Matematika dnevnog PII izlaganja
Cyberhaven istrazivanje pokazalo je da zaposleni u preduzecima u proseku prave 3,8 lepljenja osetljivih podataka u ChatGPT po korisniku dnevno. Za tim podrske od 100 osoba, to je 380 slucajeva korisnickih zapisa koji ulaze u ChatGPT svaki dan.
Svaki slucaj moze biti GDPR krsenje minimizacije podataka po clanu 5(1)(c). Taj clan zahteva da licne informacije budu "adekvatne, relevantne i ogranicene na ono sto je neophodno".
Ovo nisu zaposleni koji ignorisu politiku. Broj 3,8 odrazava normalan rad. Agenti kopiraju korisnicke e-poruke da napisu odgovore. Lepe tekst prituzbe da dobiju empaticne predloge. Ukljucuju detalje naloga da dobiju kontekstualne odgovore. Svako lepljenje je validan korak produktivnosti koji nosi PII sa sobom.
Obuka ponasanja ne resava ovo
EU revizija iz 2024. pokazala je da je 63% ChatGPT korisnickih podataka sadrzalo licno identifikujuce informacije. Samo 22% korisnika znalo je da moze da se odjavi putem podesavanja alata. Vecina sadrzaja zaljepanog u AI asistenta sadrzi PII. Vecina korisnika nije svesna kontrola. Rezultat je svakodnevno izlaganje u velikom obimu.
Obuka politike nailazi na osnovni problem. Navika kopiranja i lepljenja je stara decenijama. Korisnici kopiraju i lepe tekst od prvog dana za racunarom. Prikljucivanje AI alata za chat kao odredista lepljenja dodaje novu destinaciju. Ne menja naviku.
Politika "nemojte lepiti korisnicki PII u AI asistent" trazi od agenata da umetnu korak klasifikacije - "da li ovaj tekst sadrzi PII?" - u naviknu akciju koja nema prirodnu pauzu. Efekti obuke se gube. Kumulativni rezultat 380 dnevnih odluka o lepljenju je rizik uskladjenosti koji politika sama ne moze drzati pod kontrolom.
Gde tehnicke kontrole funkcionisu
Resenje radi na samoj akciji lepljenja. Ekstenzija pregledaca presrece sadrzaj ostave u trenutku kada agent pritisne lepljenje, pre nego sto tekst dodje do polja za unos. Agent vidi modalni prozor za pregled. Pokazuje sta je detektovano i sta ce biti anonimizirano pre slanja teksta.
Ovo nije kontrola blokiranja. Agenti mogu da nastave, prekorisce ili zaustave. To je korak transparentnosti. Dodaje jedan trenutak vidljivosti inace automatskoj akciji.
Zamislite vodju tima podrske nemacke e-commerce kompanije koji pise odgovore na prituzbe kupaca. Tok rada ostaje isti: kopira prituzbu, lepi u ChatGPT, generise odgovor. Ekstenzija dodaje dvosekundnu proveru. Agent vidi da su detektovana imena, adrese i brojevi narudzbi. Agent klikne nastavi. Alat prima anonimizianu verziju. Krsenje uskladjenosti se ne desava.
Nas GDPR vodic za uskladjenost pokriva pravnu osnovu za ove kontrole. Pogledajte takodjeé nas poredjenje AI politike i tehnickih kontrola i vodic za browser DLP za ChatGPT za detalje implementacije.