ক্রস-অ্যাপ্লিকেশন PII সুরক্ষা: Word, Chrome এবং AI
২০২৬ সালে আপডেট করা হয়েছে।
গ্রাহকের তথ্য এক জায়গায় থাকে না। স্বাভাবিক কাজের অংশ হিসেবে এটি বিভিন্ন অ্যাপের মধ্যে চলাফেরা করে। প্রতিটি স্থানান্তর সেই তথ্য ফাঁস হওয়ার একটি সুযোগ তৈরি করে।
মাল্টি-অ্যাপ তথ্য প্রবাহের সমস্যা
ভাবুন একজন আইনি গবেষক কীভাবে কাজ করেন। তিনি Chrome-এ মামলার বিবরণ খোঁজেন। সেই বিবরণ Word-এ কপি করেন। তারপর একটি খসড়া তৈরিতে সাহায্য পেতে Claude-এ অংশবিশেষ পেস্ট করেন। প্রতিটি ধাপে মক্কেলের নাম এক অ্যাপ থেকে অন্য অ্যাপে যায়।
একজন সাপোর্ট ম্যানেজারও একই কাজ করেন। তিনি ব্রাউজার CRM-এ একটি গ্রাহক অভিযোগ খোলেন। অভ্যন্তরীণ এস্কেলেশনের জন্য সেটি Word-এ কপি করেন। তারপর একটি উত্তর খসড়া করতে AI টুলে পেস্ট করেন। গ্রাহকের নাম এবং অ্যাকাউন্টের বিবরণ তিনটি অ্যাপের মধ্য দিয়ে যায়।
একজন HR পেশাদার Excel-এ কর্মচারীর রেকর্ড ডাউনলোড করেন। ফাইলটি খুলে কিছু বিশ্লেষণ করেন। তারপর নেতৃত্ব বৈঠকের জন্য PowerPoint-এ সারাংশ পেস্ট করেন। কর্মচারীর PII প্রতিটি অ্যাপে থাকে।
এই সব কর্মপ্রবাহের একটি মিল আছে। একই PII একই সময়ে একাধিক জায়গায় থাকে। প্রতিটি অ্যাপ পরিবর্তন নতুন এক্সপোজারের সুযোগ তৈরি করে — AI প্রম্পটে, স্ক্রিনশটে, ইমেইল সংযুক্তিতে, বা শেয়ার করা ফাইলে।
কেন একক-অ্যাপ সুরক্ষা ব্যর্থ হয়
AI প্রম্পট সুরক্ষা করে এমন একটি Chrome এক্সটেনশন কার্যকর। কিন্তু এটি শুধুমাত্র ব্রাউজারে কাজ করে। এটি ChatGPT থেকে যে গ্রাহক তথ্য আটকায়, সেই একই তথ্য এখনও:
- বাইরের আইন পরামর্শদাতার কাছে পাঠানো Word ফাইলে দেখা যেতে পারে
- কোনো সতর্কতা ছাড়াই Teams চ্যাটে পেস্ট হতে পারে
- একটি শেয়ার করা ক্লাউড ফোল্ডারের Excel ফাইলে শেষ হতে পারে
Word সুরক্ষা করে এমন একটি Office অ্যাড-ইন কার্যকর। কিন্তু এটি শুধুমাত্র Word-এ কাজ করে। সেই ডকুমেন্টের মক্কেলের নাম এখনও Claude Desktop-এ পেস্ট হতে পারে। কোনো সনাক্তকরণ চলে না। কোনো সতর্কতা দেখা যায় না।
একটি অ্যাপ কভার করে এমন একটি টুল বাকি সব অ্যাপকে উন্মুক্ত রাখে। ফাঁকের মধ্য দিয়ে PII ফাঁস হয়।
কোথায় সুরক্ষা প্রয়োজন
আপনার দলের ব্যবহার করা সব অ্যাপ জুড়ে PII প্রবাহ ম্যাপ করে শুরু করুন।
ম্যাপ করার জন্য সাধারণ প্রবাহ:
- ব্রাউজার (CRM বা পোর্টাল) → Word (রিপোর্ট বা চিঠি)
- ব্রাউজার (গবেষণা) → AI টুল (খসড়া বা সারাংশ)
- ইমেইল → Word (অভিযোগ ডকুমেন্টেশন)
- Excel (এক্সপোর্ট করা তথ্য) → AI টুল (বিশ্লেষণ)
- Word বা PDF → AI টুল (পর্যালোচনা বা খসড়া)
- যেকোনো অ্যাপ → স্ক্রিনশট → সহযোগিতার টুল
প্রতিটি প্রবাহের জন্য জিজ্ঞাসা করুন: কোথায় সুরক্ষা প্রযোজ্য, এবং ফাঁকগুলো কোথায়?
