Preneurs de notes IA non approuvés
Quatre tuiles sur l'appel. Seuls trois d’entre eux sont des personnes.
Qu'est-ce que Preneurs de notes IA non approuvés?
Un preneur de notes IA est un participant doté d'une mémoire parfaite, de son propre stockage et de sa propre liste de diffusion, et le seul endroit où il s'annonce est la liste. Dans cet exercice, on rejoint une consultation RH confidentielle sur l'essai gratuit d'un collègue, et le récapitulatif qu'elle publie ensuite s'ouvre à toute personne disposant du lien. Vous vous entraînez à vérifier une liste avant que quelque chose de sensible ne soit dit, à supprimer un outil en cours d'appel et à signaler un enregistrement qui a déjà quitté le bâtiment.
Ce que vous apprendrez dans Preneurs de notes IA non approuvés
- Lisez une liste de réunions avant le début d'une discussion confidentielle et reconnaissez un outil d'enregistrement par son adresse de participation hors entreprise plutôt que par son nom d'affichage.
- Comprendre que l'essai gratuit d'un collègue est un accord de fournisseur non évalué et que l'organisateur de la réunion décide de ce qui est autorisé à enregistrer la réunion qu'il organise.
- Supprimez un participant non approuvé et verrouillez la réunion, sachant que cela protège ce qui n'a pas encore été dit et jamais ce qui a été dit.
- Traitez un e-mail récapitulatif automatisé et son lien comme une divulgation à part entière, puisque les récapitulatifs vont vers la liste d'invitations et que les liens publics ne comportent ni connexion ni expiration.
- Déterminez ce que signifient les paramètres de rétention, de partage et de formation du modèle d'un fournisseur pour une demande de suppression, et signalez un enregistrement non approuvé nommant le fournisseur, les personnes identifiables dans celui-ci et l'emplacement actuel des copies.
Preneurs de notes IA non approuvés — Étapes de la formation
-
Neuf heures, salle 2
Il est neuf heures un peu moins. Vous avez la proposition d'équipe de radiologie de nuit ouverte, les documents de consultation à moitié rédigés et trente minutes avec les deux personnes qui peuvent la signer. Tomas Berg vient de la direction et Priya Lindqvist du service juridique. Nils Brandt, l'entrepreneur chargé de la planification des effectifs, est invité mais a déjà déclaré qu'il ne pourrait pas venir.
-
Ouvrez le client de réunion
Deux des quatre postes de nuit sont en cours de restructuration et les deux personnes occupant ces postes ne le savent pas encore. Rien de ce qui est dit dans la demi-heure suivante n'est censé quitter l'appel.
-
Commencer la consultation
La réunion est au programme d'aujourd'hui. Vous êtes l'hôte.
-
Les quatre premières minutes
Vous ouvrez comme vous ouvrez toujours une consultation : la salle, le périmètre et le rappel que cela ne va pas plus loin tant que les RH n'ont pas parlé aux personnes concernées. Priya a besoin des noms pour les papiers et Tomas les lit à haute voix.
-
Comptez la pièce
Quatre tuiles sont affichées à l'écran et seules trois personnes parlent.
-
Lire la quatrième tuile
Vous arrêtez la discussion et regardez correctement la quatrième carte.
-
Demandez à qui c'est
Vous posez la question directement à Tomas, et sa réponse est celle qui revient presque à chaque fois.
-
Supprimez-le de l'appel
Priya a raison de dire que la conversation s'arrête jusqu'à ce que l'outil disparaisse. Le supprimer n’annule pas les quatre premières minutes, mais empêche les vingt suivantes de les rejoindre.
-
Verrouiller la réunion
Le preneur de notes est attaché à l'entrée du calendrier de Tomas et il la rejoint aussi facilement qu'il l'a rejoint. Verrouiller la réunion ferme la porte derrière elle pour le reste de la session.
-
Terminez la consultation
Une fois l'outil sorti et la réunion verrouillée, les sous-titres s'arrêtent et vous pouvez tous les trois terminer la discussion correctement.
Couverture des référentiels de sécurité
CIS Controls
- CIS 3 Data Protection
- CIS 14.4 Train Workforce on Data Handling Best Practices
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (integrity and confidentiality)
- Art. 32 Security of processing
EU AI Act
- Art. 4 AI literacy