"Hej Chat, przeanalizuj mi ten dokument i napisz odpowiedź"
Wielu pracowników podczas intensywnego dnia w pracy nie boi się oddelegować niektórych zadań sztucznej inteligencji. Mogą to być rzeczy proste jak pomoc w organizacji zadań, ale nierzadko też te bardziej wymagające.
Pewnym standardem staje się generowanie sobie odpowiedzi na maile. W takich sytuacjach scenariusz zawsze jest stosunkowo prosty. Pracownik najpierw kopiuje całego maila, prosi o analizę treści, a potem o "profesjonalną i naturalną" odpowiedź. O ile w okienku czatu ląduje sama treść, która jest dosyć "sucha", to nie ma powodów do obaw.
Problem zaczyna się jednak wtedy, kiedy do rozmowy z naszym agentem trafia cała zawartość maila, a więc dokładne imię i nazwisko, adres e-mail, numer telefonu. W przypadku specyficznych spraw mogą to być także dane takie jak numer klienta, informacje dotyczące danego zakupu, sytuacja majątkowa osoby itp.
W takiej sytuacji przekazujemy sztucznej inteligencji dane wrażliwe, które potem są przetwarzane przez firmę, która nam dane AI dostarcza. To już może stanowić naruszenie RODO.
Najczęściej problem nie zaczyna się od złej intencji. Pracownik chce po prostu szybciej wykonać swoją pracę. Wkleja cały dokument, bo nie zastanawia się, które informacje są naprawdę potrzebne. Tymczasem zasada powinna być odwrotna: zanim przekażemy treść do AI, usuńmy wszystko, co zbędne i wrażliwe” – tłumaczy Karolina Praszek-Gołębiewska, prawniczka, specjalistka ds. ochrony danych osobowych oraz ekspertka ds. bezpieczeństwa informacji
Jest to też często o tyle problematyczne, że firmy mają przygotowane odpowiednie zapisy i regulaminy, a pracownicy i tak, często nieświadomie je omijają. Dobrym przykładem jest tutaj korzystanie do celów zawodowych z prywatnego AI, któremu serwujemy często poufne informacje.
Praca z AI a UODO
Bo tak, jakkolwiek na to nie patrzeć, wpisywanie danych osobowych do sztucznej inteligencji oznacza, że są one przetwarzane przez zewnętrzne systemy. Problem polega jednak na tym, że mało kto ma świadomość, że tak to właśnie działa.
Badanie potrzeb organizacji przeprowadzone przez Społeczny Zespół Ekspertów przy Prezesie UODO pokazało, że od 41 do 58,5% badanych podmiotów nie dostrzega związku między wykorzystywaniem narzędzi AI a przetwarzaniem danych osobowych. Jest to dość zatrważająca statystyka, która pokazuje jednocześnie, jak duże jest ryzyko, że nasze dane także są w ten sposób wykorzystywane.
Czyli firmy, które wykorzystują AI do np. obsługi klienta, nie są przygotowane na to, aby zachowywać przepisy RODO? Niestety tak i to także pokazuje badania. Aż 95,9% badanych wykazało, że nie uważa się za przygotowanych do wdrożenia sztucznej inteligencji w swojej pracy zgodnie z zasadami UODO. Mimo wszystko wskaźnik wykorzystywania takich narzędzi w firmach stale rośnie.
AI bardzo szybko stała się dla nas czymś tak naturalnym jak wyszukiwarka internetowa czy edytor tekstu. I właśnie dlatego łatwo zapominamy, że kiedy wklejamy do niej dokument, wiadomość czy dane klienta, przekazujemy te informacje konkretnemu systemowi. To, że odpowiedź otrzymujemy po kilku sekundach, nie oznacza, że dane znikają w momencie zamknięcia okna” - mówi Karolina Praszek-Gołębiewska
Jesteśmy więc w dość specyficznej sytuacji, w której oddelegowując część swoich obowiązków sztucznej inteligencji, nie zwracamy uwagi na przepisy. Jest to o tyle znamienne, że od momentu wprowadzenia RODO w Polsce minęło mniej niż 10 lat.
AI może nam pomóc w pracy, ale nie będzie za nas myśleć
W tej sytuacji trzeba pamiętać, że wszelkiego rodzaju narzędzia AI, choć potrafią znacząco ułatwić nam życie, nadal tylko narzędziami. Niespromptowany asystent nie ma ludzkiej inteligencji, a co za tym idzie, nie rozumie, które informacje mogą być poufne lub objęte klauzulą.
To sprawia, że jeśli podczas procesu rekrutacyjnego, pracownik działu HR wrzuci do sztucznej inteligencji całe CV kandydata, to przekaże AI praktycznie wszystkie informacje o nim. Od doświadczenia zawodowego po dane kontaktowe oraz personalne. Najgorzej, jeśli w dokumentach, które trafiają do chatobotów znajdą się informacje o chorobach, sytuacji rodzinnej czy czymkolwiek prywatnym. Wówczas, konsekwencje takich działań mogą być szczególnie poważne.
Odpowiedzią na to może być stwierdzenie, że "AI nie zapamiętuje wszystkiego". Problem w tym, że jest to stwierdzenie nieprecyzyjne, które wrzuca wszystkie narzędzia i modele do jednego worka. Różne firmy dostarczają klientom prywatnym i firmowym różne rozwiązania. Kluczowe jest tutaj jednak to, w jaki sposób dana firma określa swoje zasady dotyczące przechowywania danych, wykorzystywania rozmów do ulepszania usług czy dostępu do nich. Zresztą, już dziś dużo popularnych modeli ma możliwość zapamiętania i przetwarzania informacji między sesjami.
W tej sytuacji kluczowe jest zrozumienie, że nie zakaz, a zasady są istotne. Skoro wiemy, że AI może nam pomóc w pracy i może ją przyśpieszyć, a jednocześnie mamy świadomość jego ograniczeń w kontekście rozumowania, to warto działać w kierunku określenia zasad. Rozwoju technologii nie zatrzyma nawet seria firmowych zakazów, ale rozwój ten nie powinien ignorować odpowiedzialności.
Absolwent Uniwersytetu Jagiellońskiego, redaktor zawodu i pasji. Zajmuje się tematami technologicznymi, branżą gier oraz nowymi mediami. Wolne chwile lubi spędzać nie tylko przy grach, ale także na odkrywaniu i analizowaniu fikcyjnych światów, ewentualnie na składaniu komputerów.

