Ladattiin Väärä Tiedosto TeKOälyyn — Potkut. Näin Tietoturva Toimii teKOälyssä
DeepSeek
OpenAI
Google/DeepMind
Työntekijät lataavat yritysdataa julkisiin teKOälypalveluihin yhä enemmän, usein ilman sääntöjä tai ymmärrystä datan virrasta. Tuore esimerkki: huippujohtaja sai potkut ladattuaan työasiakirjoja DeepSeekiin. Artikkeli selittää, minne data päätyy, kuka sen näkee ja miksi poistaminen on usein peruuttamatonta.
Daria Lushkinan artikkeli RuNet Rating -sivustolla tarkastelee tietoturvaa neuroverkkoja käytettäessä. Siinä mainitaan tutkimus, jonka mukaan 150 venäläisen yrityksen työntekijät latasivat julkisiin tekoälypalveluihin vuonna 2025 kolmekymmentä kertaa enemmän yritystietoja kuin vuotta aiemmin, ja 60 prosentilla yrityksistä ei ole tekoälyn käyttöön liittyviä sääntöjä. Heinäkuussa moskovalaisen suunnitteluyrityksen ylin johtaja erotettiin, koska hän latasi työasiakirjoja DeepSeekiin, ja tuomioistuin asettui työnantajan puolelle. Artikkelissa kerrotaan yksityiskohtaisesti tiedonkäsittelyputkesta: tiedostot jäsennetään, teksti erotetaan, jaetaan fragmentteihin ja muunnetaan upotuksiksi, jättäen jälkiä lokitiedostoihin ja tallennustilaan. Tiedot voivat olla haavoittuvia tallennuksessa, lokitiedostoissa, kolmannen osapuolen ketjuissa ja koulutuksessa. Poistaminen on monimutkaista: keskustelun poistaminen ei poista kaikkia kopioita, ja jos tietoja on käytetty koulutukseen, niiden vaikutus on peruuttamaton. Artikkelissa käsitellään myös koneellista unohtamista tutkimussuuntana. Siinä todetaan, että ihmismoderointi voi tarkastella keskusteluja, kuten Googlen Geminissä, ja että infrastruktuurikumppaneilla, kuten pilvipalveluntarjoajilla, on pääsy tietoihin. Siinä mainitaan DeepSeekin tietomurto vuonna 2023, jossa yli miljoona riviä chat-lokeja ja avaimia paljastui. Samsungin insinöörit lähettivät lähdekoodia ChatGPT:hen, ja Yhdysvaltain kyberturvallisuusviraston johtaja latasi arkaluonteisia asiakirjoja. Kirjoittaja kehottaa varovaisuuteen ja tietopolitiikkojen ymmärtämiseen.
Lähde: Habr — хаб ИИ —
Alkuperäinen
