Andmekaitse · Andmekaitse
Mida ei tohi AI-tööriista sisestada?
Ära sisesta neid andmeid ilma kinnitatud aluse ja tööriistata
- isikukoodid, terviseandmed, palgaandmed ja muud tundlikud isikuandmed;
- klientide või töötajate nimelised toimikud, lepingud ja kirjavahetus;
- paroolid, API võtmed, ligipääsulingid ja turvakonfiguratsioon;
- avaldamata finantsandmed, hinnastamine, pakkumused ja ärisaladused;
- kolmanda osapoole materjalid, mille jagamiseks puudub luba;
- terve andmebaasi või dokumendikogu väljavõtted „proovimiseks”.
Miks nime eemaldamisest alati ei piisa?
Andmed võivad inimese tuvastada ka kaudselt. Ametinimetus, haruldane juhtum, asukoht ja kuupäev võivad koos muuta isiku äratuntavaks. Seetõttu tuleb hinnata kogu konteksti, mitte ainult nime või e-posti eemaldamist.
Andmekaitse Inspektsioon ütleb, et organisatsioon peab tuvastama isikuandmete töötlemise, tagama õigusliku aluse, minimaalsuse ja läbipaistvuse. Enne kasutuselevõttu tuleb läbi mõelda ka andmete liikumine, vastutus ja inimeste õigused.
Kolme sammu otsustuspuu
- Kas sisendis on isikuandmeid, saladusi või piiratud ligipääsuga infot? Kui jah, peata sisestamine.
- Kas organisatsioon on konkreetse tööriista ja kasutusjuhtumi heaks kiitnud? Kui ei, kasuta näidisandmeid või küsi vastutavalt inimeselt.
- Kas sama eesmärgi saab saavutada vähema infoga? Eemalda ebavajalikud väljad, üldista juhtum või loo sünteetiline näide.
Kinnitatud ettevõttelahendus ei tähenda piirangute puudumist
Lepinguline või ettevõttesisene AI-teenus võib pakkuda paremaid andmekaitse-, logimis- ja haldusvõimalusi. Sellest hoolimata tuleb järgida eesmärgipärasust, minimaalseid õigusi, säilitustähtaegu ja kasutusreegleid.
NISTi generatiivse AI riskiprofiil käsitleb privaatsust, infoturvet, andmete terviklust ja konfidentsiaalsust kogu süsteemi elutsükli jooksul. OpenAI agentide juhend soovitab kombineerida privaatsusfiltreid, autentimist, ranget ligipääsukontrolli ja teisi turvakihte, mitte loota ühele kaitsemeetmele.
Kui tundlik info on juba sisestatud
- ära jaga sama vestlust ega väljundit edasi;
- teavita kohe oma juhti, infoturbe- või andmekaitsespetsialisti;
- pane kirja tööriist, konto, aeg, sisestatud andmete liik ja võimalikud adressaadid;
- järgi organisatsiooni intsidendikorda;
- ära püüa juhtumit vaikides „parandada”, sest kustutamine kasutajaliideses ei pruugi lahendada kõiki töötlemise küsimusi.
See artikkel on üldine tööjuhend, mitte konkreetse juhtumi õigusnõu.
Kopeeri ja kasuta: ühe lehe töötajareegel
ENNE AI-TÖÖRIISTA KASUTAMIST 1. Kas tööriist on organisatsiooni kinnitatud nimekirjas? 2. Kas see konkreetne kasutusviis on lubatud? 3. Kas sisendis on isikuandmeid, kliendiinfot, ärisaladust või ligipääsuandmeid? 4. Kas mul on õigus see info teenusepakkujale edastada? 5. Kas saan eesmärgi täita näidisandmete, üldistamise või väiksema andmehulgaga? Kui üks vastus on ebaselge, peatan sisestamise ja küsin [vastutav roll või kanal]. Intsidendist teatan [kanal] ning lisan tööriista, aja ja andmeliigi.
Ohutu näide
Ära kleebi kliendi päris lepingut üldisesse vestlusaknasse. Loo esmaseks katseks samasuguse struktuuriga sünteetiline leping, kus nimed, summad, kuupäevad ja eritingimused on väljamõeldud. Kui kasutusjuhtum loob väärtust, lase vastutavatel rollidel hinnata sobiv ettevõttelahendus ja andmetöötlus enne päris dokumente.
Levinud vead
- eeldatakse, et nime eemaldamine muudab kogu dokumendi anonüümseks;
- kasutatakse isiklikku tasulist kontot kui ettevõtte kinnitatud lahenduse asendust;
- sisestatakse „ainult prooviks” terve andmekogu;
- juhtum jäetakse teatamata, sest vestlus kustutati kasutajaliidesest.