одиниця 10 / 11

Звичка конфіденційності, безпеки даних і перевірки

Прибуток:

  • Можливість класифікувати дані відповідно до їх чутливості (загальнодоступні/внутрішні/конфіденційні/критичні) і анонімізувати конфіденційні та критичні дані, не розкриваючи їх публічним інструментам
  • Перетворення перевірки на рефлекс і позначення фактів, перехід до джерела та масштабування кроків відкриття джерела, наданих штучним інтелектом, відповідно до ризику
  • Здатність застосовувати етику прозорості, атрибуції та конфіденційності, розуміючи, що видалення не є захистом і що відповідальність не може бути покладена на носій.

У кожній частині цього модуля повторювалися два принципи: збереження конфіденційності та перевірка кожного результату. Цей підрозділ перетворює ці два принципи в одну систематичну дисципліну — тому що найбільші ризики використання штучного інтелекту в особистій продуктивності — це не швидкість чи якість, а витік даних і неперевірена брехня. Одну неправильну електронну адресу можна виправити; Дані клієнта, надіслані на сервер, неможливо отримати. Придумане число, подане впевненим тоном, спростує рішення, якщо його не помітять. Ось чому конфіденційність і автентифікація є основами ефективності, які будуються з нуля, а не «додаються пізніше».

Терміни. Персональні дані — це інформація, яка ідентифікує особу — ім’я, ідентифікаційний номер, електронна пошта, стан здоров’я, місцезнаходження. KVKK/GDPR – це закони, які регулюють захист персональних даних (KVKK у Туреччині, GDPR в ЄС). Класифікація даних — це дія маркування інформації відповідно до її конфіденційності (публічна, внутрішня, конфіденційна). Анонімізація — це видалення з даних елементів, які дозволяють ідентифікувати особу. Верифікація — це перевірка точності вихідних даних за допомогою незалежного джерела.

Конфіденційність: що вставляти, що не вставляти

Все, що ви вводите в інструмент ШІ, в більшості випадків надходить на сервер і зберігається в якомусь сервісі або може використовуватися для навчання моделі. Отже, основне запитання: чи готові ви надати цю інформацію невідомій третій стороні? Якщо відповідь ні, не віддавайте це ШІ.

Використовуйте просту класифікацію:

клас

приклад

Це відноситься до ШІ?

Загальний

Опублікована інформація, проект тексту

безкоштовно

інтер'єр

Примітка процесу, загальний підсумок зустрічі

Шляхом анонімізації

секрет

Дані про клієнтів, фінансовий звіт, стратегія

Тільки схвалені установою транспортні засоби

критичний

Пароль, ключ API, договір, здоров'я

ніколи

Практичний захист: анонімізація персональних даних (назви «Особа А», компанія «Компанія Х»); використовувати схвалений інструмент штучного інтелекту вашої установи (корпоративні версії часто гарантують невикористання даних у навчанні); і прочитайте вашу політику використання штучного інтелекту — інакше за замовчуванням обережно.

Застереження: припущення «Я видалив чат, тепер він безпечний» є хибним. Видалення видаляє його з інтерфейсу, але не відновлює запис на сервері або дані, залучені до навчання. Захист починається ще до склеювання; не після.

Перевірка: систематична звичка

Зробіть перевірку рефлексом, а не «Я зроблю це, якщо подумаю». Ось практична дисципліна перевірки:

  1. Позначте факти. Кожне ім’я, дата, номер, цитата, законодавчий акт, твердження в роздруківці — це буде перевірено.
  2. Перейти до джерела. Підтверджуйте кожен факт незалежним надійним джерелом. Відкрийте джерело, надане AI, і прочитайте його; Він існує, чи містить він цю інформацію?
  3. Масштаб відповідно до ризику. Легкий контроль на внутрішній ноті з низьким рівнем ризику; Повний контроль над презентацією з високими ставками або зовнішньою комунікацією.
  4. Прийміть невизначене. Якщо штучний інтелект каже «не впевнений» або інформацію неможливо підтвердити, не заповнюйте пропуск вигадкою; Залиште його як "неперевірений".

Ключова відмінність: загалом можна довіряти мовній роботі штучного інтелекту (вільне речення, акуратна структура, відповідний тон). Ніколи не довіряйте сліпо заявам ШІ про факти (цей номер, ця дата, це джерело). Перевірка розділяє ці два.

Етика: прозорість і відповідальність

Використання ШІ для підвищення ефективності не є етичним питанням, але те, як ви його використовуєте, може бути етичним. Три принципи: Прозорість — у деяких контекстах (академічна робота, журналістика, офіційний документ) вам може знадобитися вказати, що ви використовуєте ШІ. Атрибуція — взяти чужу ідею через штучний інтелект і представити її як свою власну є плагіатом, навіть якщо засіб зміниться. Відповідальність — ваша відповідальність за все, що ви публікуєте; «Це написав ШІ» — не виправдання.

Крок за кроком: безпечне керування робочим процесом AI

  1. Сортувати перед вставкою. У якому класі ці дані? Зупинити, якщо таємно/критично.
  2. Знеособити. Приберіть особисті речі, якщо вони не потрібні.
  3. Наведіть і позначте факти. Визначте елементи у вихідних даних для перевірки.
  4. Підтвердити. Підтвердження на основі джерела з урахуванням ризику.
  5. Володіти ним. Ретушуйте власним голосом, візьміть на себе відповідальність.
  6. Знайте свою марку. Слідкуйте за тим, куди ви вставили та який інструмент зберігає дані.

