Daromadlar:
- KVKK, mijoz siri va bank maxfiyligi qoidalari doirasida mijoz va moliyaviy ma'lumotlarni anonimlashtirish va xavfsiz transport vositalari va ma'lumotlarni qayta ishlash qoidalarini qo'llash qobiliyati
- Sun'iy intellektdan foydalanish bo'yicha bank qonunchiligi (BRSA, MASAK, KVKK) tomonidan yuklangan majburiyatlarni va auditorlik zarurligini tushunish
- Modelning tushuntirilishi, ro'yxatga olish va audit tekshiruvi nima uchun majburiy ekanligini tushunish va mas'uliyat zanjirini saqlash qobiliyati
Bank sohasida ma'lumotlar oltindir, lekin bu ham mas'uliyatdir. Mijozning maoshi, sarf-xarajat odatlari, kredit tarixi va hisob operatsiyalari ham o'ta maxfiy shaxsiy ma'lumotlardir va qonun bilan himoyalangan. AI ushbu ma'lumotlar bilan ishlashda kuchli natijalar beradi; lekin bir xil kuch tugmachani bosish bilan jiddiy qoidabuzarlik yaratishi mumkin. Ushbu bo'limda biz KVKK doirasida mijoz va moliyaviy ma'lumotlarni qanday himoya qilishni, mijoz siri va bank sirini saqlash qoidalarini, sun'iy intellektdan foydalanish bo'yicha bank qonunchiligi (BRSA, MASAK, KVKK) tomonidan yuklangan majburiyatlarni va nima uchun modelni tushuntirish va audit izi majburiy ekanligini ko'rib chiqamiz. Asosiy tamoyil: ma'lumotlar uning egasining mulkidir; Uni himoya qilish texnik tanlov emas, balki qonuniy va axloqiy majburiyatdir.
Ikki qatlamli himoya: KVKK va mijoz siri
Mijoz ma'lumotlari ikkita alohida ramka bilan himoyalangan:
- KVKK (Shaxsiy ma'lumotlarni himoya qilish qonuni): Shaxsni aniq/identifikatsiya qilish mumkin bo'lgan har qanday ma'lumotlar shaxsiy ma'lumotlardir. Qayta ishlash uchun qonuniy asos (aniq rozilik yoki qonuniy sabab) talab qilinadi; Bu maqsad bilan chegaralangan, mutanosib va xavfsiz bo'lishi kerak. Moliyaviy ma'lumotlar alohida ahamiyatga ega.
- Mijoz siri (Bank to'g'risidagi qonun): Bank o'z mijozi haqida bilib olgan har qanday ma'lumot sir bo'lib, ruxsatisiz baham ko'rilmaydi. Ushbu majburiyat bank xodimini ham majburiy qiladi.
Tasdiqlanmagan AI vositasiga mijoz ma'lumotlarini yuklash ikkala ramkani bir vaqtning o'zida buzishi mumkin.
Ma'lumotlar turi
himoya qilish
xavfli xatti-harakatlar
Ism, TR, IBAN
Shaxsiy ma'lumotlar + maxfiy
Avtomobilga anonimliksiz kirish
hisob qaydnomasi
Shaxsiy ma'lumotlar + maxfiy
Ruxsatsiz transport vositasida ishlash
Kredit ball/tarix
Shaxsiy ma'lumotlar + maxfiy
maqsadsiz baham ko'rish
Anonim segment ma'lumotlari
past xavf
(shaxsni tiklash mumkin bo'lgan xavf)
Maslahat: “Anonim qildim” deyishning o‘zi kifoya emas; Ma'lumotlar haqiqatan ham identifikatsiyadan chiqarilishi kerak. Hatto kam sonli xususiyatlar (yosh + mahalla + kasb) odamni aniqlay oladi. Anonimlashtirishda "bu ma'lumotni shaxsga qaytarish mumkinmi?" Savol bering.
Xavfsiz ma'lumotlarni qayta ishlash bosqichlari
- Anonimlashtirish/niqoblash. Belgilangan joylarni olib tashlang; Agar kerak bo'lsa, taxallus qiymatidan foydalaning.
