Što ne biste smjeli unositi u AI na poslu

Kopiranje poslovnog dokumenta u chatbot traje dvije sekunde. Upravo zato ljudi lako zaborave da su pritom možda informacije poslali van sustava u kojem su nastale.

Prvo pravilo zato nije „nikada ne koristite AI za povjerljive podatke”. Preciznije pravilo glasi: znajte koji alat koristite, pod kojim računom i prema kojim pravilima vaše organizacije.

Poslovne i enterprise verzije velikih AI servisa često imaju značajno drukčija pravila obrade podataka od privatnih korisničkih računa. Zbog toga nije isto kopirate li dokument u službeni kompanijski workspace ili u osobni besplatni račun.

Neke informacije jednostavno ne pripadaju u prompt

Lozinke, API ključevi, kodovi za oporavak računa i drugi autentifikacijski podaci ne bi se trebali unositi u AI.

Kod osobnih podataka također treba biti oprezan. U Hrvatskoj poslujemo unutar GDPR okvira, pa ime, OIB, zdravstveni podaci, HR dokumentacija i druge osjetljive informacije ne smiju završavati u vanjskom sustavu samo zato što je tako praktičnije.

Često problem možete riješiti anonimizacijom. Umjesto stvarnog imena zaposlenika koristite „zaposlenik A”. Uklonite OIB, adresu i druge nepotrebne podatke prije nego što dokument analizirate.

Poseban oprez vrijedi za neobjavljene financijske podatke, ponude, ugovore, poslovne strategije i informacije za koje ste ugovorom preuzeli obvezu povjerljivosti.

I najvažnije: ne miješajte poslovni i privatni račun iz navike.

Ako je vaša kompanija osigurala određeni AI alat s poslovnim sigurnosnim postavkama, korištenje privatnog računa može zaobići upravo zaštite koje je organizacija namjerno uvela.

Prije nego nešto zalijepite u AI, pitajte se: je li ovo osjetljivo, imam li pravo ovo poslati vanjskom sustavu i mogu li ukloniti podatke koji mu zapravo nisu potrebni?

Povezani članci