Sanitizace dokumentů pro AI má vycházet z účelu práce, ne z plošného zákazu
Analyzováno: 1 dokument / 654 slov
Executive Summary
- Pouhé pravidlo nezadávat citlivá data do AI neřeší úkoly, které vyžadují práci se smlouvami, návrhy, poznámkami či kódem. Při časovém tlaku pak lidé mohou pravidla obejít a nahrát původní soubor.
- Sanitizace má rozhodovat podle účelu: zachovat jen údaje, bez nichž AI daný úkol nevyhodnotí, a odstranit ostatní citlivý kontext.
- Bezpečná redakce nevzniká překrytím textu. Vyžaduje nový soubor složený z povolených segmentů a zástupných symbolů, doplněný auditním záznamem.
Core Knowledge
AI se posunula od obecných zadání na prázdném plátně k práci nad rozsáhlým existujícím kontextem. Do modelů se proto předávají celé smlouvy, návrhy, zápisy z porad nebo repozitáře kódu. S rostoucím objemem kontextu přibývá i citlivých informací, které se k úloze mohou připojit náhodně.
Plošný zákaz vkládání citlivých dat tento problém neřeší. Smlouvy nebo hodnocení výkonu je stále nutné zpracovat. Pokud příprava bezpečné kopie znamená úplné ruční čištění, zaniká časová výhoda AI a roste motivace pravidla obejít, například použitím nefiremního účtu či neschváleného systému.
Sanitizace má být řízena pracovním účelem. Základní otázka zní: Jaké informace jsou pro konkrétní úkol skutečně nezbytné? Skutečná cena má zůstat, pokud AI posuzuje cenu. Pokud AI analyzuje předpoklady plánu, například načasování migrace skladů nebo integrace ERP, přesná cenová čísla nutná být nemusí.
Doporučený workflow lokální přípravy očištěné kopie:
- Zpracujte dokument lokálně bez síťového připojení.
- Definujte firemně specifické citlivé termíny, například názvy projektů, klienty a interní kódová označení.
- Kontrolujte strukturované vzory i sémantický kontext.
- Sporné položky zobrazte k rozhodnutí, ale ve výchozím stavu je skryjte.
- U každé položky rozhodněte, zda je pro pracovní účel nezbytná.
- Vytvořte nový soubor jen z povolených textových segmentů a standardizovaných zástupných symbolů, například
[PROJECT_TERM_01]. - Přidejte auditní záznam s kategoriemi a počty položek odstraněných z výsledného souboru, nikoli s jejich původními hodnotami.
Zdroj popisuje nástroj Air Lock pro lokální zpracování dokumentů. Má kontrolovat strukturované vzory i sémantický kontext, pracovat s uživatelsky definovanými citlivými termíny, umožnit posouzení sporných položek a vytvořit očištěnou kopii s auditním záznamem.
Anti-patternem je vizuální překrytí citlivého textu černými pruhy. Původní soubor může nadále obsahovat metadata, komentáře, sledované změny nebo odkazy. Princip bezpečné kopie proto zní: obsahuje pouze povolené segmenty a standardizované zástupné symboly, nikoli skryté části původního kontejneru.
Decision Rules
- IF pracovní úkol vyžaduje skutečný citlivý kontext, THEN nepoužívejte jen obecný zákaz, ale dokument před předáním AI sanitizujte.
- IF AI potřebuje vyhodnotit skutečnou cenu, THEN skutečnou cenu v povoleném obsahu ponechte.
- IF AI analyzuje pouze předpoklady plánu, například migrace skladů nebo ERP integrace, THEN přesná cenová čísla odstraňte.
- IF dokument obsahuje interní názvy projektů, jména klientů nebo kódová označení, THEN zařaďte je mezi explicitně chráněné termíny.
- IF má být dokument předán externímu nebo frontier modelu, THEN vytvořte nový soubor z povolených segmentů a zástupných symbolů místo překrývání původního obsahu.
Quality Criteria
Checklist
- Sanitizace odpovídá konkrétnímu pracovnímu účelu a zachovává pouze nutný kontext.
- Kontrola zahrnuje strukturované vzory i sémantický kontext.
- Firemně specifické citlivé termíny jsou explicitně definované.
- Výstup je nový soubor bez původních skrytých metadat, komentářů a sledovaných změn.
- Existuje auditní záznam s kategoriemi a počty položek odstraněných z výsledného souboru.
Red flags
- Dokument je pouze vizuálně překryt černými pruhy.
- Pro práci s AI se používá nefiremní účet nebo neschválený systém.
- Uživatel musí vše odstraňovat ručně a kvůli tření obchází pravidla.
Benchmark
Dobrá praxe vytváří nový soubor obsahující pouze povolený obsah. Citlivé termíny jsou nahrazeny zástupnými symboly a auditní záznam uvádí odstraněné kategorie i jejich počty.
Špatná praxe nahrává původní dokument přímo nebo jen překrývá jeho části, zatímco metadata, komentáře či historie změn mohou zůstat součástí souboru.
Edge Cases
Firemní projektový název nebo interní označení nemusí obecný model vyhodnotit jako citlivé. Takový termín je nutné přidat do explicitního seznamu chráněných výrazů.
Ve vysoce regulovaném prostředí, například ve zdravotnictví, může být cena jediného úniku příliš vysoká. Zdroj uvádí limitaci: uživatelé pak mohou zadržet téměř všechna hodnotná data a AI nezíská dostatečný kontext. Konkrétní postup pro tento případ zdroj nedefinuje.
Při časovém tlaku a velkém počtu bezpečnostních rozhodnutí hrozí bezpečnostní únava. Lokální sanitizace snižuje tření tím, že uživatel rozhoduje především o položkách sporných pro daný účel.
Metadata
- Celkový počet zdrojů: 1
- Pokrytí: 95 %
- Důvěryhodnost: vysoká - zdroj poskytuje souvislý popis problému, metodiky lokální sanitizace, rozhodovací matice, redakčních rizik, auditního záznamu i bezpečnostních trendů. Nebyly použity externí informace.
- Zdroj 1: How to Use AI on Files You're Not Allowed to Upload