- Minimal ma'lumotlar (ma'lumotlarni minimallashtirish). Vazifa uchun zarur bo'lgan minimal ma'lumotlarni qayta ishlash; Agar kerak bo'lsa, juda ko'p ma'lumotlarni olib yurmang.
- Uni maqsad bilan cheklang. Ma'lumotlardan faqat to'plangan maqsad uchun foydalaning; Kredit uchun olingan ma'lumotlarni marketingga o'tkazmang.
- Tasdiqlangan va xavfsiz avtomobil. Bankning shartnomaviy ma'lumotlarni qayta ishlashni kafolatlash vositalaridan foydalanish; Ma'lumotlar qayerga ketayotgani noma'lum bo'lgan ommaviy vositalarga mijozlar ma'lumotlarini kiritmang.
- Audit izi. Qaysi ma'lumotlar, qanday maqsadda va qaysi vosita ishlatilganligini yozib oling.
- Saqlash va yo'q qilish. Ma'lumotlarni kerak bo'lgandan uzoqroq saqlamang; Muddati o'tgan narsalarni siyosatga muvofiq yo'q qiling.
Sun'iy intellekt bo'yicha qonun hujjatlari bilan yuklangan majburiyatlar
- Tushuntirish mumkinligi: tartibga solinadigan qarorlar (masalan, kreditlar) asosli bo'lishi kerak; "Qora quti" qarorini tekshirish mumkin emas.
- Audit izi: Model chiqishi, foydalanilgan ma'lumotlar va yakuniy qaror qayd etilishi kerak; “Nega bunday qaror qabul qilindi?” degan savol tug‘iladi. keyinroq javob berish kerak.
- Inson nazorati: odamlar muhim qarorlar qabul qilishda ishtirok etishlari kerak; to'liq avtomatlashtirilgan, nazoratsiz qaror qabul qilish mexanizmlari tartibga solishga zid kelishi mumkin.
- E'tiroz va tuzatish huquqi: mijozning qarorga e'tiroz bildirish va o'z ma'lumotlarini tuzatishni talab qilish huquqi himoyalangan bo'lishi kerak.
- Mas'uliyat zanjiri: Qaror uchun mas'ul shaxs har doim aniq - model emas, balki vakolatli shaxs va muassasa.
Diqqat: Konfidensiallikning buzilishi yoki qonun hujjatlarining buzilishi audit bir necha oy yoki hatto yillar o'tib aniqlanishi va katta ma'muriy jarimalar, obro'-e'tiborni yo'qotish va yuridik javobgarlikka olib kelishi mumkin. "E'tibor berilmagan" - bu kafolat emas; Ro'yxatga olish va muvofiqlik boshidanoq belgilanadi.
To'rt nusxa ko'chirish shablonlari
1) Anonimlashtirish nazorati:
Sun'iy intellekt vositasiga berishdan oldin quyidagi matnni tekshiring: unda shaxsni aniqlash imkonini beruvchi qanday ma'lumotlar mavjud (ism, TR ID, IBAN, telefon, manzil, noyob xususiyatlar birikmasi)? Ularning barchasini sanab o'ting va ularni qanday niqoblashni taklif qiling.Matn: [ma'lumotlar]
2) Maqsad va minimal ma'lumotlarni nazorat qilish:
Ushbu vazifa uchun haqiqatan ham zarur bo'lgan minimal ma'lumotlar to'plami nima? Quyidagi maydonlardan qaysi biri vazifa uchun keraksiz va olib tashlanishi kerak? Noto'g'ri foydalanish xavfi bo'lgan joylarni belgilang. Vazifa: [tavsif] Maydonlar: [roʻyxat]
3) Audit yozuvi loyihasi:
Sizning rolingiz: audit yozuvini tayyorlaydigan yordamchi. Quyidagi ma'lumotlar bilan aniq bitim yozuvini yarating: qaysi ma'lumotlar (anonim), qaysi maqsad, qaysi vosita, qaysi sana, kim javobgar. Yo'qolgan maydonlarni "[to'ldirilishi kerak]" sifatida qoldiring. Kirish: [ma'lumot]
4) Mijozlarning ma'lumotlar so'roviga javob (KVKK huquqlari):
Mijoz KVKK doirasida o'z ma'lumotlariga kirish/tuzatishni so'radi. Hurmatli, tushunarli va sizning huquqlaringizni eslatuvchi javob tayyorlang (kirish, tuzatish, e'tiroz). Yangi shaxsiy ma'lumotlarni qo'shish; Jarayon bosqichlarini tushuntiring. Rasmiy tekshiradi.
