Прибуток:
- Розмежування понять персональних даних, даних спеціальної якості, контролера даних та обробника даних
- Застосування загальних принципів КВКК (обмеження за призначенням, мінімізація) до використання ШІ
- Зрозумійте, що введення даних в AI — це обробка та часто передача, а також обов’язок запису
Використання штучного інтелекту в організації майже завжди пов’язане з обробкою персональних даних: підсумовування електронної пошти клієнта, оцінка резюме, розбір запису розмови. Таким чином, основою управління ШІ є розуміння турецького закону про захист даних KVKK (Закон про захист персональних даних № 6698). У цьому блоці ми ознайомимося з основними поняттями, загальними принципами та ВЕРБІС-реєстрацією КВКК, безпосередньо пов’язавши її з використанням ШІ. Мета не стати юристом; Це створення міцної основи для прийняття правильних щоденних рішень спеціалістом із захисту даних.
Основні поняття: хто є хто?
Мова КВКК базується на кількох ключових поняттях. Без їх розрізнення неможливо прийняти правильне рішення ШІ.
концепція
Значення
приклад в ШІ
особисті дані
Будь-яка інформація про ідентифіковану/ідентифіковану фізичну особу
Ім'я, електронна пошта, телефон, IP, номер клієнта
Особливі дані про якість
Делікатні категорії, такі як здоров’я, релігія, біометрія
Анамнез, група крові, дані обличчя
Контактна особа
Особа, дані якої обробляються (власник даних)
Замовник, співробітник, кандидат
Контролер даних
Визначення мети та способу обробки
Організація з використанням ШІ
процесор даних
Сторона, яка обробляє дані від імені контролера
Компанія, що надає послуги ШІ
Це розрізнення має правові наслідки: контролер даних (сама установа) є основним власником відповідальності. Постачальник AI часто є обробником даних, і з ним необхідно укласти письмовий договір (угоду про обробку даних). Сказання «це зробив постачальник ШІ» не звільняє організацію від відповідальності.
Увага: Дані є персональними даними, якщо вони роблять їх "ідентифікованими". Недостатньо сказати "Я видалив ім'я"; Навіть комбінація дати народження + поштовий індекс + професія може зробити особу ідентифікованою. Завжди перевіряйте цю комбіновану ідентифікацію в даних, введених в AI.
Загальні принципи КВКК та АІ
КВКК встановлює загальні принципи, яким має відповідати вся обробка. Прямий переклад на використання ШІ:
- Дотримання закону та чесність: обробка даних таємно або оманливо.
- Будьте точними та актуальними: штучний інтелект може викликати галюцинації; Вихід не можна зберегти як особисті дані без перевірки.
- Конкретна, чітка та законна мета: дані не можуть бути оброблені, оскільки «вони можуть знадобитися в майбутньому»; Мета зрозуміла заздалегідь.
- Цільовий, обмежений і виміряний (мінімізація даних): лише дані, необхідні для мети, вводяться в ШІ.
- Зберігання протягом необхідного періоду: після завершення мети дані (включаючи історію чату AI) буде видалено/анонімізовано.
Мінімізація даних є найбільш порушуваним принципом ШІ: замість того, щоб вставляти весь файл для підсумовування тексту, необхідно вводити лише необхідний абзац і, якщо можливо, у його маскованому (імена приховані) вигляді.
три міні-чохла
Випадок 1 — забагато даних. Менеджер колл-центру передає ШІ 5000 розшифровок дзвінків разом із іменем, номером телефону та ідентифікаційним номером, щоб «вилучити теми невдоволення клієнтів». Однак для аналізу теми немає потреби в ідентифікаційних даних. Згідно з принципом мінімізації, правильно видалити поля ID і дати тільки текст виклику. Таким чином, особисті дані 5000 осіб не будуть оброблятися без потреби.
Випадок 2 — Дрейф мети. Маркетинг передає ШІ дані про час приходу та виходу співробітників для «аналізу продуктивності». Однак ці дані були зібрані з метою охорони праці. Зловживання порушує принцип «обмеження за призначенням». Правильне рішення: переоцінити правову основу та уточнити перед обробкою даних для цієї нової мети.
Кейс 3 — Нестерте минуле. Професіонал зі страхування місяцями вводив дані клієнта в один і той же чат штучного інтелекту, щоб оцінити збитки, і історія ніколи не очищалася. Через 8 місяців дані понад 300 клієнтів накопичуються в одному чаті. Згідно з політикою зберігання цю історію слід очистити, коли ціль завершена (файл закрито) або транзакцію слід перемістити до інституційного інструменту без реєстрації.
Введення даних в AI є «обробкою»
Переробка в КВКК; Це будь-який процес, включаючи отримання, запис, зберігання та передачу даних. Вставлення тексту в ШІ означає відправку даних на сервер провайдера — це транзакція, а часто і передача (якщо сервер за кордоном). Таким чином, кожне використання ШІ потребує чинної правової основи (предмету наступного блоку) та відповідного договору.
Порада: «Чи можу я ввести ці дані в AI?» Перевірте запитання за допомогою трьох фільтрів: (1) Особисті дані? (2) Чи є це необхідним для цієї мети та чи було його мінімізовано? (3) Чи є у мене дійсна правова база та відповідний договір? Якщо всі три не «так», зупиніться та оцініть.
