Как обезопасить себя и данные в эпоху ИИ

Как обезопасить себя и данные в эпоху ИИ

Авторы-эксперты:

Екатерина Юрченко, ведущий эксперт по трансформации, централизации и автоматизации функций бэк-офиса в России и СНГ. Основатель и СЕО консалтинговой компании ДЭКАРТ. Автор Telegram-канала «Секреты бизнеса».

Александр Козьминых, юрист ИКРЫ, эксперт по защите интеллектуальной собственности, в том числе в контексте технологий искусственного интеллекта.


Когда искусственный интеллект (ИИ) только начал стремительно распространяться, многие говорили о том, что он заменит людей в рабочих процессах. И хотя быстро стало очевидно, что полного замещения не случится, влияние ИИ продолжает стремительно расти и охватывает всё больше сфер.

Уже никого не удивляет быстрый ответ на любой вопрос от ChatGPT или красивая картинка, сгенерированная искусственным интеллектом. Многие из нас стали обращаться к ИИ-помощникам для быстрого анализа больших массивов данных, помощи в сложных расчётах и написании текстов, разработки презентаций. Но с новыми технологиями появились и новые риски: резкий рост плагиата, копипасты и снижение качества генерируемого контента. Например, можно создать изображение, опубликовать его в открытом доступе, а алгоритм сможет использовать его, как основу для будущих генераций. Возникает целый ряд вопросов, связанных с безопасностью: как защитить свою интеллектуальную собственность? Как обезопасить личные данные, которые уже в ближайшем будущем можно будет извлечь и проанализировать с помощью ИИ проще и быстрее, чем когда-либо?

В масштабах бизнеса эта проблема кратно усиливается — как защитить компанию от некачественных процессов, если они стали выполняться автоматически без участия человека? Кто проконтролирует робота и убедится, что результат работы ИИ верен и безопасен? Что можно «залить» в открытый для всех ИИ-помощник, не нарушив требования к конфиденциальности данных компании?

Чтобы разобраться в этом, ИКРА обратилась к двум экспертам. Первый — Екатерина Юрченко, специалист с более чем 20-летним опытом работы в крупных корпорациях. Она фокусируется на повышении эффективности бизнес-процессов бэк-офиса. Второй — юрист ИКРЫ Александр Козьминых. Он эксперт по защите интеллектуальной собственности, в том числе в контексте технологий искусственного интеллекта.

Когда мы беспокоимся о безопасности данных и эффективности технологий, самое первое и важное, что можно и нужно сделать — это перестать беспокоиться и начать строить свою систему координат.

С чего начать внедрение ИИ в бизнес? Практические шаги от эксперта по трансформации

Екатерина Юрченко рекомендует начинать с пилотных проектов и последовательных шагов, чтобы минимизировать риски и накопить практический опыт.

  1. Определите пилотные процессы под роботов/ИИ в компании и начните их внедрять.

Берите простые процессы, некритичные для бизнеса и клиентов, и тренируйтесь на них. Только не забудьте сначала максимально упростить выбранный процесс — технологии дают максимум эффекта на большом массиве стандартных операций.

  1. Собирайте «физические» данные.

Отслеживайте изменения. Собирайте статистику о трудозатратах, ошибках, объёмах операций, производительности. Сравнивайте с тем, что было раньше. Не жалейте ресурсы на анализ своей работы и автоматизацию этих процессов — это даст вам много идей для дальнейшей цифровизации.

  1. Сразу внедряйте контуры безопасности. Это приоритет №1. 

Создайте процедуры на случай сбоев, проведите тесты на «безопасную остановку» и регулярный аудит киберрисков. Без этого этапа внедрения роботов и искусственного интеллекта в процессы компании несёт повышенные риски.

Как подготовить команду к внедрению ИИ?

Екатерина Юрченко считает, что главная проблема внедрения — не технологическая, а человеческая. Основное препятствие — это отсутствие знаний у сотрудников и страх перед изменениями.