Zaif taklif / Kuchli taklif
Zaif taklif:
Quyidagi mijozning to'liq ismi, TR ID raqami va oxirgi 6 oydagi hisob ko'chirmasi ilova qilinadi; Buni tahlil qiling va menga profil bering. Tez bo'l.
U identifikatsiya ma'lumotlarini ruxsatsiz baham ko'radi, ma'lumotlarni minimallashtirishni buzadi va mijozlar sirlarini buzadi.
Kuchli so'rov:
Sizning rolingiz: anonim ma'lumotlar bilan ishlaydigan tahlil yordamchisi. Men sizga faqat aniqlanmagan, minimal ma'lumotlarni beraman: 42 yosh, X segmenti, o'rtacha oylik xarajatlar diapazoni [diapazon]. Shaxsiy ma'lumotlarni so'rash yoki shaxsni aniqlash. Tasdiqlangan jarayonda chiqishdan foydalanaman va saqlayman.
Strong prompt anonim va minimal ma'lumotlar bilan ishlaydi, identifikatsiyani olishni taqiqlaydi va audit tekshiruvini ta'minlaydi.
uchta mini holat
1-holat - To'g'ri ishlov berish. Tahlilchi faqat anonim, jamlangan ma'lumotlar bilan 5000 mijozning xatti-harakatlarini tahlil qiladi; Hech qanday identifikatsiya maydoni transport vositasiga kirmaydi, foydalanilgan transport vositasi va maqsadi qayd etiladi. Natijada biznes qiymati hosil bo'ladi va hech qanday maxfiylik chegaralari kesib o'tilmaydi.
2-holat - Qayta identifikatsiya qilish xavfi. Jamoa ba'zi mijozlarni "anonim" ma'lumotlar to'plami deb o'ylagan yosh, mahalla va kamdan-kam kasblar kombinatsiyasi bilan alohida aniqlash mumkinligini aniqladi. Ushbu maydonlarni (yosh oralig'i, katta hudud) umumlashtirish orqali ma'lumotlar qayta anonimlashtiriladi. "Anonim" yorlig'i sinovdan o'tmasdan xavfsiz deb hisoblanmaydi.
3-holat - Audit izi tiklanadi. Kredit to'g'risidagi qaror yillar o'tib e'tiroz bildirilishi mumkin. Bank auditorlik tekshiruvidan qaror qaysi tasdiqlangan ma'lumotlarga asoslanganligini, qanday asoslarga ko'ra qabul qilinganligini va kim tomonidan tasdiqlanganligini ko'rsatadi. Yozuv tufayli qarorni himoya qilish mumkin; Agar iz bo'lmasa, bank qiyin ahvolga tushib qolgan edi.
Bulutli, uchinchi tomon va ma'lumotlar rezidentligi
Aksariyat AI vositalari bulutda ishlaydi va ma'lumotlarni o'z serverlarida qayta ishlaydi. Bu bank sohasida qo'shimcha savollar qatlamini ochadi: ma'lumotlar qayerga ketadi va u erda kim kirishi mumkin? Mijoz ma'lumotlarini vositaga yuborish ko'pincha bu ma'lumotlarni bank devorlaridan tashqariga chiqarishni anglatadi. Shuning uchun, vositani tanlash texnik qaror emas, balki muvofiqlik qaroridir.
Ko'rib chiqilishi kerak bo'lgan fikrlar:
- Ma'lumotlarni qayta ishlash shartnomasi: Ma'lumotlarni qayta ishlash, saqlash va o'chirishni belgilaydigan vosita provayderi bilan shartnoma bormi? "Bepul" va shartnomasiz vositalar bank ma'lumotlari uchun mos emas.