টুল অনুসারে সুরক্ষা:
- ব্রাউজার AI প্রম্পট: Chrome এক্সটেনশন
- Word এবং Excel: Office অ্যাড-ইন
- Claude Desktop বা Cursor: MCP সার্ভার
- বাল্ক ফাইল প্রসেসিং: Desktop অ্যাপ বা ওয়েব অ্যাপ
- ছবি এবং স্ক্রিনশট: ইমেজ PII সনাক্তকরণ
যেকোনো প্রবাহ যা অসুরক্ষিত ধাপের মধ্য দিয়ে যায় সেখানে একটি ফাঁক রয়েছে। সেই ফাঁক বন্ধ করতে হবে।
সর্বত্র একই সনাক্তকরণ ইঞ্জিন ব্যবহার করুন
ক্রস-অ্যাপ সুরক্ষা কেবল তখনই কাজ করে যখন প্রতিটি প্রসঙ্গে একই ইঞ্জিন চলে।
যদি Chrome এক্সটেনশন Office অ্যাড-ইনের চেয়ে ভিন্ন ইঞ্জিন ব্যবহার করে, তখন সমস্যা দেখা দেয়। Chrome-এ একটি নাম ধরা পড়তে পারে কিন্তু Word-এ মিস হতে পারে। আত্মবিশ্বাস স্কোর আলাদা হতে পারে। প্রতিস্থাপন টোকেনও আলাদা হতে পারে। এটি নথিজুড়ে তথ্য ট্রেস করা অসম্ভব করে তোলে।
ভালো ক্রস-অ্যাপ সুরক্ষা প্রতিটি অ্যাপে একই মডেল, একই এনটিটি টাইপ, একই থ্রেশহোল্ড এবং একই প্রতিস্থাপন লজিক ব্যবহার করে।
ব্যবহারের ঘটনা: তিনটি টুলে আইনি গবেষণা
একজন আইনি গবেষক প্রতিদিন তিনটি টুল ব্যবহার করেন:
- মতামত খসড়া করার জন্য Microsoft Word
- Claude-এর মাধ্যমে মামলার আইন দেখার জন্য Chrome
- AI-সহায়তা খসড়ার জন্য Claude Desktop
সাধারণ কর্মদিনে মক্কেলের নাম এবং মামলার রেফারেন্স তিনটি টুলের মধ্য দিয়ে প্রবাহিত হয়।
সেটআপের আগে:
- Chrome এক্সটেনশন ইনস্টল করা: Chrome-এ AI প্রম্পট সুরক্ষিত
- কোনো Office অ্যাড-ইন নেই: শেয়ার করা হলে Word-এর মক্কেলের নাম সুরক্ষিত নয়
- কোনো MCP সার্ভার নেই: Claude Desktop-এ মক্কেলের নাম সুরক্ষিত নয়
একটি শেয়ার করা প্রিসেট সহ সেটআপের পরে:
- Chrome এক্সটেনশন: AI সাবমিশনের আগে মক্কেলের নাম ধরে
- Office অ্যাড-ইন: ইমেইল বা বাইরে শেয়ার করার আগে মক্কেলের নাম ধরে
- MCP সার্ভার: Claude Desktop পাওয়ার আগে মক্কেলের নাম ধরে
মূল বিষয়: একটি "Legal Research" প্রিসেট — একবার সেট আপ করা — তিনটি অ্যাপেই একইভাবে চলে। Word-এ যে নাম ধরা পড়ে, Chrome-এ এবং Claude Desktop-এ একইভাবে ধরা পড়ে।
প্রিসেট আপডেট হলে, পরিবর্তন তিনটি অ্যাপেই একই সময়ে প্রযোজ্য হয়। প্রতিটি অ্যাপের সেটিংস আলাদাভাবে আপডেট করার প্রয়োজন নেই।