Case Study · Ryzyko Wycieku Danych
Pracownicy Samsunga wklejali poufny kod źródłowy do ChatGPT
Co się wydarzyło
W 2023 roku Samsung wykrył, że pracownicy wprowadzali poufne informacje do ChatGPT - według Bloomberga doszło m.in. do przesłania poufnego kodu źródłowego. Firma nie miała pełnej wiedzy, w jaki sposób pracownicy faktycznie korzystają z publicznych narzędzi AI ani co dzieje się z danymi po ich przekazaniu na zewnętrzne serwery.
W reakcji Samsung ograniczył korzystanie przez pracowników z generatywnej AI i zapowiedział budowę własnych, wewnętrznych rozwiązań. Bloomberg opisał co najmniej trzy przypadki niewłaściwego wykorzystania narzędzi AI.
Problem biznesowy
Firma nie wiedziała wystarczająco dobrze, w jaki sposób pracownicy korzystają z publicznej AI i jakie informacje jej przekazują.
Co mogło pomóc
- Audyt faktycznego wykorzystania AI przed napisaniem polityki
- Lista zatwierdzonych narzędzi zamiast pozostawiania wyboru pracownikom
- Jasne zasady dotyczące danych poufnych
- Bezpieczna, zatwierdzona alternatywa - nie tylko zakaz
Co z tego wynika
Audyt użycia AIPolityka AISzkolenia AIBezpieczne wdrożenie AI