Если сотрудник случайно отправил конфиденциальные рабочие данные в нейросеть, одного удаления чата недостаточно. Сначала нужно определить, какая именно информация попала в сервис, рассказала «Газете.Ru» операционный директор KODE Юлия Мицкевич.
«Главное заблуждение здесь в том, что кнопка «удалить чат» воспринимается как кнопка «стереть всю переданную информацию». Для корпоративных данных на такую логику рассчитывать нельзя: правила хранения и использования информации зависят от конкретного сервиса и его настроек. При этом сам факт отправки документа нейросети еще не означает, что произошла утечка или данные стали доступны посторонним. Дальнейшие действия зависят от характера информации. Если пользователь отправил пароль, токен или другой ключ доступа, его следует как можно быстрее заменить или отозвать», — объяснила Мицкевич.
По ее словам, если в нейросеть попали персональные данные клиентов, внутренние документы или финансовая информация, сотруднику стоит сразу сообщить об инциденте ответственному за информационную безопасность или работу с данными. После этого необходимо проверить правила конкретного ИИ-сервиса — сроки хранения запросов, возможность удаления данных и настройки аккаунта, добавила эксперт.
Мицкевич подчеркнула, одна из самых опасных ошибок — попытка скрыть случившееся из страха перед наказанием: чем раньше компания узнает об инциденте, тем больше у нее возможностей оценить риски и принять меры.
Эксперт считает, что компаниям стоит заранее разработать отдельную инструкцию на случай ошибочной отправки информации в ИИ-сервисы: кому сообщить о произошедшем, какие данные указать и какие действия выполнить в первую очередь.
Ранее стало известно, какие задачи поручать ИИ.