Чотири шаблони безпеки/автентифікації, які можна копіювати

Зробіть наведений нижче текст анонімним, перш ніж передати його ШІ: - Змініть імена на «Особа A/B», а компанії на «Компанія».

Перелічіть усі факти, які потрібно перевірити, у цьому виході штучного інтелекту: - Зробіть окрему точку для кожного імені, дати, числа, статистики, цитати та твердження. - Запитайте «як перевірити?» для кожного. Запропонуйте (яке джерело).- Позначте неперевірені/сумнівні. Вихід: """[вставити]"""

Перевірте наступне твердження відповідно до джерела, яке ви надали: Твердження: [номер/факт].- Чи справді це твердження включено до згаданого вами джерела?- В іншому випадку скажіть «Я не міг підтвердити це в цьому джерелі», вигадайте.- Якщо ви не впевнені, не говоріть так, ніби ви впевнені.

Перевірте, які ризики для конфіденційності існують у цьому завданні:Завдання: [Робота, яку я збираюся виконувати зі штучним інтелектом, з якими даними].- До якого класу даних вони належать (публічні/внутрішні/конфіденційні/критичні)?- Передавати їх у загальнодоступний інструмент ШІ чи ні?- Якщо ні, яка безпечна альтернатива?

Слабка підказка / Сильна підказка

Слабкий: «Узагальніть цей електронний лист зі скаргою клієнта». (Він містить ім’я клієнта, ідентифікатор замовлення, можливо, телефон — усе це надходить безпосередньо на сервер.)

Сильна: спочатку анонімізуйте текст («Клієнт А, замовлення [ідентифікатор приховано], скаржиться на цей продукт»), а потім скажіть «узагальніть цей анонімний текст». Така ж ефективність, відсутність витоку персональних даних. Різниця не в виході, а в збереженні вхідного.

три міні-чохла

Випадок 1 — незворотний витік. Співробітник вставив увесь список клієнтів (ім’я, телефон, витрати) у загальний інструмент ШІ, щоб «сегментувати їх». Заклад розцінив це як порушення КВКК; дані тепер були на сторонньому сервері, і їх неможливо було отримати. Той самий аналіз можна зробити без ризику за допомогою анонімних даних або корпоративного інструменту.

Випадок 2 — Це дає рефлекс перевірки. Один журналіст взяв за правило перед публікацією перевіряти кожну статистику та цитату, наведену ШІ, у першоджерелі. За один тиждень він виявив, що 2 з 5 «фактів», наданих ШІ, були підробленими. Цей рефлекс запобіг можливим неправдивим новинам і втраті репутації.

Випадок 3 — Виправдання «це написав ШІ» не спрацювало. Консультант надіслав клієнту звіт, створений ШІ, не перевіривши його; Неправдива юридична вимога ввела клієнта в оману. Захист «це прийшло від штучного інтелекту» не витримав критики ні з клієнтом, ні з регулятором; Відповідальність була на консультанті. Урок: інструмент змінюється, відповідальність – ні.

Поширені помилки

  • Вставлення конфіденційних/критичних даних: найдорожча і незворотна помилка; спочатку класифікувати.
  • Думаючи: «Я видалив це, я в безпеці»: видалення не скасовує реєстрацію сервера; захист перед обклеюванням.
  • Плутання факту з мовою: довіряйте мові, перевіряйте факт — розділяйте два.
  • Не відкриваючи джерело, надане штучним інтелектом: може створити підроблений відбиток; див. джерело.
  • Покладання провини на інструмент: «ШІ написав це» не є виправданням.
  • Незнання політики: прочитайте політику використання AI організації; В іншому випадку будьте обережні.
Порада: дайте собі просте особисте правило: «Я не вставляю нічого конфіденційного чи критичного в загальнодоступний інструмент штучного інтелекту; я перевіряю кожну цифру та джерело, перш ніж надсилати їх». Це правило з двох речень усуває більшість ризиків у цьому модулі одразу.

Підсумовуючи

  • Найбільші ризики штучного інтелекту – це не швидкість чи якість, а витік даних і неперевірена неточність.
  • Класифікувати дані (публічні/внутрішні/конфіденційні/критичні); Не надавайте конфіденційні та критично важливі інструменти штучного інтелекту публічним, анонімізуйте їх.
  • Видалення не є захистом; Захист починається перед поклейкою.
  • Перетворіть перевірку на рефлекс: позначте факти, перейдіть до джерела, відкрийте джерело ШІ, масштабуйте відповідно до ризику.
  • Довіряйте мові ШІ, довіряйте його фактам; Відповідальність не лягає на транспортний засіб, він завжди ваш.

Аплікаційне завдання

Візьміть фактичний текст, який ви передасте ШІ цього тижня. Для четвертого шаблону спочатку визначте клас конфіденційності; Якщо є конфіденційні дані, анонімізуйте їх за допомогою першого шаблону. Після отримання результату штучного інтелекту попросіть другий шаблон перерахувати факти, які потрібно перевірити, і підтвердити принаймні один із них у першоджерелі. Напишіть собі правило перевірки конфіденційності з двох речень і опублікуйте його десь.

контрольний список

  • [ ] Я класифікував дані перед тим, як їх вставити.
  • [ ] Я не надавав конфіденційні/важливі дані загальнодоступному інструменту ШІ; Я анонімізував це, якщо потрібно.
  • [ ] Я перевірив кожен факт (ім’я, дата, номер, джерело) у вихідних даних.
  • [ ] Я відкрив джерело, надане штучним інтелектом, і перевірив, чи воно справді містить його.
  • [ ] Я переконався, що знаю корпоративну політику AI.
  • [ ] Я взяв на себе відповідальність за кінцевий результат.