Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 13
DIGITAL TV 190
ilka aggelia
27 Αυγούστου 2024 10:07

Η χρήση των AI Chatbots οδηγεί στην παραβίαση των προσωπικών σας δεδομένων

chatbot 88e04e95

Τον τελευταίο καιρό, η ολλανδική αρχή προστασίας δεδομένων AP λαμβάνει αρκετές γνωστοποιήσεις παραβιάσεων δεδομένων εξαιτίας της κοινολόγησης προσωπικών δεδομένων από εργαζομένους που χρησιμοποιούν chatbot με τεχνητή νοημοσύνη.

Εισάγοντας προσωπικά δεδομένα σε AI chatbots, οι εταιρείες που τα παρέχουν μπορεί να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στα δεδομένα αυτά.

Η AP παρατηρεί πως είναι πολλοί εκείνοι που χρησιμοποιούν ψηφιακούς βοηθούς, όπως το ChatGPT και το Copilot στο εργασιακό περιβάλλον. Αυτό γίνεται, για παράδειγμα, προκειμένου να απαντηθούν ερωτήματα πελατών ή να συνοψιστούν μεγάλα αρχεία. Η πρακτική αυτή μπορεί να γλυτώσει χρόνο για τον εργαζόμενο και να τον απαλλάξει από μια όχι και τόσο ευχάριστη υποχρέωση, ωστόσο εμπεριέχει σημαντικούς κινδύνους.

Παραβίαση δεδομένων υπάρχει όταν κάποιος αποκτά πρόσβαση σε προσωπικά δεδομένα, χωρίς άδεια ή πρόθεση. Πολύ συχνά, οι εργαζόμενοι χρησιμοποιούν τα chatbots με δική τους πρωτοβουλία και παρά τις εντολές του εργοδότη τους: εάν στο πλαίσιο αυτό εισάγουν στο σύστημα προσωπικά δεδομένα, τότε θα πρόκειται για παραβίαση δεδομένων. Άλλες φορές, η χρήση των AI chatbots προβλέπεται στις πολιτικές του φορέα: στην περίπτωση αυτή δεν έχουμε παραβίαση δεδομένων, αλλά μια πρακτική αυτή που συχνά δεν είναι επιτρεπτή εκ του νόμου.

Οι φορείς πρέπει να αποφεύγουν και τις δύο περιπτώσεις.

Οι περισσότερες εταιρείες που βρίσκονται πίσω από τα chatbots αποθηκεύουν όλα τα δεδομένα που εισάγονται. Ως αποτέλεσμα αυτού, τα δεδομένα αυτά καταλήγουν στους servers των εταιρειών αυτών, συχνά χωρίς αυτό να είναι γνωστό στο πρόσωπο που τα εισήγαγε. Και χωρίς το πρόσωπο αυτό να γνωρίζει ποια θα είναι η χρήση των δεδομένων αυτών από την εταιρεία που τα έχει λάβει.
Έτι περαιτέρω, οι πληροφορίες αυτές δεν είναι γνωστές ούτε στο πρόσωπο που αφορούν τα δεδομένα αυτά.

Ιατρικά δεδομένα και διευθύνσεις πελατών

Σε μια από τις περιπτώσεις παραβίασης δεδομένων που γνωστοποιήθηκαν στην AP, ο υπάλληλος ενός ιατρείου εισήγαγε τα ιατρικά δεδομένα ασθενούς σε ένα AI chatbot, παρά τις αντίθετες οδηγίες του εργοδότη.

Τα ιατρικά δεδομένα είναι ιδιαίτερα ευαίσθητα και για τον λόγο αυτό χρειάζονται ιδιαίτερη προστασία. Ακόμη και μια απλή κοινολόγηση αυτών σε μια εταιρεία τεχνολογίας συνιστά μείζονα παραβίαση της ιδιωτικότητας των εμπλεκομένων προσώπων.

Σε μια άλλη περίπτωση, η AP έλαβε γνωστοποίηση παραβίασης από τηλεπικοινωνιακό πάροχο, υπάλληλος του οποίου είχε εισαγάγει αρχείο με διευθύνσεις συνδρομητών σε ένα AI chatbot.

chat

Η σύνταξη δεσμευτικών κειμένων

Είναι σημαντικό οι φορείς να δεσμεύουν τους υπαλλήλους τους ως προς τη χρήση AΙ chatbots.
Επιτρέπεται η χρήση τους από το προσωπικό ή πρέπει να αποφεύγεται;

Στην περίπτωση όπου οι εργοδότες το επιτρέπουν, πρέπει να καθιστούν σαφές στους εργαζόμενους το ποια δεδομένα μπορούν να εισάγουν και ποια όχι. Περαιτέρω, οι φορείς θα μπορούσαν να συμφωνούν με τον πάροχο του chatbot για τη μη αποθήκευση των δεδομένων που εισάγονται.

Η γνωστοποίηση της διαρροής δεδομένων

Κάτι πήγε λάθος και τα προσωπικά δεδομένα διέρρευσαν από έναν υπάλληλο μέσω της χρήσης chatbot, παρά τις σχετικές οδηγίες που του είχαν δοθεί;

Στην περίπτωση αυτή, η ανακοίνωση προς τα υποκείμενα των δεδομένων και η γνωστοποίηση στην εποπτική αρχή θα είναι, πολύ συχνά, υποχρεωτική.

Πηγή: https://www.lawspot.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...