6.3.1 Semaforul datelor
6.3.1 Semaforul datelor
Clasifică informațiile înainte de a le introduce într-un instrument AI și aplică pragul de oprire potrivit.
Obiectivele paginii
- clasifici informațiile înainte de a le introduce într-un instrument AI;
- diferențiezi datele publice, interne, confidențiale și personale;
- aplici un prag de oprire pentru instrumentele publice sau neaprobate.
Clasificarea datelor nu înlocuiește politica organizației. Folosește întotdeauna instrumentul, contul și fluxul aprobate. Când ai dubii, oprește încărcarea și cere validare.
Utilizare cu risc redus, după verificarea scopului.
- texte publicate oficial;
- date sintetice;
- statistici agregate adecvat;
- șabloane fără date personale;
- informații create pentru exercițiu.
Necesită aprobare, minimizare și mediu controlat.
- documente interne nepublice;
- date pseudonimizate;
- planuri comerciale;
- feedback de la clienți;
- cod sursă sau fișiere cu metadate.
Nu introduce în instrumente publice sau neaprobate.
- parole și credențiale;
- CNP, acte și date bancare;
- date medicale sau biometrice;
- evaluări individuale ale angajaților;
- secrete comerciale și dosare de client.
Exercițiu de clasificare
Atribuie fiecărui exemplu culoarea potrivită. Alege nivelul mai restrictiv atunci când informația combinată poate identifica o persoană sau poate produce un prejudiciu.
- un comunicat publicat pe site-ul companiei;
- un tabel cu nume, salarii și evaluări individuale;
- un set de date sintetice creat pentru instruire;
- un raport intern despre strategia de preț;
- un e-mail de client cu nume, telefon și detalii contractuale;
- un model de procedură fără date reale;
- un fișier cu ID-uri în locul numelor, dar cu cheia de corespondență păstrată;
- o parolă temporară și un token API;
- statistici agregate pe grupuri suficient de mari;
- un CV real primit pentru recrutare.
Un element poate părea inofensiv separat. Funcția, orașul, vârsta, data exactă și un eveniment rar pot identifica o persoană atunci când sunt combinate.