क्रॉस-एप्लिकेशन PII: Word, Chrome, और AI
2026 के लिए अपडेट किया गया।
ग्राहक डेटा एक जगह नहीं रहता। यह सामान्य कार्य के हिस्से के रूप में ऐप्स के बीच घूमता है। हर बदलाव उस डेटा के लीक होने का एक मौका है।
मल्टी-ऐप डेटा फ्लो की समस्या
सोचिए कि एक कानूनी शोधकर्ता कैसे काम करता है। वे Chrome में केस की जानकारी देखते हैं। उन जानकारियों को Word में कॉपी करते हैं। फिर एक ड्राफ्ट में मदद के लिए Claude में अंश पेस्ट करते हैं। क्लाइंट के नाम हर कदम पर ऐप से ऐप तक सफर करते हैं।
एक सपोर्ट मैनेजर भी ऐसा ही करता है। वे ब्राउज़र CRM में ग्राहक की शिकायत खोलते हैं। उसे आंतरिक एस्केलेशन के लिए Word में कॉपी करते हैं। फिर जवाब का ड्राफ्ट बनाने के लिए AI टूल में पेस्ट करते हैं। ग्राहक का नाम और खाता विवरण तीन ऐप्स से होकर गुजरता है।
एक HR पेशेवर कर्मचारी रिकॉर्ड Excel में डाउनलोड करता है। फाइल खोलता है और कुछ विश्लेषण चलाता है। फिर लीडरशिप मीटिंग के लिए PowerPoint में सारांश पेस्ट करता है। कर्मचारी PII हर ऐप में मौजूद रहती है।
इन सभी वर्कफ्लो में एक बात समान है। एक ही PII एक साथ कई जगहों पर मौजूद होती है। हर ऐप स्विच एक्सपोज़र का नया मौका है — AI प्रॉम्प्ट में, स्क्रीनशॉट में, ईमेल अटैचमेंट में, या शेयर की गई फाइल में।
एक ऐप की सुरक्षा क्यों विफल होती है
AI प्रॉम्प्ट की रक्षा करने वाला Chrome Extension उपयोगी है। लेकिन यह केवल ब्राउज़र में काम करता है। वही ग्राहक डेटा जिसे यह ChatGPT से रोकता है, अभी भी:
- बाहरी वकील को भेजी गई Word फाइल में दिख सकता है
- बिना चेतावनी के Teams चैट में पेस्ट हो सकता है
- साझा क्लाउड फोल्डर में Excel फाइल में जा सकता है
Word की रक्षा करने वाला Office Add-in उपयोगी है। लेकिन यह केवल Word में काम करता है। उस दस्तावेज़ में क्लाइंट के नाम अभी भी Claude Desktop में पेस्ट हो सकते हैं। कोई डिटेक्शन नहीं चलती। कोई चेतावनी नहीं आती।
एक ऐप को कवर करने वाला एक टूल बाकी सभी ऐप्स को उजागर छोड़ देता है। PII गैप्स के जरिए लीक होती है।
सुरक्षा की ज़रूरत कहाँ है
पहले अपनी टीम द्वारा उपयोग किए जाने वाले सभी ऐप्स में PII प्रवाह की मैपिंग करें।
मैप करने के लिए सामान्य प्रवाह:
- ब्राउज़र (CRM या पोर्टल) → Word (रिपोर्ट या पत्र)
- ब्राउज़र (शोध) → AI टूल (ड्राफ्टिंग या सारांश)
- ईमेल → Word (शिकायत दस्तावेज़ीकरण)
- Excel (निर्यातित डेटा) → AI टूल (विश्लेषण)
- Word या PDF → AI टूल (समीक्षा या ड्राफ्टिंग)
- कोई भी ऐप → स्क्रीनशॉट → सहयोग टूल
प्रत्येक प्रवाह के लिए पूछें: सुरक्षा कहाँ लागू होती है, और गैप्स कहाँ हैं?
