AI privaatsus avalikule sektorile

Miks ei saa avalik haldus pilve kleepida

Ministeeriumid, omavalitsused ja ametid haldavad mõnda kõige tundlikumat andmestikku – kodanike isikustatust, sotsiaaltoetuste taotlusi, maksuandmeid, juhtumitoimikuid, õiguskaitseametnike märkmeid. Niipea kui juhtumitöötaja kleebib need andmed avalikku AI-vestlusrakendusse, lahkuvad andmed riiklikust infrastruktuurist ja jõuavad kolmanda osapoole pakkuja serveritesse, sageli väljaspool EL-i.

See põrkab vastu kolmele kindlale piirile, millega avalikud asutused töötavad:

  • GDPR ja õiguslik alus. Avaliku sektori andmetöötlus vajab selget õiguslikku alust; kodanike andmete saatmine välismaale AI-tarnijale on harva põhjendatav.
  • Digitaalne suveräänsus. Euroopa ja riiklikud mandaadid suruvad avalikke asutusi eemale kontrollimatust sõltuvusest EL-iväliste pilveteenuse pakkujate suhtes.
  • Ametisaladus ja seadusjärgne konfidentsiaalsus. Maksusaladus, sotsiaalsaladus ja halduskonfidentsiaalsus ei peatu seetõttu, et mõni tööriist on mugav.

SOWA Privacy võimaldab töötajatel kasutada kaasaegset AI-d, ilma et need andmed seadmest üldse lahkuksid.

Mida SOWA tuvastab

Kolm kihti töötavad kohapeal, brauseris, enne kui ühtegi märki saadetakse: regex-kiht struktureeritud identifikaatoritele, valikuline mitmekeelne NER-kiht nimede ja kohtade jaoks ning kasutaja hallatud must nimekiri teie asutusele omaste terminite jaoks.

Kodanike identifikaatorid

Struktureeritud ID-d, mida tuvastab regex-kiht.

isikukoodmaksukohustuslase numbersotsiaalkindlustusnumberpassi numberjuhiloa numberIBAN

Juhtumi- ja toimikumarkerid

Terminid, mis viitavad aktiivsele haldusregistrile.

asja numbertoimiku viidetaotlejataotleja nimitaotluse numberviitenumber

Isikud ja rollid

Tuvastatakse kontekstuaalselt NER-kihi poolt.

kodanike nimedaadressidjuhtumitöötajaametnikriigiametnik

Tundlik kontekst

Eriliigi andmed GDPR art. 9 alusel.

toetusedsotsiaalabivarjupaikkaristusregisterterviseseisundsotsiaalhoolekanne

Ehitatud suveräänsuseks, juba disainist alates

Kohalik esimusjärjekord – midagi pole vaja saata

Tuvastamine toimub täielikult tööjaamal. Regex-kiht ja must nimekiri ei vaja ühtegi võrguühendust. Valikuline NER-mudel laadib ühe korra alla ja töötab seejärel igavesti võrguühenduseta. Ükski kodaniku tekst ei jõua SOWA Privacy serverini – seda lihtsalt pole olemas.

Auditeeritav ja avatud

Tuvastusmotor on avatud lähtekoodiga (MIT). Avaliku asutuse IT- või turvameeskond saab lugeda iga rida, käivitada selle oma keskkonnas ja täpselt kontrollida, mis andmetega toimub – ja mis ei toimu.

See täiendab teie infrastruktuuri, ei asenda seda

SOWA asub juba kasutatavate AI-assistentide ees. See on kohalik privaatsuskiht, mis muudab need tööriistad avaliku sektori eeskirjade alusel kasutatavaks – mitte veel üks pilvesõltuvus.

Rakendage üle kogu asutuse

Asukohas Seaded → Tuvastamine → Kohandatud reeglid ja loendid saavad IT-administraatorid standardiseerida tuvastamise kogu organisatsiooni jaoks:

  • Lisage asutusepõhised identifikaatorid – sisemised toimikunumbri vormingud, osakonnakoodid, registri ID-d – Musta nimekirja.
  • Lisage kohandatud regex teie haldusele omastele vormingutele, nagu juhtumiviiited kujul AZ-1234/26.
  • Kandke avalik ja mittetundlik standardtekst Valgesse nimekirja, et töötajaid ei aeglustaks valetulemused.
  • Eksportige reeglite komplekt .sowa.json-failina ja levitage see igale tööjaamale ühtlase algseadistuse tagamiseks.

SOWA Privacy on privaatsustööriist, mitte õigusnõuanne. Kohalik anonümiseerimine on tugev tehniline kaitse, kuid iga asutus peaks enne mis tahes AI-töövoo kasutuselevõttu kinnitama oma õigusliku aluse, andmetöötluslepingud ja andmekaitsealase mõjuhinnangu.