Del 12 av 14 · AI-grunnkurs for kunnskapsarbeid
Data, deling og tilgang
Lokale filer er ikke nødvendigvis lokal behandling; del bare lovlig og gi minst mulig tilgang.
Innhold i denne delen
01 · Lokal lagring er ikke det samme som lokal behandling
Lokal lagring er ikke det samme som lokal behandling
Denne arbeidsflaten består av lokale filer som deltakerne eier og kan flytte. Det er en viktig forskjell fra å låse arbeidet inne i en chat eller én leverandør.
Men lokal lagring betyr ikke nødvendigvis at modellen kjører lokalt. Når agenten leser en fil, kan relevant innhold bli sendt til tjenesten som behandler forespørselen.
Hva som lagres, hvor lenge det beholdes og hvordan det kan brukes, avhenger av tjenesten, kontotypen og avtalene organisasjonen har.
Derfor må du skille mellom hvor filen ligger, og hvor innholdet blir behandlet.
02 · Del bare informasjon oppgaven trenger
Del bare informasjon oppgaven trenger
At et verktøy gjør det lett å legge ved en fil, betyr ikke at du har lov til å dele innholdet med tjenesten.
Personopplysninger, kundedata, helseopplysninger, forretningshemmeligheter og annet fortrolig materiale kan være underlagt både lovverk, avtaler og virksomhetens egne regler.
Før slikt materiale brukes, må du vite hvilke verktøy og kontoer som er godkjent. Når agenten ikke trenger navn, identifikatorer eller hele dokumentet, bør informasjonen fjernes, anonymiseres eller avgrenses.
Hvis du er usikker på om materialet kan deles, skal du stoppe og avklare det først.
Før et verktøy tas i bruk, må du vite hvilken klient og konto virksomheten har godkjent. Avtalene for tjenesten avgjør hvilke behandlingsvilkår som gjelder; plasseringen av originalfilen gir ikke svaret.
Derfor må informasjonsgrensen avklares før arbeidet starter. Det holder ikke å vurdere om en fil er lett å legge ved; innholdet må være tillatt å dele, og bare de delene oppgaven faktisk trenger bør gjøres tilgjengelige.
03 · Lesetilgang før skrivetilgang
Lesetilgang før skrivetilgang
En agent kan bare lese og handle innenfor tilgangen den har fått. Derfor bør den ikke få mer tilgang enn oppgaven faktisk krever.
Hvis agenten bare skal undersøke kursmateriale, holder det med lesetilgang til kurset. Hvis den bare skal arbeide i én mappe, trenger den ikke tilgang til hele maskinen.
Skriving, sletting, publisering, kjøp og sending av meldinger har større konsekvenser enn å lese. Slike handlinger bør ha tydelige grenser og kreve godkjenning når utfallet ikke enkelt kan gjøres om.
Minst mulig tilgang beskytter både brukeren og agenten mot at en feil får større konsekvenser enn nødvendig.
04 · Minste tilstrekkelige tilgang
Minste tilstrekkelige tilgang
Gjør en kort forhåndskontroll før agenten åpner materialet: Hva er den minste informasjonsmengden som løser oppgaven? Hvilken mappe må leses? Hvilke deler kan anonymiseres? Hvilke resultater kan bare foreslås, og hvilke kan lagres?
Avgrensningen bør kunne forklares med oppgaven, ikke med hva verktøyet tilfeldigvis tilbyr. En analyse av månedssummer trenger ikke kundenavn. En sammenligning av tre dokumenter trenger ikke tilgang til resten av arkivet.
Vurder også hvor lett en handling kan gjøres om. Lesing er som regel mindre inngripende enn skriving; et utkast er mindre inngripende enn publisering; en lokal fil er enklere å hente tilbake enn en sendt melding. Legg menneskelig godkjenning foran grensene som er vanskelige å reversere.
Når behovet endres, kan du gi mer tilgang i et nytt, synlig steg. Det er tryggere enn å starte bredt og håpe at agenten bare bruker den delen du hadde i tankene.
Prøv i din egen arbeidsflate
Gjør det konkret
Velg en arbeidsoppgave og skriv hva agenten trenger å se, hva den ikke trenger, og hvilken tilgang som er tilstrekkelig.
Arbeidsoppgave: […] Agenten trenger å se: […] Agenten skal ikke se: […] Tilstrekkelig tilgang: […] Godkjenning kreves før: […]
Arbeidet skjer hos deg. Læringsportalen lagrer ikke svaret.
Sjekk forståelsen