Kopiranje poslovnog dokumenta u chatbot traje dvije sekunde. Upravo zato ljudi lako zaborave da su pritom možda informacije poslali van sustava u kojem su nastale.
Prvo pravilo zato nije „nikada ne koristite AI za povjerljive podatke”. Preciznije pravilo glasi: znajte koji alat koristite, pod kojim računom i prema kojim pravilima vaše organizacije.
Poslovne i enterprise verzije velikih AI servisa često imaju značajno drukčija pravila obrade podataka od privatnih korisničkih računa. Zbog toga nije isto kopirate li dokument u službeni kompanijski workspace ili u osobni besplatni račun.
Neke informacije jednostavno ne pripadaju u prompt
Lozinke, API ključevi, kodovi za oporavak računa i drugi autentifikacijski podaci ne bi se trebali unositi u AI.
Kod osobnih podataka također treba biti oprezan. U Hrvatskoj poslujemo unutar GDPR okvira, pa ime, OIB, zdravstveni podaci, HR dokumentacija i druge osjetljive informacije ne smiju završavati u vanjskom sustavu samo zato što je tako praktičnije.
Često problem možete riješiti anonimizacijom. Umjesto stvarnog imena zaposlenika koristite „zaposlenik A”. Uklonite OIB, adresu i druge nepotrebne podatke prije nego što dokument analizirate.
Poseban oprez vrijedi za neobjavljene financijske podatke, ponude, ugovore, poslovne strategije i informacije za koje ste ugovorom preuzeli obvezu povjerljivosti.
I najvažnije: ne miješajte poslovni i privatni račun iz navike.
Ako je vaša kompanija osigurala određeni AI alat s poslovnim sigurnosnim postavkama, korištenje privatnog računa može zaobići upravo zaštite koje je organizacija namjerno uvela.
Prije nego nešto zalijepite u AI, pitajte se: je li ovo osjetljivo, imam li pravo ovo poslati vanjskom sustavu i mogu li ukloniti podatke koji mu zapravo nisu potrebni?
