Tekoälyn työkäytön datahygienian tarkistuslista
Käytä tätä ennen kuin lähetät työaineistoa tekoälytyökaluun, myös tiedostoina, koodivaraston indeksoinnin tai yhdistettyjen sovellusten kautta. Noudata organisaatiosi ohjeita. Tarkistuslistaan kirjataan päätös; se ei anna lupaa käsittelyyn eikä osoita lainmukaisuutta.
1. Tunnista työkalu
- Käytettävä tuote, tili tai organisaatioympäristö ja asetukset:
- Tehtävä ja tietoluokka:
- Kattaako hyväksyntä juuri nämä tiedot ja tämän tehtävän? Kyllä / Ei / Ei tiedossa
- Viite hyväksyntään ja vastuuhenkilö (ei luottamuksellisia tietoja):
- Onko tietojen vastaanottajat, liittimet, säilytys ja käyttöoikeudet tarkistettu? Kyllä / Ei / Ei tiedossa
- Onko koulutuskäytön ehdot ja mahdolliset palautepoikkeukset tarkistettu? Kyllä / Ei / Ei tiedossa
Jos hyväksyntää koskeva vastaus on Ei tai Ei tiedossa, pysähdy ennen työaineiston lähettämistä ja kysy asiasta vastaavalta tiimiltä. Jos olennaiset tietojenkäsittelyn ehdot tai hallintakeinot ovat epäselviä, pysähdy ja varmista myös ne. Maksullinen tilaus, yritystuotteen nimike, koulutuskäytön estäminen tai väliaikainen tila eivät osoita, että kyseisten tietojen käsittely on hyväksytty. Älä käytä henkilökohtaista tiliä asiakastietoihin, työnantajan lähdekoodiin tai luottamuksellisiin asiakirjoihin.
2. Luokittele tiedot
Julkinen
Esimerkkejä: Julkinen verkkosivuteksti, julkiset asiakirjat, julkaistut työpaikkailmoitukset.
Sääntö: Käytä hyväksyttyä työkalua; tarkista oikeudet, ehdot ja tehtävää koskevat ohjeet.
Sisäinen
Esimerkkejä: Prosessimuistiinpanot, esimerkit ilman suoria tunnisteita, yleiset mallipohjat.
Sääntö: Käytä tiedoille ja tehtävälle hyväksyttyä työnkulkua; minimoi syötteet.
Luottamuksellinen
Esimerkkejä: Asiakastiedot, lähdekoodi, sopimukset, taloustiedot, strategia.
Sääntö: Käytä vain juuri näille tiedoille ja tälle tarpeelle hyväksyttyä työnkulkua; muussa tapauksessa älä lähetä aineistoa.
Rajoitettu
Esimerkkejä: Henkilöstöasioiden tutkinnat, asianajosalaisuuden piiriin kuuluva aineisto, terveystiedot, säännellyt tiedot.
Sääntö: Pysähdy, kunnes nimetty laki-, tietosuoja- tai tietoturvatiimi vahvistaa, onko käsittely sallittu.
Nämä ovat luokittelun lähtökohtia, eivät yleispäteviä oikeudellisia luokkia. Organisaatiosi ohjeet voivat olla tiukemmat. Älä alenna tietojen luokitusta vain siksi, että nimet on korvattu.
3. Poista tiedot, joita malli ei tarvitse
- Suosi kuvitteellista harjoitusaineistoa. Korvaa todelliset nimet paikkamerkeillä vain, jos hyväksytty tehtävä sallii sen.
- Poista sähköpostiosoitteet, puhelinnumerot, osoitteet, tunnisteet ja tilinumerot.
- Käytä vaihteluvälejä vain, jos ne säilyttävät tehtävän merkityksen. Älä muuta analyysissa tarvittavia lukuja ilmoittamatta siitä.
- Poista kirjautumis- ja muut pääsytiedot, tokenit, salaisuuksia sisältävät URL-osoitteet ja sisäiset palvelinnimet.
- Poista ladattavista tiedostoista tarpeettomat kommentit ja metatiedot.
Suorien tunnisteiden poistaminen ei välttämättä tee tiedoista anonyymejä. Tietojen yhdistelmä voi mahdollistaa henkilön tunnistamisen; katso Euroopan komission henkilötietoja koskeva selitys. Tarkista ennen lähettämistä, ettei valmisteltuun kopioon ole jäänyt poistettavia tietoja. Säilytä alkuperäiset aineistot sovellettavien säilytys- ja poikkeamankäsittelyohjeiden mukaisesti.
4. Päätä tarkistuksen tasosta
- Vain luonnokseksi: ihminen muokkaa tekstin ennen käyttöä.
- Sisäiseen käyttöön: ihminen tarkistaa faktaväitteet.
- Asiakkaille näkyvään käyttöön: ihminen tarkistaa jokaisen sanan, ellei työnkulkua ole hyväksytty automatisoitavaksi.
- Laki-, henkilöstö-, talous-, lääketieteelliset tai säännellyt asiat: asiantuntijan tarkistus vaaditaan.
5. Kirjaa päätös toistuvaa työtä varten
- Käyttötapaus:
- Hyväksytty tietoluokka:
- Hyväksytty työkalu:
- Vastuuhenkilö:
- Tarkistussääntö:
- Uudelleentarkistuksen ajankohta:
Kirjaa vain päätöksen dokumentointiin tarvittavat vähimmäistiedot. Älä kopioi tähän arkaluonteisia kehotteita, asiakastietoja, pääsytietoja tai lähdeasiakirjoja.