Юрист Волков напомнил про ответственность за утечку данных через ИИ
В 42 процентах российских компаний сотрудники хотя бы раз передавали конфиденциальные или чувствительные данные в сервисы с искусственным интеллектом (ИИ). О том, как использование нейросетей на работе может привести к утечкам, штрафам и даже «уголовке», РИАМО сообщил руководитель управления информационной безопасности ГК «Гранель» Иван Волков.
Он подчеркнул, что нельзя быть точно уверенным в безопасном хранении конфиденциальной информации при загрузке в ИИ-сервис. Кроме того, любой запрос в зарубежный сервис, если в нем присутствуют персональные данные, считается трансграничной передачей данных. К таким операциям предъявляются строгие требования по федеральному закону «О персональных данных», включая предварительное уведомление Роскомнадзора и оценку конфиденциальности принимающей стороны.
«Нарушение для компании грозит многомиллионными штрафами, а для сотрудника – увольнением или административным штрафом за разглашение информации с ограниченным доступом. Если же будет доказан состав уголовного преступления в части трансграничной передачи персональных данных, то сотрудник может получить до 8 лет лишения свободы и штраф до 2 млн рублей», – сказал эксперт.
Волков советует придерживаться одного золотого правила: не передавать сервису те данные, которые нельзя показать конкуренту или постороннему человеку. В первую очередь нельзя загружать документы с персональными данными клиентов и сотрудников: ФИО, телефоны, паспорта, адреса, банковские карты, страховые полисы, а также сведения о дате рождения и месте проживания.
Ранее специалист по ИИ Пшинник рассказал о возможностях нейросетей в решении древних загадок.