حفاظت از اطلاعات شخصی در چند برنامه: Word، Chrome و هوش مصنوعی
بهروزرسانی شده برای ۲۰۲۶.
دادههای مشتری در یک جا نمیمانند. در جریان کار عادی، بین برنامهها جابهجا میشوند. هر جابهجایی فرصتی برای نشت است.
مشکل جریان داده در چند برنامه
نگاه کنید یک محقق حقوقی چگونه کار میکند. جزئیات پرونده را در Chrome جستجو میکند. آن جزئیات را در Word کپی میکند. سپس بخشهایی را برای کمک در نوشتن پیشنویس به Claude میفرستد. نام موکلان در هر مرحله از برنامهای به برنامهای دیگر منتقل میشود.
مدیر پشتیبانی هم همینطور عمل میکند. شکایت مشتری را در CRM مرورگر باز میکند. آن را برای ارجاع داخلی به Word کپی میکند. سپس برای تهیه پاسخ، آن را در ابزار هوش مصنوعی میگذارد. نام و اطلاعات حساب مشتری از سه برنامه عبور میکند.
متخصص منابع انسانی سوابق کارکنان را به Excel دانلود میکند. فایل را باز میکند و تحلیل میکند. سپس خلاصهها را برای جلسه رهبری در PowerPoint میگذارد. اطلاعات شخصی کارمندان در تمام این برنامهها وجود دارد.
همه این روشهای کاری یک ویژگی مشترک دارند. همان اطلاعات شخصی بهطور همزمان در چند جا وجود دارد. هر جابهجایی بین برنامهها فرصتی تازه برای افشا است — در یک پرامپت هوش مصنوعی، یک اسکرینشات، یک پیوست ایمیل، یا یک فایل اشتراکی.
چرا حفاظت تکبرنامهای کافی نیست
یک افزونه Chrome که از پرامپتهای هوش مصنوعی محافظت میکند مفید است. اما تنها در مرورگر کار میکند. همان داده مشتری که از ارسال به ChatGPT جلوگیری میکند، همچنان میتواند:
- در فایل Word ارسالی به وکیل خارجی ظاهر شود
- بدون هشدار در چت Teams جایگذاری شود
- در فایل Excel موجود در پوشه ابری مشترک قرار گیرد
یک افزونه Office که از Word محافظت میکند مفید است. اما تنها در Word کار میکند. نامهای موکل در آن سند همچنان میتوانند به Claude Desktop منتقل شوند. هیچ تشخیصی اجرا نمیشود. هیچ هشداری ظاهر نمیشود.
یک ابزار که فقط یک برنامه را پوشش میدهد، تمام برنامههای دیگر را آسیبپذیر میگذارد. اطلاعات شخصی از شکافها نشت میکند.
کجا باید محافظت وجود داشته باشد
ابتدا با ترسیم جریانهای اطلاعات شخصی در تمام برنامههایی که تیم شما استفاده میکند شروع کنید.
جریانهای رایج برای ترسیم:
- مرورگر (CRM یا پورتال) ← Word (گزارشها یا نامهها)
- مرورگر (تحقیق) ← ابزار هوش مصنوعی (پیشنویس یا خلاصه)
- ایمیل ← Word (مستندسازی شکایت)
- Excel (دادههای صادرشده) ← ابزار هوش مصنوعی (تحلیل)
- Word یا PDF ← ابزار هوش مصنوعی (بررسی یا پیشنویس)
- هر برنامه ← اسکرینشات ← ابزار همکاری
برای هر جریان، بپرسید: کجا محافظت اعمال میشود و شکافها کجاست؟
محافظت بر اساس ابزار:
- پرامپت هوش مصنوعی در مرورگر: افزونه Chrome
- Word و Excel: افزونه Office
- Claude Desktop یا Cursor: سرور MCP
- پردازش دستهای فایلها: برنامه دسکتاپ یا وب
- تصاویر و اسکرینشاتها: تشخیص اطلاعات شخصی در تصویر
هر جریانی که از یک مرحله محافظتنشده عبور کند، شکاف دارد. آن شکاف باید بسته شود.
از همان موتور تشخیص در همه جا استفاده کنید
محافظت در چند برنامه تنها زمانی کار میکند که همان موتور در هر زمینهای اجرا شود.
