Proč jedna matice, ne dlouhá směrnice

Zaměstnanec, který se ptá, jestli tohle smí vložit do AI, nemá čas hledat odpověď ve vnitřní směrnici uprostřed úkolu. Pokud odpověď nenajde do minuty, úkol buď odloží, nebo použije první dostupný nástroj a rozhodne sám. Matice v tomto textu řeší přesně tuto situaci: jedna stránka, deset kategorií dat a tři cíle, kam mohou putovat, s jasnou odpovědí v každé buňce. Obecnou otázku, jestli je vkládání firemních dat do AI vůbec bezpečné, řeší text je bezpečné vkládat firemní data do AI; tato stránka rozděluje odpověď podle kategorie dat. Kde matice říká ne, říká i co udělat místo toho, protože zákaz bez náhrady bývá důvodem, proč lidé sáhnou po neschváleném nástroji, tedy po tom, čemu se říká shadow AI.

Tři cíle, kam firemní data mohou putovat

Než matice přiřadí kategorii dat k pravidlu, je třeba rozlišit tři různé cíle, protože věta „vložil jsem to do AI“ může znamenat tři různé situace z hlediska rizika.

Osobní účet na veřejné službě. Zaměstnanec si sám založil účet u veřejně dostupné služby. Firma ho neschválila, nemá k němu smlouvu ani přehled, jak dlouho se data uchovávají.

Schválený nástroj firmy. Firma nástroj vybrala, má s dodavatelem smlouvu, spravuje přístupy a zná podmínky použití vstupů.

Prostředí pod vlastní kontrolou firmy. Nasazení, které firma provozuje sama nebo má vyhrazené jen pro sebe, s přístupem spravovaným interně. Vlastní kontrola neznamená bez rizika, jen jiný typ rizika a jinou míru dohledu; žádný z těchto tří cílů není sám o sobě označen za bezpečný.

Matice: deset kategorií dat a tři cíle

Kde matice říká „jen po posouzení DPO“, jde o zpracování osobních údajů, u kterého GDPR vyžaduje jasný účel a právní základ (články 5 a 6), přísnější podmínky pro zvláštní kategorie jako zdravotní údaje (článek 9) a přiměřené zabezpečení (článek 32). Tento text tyto podmínky za čtenáře nehodnotí; posouzení konkrétní situace patří pověřenci pro ochranu osobních údajů (DPO) a firemnímu právníkovi.

Kategorie datOsobní účet na veřejné služběSchválený nástroj firmyProstředí pod vlastní kontrolou firmy
Veřejný marketingový materiálAnoAnoAno
Interní, ale necitlivý pracovní textNeAnoAno
Osobní údaje zákazníkůNeAno, jen po posouzení DPOAno, jen po posouzení DPO
Osobní údaje zaměstnancůNeAno, jen po posouzení DPOAno, jen po posouzení DPO
Zdravotní nebo jiné zvláštní kategorie údajůNeAno, jen po posouzení DPOAno, jen po posouzení DPO
Obchodně citlivé údaje (ceny, smluvní podmínky)NeAno, jen bez tréninku na vstupech a se souhlasem vlastníka údajůAno
Materiál kryté mlčenlivostí vůči třetí straněNeAno, jen pokud to dovoluje smlouva s třetí stranou, po posouzení právníkemAno, jen pokud to dovoluje smlouva s třetí stranou
Přihlašovací údaje a přístupová tajemstvíNeNeNe
Zdrojový kódNeAno, jen nutné fragmenty bez zapsaných tajemstvíAno
Nezveřejněné finanční výsledkyNeAno, jen se souhlasem vlastníka výsledků a bez tréninku na vstupechAno, jen pro oprávněné osoby

Důvod a náhradní postup ke každému zákazu

Veřejný marketingový materiál. Obsah je určený ke zveřejnění, takže nehrozí únik ničeho, co má zůstat uvnitř firmy; náhrada není potřeba.

Interní, ale necitlivý pracovní text. Na osobním účtu chybí smlouva, která by řekla, jak dlouho se text uchovává a k čemu se dál použije, i když dnes vypadá neškodně. Náhrada: stejný úkol proveďte ve schváleném nástroji firmy.

Osobní údaje zákazníků. Zpracování osobních údajů vyžaduje účel, právní základ a případně smlouvu s dodavatelem jako zpracovatelem, což nejde posoudit na místě u jednoho úkolu. Náhrada: zeptejte se DPO, nebo úkol proveďte bez jména, kontaktu a dalších identifikujících podrobností o zákazníkovi.

Osobní údaje zaměstnanců. Platí stejné důvody jako u zákazníků, navíc nerovné postavení zaměstnance uvnitř firmy zvyšuje nároky na transparentnost. Náhrada: zeptejte se DPO nebo HR, případně nahraďte skutečný záznam smyšleným modelovým příkladem.