टूल द्वारा सुरक्षा:
- ब्राउज़र AI प्रॉम्प्ट: Chrome Extension
- Word और Excel: Office Add-in
- Claude Desktop या Cursor: MCP Server
- बल्क फाइल प्रोसेसिंग: Desktop App या Web App
- इमेज और स्क्रीनशॉट: Image PII डिटेक्शन
जो भी प्रवाह असुरक्षित चरण से गुजरता है, उसमें गैप है। उस गैप को बंद करने की ज़रूरत है।
हर जगह एक ही डिटेक्शन इंजन का उपयोग करें
क्रॉस-ऐप सुरक्षा तभी काम करती है जब हर संदर्भ में एक ही इंजन चले।
अगर Chrome Extension Office Add-in से अलग इंजन का उपयोग करता है, तो समस्याएं उत्पन्न होती हैं। एक ही नाम Chrome में पकड़ा जा सकता है लेकिन Word में छूट सकता है। कॉन्फिडेंस स्कोर अलग हो सकते हैं। रिप्लेसमेंट टोकन भी अलग हो सकते हैं। इससे दस्तावेजों के बीच डेटा ट्रेस करना असंभव हो जाता है।
अच्छी क्रॉस-ऐप सुरक्षा हर ऐप में एक ही मॉडल, एक ही एंटिटी टाइप, एक ही थ्रेशोल्ड, और एक ही रिप्लेसमेंट लॉजिक का उपयोग करती है।
उपयोग मामला: तीन टूल्स में कानूनी शोध
एक कानूनी शोधकर्ता प्रतिदिन तीन टूल्स का उपयोग करता है:
- राय ड्राफ्ट करने के लिए Microsoft Word
- Claude के माध्यम से केस लॉ देखने के लिए Chrome
- AI-असिस्टेड ड्राफ्टिंग के लिए Claude Desktop
सामान्य दिन में क्लाइंट के नाम और केस संदर्भ तीनों टूल्स से होकर गुजरते हैं।
सेटअप से पहले:
- Chrome Extension इंस्टॉल: Chrome में AI प्रॉम्प्ट सुरक्षित हैं
- कोई Office Add-in नहीं: Word में क्लाइंट के नाम शेयर करने पर सुरक्षित नहीं
- कोई MCP Server नहीं: Claude Desktop में क्लाइंट के नाम सुरक्षित नहीं
साझा प्रीसेट के साथ सेटअप के बाद:
- Chrome Extension: AI सबमिशन से पहले क्लाइंट के नाम पकड़ता है
- Office Add-in: ईमेल या बाहरी शेयरिंग से पहले क्लाइंट के नाम पकड़ता है
- MCP Server: Claude Desktop को प्राप्त करने से पहले क्लाइंट के नाम पकड़ता है
मुख्य बात: एक "Legal Research" प्रीसेट — एक बार सेट करें — तीनों ऐप्स में एक ही तरह से चलता है। Word में पकड़ा गया नाम Chrome और Claude Desktop में भी उसी तरह पकड़ा जाता है।
जब प्रीसेट अपडेट होता है, तो बदलाव साझा कॉन्फिगरेशन के जरिए तीनों ऐप्स तक पहुंचता है। अलग से कुछ मेंटेन करने की ज़रूरत नहीं।
सबसे अधिक जोखिम वाले प्रवाह से शुरुआत करें
सभी प्रवाह समान जोखिम नहीं उठाते। जहाँ एक्सपोज़र सबसे अधिक है वहाँ से शुरू करें।
टियर 1 — पहले सुरक्षित करें:
- AI टूल प्रवाह (PII आपके नियंत्रित सिस्टम से बाहर जाती है)
- बाहरी शेयरिंग प्रवाह (ईमेल अटैचमेंट, क्लाउड स्टोरेज लिंक)
- नियामक रिपोर्टिंग प्रवाह (अधिकारियों या तृतीय पक्षों को भेजा गया डेटा)
टियर 2 — अगले सुरक्षित करें:
- आंतरिक सहयोग प्रवाह (कई टीम सदस्यों द्वारा देखे गए दस्तावेज़)
- डेटा निर्यात प्रवाह (डेटाबेस निर्यात, सिस्टम रिपोर्ट)
टियर 3 — कम तात्कालिकता:
- आंतरिक फाइल निर्माण (बाहर शेयर न किए गए दस्तावेज़)
- स्थानीय विश्लेषण (केवल आंतरिक रिपोर्टिंग के लिए Excel कार्य)
GDPR Article 32 के तहत टियर 1 में सबसे अधिक एक्सपोज़र है। यह प्रति प्रयास सबसे अधिक जोखिम कमी भी देता है।
GDPR Article 32 आवश्यकताओं के पूर्ण विवरण के लिए, GDPR अनुपालन तकनीकी नियंत्रण देखें।
व्यवहार में मल्टी-सरफेस सुरक्षा कैसे काम करती है, यह देखने के लिए Mac, Linux, और Windows पर क्रॉस-प्लेटफॉर्म PII अनुपालन देखें।