Klasifikasikan sebelum menyalin
Bedakan informasi publik, internal, rahasia, data pribadi, kredensial, dan materi klien. Buat daftar yang dilarang masuk ke alat umum, termasuk nomor identitas, catatan kesehatan, kontrak, kata sandi, dan kode produksi sensitif. Menghapus nama belum selalu cukup karena kombinasi jabatan, lokasi, dan kejadian dapat mengenali seseorang. Bila ragu, gunakan data sintetis atau cuplikan minimal.
Baca pengaturan penyedia
Periksa apakah masukan disimpan, dipakai untuk pelatihan, dapat ditinjau manusia, berapa lama retensinya, lokasi pemrosesan, serta cara menghapus data. Paket gratis dan bisnis dapat memiliki ketentuan berbeda. Kebijakan juga berubah sehingga catat tanggal pemeriksaan. Janji tidak melatih bukan berarti tidak menyimpan log untuk keamanan atau operasi.
Batasi akses dan integrasi
Gunakan akun organisasi, autentikasi kuat, dan izin minimum. Plugin atau konektor dapat membuka surel, dokumen, kalender, dan repositori lebih luas daripada pertanyaan yang sedang dikerjakan. Tinjau ruang lingkup sebelum menyetujui dan cabut akses yang tidak digunakan. Jangan membagikan satu akun tim karena jejak tindakan dan proses pencabutan menjadi tidak jelas.
Siapkan penanganan insiden
Tentukan kanal pelaporan ketika data terlanjur dikirim, siapa yang menghubungi penyedia, dan bagaimana menilai dampaknya. Simpan waktu, jenis data, akun, serta tindakan yang sudah dilakukan tanpa menyalin rahasia ke tiket terbuka. Perubahan kata sandi mungkin diperlukan bila kredensial terpapar. Kebijakan sederhana yang dilatih lebih berguna daripada dokumen panjang yang tidak dikenal pengguna.
Artikel terkait
- Menguji asisten AI untuk pekerjaan harian
- Cara mendeteksi halusinasi dan sumber rekaan dari model AI
- Kerangka tata kelola AI yang realistis untuk UMKM