Pre unosa: klasifikujte podatke
Ne unosite lične podatke klijenata, brojeve računa, kartične podatke, pristupne podatke, poslovne tajne, interne incidente, ugovore ili neobjavljen kod u javni AI servis bez odobrenja organizacije i potvrđenih uslova obrade.
Čak i kada je alat odobren, unesite samo ono što je potrebno. Uklonite imena, identifikatore i detalje koji ne menjaju zadatak. Anonimizacija nije samo zamena imena ako se osoba i dalje može prepoznati iz kombinacije drugih podataka.
Koristite odobren nalog i alat
- Poslovni zadatak obavljajte kroz nalog i servis koji je organizacija odobrila.
- Proverite da li se unos koristi za obuku modela, koliko se čuva i ko mu može pristupiti.
- Ne pretpostavljajte da plaćena verzija automatski ispunjava pravila vaše organizacije.
- Ne unosite podatke ako ne razumete gde odlaze ili nema jasnog vlasnika postupka.
Ograničite dodatke i integracije
AI dodatak može tražiti pristup pošti, kalendaru, kontaktima, disku u oblaku ili poslovnim aplikacijama. Proverite izdavača, svrhu i svaku dozvolu. Ako zadatak zahteva kalendar, pristup celoj pošti i svim fajlovima je znak da treba zastati.
Periodično pregledajte povezane aplikacije i uklonite one koje više ne koristite. Promena lozinke sama po sebi ne mora opozvati pristup koji ste ranije odobrili integraciji.
Proverite rezultat pre upotrebe
AI rezultat tretirajte kao nacrt. Proverite:
- činjenice, brojeve, datume i izvore;
- da li je propušten važan uslov ili izuzetak;
- da li rezultat otkriva podatke koji ne treba da budu u izlazu;
- da li je odluka u nadležnosti čoveka ili definisanog procesa;
- da li dokument treba označiti kao radnu verziju.
Ne dozvolite da AI samostalno odobri plaćanje, promeni podatke primaoca ili pošalje osetljivu poruku bez odgovarajuće kontrole.
Ako ste već uneli poverljive podatke
- Prekinite dalje unošenje i sačuvajte podatke o servisu, nalogu, vremenu i unetom sadržaju.
- Proverite da li servis omogućava brisanje razgovora, fajla i povezanih podataka, ali ne pretpostavljajte da je time događaj potpuno poništen.
- Obavestite vlasnika podataka i nadležni bezbednosni ili pravni tim prema pravilima organizacije.
- Opozovite nepotrebne integracije i aktivne tokene.
- Ako su uneti lozinka, ključ ili drugi pristupni podatak, zamenite ga zvaničnim postupkom i proverite upotrebu.