- Treningda foydalanish: Siz kiritgan ma'lumotlar modelni o'rgatishda foydalaniladimi yoki yo'qligini bilish; Agar foydalanilsa, mijozlar sirlari boshqa joylarga oqib chiqishi mumkin.
- Ma'lumotlar rezidentligi: Ma'lumotlar saqlanadigan mamlakat KVKK va xalqaro uzatish qoidalari nuqtai nazaridan muhimdir.
- Kirish va ro'yxatga olish: unga kim kirishi qayd etilganmi?
Diqqat: "Avtomobil xavfsiz ko'rinadi" degani kafolat emas. Asbobni bankda ishlatishdan oldin u axborot xavfsizligi va muvofiqlikni tasdiqlashdan o'tishi kerak. Mijoz ma'lumotlarini tasdiqlanmagan vositaga kiritish ma'lumotlarning qaerga ketishini bilmasdan berishni anglatadi.
Umumiy xatolar
- Tasdiqsiz shaxs ma'lumotlarini almashish. Ismingiz, TR ID va IBAN-ni anonimlashtirmasdan transport vositasiga kirish.
- "Anonim" deb faraz qiling. Qayta identifikatsiya testini o'tkazmasdan ma'lumotlarni xavfsiz deb hisoblash.
- Maqsadli siljish. To'plangan ma'lumotlardan bir maqsadda boshqa maqsadda foydalanish.
- Audit yo'lini chetlab o'tish. Ma'lumotlar, maqsad va vositalarni qayd etmaslik; keyinchalik javobgarlikka tortilishi mumkin emas.
- Qora quti qarori. Avtomatik qarorni qonuniy deb oqlab bo'lmaydigan deb hisoblash.
Maslahat: Maxfiylik va muvofiqlik "to'siq" emas, balki ishonchning asosidir. Mijoz bankka ishonadi, chunki uning ma'lumotlari himoyalanganligini biladi. Yorliq uchun bu ishonchni xavf ostiga qo'yish eng qimmat xatodir.
qisqa bayoni; yakunida
Mijoz ma'lumotlari KVKK doirasidagi shaxsiy ma'lumotlar va Bank qonuni doirasidagi mijoz siri; U ikki barobar himoyalangan. Anonimlashtiring (va qayta identifikatsiyadan o'ting), minimal ma'lumotlar va maqsad bilan ishlang, faqat tasdiqlangan xavfsiz vositalardan foydalaning, audit izini qoldiring. Qonunchilik tushuntirishni, inson nazoratini, e'tiroz bildirish huquqini va aniq javobgarlik zanjirini talab qiladi. Bir jumlada: Ma'lumotlar egasining ishonchidir; Uni himoya qilish, qayd etish va hisobga olish vakolatli shaxsning zimmasidadir.
Ilova vazifasi
Mijoz ma'lumotlari matnini (ID maydonlari bilan) yozing va 1-shablon bilan anonimlashtirish tekshiruvini o'tkazing; Qaysi joylarni maskalash kerakligini aniqlang. Keyin vazifani aniqlang va 2-shablon bilan minimal ma'lumotlar to'plamini chiqarib oling va keraksiz maydonlarni olib tashlang. Nihoyat, har bir tranzaksiya uchun qanday ma'lumotlar saqlanishi kerakligi ko'rsatilgan 3-shablon bilan audit yozuvi loyihasini tuzing.
nazorat ro'yxati
- [ ] Men ID maydonlarini anonimlashtirdim va ularni qayta identifikatsiyaga qarshi sinab ko'rdim.
- [ ] Men faqat vazifa uchun zarur bo'lgan minimal ma'lumotlarni qayta ishladim.
- [ ] Men maʼlumotlardan oʻz maqsadi bilan cheklangan foydalanardim; Men gol o'tkazib yuborishiga yo'l qo'ymadim.
- [ ] Men faqat tasdiqlangan va xavfsiz transport vositalarini boshqarganman.
- [ ] Men ma'lumotlarni, maqsadni, vositalarni va asosiyni audit yo'liga yozib oldim.
- [ ] Men qarorning tushuntirilishi va mijozning e'tiroz bildirish huquqini hisobga oldim.