ВЕРБІС та обробка інвентарю
ВЕРБІС (Інформаційна система реєстру контролерів персональних даних) — це офіційний реєстр, у якому контролери персональних даних, які перевищують певні порогові значення, реєструють свою діяльність з обробки персональних даних. Установа веде перелік обробки персональних даних: поточний запис, який показує, які дані вона обробляє, з якою метою, на якій правовій підставі, скільки вона зберігає та кому передається. Коли починається нова операція обробки на основі штучного інтелекту, цей інвентар слід оновити та, якщо необхідно, відобразити в записі VERBIS.
інвентарний простір
Приклад діяльності ШІ
Мета обробки
Автоматичне підсумовування електронних листів клієнтів
Категорія даних
Контакти, дані про транзакції клієнтів
Правова основа
Виконання контракту / законний інтерес
група одержувачів
Постачальник послуг AI (процесор даних)
передача
Закордонний сервер (з відповідною гарантією)
Термін зберігання
Видалити із закриття файлу
Шаблони, які можна копіювати
ШАБЛОН 1 — Маскування тексту без введення його в AI: «Видаліть особисті дані (ім’я-прізвище, телефон, e-mail, ідентифікаційний номер, адресу) з тексту нижче та замініть їх тегами, такими як [ІМ’Я], [ТЕЛ]. Збережіть значення та структуру тексту. Поверніть лише замаскований текст, не робіть жодних інших пояснень.»
ШАБЛОН 2 — Перевірка мінімізації: «Я виконаю наступне завдання: [написати завдання]. Укажіть, які з НАСТУПНИХ полів даних будуть НЕПОТРІБНИМИ для цього завдання: [написати поля]. Позначте «відкинути» будь-які поля, які не потрібні для цієї мети, і одним реченням напишіть, чому».
ШАБЛОН 3 — Структура рядка інвентаризації обробки: «Заповніть рядок інвентаризації обробки персональних даних для наступного використання штучного інтелекту: [опишіть використання]. Поля: мета обробки, категорія даних, контактна група, можливі правові основи (запропонуйте кілька), одержувачі, передача, орієнтовний термін зберігання. Точне прийняття юридичних рішень, представлені варіанти».
ШАБЛОН 4 — Виявлення персональних даних: «Які типи персональних даних і особливо які СПЕЦІАЛЬНІ дані (здоров’я, релігія, біометрія тощо) містяться в цьому документі? Перелічіть типи та запишіть, до якого класу вони належать для кожного. Не змінюйте документ, просто визначте його».
Слабка підказка / Сильна підказка
СЛАБКО: «Проаналізуйте цей список клієнтів». (з ПІБ, телефоном, ID)-> Порушує мінімізацію; надсилає непотрібні персональні/приватні дані провайдеру; створює правову базу та проблеми з перенесенням. СИЛЬНИЙ: «Проаналізуйте регіональний розподіл попиту, використовуючи лише стовпці «місто» та «категорія продукту» у списку нижче. Ігноруйте стовпці імені, телефону, ідентифікатора — я їх уже видалив.»-> Обробляються лише неособисті дані, необхідні для цієї мети; Принцип зберігається.
Поширені помилки
- Думати: «Я видалив ім’я, воно більше не особисте»; тоді як комбіновані дані можуть зробити особу ідентифікованою.
- Не розрізняти контролера даних і обробника даних і не підписувати договір з постачальником.
- Непотрібні для мети області також вводяться в AI і порушують мінімізацію.
- Використання даних, зібраних для однієї мети в ШІ, для іншої (дрейф мети).
- Збереження результатів штучного інтелекту як «точних і актуальних» персональних даних без їх перевірки.
- Не відображати нову діяльність ШІ в обробці інвентарю та VERBIS, якщо це необхідно.
- Накопичення історії чату AI без прив’язки до правила збереження/видалення.
Підсумовуючи
- Ядро КВКК; полягає в розмежуванні понять персональних даних, контролера даних і процесора даних.
- Контролер даних (установа) є основним боржником; Постачальник штучного інтелекту часто є обробником даних і вимагає контракту.
- Серед загальних принципів найбільш критичними для ШІ є мінімізація даних і обмеження цілей.
- Введення даних у AI є транзакцією, а часто й передачею; Потрібна юридична база та договір.
- Кожну нову діяльність ШІ слід фіксувати в інвентаризації обробки та, за необхідності, відображати в записі ВЕРБІС.
Аплікаційне завдання
Виберіть реальну діяльність з обробки, яку ваша організація хотіла б виконувати за допомогою ШІ (наприклад, тематичний аналіз скарг клієнтів). Заповніть рядок інвентаризації обробки для цієї діяльності: мета, категорія даних, контактна група, можливі правові підстави, одержувачі, статус передачі та термін зберігання. Потім передайте дані, які потрібно ввести в AI у цій дії, через фільтр мінімізації: перерахуйте, які поля непотрібні, а які потрібно замаскувати. Нарешті, запишіть, хто є контролером даних цієї діяльності, хто є обробником даних і який договір між ними потрібен.
контрольний список
- [ ] Я виявив особисті та особисті дані в активності.
- [ ] Я уточнив контролера та обробника даних.
- [ ] Я застосував мінімізацію: видалив/замаскував непотрібні області.
- [ ] Я визначив мету обробки конкретно та законно.
- [ ] Я заповнив рядок обробки запасів.
- [ ] Я оцінив ситуацію з перенесенням (закордонний сервер).
- [ ] Я запланував період зберігання та видалення історії ШІ.