At fodre AI-værktøjer med kun de data, de faktisk har brug for
De sikreste personoplysninger er dem, du aldrig indtaster. Minimér først, prompt bagefter.
Dette er ikke juridisk radgivning. Sally haner adfaerd og brugsscenarier generelt, aldrig din specifikke situation, og intet her erstatter en rigtig advokat. Sagerne er virkelige; hvad du gor ved dem, er en sag mellem dig og en, der har bemyndigelse til at radgive dig.
At fjerne eller pseudonymisere personlige detaljer, før du bruger et AI-værktøj, og kun sende det, opgaven kræver.
Garante (Italian DPA) v. OpenAI
EUR 15M fine, ruling Dec. 2024 · EU (Italy)
Grænsesagen. Bøden fulgte af træning på personoplysninger uden grundlag og uden gennemsigtighed.
En bøde på EUR 15M. Lektien går også den anden vej: minimér, hvad du fodrer en model med, og det meste af denne risiko knytter sig aldrig.
Det er den kedelige vane, der holder dig ude af skrækhistorierne. Bøderne og forbuddene klumper sig om organisationer, der fodrede modeller med flere personoplysninger, end de havde et grundlag for. Dataminimering, princippet om kun at bruge det, du reelt har brug for, er den billigste compliance, du nogensinde laver.
De fleste AI-opgaver kræver faktisk ikke et navn, en adresse eller en komplet journal. De kræver de relevante fakta. Adskil de to, og det meste af din privatlivsrisiko forsvinder, før du overhovedet trykker send.
“De virksomheder, der fik bøder, havde én ting til fælles: de sendte modellen alt. Du kan ganske enkelt lade være.”
- 01Fjern navne, kontaktoplysninger og identifikatorer, opgaven ikke har brug for, før du prompter.
- 02Hold et lovligt grundlag og en dokumentation for enhver personoplysning, du sender.
- 03Tjek, om din AI-leverandør træner på dine input, og sluk for det, når det betyder noget.
Ikke juridisk radgivning. Generel kommentar til et brugsscenarie, ikke din situation. Tal med en rigtig advokat, for du handler.