Россиянам рассказали, что делать после случайной отправки рабочих данных в нейросеть

Россиянам рассказали, что делать после случайной отправки рабочих данных в нейросеть

изображение: grok

Если сотрудник по ошибке отправил конфиденциальную рабочую информацию в нейросеть, удаления переписки может не хватить. Сначала надо выяснить, какие сведения попали в сервис, а потом действовать с учётом их содержания и правил конкретной платформы. Об этом «Газете.Ru» рассказала операционный директор KODE Юлия Мицкевич.

Мицкевич пояснила, что одна из частых ошибок — уверенность, будто удаление чата автоматически стирает всё переданное. Для корпоративных материалов это предположение может не сработать, потому что порядок хранения и использования запросов определяет сам сервис и выбранные настройки.

Сам факт отправки документа в ИИ ещё не означает утечку или доступ посторонних, поэтому сначала нужно разобраться, что оказалось в переписке. Если сотрудник передал пароль, токен или другой элемент доступа к системе, такой секрет надо как можно быстрее заменить или аннулировать. Если же в нейросеть ушли данные пользователей, внутренние документы или финансовые материалы, сотруднику следует без промедления сообщить специалисту по информационной безопасности или человеку, который отвечает за работу с данными.

После этого Мицкевич посоветовала проверить в настройках платформы:

  • сколько времени сервис хранит запросы;
  • предусмотрено ли удаление переданной информации;
  • какие параметры установлены для конкретной учётной записи;

У разных ИИ-сервисов эти детали заметно различаются, поэтому универсальной кнопки «удалить всё» не существует.

Отдельный риск возникает, когда сотрудник решает промолчать об ошибке из страха наказания. Мицкевич назвала такую реакцию одной из самых опасных, ведь чем раньше компания узнает о случившемся, тем быстрее оценит масштаб проблемы и примет меры.

Чтобы такие случаи не превращались в корпоративный квест с поиском виноватого, компаниям стоит заранее прописать порядок действий. Внутренняя инструкция может содержать контакт ответственного сотрудника, перечень сведений, которые нужно сообщить при инциденте, и последовательность первых шагов. Тогда случайная отправка файла в нейросеть не останется загадкой, которую сотруднику придётся решать в одиночку, и вместо попыток стереть переписку он сразу передаст информацию специалистам, которые оценят ситуацию и решат, какие меры нужны.

Ранее сообщалось, что мошенники используют нейросети для имитации голосов детей и разыгрывают родителей по схеме с внезапной бедой, а в «Союзе отцов» посоветовали заранее договориться в семье о порядке проверки таких звонков.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных