Безпека й комплаєнс
Розмежування доступу, робота з персональними даними, журналювання дій агентів і політика використання ШІ в компанії. Вимоги GDPR і європейського закону про ШІ враховуємо окремим рядком.
З чим зазвичай приходять
Що ми робимо
Розмежування доступу
Агент бачить рівно ті дані, які потрібні для його процесу, і нічого понад це.
Персональні дані
Що збирається, навіщо, скільки зберігається і що йде в модель. Мінімізація там, де вона можлива.
Журналювання дій
Кожен запит і кожна дія агента записані: видно, хто, що і коли.
Обмеження на дії
Операції з грошима й персональними даними вимагають підтвердження людини.
Політика використання ШІ
Правила для співробітників: що можна нести в зовнішні сервіси, а що ні.
Документи для клієнтів з ЄС
Опис контуру, ролей і обробки даних у вигляді, який приймають на боці замовника.
Як це виглядає на практиці
Типові сценарії з цього напрямку: з чим приходять і що з цим робимо. Це не кейси конкретних клієнтів, підтверджені роботи зібрані в портфоліо.
- Ситуація
- Служба безпеки не пропускала запуск, бо не було видно, куди йдуть дані клієнтів.
- Що робимо
- Схема потоків, мінімізація даних і журнал дій. Запуск погодили.
- Ситуація
- Європейський замовник вимагав опис обробки персональних даних.
- Що робимо
- Підготували документи по контуру ШІ й ролях, включно з вимогами GDPR.
- Ситуація
- Агент бачив усю картку пацієнта, хоча для запису потрібні три поля.
- Що робимо
- Доступ звузили до необхідного, решта закрита на рівні прав.
Забронюйте розмову на тридцять хвилин
Оберіть зручний час. Поговоримо про те, як процес влаштований зараз і де він ламається