Bezbedno korišćenje AI-ja

AI alati mogu da ti pomognu da brže radiš, učiš, analiziraš informacije i kreiraš sadržaj. Međutim, način na koji ih koristiš direktno utiče na bezbednost tvojih ličnih i poslovnih podataka.

U ovoj lekciji naučićeš koje informacije ne treba da deliš sa AI alatima, kako da zaštitiš svoju privatnost i šta treba da proveriš pre nego što upotrebiš AI odgovor.

Zašto je važno šta deliš sa AI alatima?

Sve što uneseš u AI alat postaje deo digitalne komunikacije između tebe i sistema koji koristiš. To mogu biti pitanja, tekstovi, fotografije, dokumenti, tabele, poslovni podaci ili informacije o drugim ljudima.

Način čuvanja i obrade tih podataka zavisi od konkretnog alata, vrste naloga, podešavanja privatnosti i uslova korišćenja. Zbog toga nije dobro pretpostaviti da je svaki razgovor sa AI-jem potpuno privatan.

Najjednostavnije pravilo glasi: Ne unosi u AI alat ništa što ne bi želela da vidi neovlašćena osoba.

Pre nego što pošalješ poruku, dokument ili fotografiju, zastani i proveri da li se u sadržaju nalaze podaci koji mogu da otkriju identitet, poslovne tajne ili poverljive informacije.

Koje podatke ne treba deliti sa AI-jem?

U javno dostupne AI alate ne treba unositi osetljive lične, finansijske, poslovne ili pristupne podatke.

  • Lozinke, PIN kodove i odgovore na sigurnosna pitanja
  • Brojeve platnih kartica i podatke o bankovnim računima
  • Brojeve ličnih karata, pasoša i drugih dokumenata
  • Jedinstveni matični broj i slične identifikacione podatke
  • Medicinske nalaze sa imenom i drugim ličnim podacima
  • Privatne adrese, brojeve telefona i podatke drugih osoba
  • Korisnička imena, pristupne kodove i API ključeve
  • Ugovore, interne izveštaje i poverljive poslovne dokumente
  • Neobjavljene finansijske, prodajne ili strateške podatke
  • Baze klijenata, zaposlenih, pacijenata ili korisnika

Važno: Čak i kada ti je neki podatak potreban za zadatak, najpre proveri da li možeš da ga ukloniš, zameniš ili anonimizuješ.

Kako da anonimizuješ podatke?

Anonimizacija znači uklanjanje ili menjanje podataka na osnovu kojih se može prepoznati određena osoba, kompanija ili poverljiv poslovni slučaj.

Umesto stvarnog imena, adrese, naziva kompanije ili broja ugovora, koristi neutralne oznake.

Primer

Nemoj unositi:

„Napiši odgovor za moju klijentkinju Mariju Petrović iz Novog Sada, broj telefona 06X/XXX-XXXX, koja duguje 58.000 dinara.“

Unesi ovako:

„Napiši profesionalan i ljubazan odgovor za klijentkinju koja ima neizmirenu obavezu. Potrebno je podsetiti je na rok plaćanja bez optužujućeg tona.“

Na ovaj način AI dobija dovoljno konteksta za zadatak, ali mu ne daješ podatke koji nisu potrebni za kreiranje odgovora.

Šta treba proveriti pre postavljanja dokumenta?

AI alati mogu da analiziraju PDF dokumente, Word fajlove, tabele, fotografije i druge priloge. To ne znači da svaki dokument treba postaviti u originalnom obliku.

Pre postavljanja fajla proveri:

  • Da li dokument sadrži imena i prezimena?
  • Da li se vide adrese, brojevi telefona ili e-mail adrese?
  • Da li sadrži potpise, pečate ili identifikacione brojeve?
  • Da li se u njemu nalaze finansijski ili medicinski podaci?
  • Da li sadrži pristupne podatke ili interne linkove?
  • Da li sadrži poverljive informacije o klijentima ili zaposlenima?
  • Da li imaš dozvolu da taj dokument obrađuješ pomoću AI alata?
  • Možeš li da ukloniš nepotrebne podatke pre postavljanja?

Ako je AI-ju potreban samo deo dokumenta, izdvoji samo taj deo. Nema potrebe da postavljaš ceo dokument ako nekoliko anonimnih pasusa pruža dovoljno informacija.

Privatnost zavisi i od podešavanja alata

Različiti AI alati imaju različita pravila čuvanja i korišćenja podataka. Zato pre korišćenja proveri politiku privatnosti, podešavanja naloga i opcije za kontrolu podataka.

U ChatGPT-u, na primer, postoje kontrole pomoću kojih možeš da upravljaš korišćenjem novih razgovora za unapređivanje modela. Postoji i režim Temporary Chat, u kojem se razgovori ne pojavljuju u istoriji, ne kreiraju memorije i ne koriste se za treniranje modela. Prema aktuelnim pravilima, kopija razgovora može biti zadržana do 30 dana iz bezbednosnih razloga.

Ako koristiš povezane aplikacije ili eksterne servise, podaci koje im pošalješ mogu podleći njihovim pravilima privatnosti.

Pročitaj više o kontrolama podataka u ChatGPT-u.

Pre korišćenja bilo kog AI alata proveri:

  • Ko je vlasnik alata?
  • Koje podatke alat prikuplja?
  • Koliko dugo ih čuva?
  • Da li se sadržaj koristi za unapređivanje modela?
  • Da li možeš da isključiš takvo korišćenje?
  • Da li možeš da obrišeš razgovore i podatke?
  • Da li se podaci prosleđuju povezanim servisima?

AI odgovor može da bude pogrešan

Bezbedno korišćenje AI-ja ne odnosi se samo na zaštitu podataka. Važno je i da proveriš informacije koje dobiješ.

AI može da napiše odgovor koji zvuči uverljivo, iako je informacija netačna, zastarela ili potpuno izmišljena. Posebno treba proveravati podatke koji mogu uticati na nečije zdravlje, novac, prava, bezbednost ili poslovne odluke.

Obavezno proveri:

  • Medicinske i zdravstvene informacije
  • Pravne i poreske savete
  • Finansijske podatke i proračune
  • Zakone, propise i rokove
  • Statističke podatke
  • Citate, izvore i istraživanja
  • Imena, datume, adrese i kontakt informacije
  • Sve što planiraš da objaviš ili pošalješ klijentu

AI može da ti pomogne da pronađeš pravac, sastaviš pitanja ili organizuješ informacije, ali ne treba da bude jedini izvor za važne odluke.

Ne prihvataj svaki AI odgovor automatski

AI nema sopstvenu procenu istine, etike ili posledica na način na koji je ima čovek. Može da ponovi predrasude iz podataka, pogrešno protumači kontekst ili predloži rešenje koje nije prikladno za tvoju situaciju.

Pre upotrebe odgovora postavi sebi četiri pitanja:

  1. Da li je odgovor tačan?
  2. Da li je informacija aktuelna?
  3. Da li odgovor odgovara konkretnom kontekstu?
  4. Da li bih bila spremna da preuzmem odgovornost za njegovu upotrebu?

Ako je odgovor na neko od ovih pitanja „ne znam“, potrebno je da informaciju dodatno proveriš.

Posebna pažnja pri radu sa tuđim podacima

Ako koristiš AI u poslu, ne radiš samo sa svojim podacima. Možda obrađuješ informacije o klijentima, zaposlenima, saradnicima, pacijentima, učenicima ili kupcima.

Lični podaci drugih ljudi ne postaju slobodni za korišćenje samo zato što su dostupni tebi. Njihova obrada mora imati opravdanu svrhu, odgovarajući nivo zaštite i biti usklađena sa pravilima koja važe za tvoj posao.

Evropska pravila zaštite podataka zasnivaju se, između ostalog, na tome da se podaci obrađuju zakonito, transparentno, za određenu svrhu i samo u meri koja je potrebna.

Pročitaj više o zaštiti podataka na sajtu Evropske komisije.

