Cynical Sally← All rulings
DoPrivacy & GDPR

تغذیه‌ی ابزارهای هوش مصنوعی فقط با داده‌ای که واقعاً لازم دارند

امن‌ترین داده‌ی شخصی، داده‌ی شخصی‌ای است که اصلاً واردش نمی‌کنی. اول کمینه کن، بعد پرامپت بزن.

By Cynical SallyIssue Nº 1

این مشاوره حقوقی نیست. سلی رفتارها و موارد کاربرد را به‌طور کلی به سخره می‌گیرد، نه وضعیت خاص شما را، و هیچ‌چیز اینجا جای یک وکیل واقعی را نمی‌گیرد. پرونده‌ها واقعی‌اند؛ اما اینکه با آنها چه می‌کنید میان شما و کسی است که مجوز دارد به شما بگوید.

The use-case

حذف یا شبه‌نام‌سازیِ جزئیات شخصی قبل از استفاده از یک ابزار هوش مصنوعی، و فرستادن فقط آن‌چه کار لازم دارد.

This actually happenedA real case, in full
The receiptRegulator action

Garante (Italian DPA) v. OpenAI

EUR 15M fine, ruling Dec. 2024 · EU (Italy)

What happened

پرونده‌ی مرزی. جریمه از آموزش روی داده‌ی شخصی بدون مبنا و بدون شفافیت پیش آمد.

The outcome

یک جریمه‌ی ۱۵ میلیون یورویی. درس به سمت دیگر هم می‌رود: آن‌چه به یک مدل تغذیه می‌کنی را کمینه کن و بیشتر این ریسک اصلاً نمی‌چسبد.

Why

این همان عادتِ کسل‌کننده‌ای است که تو را از داستان‌های عبرت‌آموز دور نگه می‌دارد. جریمه‌ها و ممنوعیت‌ها دور سازمان‌هایی خوشه می‌زنند که بیشتر از مبنایی که داشتند داده‌ی شخصی به مدل‌ها دادند. کمینه‌سازیِ داده، یعنی اصلِ فقط استفاده از آن‌چه واقعاً نیاز داری، ارزان‌ترین انطباقی است که در عمرت انجام می‌دهی.

بیشتر کارهای هوش مصنوعی واقعاً به یک نام، یک آدرس، یا یک رکورد کامل نیاز ندارند. به واقعیت‌های مرتبط نیاز دارند. این دو را جدا کن و بیشتر آسیب‌پذیریِ حریم خصوصی‌ات قبل از اینکه اصلاً «ارسال» را بزنی ناپدید می‌شود.

شرکت‌هایی که جریمه شدند یک چیز مشترک داشتند: همه‌چیز را به مدل فرستادند. تو می‌توانی به‌سادگی این کار را نکنی.

What to do instead
  • 01نام‌ها، اطلاعات تماس، و شناسه‌هایی که کار لازم ندارد را قبل از پرامپت زدن حذف کن.
  • 02برای هر داده‌ی شخصی‌ای که می‌فرستی یک مبنای قانونی و یک سابقه نگه دار.
  • 03بررسی کن که آیا فروشنده‌ی هوش مصنوعی‌ات روی ورودی‌هایت آموزش می‌دهد، و وقتی مهم است آن را خاموش کن.

مشاوره حقوقی نیست. تفسیری کلی درباره یک مورد کاربرد است، نه وضعیت شما. پیش از هر اقدامی با یک وکیل واقعی صحبت کنید.