Kui poliitika kohtub tegeliku käitumisega
Valitsuse töövõtja oli surve all. Tal oli kuhjunud FEMA üleujutusabi avaldusi, mida tuli töödelda. Ta asetas nimed, aadressid ja terviseandmed ChatGPT-sse, et kiiremini liikuda. Ta ei rikkunud oma meelest ühtegi seadust. Ta lihtsalt kasutas parimat käepärast olevat tööriista.
Tulemus: valitsuse uurimine ja avalik avalikustamine.
See on ainult poliitikale tugineva AI-juhtimise põhiline ebaõnnestumine. Poliitikad ütlevad töötajatele, mida teha. Nad ei peata käitumist.
77% ettevõtte töötajatest jagab tundlikke tööandmeid AI-tööriistadega vähemalt kord nädalas - isegi kui poliitika seda keelab (eSecurity Planet/Cyberhaven 2025). Need ei ole hooletud töötajad. Need on ajasurvest taibatud inimesed, kes valivad kiireima tööriista.
Miks poliitikad lagunevad
AI kasutuspoliitikad toetuvad inimlikule otsustusvõimele sisestamise hetkel. See hetk on kiire. Töötaja ei pruugi poliitikast meelde tuletada. Ta ei pruugi sisu "tundlikuna" näha. Ta võib riski aktsepteerida, sest ajakokkuhoid tundub suur.
Cyberhaveni Q4 2025 analüüs leidis, et 34,8% kõigist ChatGPT sisenditest sisaldab konfidentsiaalset äriteavet. Paljud neist kasutajatest teadsid poliitikat. Nad asetasid selle ikkagi.
Juurdepääsupoliitikad toimivad, sest süsteemid täidavad neid. Meilikhihi DLP toimib, sest süsteemid rakendavad seda. AI kasutuspoliitikatel pole jõustamist asetamise hetkel. Inimlik otsus täidab selle lünga. Suurel skaalal teevad inimesed vigu.
FEMA töövõtja tegi ühe neist vigadest. Ta ei olnud halb tegutseja. Tööriist võitis, sest poliitika palus tal valida aegluse üle kiiruse. Surve all valis ta kiiruse.
Tehnilised kontrollid peatavad seda, mida poliitikad ei suuda
Ainus lahendus, mis suurel skaalal töötab, toimib tehnikatasandil - mitte koolitustasandil.
Brauseri laiendus suudab lõikepuhvri sisu kinni pidada enne, kui see jõuab mis tahes veebipõhise AI-ni. Kui töövõtja kopeerib taotlejate nimed ja aadressid ning asetab ChatGPT-sse, tuvastab laiendus isikuandmed, muudab need anonüümseks ja saadab puhta versiooni. AI näeb [NAME_1] ja [ADDRESS_1] asemel tõelisi väärtusi. See täidab ülesande ikkagi. Taotleja privaatsed andmed ei jõua kunagi ChatGPT serveritesse.
See on automaatne. See ei palu kasutajal midagi meeles pidada.
Arendajatele, kes kasutavad Cursor'it või GitHub Copilot'i, pakub MCP Server sama kihti. Kood, mis asetatakse AI konteksti, läbib esmalt anonüümimise mootori. Mandaadid ja patenteeritud identifikaatorid muutuvad tokeniteks. AI saab puhta sisendi ja annab ikkagi kasuliku väljundi.
Vaata, kuidas see erineb blokeerimisest: Blokeerimine vs anonüümimine - brauseri DLP võrdlus.
Mis muutub tehniliste kontrollidega
Brauseri laienduse paigaldamisel kulgeb FEMA töövõtja stsenaarium erinevalt:
- Töövõtja kopeerib taotlejate andmed juhtumisüsteemist
- Laiendus tuvastab lõikepuhvris isikuandmed
- Eelvaate modaal näitab, mida asendatakse
- Anonümiseeritud versioon läheb ChatGPT-sse
- ChatGPT töötleb päringu ja tagastab tulemused
- Töövõtja saab vajaliku abi - ühtegi uurimist ei käivitata
Poliitikut ei pidanud muutma. Koolitust ei pidanud läbi viima. Pealtkuulamise kiht käsitles seda.
Poliitika koolitus vähendab riski marginaalselt. Tehnilised kontrollid kõrvaldavad ebaõnnestumise viisi. FEMA intsident oli poliitika ebaõnnestumine. See oleks olnud tavatu sündmus ühe Chrome'i laiendusega, mis juurutati selle töövõtja seadmesse.
Vaata ka:
- Ettevõtte AI-juhtimine: Chrome'i laienduse DLP
- Brauseri DLP ChatGPT, Claude'i ja Gemini jaoks
- Chrome'i laiendus: brauseri DLP AI-tööriistadele