AI privaatsus avalikule sektorile
Miks ei saa avalik haldus pilve kleepida
Ministeeriumid, omavalitsused ja ametid haldavad mõnda kõige tundlikumat andmestikku – kodanike isikustatust, sotsiaaltoetuste taotlusi, maksuandmeid, juhtumitoimikuid, õiguskaitseametnike märkmeid. Niipea kui juhtumitöötaja kleebib need andmed avalikku AI-vestlusrakendusse, lahkuvad andmed riiklikust infrastruktuurist ja jõuavad kolmanda osapoole pakkuja serveritesse, sageli väljaspool EL-i.
See põrkab vastu kolmele kindlale piirile, millega avalikud asutused töötavad:
- GDPR ja õiguslik alus. Avaliku sektori andmetöötlus vajab selget õiguslikku alust; kodanike andmete saatmine välismaale AI-tarnijale on harva põhjendatav.
- Digitaalne suveräänsus. Euroopa ja riiklikud mandaadid suruvad avalikke asutusi eemale kontrollimatust sõltuvusest EL-iväliste pilveteenuse pakkujate suhtes.
- Ametisaladus ja seadusjärgne konfidentsiaalsus. Maksusaladus, sotsiaalsaladus ja halduskonfidentsiaalsus ei peatu seetõttu, et mõni tööriist on mugav.
SOWA Privacy võimaldab töötajatel kasutada kaasaegset AI-d, ilma et need andmed seadmest üldse lahkuksid.
Mida SOWA tuvastab
Kolm kihti töötavad kohapeal, brauseris, enne kui ühtegi märki saadetakse: regex-kiht struktureeritud identifikaatoritele, valikuline mitmekeelne NER-kiht nimede ja kohtade jaoks ning kasutaja hallatud must nimekiri teie asutusele omaste terminite jaoks.
Kodanike identifikaatorid
Struktureeritud ID-d, mida tuvastab regex-kiht.
Juhtumi- ja toimikumarkerid
Terminid, mis viitavad aktiivsele haldusregistrile.
Isikud ja rollid
Tuvastatakse kontekstuaalselt NER-kihi poolt.
Tundlik kontekst
Eriliigi andmed GDPR art. 9 alusel.
Ehitatud suveräänsuseks, juba disainist alates
Kohalik esimusjärjekord – midagi pole vaja saata
Tuvastamine toimub täielikult tööjaamal. Regex-kiht ja must nimekiri ei vaja ühtegi võrguühendust. Valikuline NER-mudel laadib ühe korra alla ja töötab seejärel igavesti võrguühenduseta. Ükski kodaniku tekst ei jõua SOWA Privacy serverini – seda lihtsalt pole olemas.
Auditeeritav ja avatud
Tuvastusmotor on avatud lähtekoodiga (MIT). Avaliku asutuse IT- või turvameeskond saab lugeda iga rida, käivitada selle oma keskkonnas ja täpselt kontrollida, mis andmetega toimub – ja mis ei toimu.
See täiendab teie infrastruktuuri, ei asenda seda
SOWA asub juba kasutatavate AI-assistentide ees. See on kohalik privaatsuskiht, mis muudab need tööriistad avaliku sektori eeskirjade alusel kasutatavaks – mitte veel üks pilvesõltuvus.
Rakendage üle kogu asutuse
Asukohas Seaded → Tuvastamine → Kohandatud reeglid ja loendid saavad IT-administraatorid standardiseerida tuvastamise kogu organisatsiooni jaoks:
- Lisage asutusepõhised identifikaatorid – sisemised toimikunumbri vormingud, osakonnakoodid, registri ID-d – Musta nimekirja.
- Lisage kohandatud regex teie haldusele omastele vormingutele, nagu juhtumiviiited kujul
AZ-1234/26. - Kandke avalik ja mittetundlik standardtekst Valgesse nimekirja, et töötajaid ei aeglustaks valetulemused.
- Eksportige reeglite komplekt
.sowa.json-failina ja levitage see igale tööjaamale ühtlase algseadistuse tagamiseks.
SOWA Privacy on privaatsustööriist, mitte õigusnõuanne. Kohalik anonümiseerimine on tugev tehniline kaitse, kuid iga asutus peaks enne mis tahes AI-töövoo kasutuselevõttu kinnitama oma õigusliku aluse, andmetöötluslepingud ja andmekaitsealase mõjuhinnangu.