Задача компании — развеять мифы и показать команде возможности. Многие сотрудники просто не понимают, как ИИ может стать их помощником, а не конкурентом. Страх, что «робот его заменит», блокирует прогресс. Поэтому, чтобы трансформировать подход к работе, Екатерина советует:

  1. Сначала подготовить людей к новой реальности. Рассказать, как ИИ освободит время от рутины, уменьшит количество ошибок и позволит заниматься более сложными и интересными задачами.
  2. Обучить сотрудников новым навыкам. Бухгалтеров, финансистов, кадровиков — всех, чьи процессы затронет автоматизация — необходимо научить работать в обновлённой системе. Важно иметь в штате аналитиков бизнес-процессов и экспертов по настройке роботов и управлению ИИ. С приходом новых технологий меняется наше отношение к работе, требования к сотрудникам, появляются новые роли и специальности. 
  3. Обязательно внедрить процедуры по управлению изменениями. «Это моя любимая тема — за 20 лет работы в проектах так и не поняла, почему компании недооценивают важность управления изменениями», — рассказывает Екатерина. Нужно уметь простым языком объяснять, что происходит, как эти изменения влияют на компанию и её сотрудников. Любые трансформации проходят гораздо легче, если с командой выстроен постоянный диалог и люди не боятся задать вопросы.

Юрист ИКРЫ рассказывает, как защитить интеллектуальную собственность и данные

Использование ИИ и нейросетей часто связано с объектами интеллектуальной собственности: текстами, изображениями и видео. Чтобы сгенерировать нужную вам картинку, ИИ предварительно обучается на огромном массиве авторских работ — зачастую без ведома и согласия их создателей. Поэтому результат генерации может если не на 100% совпасть с уже созданным ранее творческим трудом, то быть схожим с чужой работой до степени смешения, повторять чью-то работу с некоторыми изменениями (например, вашу же). Именно поэтому в пользовательских соглашениях большинства нейросетей ответственность за возможный плагиат лежит на пользователе, который обязан самостоятельно проверить результат на чистоту прав.

Чтобы защитить свой авторский контент от использования нейросетями и их пользователями, Александр Козьминых советует использовать следующие правила:

  1. Фиксируйте авторство. Публикуйте материалы на площадках, позволяющих достоверно идентифицировать автора и дату публикации контента. Указывайте своё авторство и дату через копирайт в формате: © ФИО автора, дата публикации.
  2. Закрепите запрет. Предусмотрите прямой запрет на использование контента без вашего согласия, в том числе в датасетах для обучения нейросетей. Это можно сделать с помощью ссылки на лицензию, по которой вы планируете распространять контент, или через размещение рядом с копирайтом соответствующий дисклеймера.
  3. Контролируйте использование вашего контента в сети через его поиск по открытым источникам с помощью классических поисковиков (Яндекс, Google) или всё тех же нейросетей.

Что касается защиты данных, в первую очередь персональных, лучший способ их защитить — это не передавать свои данные всем подряд: в анкетах на скидочные карточки, регистрационных формах на разных сайтах. А если решили передать — прочитайте согласие на обработку персональных данных, рядом с которым вы всегда так легко ставите ✅. Возможно вы соглашаетесь не на то, на что планировали. А если согласия нет, а данные собирают — лучше сразу покинуть такую страницу, не оставляя на ней своего цифрового следа 🐾.

Как помочь команде перестать бояться ИИ?

Работа с ИИ и защита данных требуют не только технических знаний, но и особого типа мышления, а именно, способности видеть задачу под разными углами, предугадывать риски и находить нестандартные решения.

Прокачайте этот навык в команде с помощью «ПРОВОКАРТ» от ИКРЫ. Этот инструмент на основе латерального мышления помогает тренировать гибкость ума и проводить более продуктивные сессии — будь то мозговой штурм по кибербезопасности, проектирование новых бизнес-процессов или поиск идей для новых продуктов или сервисов.

Тест по креативности от ИКРЫ — узнай свой тип мышления: пройти тест

X