Matematika dnevne izpostavljenosti PII
Research Cyberhaven je ugotovil, da poslovni zaposleni v povprecju 3,8-krat dnevno prilepijo obcutljive podatke v ChatGPT. Za 100-clansko ekipo za podporo je to 380 primerov, ko zapisi o strankah vsak dan vstopijo v ChatGPT.
Vsak primer je lahko krsitev nacela minimizacije podatkov GDPR po clenu 5(1)(c). Ta clen zahteva, da so osebni podatki "ustrezni, upostevajoce in omejeni na tisto, kar je potrebno."
Niso to neposluhni zaposleni, ki ignorirajo politiko. Stevilo 3,8 odrazа normalno delo. Agenti kopirajo e-posta strank za pripravo odgovorov. Prilepijo besedilo pritozbe za empaticne predloge. Vkljucijo podrobnosti racuna za kontekstualne odgovore. Vsako lepljenje je veljaven korak produktivnosti, ki ob sebi nosi PII.
Usposabljanje za ravnanje ne odpravlja tezave
Revizija EU iz leta 2024 je ugotovila, da 63 % podatkov uporabnikov ChatGPT vsebuje osebno identificljive informacije. Le 22 % uporabnikov je vedelo, da se lahko odjavijo prek nastavitev orodja. Vecina vsebine, prileпljene v asistenta AI, vsebuje PII. Vecina uporabnikov se ne zaveda kontrol. Rezultat je dnevna izpostavljenost v velikem obsegu.
Usposabljanje na osnovi politike naleti na osnovno tezavo. Navada kopiranja in lepljenja je stara desetletja. Uporabniki so kopirali in lepili besedilo od svojega prvega dneva za racunalnikom. Vkljucitev orodja za klepet z AI kot cilj lepljenja doda novo destinacijo. Ne spremi navade.
Politika "ne lepite PII strank v asistenta AI" zahteva od agentov, da vstavijo korak klasifikacije - "ali to besedilo vsebuje PII?" - v navadno dejanje, ki nima naravne pavze. Ucinki usposabljanja se izrabijo. Kumulativni rezultat 380 dnevnih odlocitev o lepljenju je tveganje za skladnost, ki ga politika sama ne more zadrзati.
Kje tehnicne kontrole delujejo
Resitev deluje pri samem dejanju lepljenja. Razsiritev brskalnika prestrezе vsebino odlozisca v trenutku, ko agent pritisne prilepi - preden besedilo doseze vnosno polje. Agent vidi modalni predogled. Kaze, kaj je bilo zaznano in kaj bo anonimiziran, preden je besedilo poslano.
To ni blokirna kontrola. Agenti lahko nadaljujejo, preglasijo ali ustavijo. Je korak preglednosti. Doda en kratek trenutek vidnosti sicer avtomaticnemu dejanju.
Razmislite o nemski vodji ekipe za podporo v e-trgovini, ki pripravlja odgovore na pritozbe strank. Potek dela ostane enak: kopiraj pritozbo, prilepi v ChatGPT, ustvari odgovor. Razsiritev doda dvosekundni pregled. Agent vidi, da so bila zaznana imena, naslovi in stevilke narocil. Agent klikne nadaljuj. Orodje prejme anonimiziran o razlicico. Krsitev skladnosti se ne zgodi.
Nas vodnik za skladnost z GDPR pokriva pravno podlago za te kontrole. Glejte tudi nas primerjave politike AI in tehnicnih kontrol in vodnik za DLP v brskalniku za ChatGPT za podrobnosti implementacije.