Sari la conținut

Securitate și date

Înainte de conectarea datelor, stabilim sursele, scopul prelucrării, furnizorii implicați, locurile de găzduire și procesare, păstrarea și accesul. Aceste condiții se documentează în acordurile aplicabile proiectului. Alegerea unui model sau a unui serviciu se verifică și din perspectiva datelor pe care le va primi.

Pornim de la informațiile necesare sarcinii. Citirea și modificarea sunt permisiuni diferite, iar accesul se stabilește pe roluri și aplicații. Un utilizator nu trebuie să obțină printr-un rezumat informații la care nu are drept de acces.

Unde este posibil, folosim autorizări sau chei dedicate, revocabile separat. Parolele și cheile nu devin documente ale bazei de cunoștințe.

Stabilim ce poate pregăti sistemul și ce poate executa. Pentru acțiunile care cer aprobare, persoana responsabilă vede conținutul și efectul propus. Modificările relevante după aprobare se verifică din nou.

Un document, un email sau o pagină citită de AI nu poate acorda drepturi suplimentare sistemului. Proiectăm și testăm limitele instrumentelor, inclusiv pentru instrucțiuni nedorite găsite în conținut extern.

Numărul de telefon afișat nu este, singur, dovada identității. Pentru acces la informații sensibile și pentru acțiuni, se folosesc verificările convenite în proiect. Aceleași limite trebuie respectate în panoul web, mesagerie și voce.

Definim ce operații se înregistrează, cine poate consulta jurnalul și cât timp este păstrat. Jurnalul ajută la verificarea surselor, aprobărilor și rezultatelor, fără a acumula inutil date sensibile.

Stabilim responsabilul pentru incidente, oprirea operațiilor afectate și revenirea la procesul de lucru. Exportul, ștergerea și termenele aferente se clarifică de la început în condițiile proiectului.

Pentru cadrul legal, vezi AI Act și GDPR. Documentația explică principiile; nu înlocuiește evaluarea juridică și tehnică a unei implementări.