Новости

Безопасность данных под угрозой: как ваши поставщики могут отправлять информацию в модели ИИ без вашего согласия

Недавний отчет DataGrail показал, что более 60% поставщиков программного обеспечения, заявляющих о поддержке ИИ, не раскрывают информацию о третьих сторонах, участвующих в обработке данных

Недавний отчет DataGrail показал, что более 60% поставщиков программного обеспечения, заявляющих о поддержке ИИ, не раскрывают информацию о третьих сторонах, участвующих в обработке данных

Содержание

Отчет DataGrail, опубликованный недавно, вызывает опасения о безопасности данных и конфиденциальности. Согласно результатам исследования, более 60% поставщиков программного обеспечения, заявляющих о поддержке искусственного интеллекта (ИИ), не раскрывают информацию о третьих сторонах, участвующих в обработке данных. Это означает, что многие компании, использующие программное обеспечение с функциями ИИ, могут не осознавать, что их данные отправляются для обработки в модели ИИ без их согласия.

Проблема с договорами об обработке данных

Договор об обработке данных (DPA) является основным документом, который регулирует отношения между компанией и поставщиком программного обеспечения. Однако, согласно отчету DataGrail, многие поставщики программного обеспечения не раскрывают полную информацию о своих партнерах и подрядчиках, что может привести к утечке данных и нарушению конфиденциальности.

Эта проблема особенно актуальна в контексте российского законодательства, где требования к защите персональных данных становятся все более жесткими. Компании, работающие на российском рынке, должны быть осведомлены о потенциальных рисках, связанных с использованием программного обеспечения с функциями ИИ, и принимать меры для защиты своих данных.

Риски для компаний

Несанкционированная отправка данных в модели ИИ может привести к серьезным последствиям для компаний, включая утечку конфиденциальной информации, нарушение законодательства о защите данных и ущерб репутации.

Согласно отчету DataGrail, 32,8% поставщиков программного обеспечения, заявляющих о поддержке ИИ, также заявляют о других рискованных действиях, таких как обработка敏ительных персональных данных или принятие автоматических решений. Это означает, что компании, использующие такое программное обеспечение, могут быть подвержены еще большим рискам.

Необходимость прозрачности и контроля

Для предотвращения подобных проблем компании должны требовать от своих поставщиков программного обеспечения полной прозрачности и контроля над обработкой данных. Это может включать регулярные аудиты, проверки договоров и соглашений, а также обеспечение того, что все партнеры и подрядчики поставщика программного обеспечения соответствуют требованиям законодательства о защите данных.

Кроме того, компании должны быть осведомлены о потенциальных рисках, связанных с использованием программного обеспечения с функциями ИИ, и принимать меры для их минимизации. Это может включать разработку внутренних политик и процедур для обработки данных, а также обеспечение того, что все сотрудники понимают важность защиты данных.

Источник: VentureBeat