Нидерландският надзорен орган предупреди за нарушаване на сигурността на чувствителна информация при използване на чатбот с изкуствен интелект
Нидерландският орган за защита на данните (AP) съобщи, че е получил няколко съобщения за нарушения на данните, тъй като служители са споделяли лични данни на пациенти или клиенти с чатбот с изкуствен интелект (AI). При въвеждане на лични данни в AI чатбот, компаниите, които предлагат чатбота, могат да имат неоторизиран достъп до тези лични данни, предупреждава AP.
Надзорният орган констатира, че много хора на работното място използват цифрови асистенти, като ChatGPT и Copilot. Например, за отговаряне на въпроси на клиента или за обобщаване на големи файлове. Това може да спести време и да спаси служителите от по-малко приятна работа, но има и големи рискове, напомня AP.
За нарушение на данните става въпрос за достъп до лични данни, без това да е позволено или без това да е намерението. Служителите често използват чатботите по собствена инициатива и в разрез със споразуменията с работодателя: ако са въведени лични данни, тогава има нарушение на данните. Понякога използването на AI чатботи е част от политиката на организациите: не е нарушение на данните, но често не е законно разрешено. Организациите трябва да предотвратяват и двете ситуации.
Повечето компании зад чатботите съхраняват всички въведени данни. В резултат на това тези данни се оказват на сървърите на тези технологични компании, често без лицето, което е въвело данните, да ги реализира. И без да знае точно какво ще направи тази компания с тези данни. Освен това човекът, чиито данни са използвани, също няма да знае това.
При едно от нарушенията на данните, докладвани на AP, асистент на семеен лекар е въвел медицински данни на пациенти в програма, базирана на AI чатбот в разрез със споразумението. AP напомня, че медицинските данни са много чувствителни данни и затова получават допълнителна защита от закона. Самото споделяне на тези данни с технологична компания е сериозно нарушение на поверителността на засегнатите хора.
Телекомуникационна компания е информирала AP, че служител е въвел файл, включващ адреси на клиенти, в AI chatbot.
Важно е организациите да сключват ясни споразумения със своите служители относно използването на AI чатбот. Разрешено ли е на служителите да използват чатбот или по-скоро не? И ако организациите го позволят, те трябва да изяснят на служителите какви данни могат и не могат да въведат. Организациите биха могли също така да уредят с доставчика на chatbot, че той не съхранява въведените данни.
На финала AP припомня случаите, в които администраторът е задължен да уведоми надзорния орган и засегнатите лица.