Zdravotní nebo jiné zvláštní kategorie údajů. GDPR řadí zdravotní a další zvláštní kategorie mezi údaje s přísnějšími podmínkami zpracování podle článku 9. Náhrada: bez výjimky se nejprve zeptejte DPO; do jeho odpovědi úkol proveďte bez těchto údajů.

Obchodně citlivé údaje (ceny, smluvní podmínky). Únik konkurenční výhody se nedá vzít zpět, jakmile jednou opustí firmu. Náhrada: pokud úkol nesnese odklad, použijte schválený nástroj s potvrzeným vyloučením tréninku na vstupech a se souhlasem vlastníka daných čísel, jinak úkol proveďte bez konkrétních částek.

Materiál kryté mlčenlivostí vůči třetí straně. Vaše oprávnění pracovat s materiálem uvnitř firmy nezbavuje firmu závazku vůči dodavateli nebo zákazníkovi; rozsah použití určuje ta smlouva, ne osoba, která materiál zpracovává. Náhrada: než cokoli vložíte, ověřte u právníka, co smlouva o mlčenlivosti dovoluje.

Přihlašovací údaje a přístupová tajemství. Jakmile heslo nebo klíč jednou napíšete do textového pole, musíte ho považovat za kompromitované bez ohledu na to, kam pole patří. Náhrada: přihlašovací údaje patří jen do správce hesel nebo trezoru tajemství; pokud jste už nějaké vložili, okamžitě je změňte.

Zdrojový kód. Kód může obsahovat obchodní logiku nebo omylem zapsané tajemství, které se těžko odděluje od zbytku souboru. Náhrada: do schváleného nástroje vkládejte jen nutný fragment, ručně zkontrolovaný, že v něm nejsou klíče ani hesla; pro celé repozitáře používejte jen prostředí pod vlastní kontrolou firmy.

Nezveřejněné finanční výsledky. Předčasný únik čísel před jejich zveřejněním může poškodit důvěryhodnost výsledků i vztahy s partnery, kteří na ně čekají ve stejný okamžik jako všichni ostatní. Náhrada: požádejte o souhlas vlastníka výsledků, typicky finanční vedení, a použijte jen prostředí, kam mají přístup výhradně oprávnění lidé.

Hraniční případy, které lidé skutečně řeší

Dokument, který je většinou neškodný, ale obsahuje jeden citlivý odstavec. Matice se řídí nejcitlivější částí dokumentu, ne jeho průměrem. Pokud desetistránková smlouva obsahuje jeden odstavec s cenou konkrétního zákazníka, celý dokument spadá pod pravidlo pro obchodně citlivé nebo osobní údaje, dokud citlivý odstavec ručně neodstraníte a nezůstane mimo to, co vkládáte.

Jméno zákazníka uvnitř jinak obecné otázky. I jediné jméno může být osobní údaj a jeho pouhé odstranění neznamená, že zbylý text přestává být identifikovatelný, protože jiné detaily jako datum, částka nebo popis situace mohou osobu odhalit stejně dobře. Pokud si nejste jistí, zda otázka po odstranění jména ještě někoho identifikuje, radši ji nepokládejte a poraďte se s DPO.

Snímek obrazovky, který obsahuje víc, než si člověk všiml. Snímek často zachytí otevřené záložky, náhled schránky nebo boční panel s jinými rozhovory, ne jen tu věc, kterou jste chtěli ukázat. Než snímek vložíte kamkoli, projděte celou plochu obrázku, ne jen tu část, na kterou jste se dívali při pořizování.

Vložení důvěrného materiálu od dodavatele. Dodavatel nebo partner vám mohl poslat podklad označený jako důvěrný. Oprávnění pracovat s ním uvnitř firmy neznamená oprávnění vložit ho do nástroje třetí strany. Platí stejné pravidlo jako u materiálu krytého mlčenlivostí: ověřte u právníka, co smlouva dovoluje, dřív než něco vložíte.

Jak matici udržet aktuální

Matice zestárne rychleji než firemní směrnice, protože se mění nabídka schválených nástrojů i obsah, který lidé zpracovávají. Přiřaďte jí jmenovaného vlastníka, typicky DPO ve spolupráci s tím, kdo nástroje schvaluje; bez konkrétního jména revize dřív nebo později vypadne z priorit. To odpovídá funkci Govern v rámci NIST AI RMF, který průběžné řízení rizik AI staví na jasně určené odpovědnosti, ne na jednorázovém schválení. Matice je jen jeden krok širšího zabezpečení; přehled je v textu jak zabezpečit AI ve firmě, rozbor toho, kdy smíte osobní údaje pomocí AI zpracovávat, je v textu mohu zpracovávat osobní údaje pomocí AI.