اگر افزونه Chrome از موتور متفاوتی نسبت به افزونه Office استفاده کند، مشکل ایجاد میشود. همان نام ممکن است در Chrome شناسایی شود اما در Word نادیده گرفته شود. امتیازهای اطمینان ممکن است متفاوت باشند. توکنهای جایگزینی هم ممکن است متفاوت باشند. این باعث میشود ردیابی داده در اسناد غیرممکن شود.
محافظت مناسب در چند برنامه از همان مدل، همان انواع موجودیت، همان آستانهها و همان منطق جایگزینی — در هر برنامهای — استفاده میکند.
مورد استفاده: تحقیق حقوقی در سه ابزار
یک محقق حقوقی هر روز از سه ابزار استفاده میکند:
- Microsoft Word برای نوشتن نظرات
- Chrome برای جستجوی قضایا از طریق Claude
- Claude Desktop برای پیشنویس با کمک هوش مصنوعی
نام موکلان و ارجاعات پرونده در یک روز معمولی از هر سه ابزار عبور میکنند.
قبل از راهاندازی:
- افزونه Chrome نصب شده: پرامپتهای هوش مصنوعی در Chrome محافظت میشوند
- بدون افزونه Office: نامهای موکل در Word هنگام اشتراکگذاری محافظت نمیشوند
- بدون سرور MCP: نامهای موکل در Claude Desktop محافظت نمیشوند
بعد از راهاندازی با یک پیشتنظیم مشترک:
- افزونه Chrome: نامهای موکل را قبل از ارسال به هوش مصنوعی شناسایی میکند
- افزونه Office: نامهای موکل را قبل از ارسال ایمیل یا اشتراکگذاری خارجی شناسایی میکند
- سرور MCP: نامهای موکل را قبل از دریافت توسط Claude Desktop شناسایی میکند
نکته کلیدی: یک پیشتنظیم «تحقیق حقوقی» — که یک بار تنظیم میشود — به همان شکل در هر سه برنامه اجرا میشود. نامی که در Word شناسایی میشود، به همان شکل در Chrome و Claude Desktop هم شناسایی میشود.
وقتی پیشتنظیم بهروزرسانی میشود، تغییر از طریق پیکربندی مشترک به هر سه برنامه میرسد. چیزی برای نگهداری جداگانه وجود ندارد.
برای اطلاعات بیشتر درباره تشخیص مبتنی بر پیشتنظیم، به چگونگی کارکرد پیشتنظیمهای ناشناسسازی در زمینههای ممیزی GDPR مراجعه کنید.
از پرخطرترین جریانها شروع کنید
همه جریانها ریسک یکسانی ندارند. از جایی شروع کنید که بیشترین افشا وجود دارد.
سطح ۱ — اول محافظت کنید:
- جریانهای ابزار هوش مصنوعی (اطلاعات شخصی از سیستمهای کنترلشده شما خارج میشود)
- جریانهای اشتراکگذاری خارجی (پیوستهای ایمیل، لینکهای فضای ابری)
- جریانهای گزارشدهی قانونی (دادههای ارسالی به مراجع یا اشخاص ثالث)
سطح ۲ — بعد محافظت کنید:
- جریانهای همکاری داخلی (اسنادی که اعضای زیادی از تیم میبینند)
- جریانهای صدور داده (صادرات پایگاه داده، گزارشهای سیستمی)
سطح ۳ — فوریت کمتر:
- ایجاد فایل داخلی (اسنادی که خارج از سازمان به اشتراک گذاشته نمیشوند)
- تحلیل محلی (کار Excel برای گزارشدهی داخلی)
سطح ۱ بیشترین افشا را تحت ماده ۳۲ GDPR دارد. همچنین بیشترین کاهش ریسک را به ازای هر واحد تلاش فراهم میکند.
برای بررسی کامل الزامات ماده ۳۲ GDPR، به کنترلهای فنی انطباق با GDPR مراجعه کنید.
برای دیدن چگونگی کارکرد محافظت در چند سطح در عمل، به انطباق اطلاعات شخصی در چند پلتفرم: Mac، Linux و Windows مراجعه کنید.