Niet-goedgekeurde AI-notulisten
Vier tegels op de oproep. Slechts drie van hen zijn mensen.
Wat is Niet-goedgekeurde AI-notulisten?
Een AI-notulist is een deelnemer met een perfect geheugen, een eigen opslagruimte en een eigen mailinglijst, en de enige plaats waar hij zichzelf aankondigt is de selectie. Bij deze oefening neemt men deel aan een vertrouwelijk HR-consultatiegesprek over de gratis proefperiode van een collega, en de samenvatting die daarna wordt gepubliceerd, wordt geopend voor iedereen met de link. Je oefent met het controleren van een rooster voordat er iets gevoeligs wordt gezegd, het verwijderen van een tool halverwege een gesprek en het melden van een opname die het gebouw al heeft verlaten.
Wat je leert in Niet-goedgekeurde AI-notulisten
- Lees een vergaderrooster voordat een vertrouwelijke discussie begint, en herken een opnametool aan het niet-bedrijfsdeelnameadres in plaats van aan de weergavenaam
- Begrijp dat de gratis proefperiode van een collega een niet-beoordeelde leveranciersovereenkomst is en dat de gastheer van de vergadering bepaalt wat er mag worden opgenomen tijdens de vergadering
- Verwijder een niet-goedgekeurde deelnemer en vergrendel de vergadering, waarbij u begrijpt dat dit beschermt wat nog niet is gezegd en nooit wat er wel is gezegd
- Behandel een geautomatiseerde samenvattings-e-mail en de bijbehorende link als een op zichzelf staande openbaarmaking, aangezien samenvattingen naar de uitnodigingslijst gaan en openbare links geen aanmelding en geen vervaldatum hebben
- Beoordeel wat de bewaar-, deel- en modeltrainingsinstellingen van een leverancier betekenen voor een verwijderingsverzoek en rapporteer een niet-goedgekeurde opname met de naam van de leverancier, de personen die daarin herkenbaar zijn en waar de kopieën zich nu bevinden
Niet-goedgekeurde AI-notulisten — Trainingsstappen
-
Negen uur, kamer 2
Het is iets voor negenen. Je hebt het voorstel voor de nachtdienst voor radiologie open, het papierwerk voor het consult half opgemaakt, en dertig minuten met de twee mensen die het kunnen ondertekenen. Tomas Berg komt van de directie, Priya Lindqvist van Legal. Nils Brandt, de contractant voor personeelsplanning, is uitgenodigd, maar heeft al gezegd dat hij niet kan komen.
-
Open de vergaderingsclient
Twee van de vier nachtposten worden geherstructureerd, en de twee mensen op die posten weten het nog niet. Als er in het komende halfuur niets wordt gezegd, wordt het gesprek verlaten.
-
Start het overleg
De vergadering staat op het programma van vandaag. Jij bent de gastheer.
-
De eerste vier minuten
Je opent zoals je altijd een consultatie opent: de ruimte, de reikwijdte en de herinnering dat dit niet verder gaat totdat HR met de betrokkenen heeft gesproken. Priya heeft de namen nodig voor het papierwerk, en Tomas leest ze voor.
-
Tel de kamer
Er zijn vier tegels op het scherm en slechts drie mensen praten.
-
Lees de vierde tegel
Je stopt de discussie en kijkt goed naar de vierde kaart.
-
Vraag van wie het is
Je stelt de vraag rechtstreeks aan Tomas, en zijn antwoord komt bijna elke keer naar voren.
-
Verwijder het uit het gesprek
Priya heeft gelijk als ze zegt dat het gesprek stopt totdat het gereedschap weg is. Als u deze verwijdert, worden de eerste vier minuten niet ongedaan gemaakt, maar kunnen de volgende twintig minuten er niet bij aansluiten.
-
Vergrendel de vergadering
De notulist is aan Tomas' agenda-item gekoppeld, en hij voegt zich net zo gemakkelijk weer bij als hij samenvoegde. Als u de vergadering op slot doet, wordt de deur daarachter gesloten voor de rest van de sessie.
-
Beëindig het consult
Als de tool is uitgeschakeld en de vergadering is vergrendeld, stoppen de ondertitels en kunnen jullie drieën de discussie goed afronden.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 3 Data Protection
- CIS 14.4 Train Workforce on Data Handling Best Practices
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (integrity and confidentiality)
- Art. 32 Security of processing
EU AI Act
- Art. 4 AI literacy