Revizi spusťte vždy, když firma schválí nebo zruší nějaký nástroj, přibude kategorie dat, kterou matice zatím nepokrývá, dojde k blízkému úniku nebo skutečnému incidentu, nebo se změní výklad GDPR relevantní pro zpracovávaná data. Pokud žádná z těchto událostí nenastane, stanovte pevný termín každoroční kontroly, aby matice neplatila jen do první změny, o které se nikdo nedozvěděl.

Stav zdrojů a omezení

Tabulka výše je provozní doporučení CIAD, ne právní stanovisko: rozděluje deset kategorií dat podle rizika a určuje, kde odpověď záleží na účelu a rozsahu zpracování. GDPR je citováno jen pro články, které text skutečně používá (5, 6, 9 a 32), a jen k tomu, co má být posouzeno, ne k tvrzení, že je některá kategorie dat s AI slučitelná. Stanovisko EDPB k AI modelům dokládá, že otázky ochrany osobních údajů u AI modelů jsou předmětem trvalé regulatorní pozornosti, ne že konkrétní nástroj je bezpečný. Kde matice ukládá posouzení DPO, jde o skutečnou podmínku: bez ní buňka neplatí jako povolení. Přesné nastavení sloupců (který nástroj je „schválený“, co znamená „vlastní kontrola“) si firma musí doplnit podle svých smluv; text sám o sobě žádnou konkrétní službu neschvaluje ani neoznačuje za bezpečnou.

Časté dotazy

Jaké kategorie dat by matice pro vkládání do AI měla rozlišovat?

Matice v tomto textu rozlišuje deset kategorií: veřejný marketingový materiál, interní necitlivý text, osobní údaje zákazníků, osobní údaje zaměstnanců, zdravotní nebo jiné zvláštní údaje, obchodně citlivé informace jako ceny a smluvní podmínky, materiál kryté mlčenlivostí vůči třetí straně, přihlašovací údaje, zdrojový kód a nezveřejněné finanční výsledky. Ke každé kategorii patří samostatné pravidlo pro tři různé cíle, kam data mohou putovat.

Smí zaměstnanec vložit osobní údaje zákazníka do veřejné verze AI nástroje?

Ne. Osobní účet na veřejné službě, který firma neschválila a nemá k němu smlouvu, není vhodným místem pro žádné osobní údaje zákazníka. U firmou schváleného nástroje nebo prostředí pod vlastní kontrolou firmy záleží na účelu, právním základu a rozsahu údajů; tuto konkrétní situaci musí posoudit pověřenec pro ochranu osobních údajů, ne zaměstnanec sám.

Co má zaměstnanec dělat, když schválený AI nástroj pro daný úkol chybí a termín nesnese odklad?

Chybějící schválený nástroj není důvod přesunout úkol na osobní účet. Úkol proveďte bez citlivých údajů, dokud nástroj neschválí IT nebo bezpečnost, nebo použijte běžný pracovní postup bez AI a chybějící schválení nahlaste jako podnět k rozšíření nabídky nástrojů. Neschválené používání mimo dohled firmy bývá označováno jako shadow AI a nese vlastní rizika.

Znamená odstranění jména z textu, že údaj přestává být osobní?

Ne nutně. Jiné podrobnosti v textu, jako datum, částka, popis situace nebo kombinace zdánlivě neutrálních detailů, mohou osobu identifikovat i bez jména. Jestli konkrétní text po úpravě ještě identifikuje člověka, nelze rozhodnout podle pocitu; v nejasném případě se zeptejte pověřence pro ochranu osobních údajů dřív, než text někam vložíte.

Kdo má ve firmě matici dat pro AI vlastnit a kdy ji aktualizovat?

Matici by měl vlastnit jmenovaný člověk, typicky pověřenec pro ochranu osobních údajů ve spolupráci s tím, kdo schvaluje nástroje. Revizi spusťte při schválení nebo zrušení nástroje, při nové kategorii dat, po incidentu nebo blízkém úniku, při změně výkladu GDPR a alespoň jednou ročně, i kdyby se nic z uvedeného nestalo.

Smí se do AI vkládat zdrojový kód nebo přístupová hesla?

Přístupová hesla a jiná přístupová tajemství do AI nepatří v žádném ze tří cílů; jakmile je jednou napíšete, považujte je za kompromitovaná a změňte je. Zdrojový kód lze ve schváleném nástroji vkládat po fragmentech bez zapsaných tajemství; celé repozitáře patří jen do prostředí pod vlastní kontrolou firmy.

ZDROJE A OVĚŘENÍ

revidováno Lukáš Dlouhý ·