Päevane PII-ekspositsiooni matemaatika
Cyberhaveni uuring leidis, et ettevõtete töötajad kleepivad ChatGPT-sse keskmiselt 3,8 tundlikku andmepaste kasutaja kohta päevas. 100-inimesest koosneva toe meeskonna jaoks on see 380 kliendi andmete ChatGPT-sse jõudmise juhtumit iga päev.
Iga juhtum võib olla GDPR artikkel 5(1)(c) alusel andmete minimeerimise rikkumine. See artikkel nõuab, et isikuandmed oleksid "asjakohased, asjakohased ja piiratud sellega, mis on vajalik".
Need ei ole töötajad, kes ignoreerivad poliitikaid. 3,8 arv peegeldab tavalist tööd. Agendid kopeerivad kliendi e-kirju vastuste koostamiseks. Nad kleepivad kaebuse teksti, et saada empaatilisi soovitusi. Nad lisavad konto andmeid kontekstiteadlike vastuste saamiseks. Iga kleepimine on kehtiv tootlikkuse samm, mis juhuslikult kannab kaasas PII-d.
Käitumisalane koolitus ei lahenda seda
- aasta ELi audit leidis, et 63% ChatGPT kasutajaandmetest sisaldas isikut tuvastavat teavet. Ainult 22% kasutajatest teadis, et nad saavad tööriista seadete kaudu loobuda. Enamik AI-assistenti kleebitud sisust sisaldab PII-d. Enamik kasutajaid ei ole kontrollimehhanismidest teadlik. Tulemuseks on igapäevane ekspositsiooni mastaap.
Poliitikakoolitus puutub kokku põhiprobleemiga. Koopia-ja-kleebi harjumus on aastakümnetepikkune. Kasutajad on kopeerinud ja kleepinud teksti alates oma esimesest tööpäevast arvutiga. AI-vestlusvahendi lisamine kleebimisvahendina lisab uue sihtkoha. See ei muuda harjumust.
"Ärge kleepige kliendi PII-d AI-assistenti" poliitika palub agentidel lisada klassifikatsioonietapp - "kas see tekst sisaldab PII-d?" - harjumuslikku toimingusse, millel pole loomulikku pausi. Koolituse mõjud kuluvad ära. 380 päevase kleepimise otsuse kumulatiivne tulemus on vastavuse risk, mida poliitika üksi ei suuda taluda.
Kus tehniline kontroll toimib
Parandus töötab ise kleepimistoimingu juures. Brauseri laiendus peatab lõikepuhvri sisu hetkel, mil agent vajutab kleebi, enne kui tekst jõuab sisestusväljale. Agent näeb eelvaate modaali. See näitab, mida tuvastati ja mis anonüümiseeritakse enne teksti saatmist.
See ei ole blokeeriv kontroll. Agendid saavad jätkata, tühistada või peatada. See on läbipaistvuse samm. See lisab ühe nähtavuse hetke muidu automaatsele toimingule.
Kaaluge Saksa e-kaubanduse toe meeskonna juhti, kes koostab vastuseid kliendi kaebustele. Töövoog jääb samaks: kopeeri kaebus, kleebi ChatGPT-sse, genereeri vastus. Laiendus lisab kahesekundi kontrolli. Agent näeb, et nimed, aadressid ja tellimuse numbrid tuvastati. Agent klõpsab jätka. Tööriist saab anonüümiseeritud versiooni. Vastavuse rikkumist ei toimu.
Meie GDPR-i vastavusjuhend käsitleb nende kontrollide õiguslikku alust. Vaadake ka meie AI-poliitika vs. tehniliste kontrollide võrdlust ja brauseri DLP juhend ChatGPT jaoks rakendamise üksikasju.