Condivisione eccessiva dell'assistente AI

Condivisione eccessiva dell'assistente AI

Una domanda ordinaria. Nella risposta gli stipendi di quattordici colleghi.

Cos’è Condivisione eccessiva dell'assistente AI?

Un assistente aziendale cerca tutto ciò che il tuo account può aprire, non solo ciò che avresti dovuto vedere. Un file che nessuno è riuscito a trovare navigando diventa una domanda di distanza il giorno in cui l'assistente viene acceso. In questo esercizio ritorna una domanda di routine sul budget con gli stipendi di quattordici colleghi, citata da un file delle buste paga condiviso per errore con l'intera azienda. Ti eserciti a leggere i chip sorgente, a controllare il pannello di accesso al file, a segnalare la condivisione invece di utilizzare la risposta e a fornire al tuo manager la cifra dal budget approvato.

Cosa imparerai in Condivisione eccessiva dell'assistente AI

Condivisione eccessiva dell'assistente AI — Fasi della formazione

  1. Settimana del bilancio

    È martedì, 13:40. Tavenholm Packaging ha attivato Tavenholm Ask tre settimane fa, un assistente aziendale ha collegato la posta, l'unità condivisa e WorkStream, in modo che nessuno debba più cercare un file. Stai mettendo insieme i numeri per il piano del quarto trimestre di David Park e la scadenza è questo pomeriggio.

  2. David ha bisogno di un numero

    David Park ti invia un messaggio direttamente. Sta costruendo il piano Q4 e vuole una cifra che non ha ancora.

  3. Apri Tavenholm Chiedi

    Tavenholm Ask vive nel browser. Mostra a cosa è connesso prima di digitare qualsiasi cosa: la tua casella di posta, il Drive condiviso e i canali di chat in cui ti trovi.

  4. Fai la domanda

    Fai la domanda di David nel modo in cui l'ha formulata. Non c’è niente di insolito in questo, ed è proprio questo il punto.

  5. Chiedi scrive la risposta

    Tavenholm Chiedi cerca, poi scrive. Guarda cosa mostra sullo schermo.

  6. Leggi cosa ha trovato

    La risposta è corretta, ben organizzata e vecchia di quattro secondi. Contiene anche qualcosa che David non ha mai chiesto e che non avresti mai dovuto vedere.

  7. Ha fatto irruzione

    Prima di guardare più da vicino, stabilisci come è successo.

  8. Apri La Sorgente

    Sotto la risposta, Tavenholm Ask elenca ciò che ha letto. Il primo chip è il file del libro paga. Fai clic e l'assistente ti dirà dove si trova il file e chi può vederlo.

  9. Controllalo nei file

    Il riepilogo della condivisione da parte dell'assistente è di una riga. Il file stesso conserva l'intera storia: chi l'ha condiviso, quando e perché. Si trova nell'app File, sotto Chi ha accesso.

  10. Chi può vederlo

    Il pannello di accesso elenca tutte le entità presenti nel file. Due dei tre sono esattamente quello che ti aspetteresti. Il terzo è il problema e la nota accanto spiega come si è arrivati ​​a quel punto.

Copertura dei framework di sicurezza

OWASP LLM Top 10

  • LLM02:2026 Sensitive Information Disclosure

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices
  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 5 Principles relating to processing of personal data (integrity and confidentiality)
  • Art. 32 Security of processing

EU AI Act

  • Art. 4 AI literacy