Kopiatu-Itsatsi Arazoa
Enpresako AI erabiltzaileen %77-k datuak kopiatu-itsatsi egiten dituzte txatbot kontsultetan. Ez da portaera bakanak. Langileek AI tresnak lanean erabiltzeko modu lehenetsia da.
Patroia sinplea da. Langile batek zeregin bati aurre egiten dio. Agiri bat irekitzen du, testu garrantzitsua kopiatzen du eta ChatGPT-n itsatsi egiten du. Erantzun erabilgarria jasotzen du.
Fluxu horretan ez dago datu pertsonalei iragazkirik. Itsasgailuak gertatzen da galdetu aurretik: "Hau PII dago ote?" AI-ren erantzuna irakurtzen duen ordurako, transmisioa burututa dago.
Cyberhaven ikerketak aurkitu du kargatutako fitxategien ia %40-k AI tresnetara PII edo PCI datuak dituztela. Kargapen gehienak ez dira errudunkeriak. Langileek esleitu zaien fitxategian lan egiten ari dira. Bertan dagoen bezero-datuak kasuala da.
Zergatik Ez Den Hedatzen Trebakuntza
Politika-trebakuntzak muga estruktural bati aurre egiten dio. Aldizkako hezkuntzaren bidez ohiturako portaera aldatzen saiatzen da.
Trebakuntza-saioetan arteko aldia da arazoa. Enpresa-programa gehienak urtero egiten dira. Urtarrilean AI datuen kudeaketarako trebatuak diren langile batek urrian ohituraren bidez funtzionatzen du. Oroimen-hondaketa gertatzen da. Ohiturak jarraitzen du.
2025eko martxoan proposatutako HIPAA Segurtasun Arauaren eguneratzeak hau islatzen du. Enkriptazio-auditoretza urtekoak eskatzen ditu, ez soilik urteko trebakuntzak. Erregulatzaileek espero dute kontrol teknikoak babes nagusia izatea. Trebakuntza gehigarria da.
AI tresnek trebakuntza-arazoa okerragotzen dute. Portaera berria da. Langileek ez zituzten AI datuen kudeaketa ohiturak garatu hamarkada bat harago bezala egin zuten posta elektronikoaren kasuan. Eta ihesa ikusezina da. Langileak erantzun lagungarri bat ikusten du. Ez dago errore-mezurik. Ez dago berehalako feedback negatiborik.
Feedbackik gabe, portaera ez da bere kabuz zuzendu.
Nola Atzematen Duen Chrome Luzapenak Itsatsia
Chrome Luzapenak arbel-mailan funtzionatzen du. Kopiatu ekintzaren eta AI tresna sarrera-eremuaren artean kokatzen da.
Atzematea honela funtzionatzen du. Langileak testua bere lan-aplikaziotik kopiatzen du. ChatGPT fitxara aldatzen da eta itsatsi egiten du. Luzapenak PII detektatzen du arbelaren edukian itsatsi unean bertan, edukia sarrera-eremuan agertu aurretik.
Aurrebista modala agertzen da. Zer aldatuko den erakusten du:
"Bezero-izena 'Maria Schmidt' -> '[PERSON_1]'; Posta elektronikoa 'maria.schmidt@company.de' -> '[EMAIL_1]'"
Langileak bertsioarekin jarraitu dezake anonimizatuta. Era berean, bere zeregin baterako ez badator, bertan behera utzi dezake.
Diseinuak bi gauza egiten ditu. Lehenego, gardena da. Langileek ikusten dute tresnak zer egiten duen. Horrek konfiantza sortzen du eta pribatutasun-kontrolak zaintza direla sentitzea saihesten du. Bigarrenik, sailkapen-erabakia esplizitu egiten du. Gizakiak anonimizazio-urrats bakoitza baieztatzen du. Erabakia ez da automatizatu.
Adibide Praktiko Bat
Demagun europar e-commerce enpresa baten bezeroarentzako arretako taldeari. Agenteek ChatGPT erabiltzen dute erantzunak idazteko. Izenak, eskaera-zenbakiak eta helbideak dituzten bezero-mezu elektronikoak itsatsi egiten dituzte.
Luzapena aktibo dagoelarik, itsatsi bakoitzak anonimizazio egiaztapena abiarazten du. Agentearen ahaldun anonimizatutako gonbidapena aurkezten du. ChatGPT-ren erantzunak token anonimizatuak erreferentziatzen ditu. Agenteek iradokizunak irakurtzen dituzte eta benetako erantzunean integratzen dituzte.
Arretaren kalitatea altu mantentzen da. GDPR 5. artikuluaren datu minimizazioa betetzen da. Bezeroaren datu pertsonalak ez dira inoiz OpenAI-ren zerbitzarietara iristen.
Politika-trebakuntzak ezin du emaitza hau sortu. Arbeleko kontrol tekniko batek lor dezake.
Politika Osagarri Gisa, Ez Kontrol Nagusi Gisa
Politika-trebakuntzak leku bat du. Itxaropenak ezartzen ditu. Oinarrizko kontzientzia sortzen du. Baina ezin du itsatsia denbora errealean atzeman.
HIPAA arau-eguneratzeak betetze-norabidea seinalatzen du. Kontrol tekniko ikuskaritzagarriak, ez soilik dokumentatutako trebakuntza-programak. Soilik trebakuntzaren bidez lan egiten duten enpresek ikuskaritza-hutsunea dute, teknologia-geruza bakar batek estal dezakeena.
Ikus ere:
- AI: #1 Datuen Exfiltrazio Bektore
- ChatGPT, Claude eta Geminirako Nabigatzaile DLP - 2026 Tresna Konparaketa