חישוב חשיפת PII יומית
מחקר Cyberhaven מצא כי עובדים ארגוניים מבצעים בממוצע 3.8 הדבקות נתונים רגישים ל-ChatGPT לכל משתמש ביום. עבור צוות תמיכה של 100 אנשים, זה מסתכם ב-380 מקרים של רשומות לקוחות שנכנסות ל-ChatGPT מדי יום.
כל מקרה יכול להוות הפרת מינימיזציית נתונים לפי GDPR סעיף 5(1)(ג). סעיף זה מחייב שמידע אישי יהיה "הולם, רלוונטי ומוגבל למה שנחוץ".
אלה אינם עובדים סוררים המתעלמים ממדיניות. נתון ה-3.8 משקף עבודה רגילה. נציגים מעתיקים הודעות דוא"ל של לקוחות לניסוח תשובות. הם מדביקים טקסט תלונה לקבלת הצעות אמפתיות. הם כוללים פרטי חשבון לקבלת תשובות תלויות הקשר. כל הדבקה היא שלב פרודוקטיביות תקף שנושא PII עמו.
הכשרה התנהגותית אינה פותרת זאת
ביקורת EU משנת 2024 מצאה כי 63% מנתוני משתמשי ChatGPT הכילו מידע מזהה אישי. רק 22% מהמשתמשים ידעו שהם יכולים לבחור שלא דרך הגדרות הכלי. רוב התוכן המודבק לעוזר AI מכיל PII. רוב המשתמשים אינם מודעים לבקרות. התוצאה היא חשיפה יומית בהיקף.
הכשרת מדיניות נתקלת בבעיה בסיסית. הרגל העתק-הדבק בן עשרות שנים. משתמשים מעתיקים ומדביקים טקסט מהיום הראשון שלהם ליד מחשב. חיבור כלי AI לצ'אט כיעד הדבקה מוסיף יעד חדש. זה אינו משנה את ההרגל.
מדיניות "אל תדביק PII של לקוחות לעוזר ה-AI" מבקשת מנציגים להכניס שלב סיווג — "האם טקסט זה מכיל PII?" — לפעולה רגילה שאין בה הפסקה טבעית. השפעות ההכשרה מתפוגגות. התוצאה המצטברת של 380 החלטות הדבקה יומיות היא סיכון ציות שהמדיניות לבדה אינה יכולה להכיל.
היכן בקרות טכניות עובדות
התיקון פועל בפעולת ההדבקה עצמה. תוסף דפדפן מיירט תוכן לוח הגזירים ברגע שהנציג לוחץ הדבק, לפני שהטקסט מגיע לשדה הקלט. הנציג רואה חלון תצוגה מקדימה. הוא מציג מה זוהה ומה יאונונם לפני שהטקסט נשלח.
זו אינה בקרת חסימה. נציגים יכולים להמשיך, לדחות או לעצור. זה שלב של שקיפות. הוא מוסיף רגע אחד של נראות לפעולה אוטומטית אחרת.
חשבו על ראש צוות תמיכה של חברת מסחר אלקטרוני גרמנית המנסח תשובות לתלונות לקוחות. זרימת העבודה נשארת זהה: העתק את התלונה, הדבק ל-ChatGPT, צור תשובה. התוסף מוסיף בדיקה של שתי שניות. הנציג רואה שנמצאו שמות, כתובות ומספרי הזמנות. הנציג לוחץ להמשיך. הכלי מקבל את הגרסה המאונונמת. הפרת הציות אינה מתרחשת.
מדריך הציות GDPR שלנו מכסה את הבסיס המשפטי לבקרות אלה. ראו גם השוואת מדיניות AI מול בקרות טכניות ומדריך DLP לדפדפן עבור ChatGPT לפרטי יישום.