Privatumas naudojant dirbtinį intelektą
Ką draudžiama kelti į ChatGPT ir kitus DI įrankius darbe: 8 duomenų tipai, kuriuos reikia saugoti
Generatyvinis DI tapo kasdieniu darbo įrankiu: į pokalbių langą kopijuojami el. laiškai, sutartys, klientų klausimai, kodas ir net vidinės ataskaitos. Problema ta, kad vartotojai dažnai elgiasi su DI kaip su privačiu užrašų failu, nors realiai duomenys keliauja į išorinę paslaugą, kuriai taikomos konkretaus plano ir organizacijos taisyklės.
Saugi taisyklė paprasta: jei neturite aiškaus organizacijos leidimo ir nežinote, kaip konkreti paslauga tvarko duomenis, į DI sistemą nereikėtų kelti nieko, ko nenorėtumėte perduoti išoriniam tiekėjui.
Aštuonios kategorijos, su kuriomis reikia elgtis ypač atsargiai
1. Slaptažodžiai ir prisijungimo raktai. Jokiam DI nereikia jūsų slaptažodžio, API rakto, privataus SSH rakto ar vienkartinio 2FA kodo.
2. Klientų asmens duomenys. Vardai, asmens kodai, adresai, telefono numeriai, medicininiai ar finansiniai duomenys gali būti saugomi teisės aktų ir įmonės politikų.
3. Neviešos sutartys. Sutartyje gali būti konfidencialumo sąlygos, kainodara, komercinės paslaptys ir asmens duomenys.
4. Dar nepaskelbtos finansinės ataskaitos. Viešose bendrovėse tokia informacija gali būti ypač jautri ir reguliuojama.
5. Visas įmonės programinis kodas. Nedidelį anonimizuotą fragmentą analizuoti viena, o įkelti nuosavybinę kodų bazę – visai kas kita.
6. Sveikatos informacija. Pacientų duomenys ir medicinos dokumentai turi būti naudojami tik sistemose, kurioms organizacija suteikė atitinkamą leidimą.
7. Vidiniai incidentų ir saugumo duomenys. Tinklo schema, pažeidžiamumai ar nepašalintos spragos gali būti labai vertinga informacija užpuolikui.
8. Svetimi failai, kuriems neturite teisės. Tai, kad dokumentą techniškai galite įkelti, nereiškia, kad turite teisę jį perduoti trečiajai šaliai.
TechNaujienos.lt jau rašė, kaip patikrinti savo paskyrų duomenų nutekėjimą. DI įrankių atveju geriausia apsauga yra nepaversti jautrios informacijos nauju nutekėjimo kanalu.
Kaip naudoti DI saugiau
Pirmiausia patikrinkite, ar darbovietė turi patvirtintą įmonės DI paskyrą. Verslo ir enterprise planuose dažnai taikomos kitokios duomenų saugojimo, administravimo ir mokymo sąlygos nei asmeninėse vartotojų paskyrose.
Antra, anonimizuokite informaciją. Dažnai DI nereikia tikro kliento vardo, projekto kodo ar tikslių finansinių sumų, kad galėtų padėti suformuluoti tekstą ar išanalizuoti struktūrą.
Trečia, naudokite minimalų reikalingą kontekstą. Vietoje visos 80 puslapių sutarties galima įkelti vieną konkrečią anonimizuotą ištrauką, jei klausimas susijęs tik su jos formuluote.
Ketvirta, nepamirškite, kad skirtingi DI įrankiai turi skirtingas taisykles. Prieš naudojant juos darbui verta perskaityti konkretaus tiekėjo privatumo, duomenų saugojimo ir administratoriaus nustatymus.
DI gali sutaupyti daug laiko, tačiau greitis neturi panaikinti elementarios informacijos higienos. Geriausia praktika yra DI laikyti išoriniu paslaugų tiekėju tol, kol jūsų organizacija aiškiai nustato kitaip.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Kaip apsaugoti telefoną nuo įsilaužimo: svarbiausi nustatymai, kuriuos verta įjungti
2Ką daryti pametus arba pavogus telefoną: „Android“ ir „iPhone“ žingsnis po žingsnio
3Kaip patikrinti, ar jūsų el. paštas ir slaptažodis pateko į duomenų nutekėjimą
4Kiek kWh energijos kaupiklio reikia namui? Paprastas skaičiavimas pagal elektros vartojimą
5Telefonas sušlapo? 7 veiksmai, kurie gali išgelbėti įrenginį
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.