Nicht genehmigte KI-Notizenschreiber
Vier Kacheln beim Anruf. Nur drei davon sind Menschen.
Was ist Nicht genehmigte KI-Notizenschreiber?
Ein KI-Notizschreiber ist ein Teilnehmer mit perfektem Gedächtnis, eigenem Speicher und eigener Mailingliste, und der einzige Ort, an dem er sich bekannt gibt, ist die Liste. In dieser Übung nimmt man an einer vertraulichen HR-Beratung über die kostenlose Testversion eines Kollegen teil und die anschließend veröffentlichte Zusammenfassung wird für jeden geöffnet, der über den Link verfügt. Sie üben, einen Dienstplan zu überprüfen, bevor etwas Sensibles gesagt wird, ein Werkzeug während eines Anrufs zu entfernen und eine Aufzeichnung zu melden, die das Gebäude bereits verlassen hat.
Was Sie lernen in Nicht genehmigte KI-Notizenschreiber
- Lesen Sie eine Besprechungsliste, bevor eine vertrauliche Diskussion beginnt, und erkennen Sie ein Aufzeichnungstool an der nicht zum Unternehmen gehörenden Beitrittsadresse und nicht am Anzeigenamen
- Machen Sie sich bewusst, dass es sich bei der kostenlosen Testversion eines Kollegen um eine nicht geprüfte Lieferantenvereinbarung handelt und dass der Gastgeber des Meetings entscheidet, was das von ihm durchgeführte Meeting aufzeichnen darf
- Entfernen Sie einen nicht genehmigten Teilnehmer und sperren Sie die Besprechung. Seien Sie sich bewusst, dass dadurch geschützt wird, was noch nicht gesagt wurde und niemals, was gesagt wurde
- Behandeln Sie eine automatisierte Zusammenfassungs-E-Mail und ihren Link als eigenständige Offenlegung, da Zusammenfassungen in die Einladungsliste gelangen und öffentliche Links keine Anmeldung und kein Ablaufdatum beinhalten
- Beurteilen Sie, was die Aufbewahrungs-, Freigabe- und Modellschulungseinstellungen eines Lieferanten für eine Löschanfrage bedeuten, und melden Sie eine nicht genehmigte Aufzeichnung unter Nennung des Lieferanten, der darin identifizierbaren Personen und des aktuellen Speicherortes der Kopien
Nicht genehmigte KI-Notizenschreiber — Trainingsschritte
-
Neun Uhr, Raum 2
Es ist kurz vor neun. Sie haben den Vorschlag für die Nachtschicht in der Radiologie geöffnet, die Konsultationsunterlagen zur Hälfte ausgearbeitet und dreißig Minuten mit den beiden Personen verbracht, die ihn unterzeichnen können. Tomas Berg kommt aus der Führungsetage, Priya Lindqvist aus der Rechtsabteilung. Nils Brandt, der für die Personalplanung zuständige Auftragnehmer, ist auf der Einladung, hat aber bereits gesagt, dass er nicht teilnehmen kann.
-
Öffnen Sie den Meeting-Client
Zwei der vier Nachtposten werden umstrukturiert, und die beiden Personen in diesen Posts wissen es noch nicht. Nichts, was in der nächsten halben Stunde gesagt wird, soll den Anruf verlassen.
-
Starten Sie die Beratung
Das Treffen steht heute auf dem Terminplan. Sie sind der Gastgeber.
-
Die ersten vier Minuten
Sie eröffnen die Art und Weise, wie Sie immer eine Beratung eröffnen: den Raum, den Umfang und die Erinnerung, dass es nicht weitergeht, bis die Personalabteilung mit den Betroffenen gesprochen hat. Priya braucht die Namen für den Papierkram und Tomas liest sie vor.
-
Zählen Sie den Raum
Auf dem Bildschirm sind vier Kacheln zu sehen und nur drei Personen reden.
-
Lesen Sie die vierte Kachel
Sie beenden die Diskussion und schauen sich die vierte Karte genau an.
-
Fragen Sie, wem es gehört
Du stellst Tomas die Frage direkt und seine Antwort ist die, die fast jedes Mal kommt.
-
Entfernen Sie es aus dem Anruf
Priya hat Recht, dass das Gespräch aufhört, bis das Werkzeug weg ist. Durch das Entfernen werden die ersten vier Minuten nicht rückgängig gemacht, aber die nächsten zwanzig Minuten werden nicht hinzugefügt.
-
Sperren Sie die Besprechung
Der Notizzettel wird an Tomas' Kalendereintrag angehängt und fügt sich genauso schnell wieder ein, wie er beigefügt wurde. Durch das Abschließen der Besprechung wird die Tür dahinter für den Rest der Sitzung geschlossen.
-
Beenden Sie die Beratung
Wenn das Tool ausgeschaltet und die Besprechung gesperrt ist, werden die Untertitel gestoppt und Sie drei können die Diskussion ordnungsgemäß beenden.
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 3 Data Protection
- CIS 14.4 Train Workforce on Data Handling Best Practices
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (integrity and confidentiality)
- Art. 32 Security of processing
EU AI Act
- Art. 4 AI literacy