TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Во-первых, так положено

6 Aug, 11:58

Открыть в Telegram Поделиться Пожаловаться

ИИ уже используют все. Почему именно НКО рискуют нарушить закон о персональных данных первыми?

Последние несколько месяцев я все чаще слышу одну и ту же фразу: «Мы просто загрузили документы в ИИ, чтобы он помог написать ответ», «Сделали в ИИ саммари по заявкам благополучателей» и т.д.

Чаще всего это делается не из желания нарушить закон, а чтобы сэкономить время. Но именно НКО сегодня оказываются в зоне повышенного риска.

Почему? Потому что они работают с одной из самых чувствительных категорий информации: персональными данными благополучателей, волонтеров, сотрудников, жертвователей и партнеров. Причем нередко речь идет не просто о фамилии и номере телефона.

В заявках на помощь могут содержаться паспортные данные, сведения о состоянии здоровья, инвалидности, доходах семьи, составе семьи, медицинские документы, заключения врачей, реквизиты банковских счетов и множество другой информации.

И все это очень хочется «скормить» нейросети, чтобы она быстрее подготовила письмо, отчет, публикацию или аналитическую справку. Но здесь начинается юридическая часть.

Федеральный закон «О персональных данных» требует, чтобы обработка персональных данных осуществлялась для конкретных, заранее определенных целей и только теми способами, которые соответствуют этим целям. Оператор персональных данных обязан обеспечивать их безопасность и не допускать неправомерного распространения.

Если сотрудник копирует заявку благополучателя целиком и вставляет ее в сторонний сервис искусственного интеллекта, возникает сразу несколько вопросов.

Во-первых, является ли использование внешней нейросети способом обработки персональных данных, который предусмотрен внутренними документами организации?
Во-вторых, на каком основании данные передаются стороннему сервису?
В-третьих, где физически обрабатывается информация и кто получает к ней доступ?

На эти вопросы далеко не всегда можно дать однозначный ответ. Особенно если сотрудники регистрируются с личных аккаунтов или вообще не согласовывают применение ИИ внутри организации.

При этом распространено заблуждение, что достаточно убрать фамилию - и документ становится безопасным. Это не совсем так.

Обезличивание персональных данных - это не простое удаление имени. Согласно требованиям российского законодательства, после обработки должна исключаться возможность определить конкретного человека без использования дополнительной информации.

Если в тексте остались возраст, редкое заболевание, небольшой населенный пункт, семейные обстоятельства и описание жизненной ситуации, человека нередко можно идентифицировать даже без указания фамилии.

Например, фраза: «Девочка 9 лет из поселка N с редким генетическим заболеванием, воспитывается бабушкой после смерти родителей» - уже может позволить установить, о ком идет речь.

Поэтому формальное удаление Ф.И.О. далеко не всегда означает, что персональные данные действительно обезличены.

Отдельное внимание стоит уделить специальным категориям персональных данных, перечисленным в статье 10 Закона № 152-ФЗ. Это сведения о состоянии здоровья, инвалидности и другие данные, с которыми большинство некоммерческих организаций работают практически ежедневно. Их обработка требует соблюдения дополнительных условий, а небрежное обращение с такими сведениями может повлечь значительно более серьезные последствия.

🖊 Что можно сделать уже сейчас?
На мой взгляд, каждой НКО стоит ответить хотя бы на несколько практических вопросов:
1⃣ Есть ли в организации правила использования нейросетей?
2⃣ Понимают ли сотрудники, какие документы запрещено загружать во внешние сервисы?
3⃣ Какие данные обязательно должны быть обезличены перед использованием ИИ?
4⃣ Разрешено ли использовать личные аккаунты в нейросетях для рабочих задач?
5⃣ Кто принимает решение о применении искусственного интеллекта при работе с документами организации?
Эти вопросы уже перестали быть теоретическими.

Искусственный интеллект действительно помогает работать быстрее. Но чем ценнее информация, с которой работает организация, тем важнее сначала определить юридические границы его применения, а уже потом нажимать кнопку «Отправить».

234 2 3 5
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot