AI op het werk gebruiken zonder bedrijfsgegevens te lekken
Een praktische gids voor het gebruik van ChatGPT en Copilot op het werk zonder broncode, klantgegevens of geheimen bloot te stellen.
De meeste bedrijven hebben nu dagelijks werknemers die interne documenten, code en klantgegevens in ChatGPT, Claude of Copilot plakken, vaak zonder dat iemand daar toestemming voor geeft. Het probleem zit niet in AI zelf. Het zit erin dat de standaardgewoontes die mensen meebrengen naar deze tools, ze behandelen als een privé-notitieboek, terwijl je in werkelijkheid gegevens naar een server van derden stuurt met servicevoorwaarden die de meeste mensen nooit lezen.
Weet wat er echt met je invoer gebeurt
Lees de voorwaarden voor gegevensgebruik van welke tool je ook gebruikt voordat je iets aanneemt. ChatGPT's consumentenniveau (de gratis en Plus-abonnementen) kan gesprekken gebruiken om toekomstige modellen te trainen tenzij je je afmeldt in instellingen. ChatGPT Enterprise en Team-abonnementen, samen met de API, trainen standaard niet op je gegevens en bieden sterkere contractuele garanties. Dezelfde verdeling geldt voor Claude (consument vs. Claude for Work/API) en Gemini. Het verschil tussen "gratis persoonlijk account" en "bedrijfsaccount met een verwerkingsovereenkomst voor gegevens" is de grootste factor voor je werkelijke risico, en dit is degene die de meeste mensen overslaan.
Als je bedrijf geen enterprise-niveau voor een AI-tool heeft aangeschaft, ga ervan uit dat elke prompt die je in een gratis chatbot typt door een menselijke trainer kan worden gecontroleerd of in een toekomstig model kan worden ingebouwd. Dat is geen paranoia, het is de rechtstreekse lezing van de meeste voorwaarden voor consumentenservices.
Strip de gegevens voordat je ze plakt
Voordat je iets in een prompt plakt, stel jezelf de vraag wat zou gebeuren als deze exacte tekst morgen in een datalekkagekopregel zou verschijnen. Als het antwoord slecht is, verwijder het eerst. Concreet:
- Vervang echte klantnamen, e-mailadressen en account-ID's door tijdelijke aanduidingen (
CUSTOMER_A,user@example.com) voordat je om hulp vraagt bij het opstellen van een reactie. - Verwijder API-sleutels, tokens en interne hostnamen uit codefragmenten. Een snelle
grep -riE "(api[_-]?key|secret|token|password)"over het bestand dat je gaat plakken vangt de meeste voor de hand liggende lekken. - Vat de vorm van een probleem samen in plaats van een heel bedrijfseigen bestand te plakken. "Ik heb een functie die verzoeken per gebruiker beperkt met behulp van een sliding window, en die verwijdert legitieme verzoeken onder piekverkeer" geeft je nuttige hulp zonder je werkelijke algoritme af te geven.
- Voor contracten, financiën of alles onder NDA, gebruik helemaal geen algemene chat-tools tenzij je juridische team expliciet heeft goedgekeurd die tool voor die gegevensklasse.
Stel guardrails in die je team echt volgt
Een beleid dat niemand leest wordt genegeerd. Een beleid dat in bestaande workflow past wordt gevolgd. Een paar dingen die in de praktijk werken:
- Zorg dat IT een AI-account op bedrijfsniveau inricht (ChatGPT Team, Claude for Work, Microsoft Copilot met je M365-tenant) zodat de standaardoptie voor werknemers de veiligere is, niet de gratis openbare.
- Gebruik browserextensies of DLP-tools (data loss prevention) zoals Microsoft Purview of Nightfall om te waarschuwen wanneer iemand iets gaat plakken dat eruit ziet als een geheim of PII in een webformulier. Veel bedrijven hebben al DLP voor e-mail; het uitbreiden van dezelfde regels naar browserinvoer naar AI-sites is een natuurlijke volgende stap.
- Schrijf een paginagrote richtlijn die in duidelijke taal zegt welke tools voor welke gegevensklassen zijn goedgekeurd. "Openbare documentatie en open-source code: elk hulpmiddel. Klant PII, financiën, broncode voor propriëtaire systemen: alleen enterprise-level tools, of helemaal niet." Specifiek en kort slaat lang en vaag.
- Voor code in het bijzonder bepaal je of GitHub Copilot of een zelf gehoste alternatief (zoals een lokale Code Llama of StarCoder-implementatie) meer zin heeft voor je meest gevoelige repo's. Copilot Business laat je specifieke repo's uitzonderen van suggesties en heeft code-matching filters om de kans op herkauwen van gelicentieerde fragmenten te verminderen.
Zorg voor de gesluipte lekkagepaden
Direct kopiëren en plakken is niet het enige risico. Browserextensies die pagina's samenvatten kunnen rustig wat er op je scherm staat, inclusief interne dashboards, naar een externe API sturen. AI-aangedreven notitie-bots die deelnemen aan je videogesprekken (Otter.ai, Fireflies, enz.) nemen alles op en transcriberen, inclusief alles vertrouwelijks dat voorbij komt. Voordat je dit aan een vergadering toevoegt, vraag je af of iedereen in de kamer het goed vindt dat een service van derden een transcript van dat gesprek vasthoudt, en of het retentiebeleid van de leverancier aansluit op de regels van je bedrijf voor gegevensverwerking.
Controleer ook welke plug-ins of connectors in je AI-chatclient zijn ingeschakeld. Sommige laten het model het web bladeren of apps zoals Google Drive openen, wat meer context kan ophalen dan je van plan was te delen.
Bouw de gewoonte op, niet zomaar het beleid
Het doel is niet nul AI-gebruik, het is AI-gebruik waar iedereen het invoervak behandelt zoals een externe e-mail naar een leverancier, omdat dat functioneel wat het is. Zodra dat mentale model blijft hangen, stopt het meeste riskante gedrag vanzelf.
Voor meer hierover, bekijk de segmenten van Korra Studio over fundamentele gegevensbeveiliging en praktische AI-tooling voor engineeringteams.
Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.
Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.
Gratis beginnenarrow_forward