 

Ako radiš sa osetljivim podacima ili većom bazom korisnika, proveri interna pravila kompanije i konsultuj odgovornu osobu ili stručnjaka za zaštitu podataka pre korišćenja javnog AI alata.

Bezbednosna provera pre slanja

Pre nego što pritisneš Enter ili postaviš dokument, primeni pravilo ZASTANI – PROVERI – UKLONI.

ZASTANI

Nemoj automatski slati sadržaj čim ga pripremiš.

PROVERI

Pogledaj da li se u poruci ili dokumentu nalaze lični, poverljivi ili pristupni podaci.

UKLONI

Obriši ili zameni sve informacije koje AI-ju nisu neophodne za izvršavanje zadatka.

Ova provera traje nekoliko sekundi, a može sprečiti ozbiljnu grešku.

Šta da uradiš ako si već podelila osetljiv podatak?

Ako slučajno uneseš poverljiv ili osetljiv podatak, reaguj odmah.

  1. Obriši razgovor ako alat pruža tu mogućnost.
  2. Proveri podešavanja privatnosti i čuvanja podataka.
  3. Ako si podelila lozinku, odmah je promeni.
  4. Ako je podeljen API ključ ili pristupni token, opozovi ga i napravi novi.
  5. Ako se radi o poslovnim podacima, obavesti odgovornu osobu.
  6. Ako su ugroženi podaci drugih ljudi, postupi prema internim procedurama i važećim pravilima zaštite podataka.
  7. Sačuvaj informacije o tome šta je poslato, kada i u kom alatu, kako bi situacija mogla pravilno da se proceni.

Samo brisanje razgovora ne garantuje da je podatak istog trenutka uklonjen iz svih sistema. Zato je prevencija uvek važnija od naknadnog reagovanja.

Pravila bezbednog korišćenja AI-ja

  • Koristi proverene AI alate i njihove zvanične sajtove.
  • Zaštiti nalog snažnom lozinkom i dvofaktorskom autentifikacijom.
  • Ne deli lozinke, PIN kodove i pristupne ključeve.
  • Ukloni lične podatke pre slanja teksta ili dokumenta.
  • Ne postavljaj cele baze klijenata u javne AI alate.
  • Pročitaj politiku privatnosti i proveri podešavanja naloga.
  • Podeli samo minimum informacija potreban za zadatak.
  • Proveri važne činjenice u pouzdanim izvorima.
  • Ne koristi AI odgovor kao jedini stručni savet.
  • Razmisli o posledicama pre objavljivanja ili prosleđivanja sadržaja.

Najvažnije što treba da zapamtiš

Bezbedno korišćenje AI-ja počinje pre nego što pošalješ prvi zahtev. AI-ju treba dati dovoljno konteksta da ti pomogne, ali ne i podatke koji nisu neophodni za zadatak.

Uvek zaštiti lične i poslovne informacije, anonimizuj primere, proveri podešavanja alata i potvrdi važne činjenice u pouzdanim izvorima.

 

Ključna poruka: AI može da obradi ono što mu pošalješ, ali ti odlučuješ šta smeš da mu pošalješ i snosiš odgovornost za način na koji koristiš njegov odgovor.

Proveri svoje znanje

Pre nego što nastaviš, pokušaj da odgovoriš na sledeća pitanja:

  1. Koje podatke nikada ne treba unositi u javno dostupan AI alat?
  2. Kako možeš da anonimizuješ podatke u svom zahtevu?
  3. Zašto je važno proveriti politiku privatnosti konkretnog alata?
  4. Koje AI odgovore treba obavezno dodatno proveriti?
  5. Šta ćeš od danas proveravati pre nego što postaviš dokument?

Ako možeš jasno da odgovoriš na ovih pet pitanja, usvojila si najvažnija pravila bezbednog korišćenja AI-ja.

Spremna si za sledeći korak

Sada znaš kako da zaštitiš lične i poslovne podatke, anonimizuješ informacije i proveriš odgovor pre nego što ga upotrebiš.

 

U sledećoj lekciji upoznaćeš stvarne mogućnosti veštačke inteligencije, ali i granice koje je važno da razumeš.