Ko politika naleti na realno vedenje
Vladni izvajalec je bil pod pritiskom. Imel je zaostanke pri obdelavi vlog za pomoc FEMA po poplavah. V ChatGPT je prilepil imena, naslove in zdravstvene zapise, da bi delal hitreje. V svojih oceh ni krsil nobenega zakona. Preprosto je uporabil najboljse orodje, ki ga je imel pri roki.
Posledica: vladna preiskava in javno razkritje.
To je osnovna napaka upravljanja AI, ki temelji zgolj na politikah. Politike zaposlenim povejo, kaj naj delajo. Ne ustavijo vedenja.
77% zaposlenih v podjetjih deli obcutljive delovne podatke z orodji za AI vsaj tedensko -- celo ko politika to prepoveduje (eSecurity Planet/Cyberhaven 2025). To niso nepremisljeni delavci. So ljudje pod casovnim pritiskom, ki izberejo najhitrejse orodje.
Zakaj politike odpovejo
Politike uporabe AI se zanasajo na presojo cloveka v trenutku vnosa. Ta trenutek je hiter. Zaposleni se morda ne spomni politike. Morda vsebine ne dojema kot "obcutljive". Morda sprejme tveganje, ker se casovni prihranki zdijo veliki.
Analiza Cyberhaven za 4. cetrtletje 2025 je ugotovila, da 34,8% vseh vnosov v ChatGPT vsebuje zaupne poslovne informacije. Mnogi od teh uporabnikov so politiko poznali. Pa so vseeno prilepili.
Politike dostopa delujejo, ker jih uveljavljajo sistemi. DLP na ravni e-pospejevanjopote deluje, ker ga uveljavljajo sistemi. Politike uporabe AI nimajo uveljavljanja v trenutku prilepljenja. Cloveska odlocitev zapolni to vrzel. V vecjem obsegu ljudje delajo napake.
Izvajalec pri FEMA je naredil eno od teh napak. Ni bil slabe volje. Orodje je zmagalo, ker ga je politika prosila, naj izbere pocasnost pred hitrostjo. Pod pritiskom je izbral hitrost.
Tehnicni ukrepi zaustavijo tisto, cesa politike ne morejo
Edina resitev, ki deluje v vecjem obsegu, deluje na tehnicni ravni -- ne na ravni usposabljanja.
Rozsiritev brskalnika lahko prestreze vsebino odlozisca, preden dosezekatero koli spletno umetno inteligenco. Ko izvajalec skopira imena in naslove prosilcev ter jih prilepi v ChatGPT, razsiritev zazna PII, jo anonimizira in poslje cisto razlicico. Umetna inteligenca vidi [NAME_1] in [ADDRESS_1] namesto resnicnih vrednosti. Se vedno dokonca nalogo. Zasebni podatki prosilcev nikoli ne dosezejo Googlovih streznikov ChatGPT.
To je samodejno. Ne zahteva, da si uporabnik karkoli zapomni.
Za razvijalce, ki uporabljajo Cursor ali GitHub Copilot, streznik MCP zagotavlja isto plast. Koda, prilepljena v kontekst AI, najprej gre skozi pogon za anonimizacijo. Poverilnice in lastniski identifikatorji postanejo znaki. Umetna inteligenca prejme cist vnos in se vedno da koristen izhod.
Poglejte, kako se to primerja z blokiranjem: Blokiranje v primerjavi z anonimizacijo -- primerjava brskalniskih DLP.
Kaj se spremeni s tehnicnimi ukrepi
Z razsiritvijo brskalnika scenarij izvajalca pri FEMA potece drugace:
- Izvajalec skopira zapise prosilcev iz sistema za primere
- Razsiritev zazna PII v odloziscu
- Predogledno okno pokaze, kaj bo zamenjano
- Anonimizirana razlicica gre v ChatGPT
- ChatGPT obdela zahtevo in vrne rezultate
- Izvajalec dobi potrebno pomoc -- brez prozene preiskave
Politike ni bilo treba spremeniti. Usposabljanja ni bilo treba izvesti. Prestreznalcna plast je to uredila.
Usposabljanje po politikah zmanjsa tveganje na robu. Tehnicni ukrepi odpravijo nain napake. Incident pri FEMA je bil napaka politike. Postal bi neznaten z eno razsiritvijo Chrome, uveljavljeno na napravi tega izvajalca.
Glejte tudi:
- Upravljanje AI v podjetjih: Chrome Extension DLP
- Brskalniski DLP za ChatGPT, Claude in Gemini
- Razsiritev Chrome: brskalniski DLP za orodja AI