L'intelligenza artificiale è uno strumento. Elabora input, memorizza dati a seconda del fornitore e può analizzare i contenuti. Chiunque la utilizzi deve sapere quali informazioni non sono critiche e quali no.
1. voci innocue
Questi tipi di contenuti sono generalmente a basso rischio:
Domande di conoscenza generale
- „Come funziona la fotosintesi?“
- „Spiegatemi la differenza tra una GmbH e una AG“.“
Problemi tecnici o fattuali senza dati reali
- Esempi di codice senza dati di accesso reali
- Compiti matematici
- Idee generali di marketing
Scenari anonimizzati
- Un'azienda di medie dimensioni con 20 dipendenti ha il seguente problema ...“
- „Una persona si sente sovraccarica sul lavoro...“.“
Testi senza dati personali
- Progetti di blog
- Descrizioni dei prodotti
- Strutture
- Correzioni di stile
Principio:
Tutto ciò che può essere pubblicato su Internet senza esitazione è generalmente acritico.
2. dati che non devono essere inseriti
È qui che inizia il vero rischio.
Dati personali
- Nome e cognome + indirizzo
- Date di nascita
- Numeri di telefono
- Indirizzi e-mail
- Dati del cliente
- Documenti di candidatura
Dati di accesso
- Password
- Chiavi API
- Codici di accesso
- TAN
- Numeri di carta di credito
Informazioni interne all'azienda
- Strategie inedite
- Dati finanziari
- Dati di vendita
- Contenuto del contratto
- Codice sorgente con logica di sicurezza
Dati sulla salute
- Diagnosi
- Rapporti di terapia
- Dettagli psicologici con identificabilità
Dati particolarmente sensibili secondo il GDPR
- Affiliazione religiosa
- Convinzione politica
- Iscrizione ai sindacati
- Dati biometrici
Questi dati non appartengono a un sistema di intelligenza artificiale, a meno che non vi sia una chiara base legale e un ambiente conforme alla protezione dei dati (ad esempio, soluzioni aziendali con un contratto AV).
3. perché è necessaria la prudenza
1. conservazione e formazione
A seconda del fornitore, i dati possono essere utilizzati per migliorare il sistema (a meno che non siano disattivati). Anche se i dati vengono anonimizzati, rimane un rischio residuo.
2. fughe di dati
Nessun sistema online è completamente sicuro. Gli incidenti di sicurezza si verificano regolarmente.
3. interpretazioni errate
L'intelligenza artificiale può fraintendere i contenuti o riassumerli in modo errato. Con i dati sensibili, questo può avere conseguenze reali.
4. violazione della riservatezza
Chiunque inserisca i dati dei clienti o le informazioni interne può incorrere in una violazione:
- Contratto di lavoro
- NDA
- Legge sulla protezione dei dati
- Riservatezza professionale
4. regole pratiche di sicurezza
- Non inserire mai dati personali reali.
- Astrarre o anonimizzare sempre gli scenari.
- Non copiare mai i dati di accesso.
- Per uso aziendale: coinvolgere i responsabili IT e della protezione dei dati.
- Verificare se si sta utilizzando una tariffa Enterprise con formazione disattivata.
Un semplice test aiuta:
Scriverei queste informazioni in un forum pubblico?
In caso contrario, non appartiene a un'IA liberamente accessibile.
5. idee sbagliate tipiche
„Nessuno lo legge“.“
Sì, i sistemi possono essere testati a campione per garantire la qualità (a seconda del fornitore).
„Ho fatto solo un esempio“.“
Se sono identificabili persone reali, la personalizzazione rimane tale.
„È solo una piccola sezione“.“
È possibile combinare anche informazioni parziali.
L'IA è efficiente, ma non è uno spazio riservato.
I contenuti generali, astratti o creativi non presentano problemi.
I dati personali, riservati o rilevanti per la sicurezza sono problematici.
Chiunque utilizzi l'IA a livello professionale ha bisogno di regole interne chiare.
Il vostro partner per l'assistenza e la sicurezza informatica - Flying Supporter
Avete domande?
Saremo lieti di aiutarvi.