У ИИ нет служебной тайны. Пока вы её не настроили
Мы много лет учили сотрудников не пересылать договоры на личную почту.
Теперь договор можно целиком скопировать в дружелюбное окно с мигающим курсором.
Технически прогресс состоялся.
Главный риск корпоративного ИИ не всегда в том, что разработчик модели обязательно использует ваши данные для обучения.
Чаще проблема прозаичнее - компания сама не знает:
- какие сведения разрешено передавать ИИ; - через какой аккаунт и какой продукт; - где и сколько времени хранится запрос; - кто может получить к нему доступ; - как удалить данные и проверить удаление; - что останется у поставщика после прекращения договора.
19 августа OpenAI расширила режим нулевого хранения данных (Zero Data Retention, ZDR) для подходящих корпоративных клиентов интерфейса программирования приложений (API) и представила приватную обработку безопасности.
Anthropic также заявляет, что данные коммерческих клиентов не используются для обучения моделей, а отдельные клиенты API могут получить режим нулевого хранения.
Это хорошие изменения.
Но политика поставщика не заменяет политику компании.
Если организация не различает открытые, внутренние, конфиденциальные и запрещённые к передаче данные, нейросеть тоже не станет проводить эту классификацию из вежливости.
Перед подключением ИИ к финансам, договорам, переписке и клиентским данным полезно ответить хотя бы на пять вопросов:
1. Что именно разрешено передавать? 2. Каким сотрудникам и через какие корпоративные инструменты? 3. Какие данные должны быть обезличены? 4. Где фиксируются запросы и результаты? 5. Кто отвечает за нарушение правил?
Фраза «сотрудники должны быть осторожнее» политикой управления данными не является.
Это скорее корпоративное заклинание. Обычно оно действует до первого инцидента.
ИИ может не сохранить запрос.
Но компания всё равно должна помнить, почему разрешила его отправить.
А у вас уже определено, какие сведения нельзя передавать нейросети, или пока действует универсальное правило «только ничего секретного»?
#искусственныйинтеллект #управлениеданными #информационнаябезопасность #корпоративноеуправление #цифровизация