Ära kleebi kliendi saladusi AI-sse
AI-ga alustaja5 min lugemistVabakutseliste ja sooloettevõtjate AI

Ära kleebi kliendi saladusi AI-sse

Kliendi lepingud ja konfidentsiaalsuskohustused kehtivad ka siis, kui töötad üksi. Käsitle ülesandeid, autentimisandmeid, avaldamata andmeid ja isikuandmeid kui väljaspool AI-tööriista ulatust, v.a kui klient ja kohaldatav leping lubavad konkreetset andmete kasutamist.

Mida oskad pärast teha

Kui klient usaldas sulle konfidentsiaalse materjali, ära esita seda isiklikule või heakskiitmata AI-kontole. Kinnita täpne leping, tööriist, konto, andmetingimused ja kliendi autorisatsioon enne igasugust töötlemist.

Salvestatakse ainult selles brauseris.
Selles artiklis

Sa käsitled kliendi infot. Selle esitamine tarbija AI teenusele saadab selle läbi teenusepakkuja ja andmetee, mida ei pruugi leping, klient või kohaldatavad privaatsusreeglid lubada. Ära otsusta, et volitus tuleneb turundustekstist või vestlusroboti kokkuvõttest.

Seotud artikkel töötajatele on ära kleebi töösaladusi tarbija-AI-sse. Loe seda, kui oled palgatöötaja, kelle üle kehtib IT-poliitika. See siin on vabakutselistele ja üheinimese-ettevõtjatele: sinu esimene autoriteet on sinu allkirjastatud NDA, raamleping (MSA) või konfidentsiaalsusklausel, millele lisandub privaatsusõigus, mis võib materjalides sisalduvatele isikuandmetele kehtida.

Mis loeb siin kliendi saladuseks

Kasuta praktilist kategooriate nimekirja, mitte kohtusaali definitsiooni:

  • Paroolid ja pääsuandmed, API võtmed, juurdepääsutokenid, VPN-i andmed või administraatorivaadete ekraanipildid.
  • Avaldamata finantsandmed, hinnad, prognoosid või tehingutingimused.
  • Avaldamata tootenimed, teekaardid või partnerite nimekirjad.
  • Turvaleiud, tootmissüsteemide arhitektuur või haavatavuste märkmed.
  • Lepingud, tööde kirjeldused (SOW-d) ja läbirääkimiste mustandid, mille puhul klient eeldab, et need jäävad kinniseks.
  • Isikuandmed kliendi klientide, töötajate või kasutajate kohta (nimed koos kontaktandmetega, ID-numbrid, tervise- või finantsandmed).
  • Kõik, mille klient on märkinud konfidentsiaalseks või mida sinu NDA mõistlik lugeja konfidentsiaalseks peaks.

Avalik töökuulutus, kliendi juba avaldatud blogipostitus või üldine küsimus „kuidas pakkumist üles ehitada“ ilma tuvastavate detailideta jäävad tavaliselt sellest nimekirjast välja. Mõte on äratundmises, mitte halvatuses.

Teiste inimeste isikuandmed ei muutu tavaliseks promptimaterjaliks ainult seetõttu, et klient saatis need sulle. Anonümiseerimisest ei pruugi piisata, kui salvestiste põhjal saab inimese uuesti tuvastada. Kasuta dokumenteeritud eesmärgil ainult volitatud tööriista ja minimaalselt vajalikke andmeid või jäta materjal töötlemata. GDPR-i põhimõtted hõlmavad eesmärgi piiritlemist, andmete minimeerimist ja turvalisust (GDPR-i artikkel 5; ICO andmete minimeerimise juhend).

Miks „privaatne vestlus“ on vale riskimõõdik

Ärisaladuse laadne kaitse paljudes õigussüsteemides eeldab, et omanik võtab mõistlikke samme teabe salajas hoidmiseks — USAs vaata 18 U.S.C. section 1839(3); EL-is Directive (EU) 2016/943, Article 2(1)(c). Materjali heakskiitmata teenusepakkujale saatmine võib kliendi kontrolli õõnestada. See, kas kohus nimetab midagi ärisaladuseks ja mida NDA keelab, sõltub asjaoludest, tingimustest ja jurisdiktsioonist; veendu volituses enne avalikustamist.

Vestluse kustutamine ei võta usaldusväärselt tagasi seda, mis juba edastati, logiti või töödeldi. Käsitle kleepimist juba enne selle tegemist sisuliselt pöördumatuna. Kontrolli, mida sinu teenusepakkuja avaldatud kustutamis- ja treeningsätted sinu kontopaketi kohta tegelikult ütlevad just sel päeval, mil tööriista kasutad (OpenAI Data Controls FAQ; Anthropic consumer privacy center; Gemini Apps Privacy Hub).

