อมูลระบุตัวตนทางอ้อม แบ่งปันเฉพาะสิ่งที่จำเป็น (การลดขนาดข้อมูล) ใช้เครื่องมือขององค์กรและได้รับการอนุมัติหากเป็นไปได้ และตรวจสอบผลลัพธ์ ความรับผิดชอบอยู่ที่ครู
งานสมัคร
นำข้อความเกี่ยวกับนักเรียนที่คุณเขียน (หรือกำลังพิจารณาเขียน) ไปยัง AI ในสัปดาห์ที่ผ่านมา ตรวจจับและสรุปตัวระบุทั้งทางตรงและทางอ้อมทั้งหมดด้วยเทมเพลต “การคัดกรองล่วงหน้าโดยไม่เปิดเผยตัวตน” จากนั้นประเมินเครื่องมือ AI ที่คุณใช้กับรายการ “การประเมินตนเองของเครื่องมือที่ปลอดภัย” และตัดสินใจว่าคุณสามารถใช้ข้อมูลประเภทใดกับเครื่องมือนี้ได้
รายการตรวจสอบ
- [ ] ฉันได้ลบตัวระบุโดยตรง เช่น ชื่อ หมายเลข TR ID สถาบันแล้วหรือยัง
- [ ] ฉันได้อธิบายคำอธิบายทางอ้อมทั่วไป เช่น "คนเดียวในชั้นเรียนของคุณ..." หรือไม่
- [ ] ฉันได้ปฏิบัติต่อข้อมูลที่ละเอียดอ่อน (สุขภาพ/ครอบครัว) ด้วยการปกป้องเป็นพิเศษหรือไม่?
- [ ] ฉันได้ตรวจสอบนโยบายข้อมูลและการอนุมัติของโรงเรียนสำหรับรถที่ฉันใช้หรือไม่?
- [ ] ฉันได้ตรวจสอบการรั่วไหลของข้อมูลระบุตัวตนในเอาต์พุตด้วยหรือไม่