Powrót do bloga
Bezpieczeństwo

Twój pracownik właśnie w tej chwili wkleja coś do ChatGPT

Corpilus Team12 czerwca 20265 min czytania
Shieldbezpieczeństwo AIwyciek danychGDPRprzedsiębiorstwo
TL;DR

Twój zespół już teraz wkleja dane klientów do ChatGPT. Nie zakażesz tego — ale możesz to zabezpieczyć. Corpilus Shield usuwa wrażliwe fragmenty, zanim prompt w ogóle opuści przeglądarkę.

Nie udawajmy, że jest inaczej.

Właśnie teraz, gdy to czytasz, ktoś z Twojego zespołu otwiera kartę przeglądarki. Nie wchodzi na firmowy portal IT — wchodzi na ChatGPT, Claude albo Gemini i coś tam wkleja.

Może to nazwa klienta. Akapit umowy, który trzeba streścić. Wewnętrzny raport, który zamienia w prezentację. Ocena okresowa, z napisaniem której się męczy.

To nie złośliwość. To pragmatyzm. AI przyspiesza ich pracę i dobrze o tym wiedzą.

Problemem nie jest to, że Twoi pracownicy korzystają z AI. Problemem jest to, dokąd trafiają dane, gdy to robią.

Każdy fragment tekstu wklejony do konsumenckiego produktu AI jest — w najlepszym razie — przetwarzany przez podmiot zewnętrzny, którego nigdy nie zweryfikował Twój dział prawny i którego Twoja polityka zarządzania danymi niemal na pewno nie obejmuje. W gorszym razie staje się danymi treningowymi. W najgorszym — naruszeniem, o którym dowiesz się w najboleśniejszy możliwy sposób.

Trzy reakcje — i dlaczego dwie z nich nie działają

A — Zablokuj dostęp do konsumenckich narzędzi AI

To pierwszy odruch i nie działa. Pracownicy skorzystają z telefonów, domowego WiFi, trybu prywatnego. Dane i tak wypłyną inną drogą — a Ty dałeś przy okazji do zrozumienia, że nie pomagasz im wykonywać ich pracy, więc tym mniej chętnie powiedzą Ci, gdy coś pójdzie nie tak.

B — Daj im firmowe konto AI i loguj wszystko

Lepiej — dopóki nie przeczytasz logów. Zobaczysz, co ludzie piszą, gdy myślą, że to tylko oni i maszyna: lęki o własne wyniki, wątpliwości co do współpracowników, niedopracowane pomysły. Teraz masz problem z inwigilacją i problem z kulturą organizacji. Logowanie wszystkiego oznacza, że odpowiadasz za wszystko, co zobaczysz.

C — Daj im narzędzie, które chroni ich, zanim dojdzie do błędu

Jedyna opcja, która działa z ludzkim zachowaniem, a nie przeciwko niemu. Twoi pracownicy chcą korzystać z AI. Daj im interfejs, który im to umożliwia — i automatycznie usuwa wrażliwe dane, zanim gdziekolwiek trafią.

Jak to wygląda w praktyce

Bez ochrony pracownik wysyła modelowi nazwę klienta, wartość transakcji, nazwisko członka zarządu, kontakt prawny i pełną treść umowy — które teraz znajdują się na serwerze, z którego operatorem Twój dział prawny nie ma żadnej umowy.

Z Shield z przodu pracownik wpisuje to samo, ale do modelu trafia tekst pozbawiony wrażliwych danych w locie: firma staje się COMPANY, członek zarządu — PERSON, wartość — VALUE, a adres e-mail — EMAIL. Pracownik otrzymuje tę samą odpowiedź. Nic wrażliwego nie opuściło Twojego środowiska.

Nie musieli o tym myśleć. Nie musieli uczyć się nowego nawyku. Narzędzie zrobiło to za nich.

Jak radzi sobie z tym Shield

  • Anonimizacja w locie, zanim prompt wyjdzie na zewnątrz — osoby, firmy, adresy e-mail, wartości finansowe i identyfikatory są wykrywane i zastępowane, zanim prompt dotrze do modelu. Pracownik widzi pełny tekst; model — nigdy.
  • Działa przed istniejącym AI — Shield staje przed czatem AI, z którego Twój zespół już korzysta. Dodajesz warstwę ochrony, niczego nie przebudowujesz.
  • Loguje to, co zostało usunięte, a nie to, co zostało napisane — możliwość audytu bez inwigilacji. Możesz pokazać regulatorowi zastosowane zabezpieczenia, nie tworząc ryzyka prawnego wokół tego, co napisali pracownicy.
  • To Ty definiujesz, co jest wrażliwe — nazwy klientów, wartości umów, kody projektów, identyfikatory HR. Shield egzekwuje je spójnie, za każdym razem.

Decyzja już zapadła

Twoi pracownicy będą dziś korzystać z AI — to przesądzone, przez nich i przez presję konkurencji. Jedyne, co pozostaje do rozstrzygnięcia, to czy stanie się to z ochroną, czy bez niej. Widżet, który usuwa wrażliwe dane, zanim opuszczą Twoje środowisko, nie jest ograniczeniem; to właśnie on sprawia, że korzystanie z AI staje się na tyle bezpieczne, by mogło być oficjalną polityką firmy.

Shield przygotowuje się do startu. Zarejestruj się, aby uzyskać wczesny dostęp.

Chcesz, aby Twój zespół zrozumiał, *dlaczego* to działa — w praktyce? Prowadzimy na żywo 90-minutowe sesje na temat wycieku danych do AI i anonimizacji w locie wraz z naszym eksperckim partnerem Avenue78.

Gotowy, aby wypróbować Corpilus?

Bądź na bieżąco

Otrzymuj najnowsze informacje o firmowej AI, ochronie danych i produktywności prosto do skrzynki.