Eksiarvamused, mis põhjustavad vabakutseliste lekkeid

  1. „Tööriistad on minu omad, seega reeglid teen mina.“ Sa määrad oma töövoogude; kliendi leping, juhised, õigused ja kohaldatav seadus piiravad endiselt usaldatud info kasutamist.
  2. „See on piisavalt anonüümne, kui eemaldan ettevõtte nime.“ Unikaalsed tootedetailid, tehingu suurused ja ametinimetused võivad kliendi sageli uuesti tuvastada. Kui sa neid kleebitud tekstist ära tunned, eelda, et teised samas nišis võivad samuti.
  3. „Ettevõttetaseme funktsioonid isiklikul kontol.“ Turunduslehed ei asenda selle konto andmetöötlustingimusi, mida sa tegelikult kasutad.
  4. „Kõik mu vabakutseliste Slackis teevad nii.“ Kaaslaste harjumus ei ole kliendi nõusolek.

Näitlik stsenaarium (märgistatud)

Näitlik stsenaarium, mitte mõõdetud juhtum: vabakutseline arendaja kleebib tarbija-kodeerimisassistenti vigase funktsiooni ning lisaks kliendi testkeskkonna (staging) URL-i ja jagatud dokumendist võetud parooli, „et lihtsalt viga taasesitada“. Koodi saab ehk abstraheerida; parooli mitte. Peatamiskontroll kukub läbi juba ainuüksi pääsuandmete tõttu.

Kliendi saladuste peatamiskontroll

Enne kleepimist mis tahes AI-tööriista, mis pole selle kliendi ja selle andmeklassi jaoks selgesõnaliselt kirjalikult heaks kiidetud, küsi:

  1. Kas seda katab NDA või konfidentsiaalsusklausel?
  2. Kas see sisaldab pääsuandmeid või turvadetaile?
  3. Kas see sisaldab avaldamata ärilisi numbreid või plaane?
  4. Kas see sisaldab isikuandmeid kellegi teise kohta peale minu enda?
  5. Kas klient oleks üllatunud, kui saaks teada, milline teenusepakkuja need andmed sai?
  6. Kas leping või kliendi juhised lubavad seda konkreetset tööriista, kontot või tenant’i, eesmärki ja andmeklassi — ning kas selle praegused tingimused ja konfiguratsioon vastavad nendele nõuetele?

Kui mõni vastus punktides 1–5 on „jah“ ja punktis 6 pole selget „jah-i“, siis peatu.

Mida selle asemel teha

  • Küsi kliendilt, millised tööriistad, kui üldse, on konfidentsiaalse töö jaoks heaks kiidetud, ja hoiusta see vastus projekti faili juurde. Kui on tegemist isikuandmetega, tee enne teenusepakkuja kaasamist selgeks, kes määrab andmetöötluse eesmärgi ja vahendid (ICO: controllers and processors; EDPB guidelines on controller and processor).
  • Kui autoriseeritud, muuda küsimus sünteetiliseks või minimaalselt vajalikuks vormiks, eemalda pääsuandmed täielikult ning kontrolli uuesti, kas allesjäänu on tuvastatav või äriliselt tundlik. VKEde põhiline küberhügieen kehtib ka siis, kui „süsteem“ on vestluse sisestusväljale (ENISA cybersecurity guide for SMEs).
  • Kasuta kohalikke või lepingulisi tööriistu ainult siis, kui leping ja sinu riskitaluvus seda tegelikult toetavad — ja väldi endiselt saladuste kleepimist, mida pole vaja kleepida.
  • Pakkumiste ja staatusuuenduste jaoks koosta struktuur ilma tundlikke lisasid kleepimata (pakkumise mustand, mille hindamist sa veel teed; kliendiuuendused ilma ilustamiseta).

Auditeeri üks hiljutine vestlus

Vaata hiljutine kliendiga seotud AI-kasutus üle, kopeerimata tundlikku materjali uude kohta. Kui midagi võis lubatud piiri ületada, peatu, salvesta tööriist, konto, aeg ja andmekategooria ning järgi lepingus sätestatud intsidendi- ja teavitusprotsessi, küsides vajaduse korral kvalifitseeritud nõu. Kui ligipääsuandmed avaldati, kasuta kohe kliendi heaks kiidetud erakorralist ligipääsuandmete vahetamise ja turvateavituse kanalit. Ära kustuta ega muuda tõendeid enne vastutava osalise juhist. Kliendisaladuste sisestamise peatamiskaart on sisestamiseelse kontrolli töölauaversioon.

Sinu soolotegija AI-reeglite kaart peaks osutama sellele peatamiskontrollile kui kindlale reeglile, mitte eelistusele.

Järgmisena loe

Jätka sama õpiteekonda järgmiste praktiliste artiklitega.