Hisabati ya Mfiduo wa Kila Siku wa PII
Utafiti wa Cyberhaven uligundua kwamba wafanyakazi wa biashara hufanya wastani wa ubandikaji wa data nyeti 3.8 katika ChatGPT kwa mtumiaji kwa siku. Kwa timu ya usaidizi ya watu 100, hiyo ni matukio 380 ya rekodi za wateja zinazoingia ChatGPT kila siku.
Kila tukio linaweza kuwa uvunjaji wa upunguzaji wa data wa GDPR chini ya Ibara ya 5(1)(c). Ibara hiyo inahitaji taarifa za kibinafsi kuwa "zinazofaa, zinazohusiana na zizuiwe kwa kile kinachohitajika."
Hizi si wafanyakazi wasio na nidhamu wanaopuuza sera. Kielelezo cha 3.8 kinaakisi kazi ya kawaida. Mawakala hunakili barua pepe za wateja kuandaa majibu. Wanabandika maandishi ya malalamiko kupata mapendekezo ya huruma. Wanajumuisha maelezo ya akaunti kupata majibu yanayojua muktadha. Kila ubandikaji ni hatua halali ya tija inayobeba PII pamoja nayo tu.
Mafunzo ya Tabia Hayatatui Hili
Ukaguzi wa EU wa 2024 uligundua kwamba asilimia 63 ya data ya watumiaji wa ChatGPT ilikuwa na taarifa zinazoweza kutambuliwa za kibinafsi. Ni asilimia 22 ya watumiaji peke yake waliojua wangeweza kujiondoa kupitia mipangilio ya zana. Maudhui mengi yanayobandikwa katika msaidizi wa AI yana PII. Watumiaji wengi hawajui kuhusu vidhibiti. Matokeo yake ni mfiduo wa kila siku kwa kiwango kikubwa.
Mafunzo ya sera yanakabiliwa na tatizo la msingi. Tabia ya kunakili na kubandika ina umri wa miongo kadhaa. Watumiaji wamekuwa wakinakili na kubandika maandishi tangu siku yao ya kwanza kwenye kompyuta. Kuunganisha zana ya mazungumzo ya AI kama lengo la kubandika kunaongeza marudio mapya. Haibadilishi tabia.
Sera ya "usibandike PII ya mteja katika msaidizi wa AI" inauliza mawakala kuingiza hatua ya uainishaji -- "je, maandishi haya yana PII?" -- katika kitendo cha tabia ambacho hakina kusimama kwa asili. Athari za mafunzo zinapungua. Matokeo ya jumla ya maamuzi ya ubandikaji 380 kwa siku ni hatari ya uzingatiaji ambayo sera peke yake haiwezi kushikilia.
Mahali Ambapo Vidhibiti vya Kiufundi Vifanye Kazi
Suluhisho hufanya kazi katika hatua ya kubandika yenyewe. Nyongeza ya kivinjari inakamata maudhui ya ubao wa kunakili wakati wakala anapobonyeza kubandika, kabla maandishi hayajafikia uga wa ingizo. Wakala anaona modali ya muhtasari. Inaonyesha kilichogunduliwa na kilichofutwa utambulisho wake kabla maandishi hayajatumwa.
Hii si kidhibiti cha kuzuia. Mawakala wanaweza kuendelea, kuchagua tofauti, au kusimama. Ni hatua ya uwazi. Inaongeza dakika moja ya mwonekano kwa kitendo ambacho kwa kawaida ni cha kiotomatiki.
Fikiria kiongozi wa timu ya usaidizi wa biashara ya mtandaoni ya Ujerumani anayeandaa majibu kwa malalamiko ya wateja. Mtiririko wa kazi unabaki sawa: nakili malalamiko, bandika kwenye ChatGPT, tengeneza jibu. Nyongeza inaongeza ukaguzi wa sekunde mbili. Wakala anaona kwamba majina, anwani, na nambari za amri ziligunduliwa. Wakala anabonyeza "endelea". Zana inapokea toleo lililofutwa utambulisho. Uvunjaji wa uzingatiaji haustokei.
Mwongozo wetu wa uzingatiaji wa GDPR unashughulikia msingi wa kisheria kwa vidhibiti hivi. Angalia pia ulinganisho wetu wa sera ya AI dhidi ya vidhibiti vya kiufundi na mwongozo wa DLP ya kivinjari kwa ChatGPT kwa maelezo ya utekelezaji.