К книге
Нейросети в B2B-продажах: Как технологии помогают понимать клиентаЧасть VII Искусственный интеллект и персонализация: границы, безопасность и доверие. Глава 20 Персонализация без риска: как защитить данные клиентов. Категории данных и нормативные требования
70%
Часть VII Искусственный интеллект и персонализация: границы, безопасность и доверие. Глава 20 Персонализация без риска: как защитить данные клиентов. Категории данных и нормативные требования
120

Типология конфиденциальной информации

При работе с системами искусственного интеллекта, включая современные языковые модели, используемые для персонализации B2B-коммуникаций, необходимо четко классифицировать типы данных по степени их конфиденциальности и соответствующим ограничениям на использование. Данная классификация может включать следующие категории:

1. Персональные данные сотрудников и представителей клиентов:

• идентификационная информация (ФИО, даты рождения);

• контактные данные служебного характера (корпоративные имейлы, рабочие телефоны);

• профессиональные характеристики (должности, образование, опыт работы);

• личные идентификаторы (паспортные данные, ИНН, СНИЛС);

• финансовая информация (данные банковских карт, реквизиты счетов).

2. Коммерческая информация клиентских организаций:

• сведения, составляющие коммерческую тайну;

• данные о финансовом состоянии компании;

• информация о технологических особенностях производства;

• сведения о ценообразовании и применяемых скидках;

• данные о стратегических планах развития.

3. Внутренняя информация компании-продавца:

• параметры используемых моделей ценообразования;

• детали системы скидок и специальных условий;

• внутренние регламенты и стандарты работы с клиентами;

• информация о затратной структуре продуктов и услуг;

• сведения о технологических особенностях предлагаемых решений.

Пример правильной классификации данных. Компания, занимающаяся автоматизацией производственных процессов, разработала внутреннюю матрицу данных по уровням конфиденциальности:

• уровень 1 (публичная информация): отраслевая принадлежность клиента, общие сведения о применяемых технологиях;

• уровень 2 (ограниченное использование): обезличенные данные о потребностях, должностные позиции контактных лиц без указания личных данных;

• уровень 3 (конфиденциально): персональные данные, детальная информация о бизнес-процессах, объемы производства;

• уровень 4 (строго конфиденциально): финансовые данные, коммерческие тайны, уникальные технологические решения.

Для каждого уровня были разработаны четкие протоколы обработки с указанием, какие данные могут использоваться в системах ИИ и при каких условиях.

При использовании чат-ботов и иных систем искусственного интеллекта необходимо строго ограничивать передачу наиболее чувствительных категорий данных, таких как личные идентификаторы, финансовая информация и сведения, составляющие коммерческую тайну. Для остальных категорий данных должны применяться соответствующие протоколы обезличивания и защиты.

Нормативно-правовая база в области защиты данных

Российское законодательство в сфере защиты информации представляет собой комплексную систему взаимосвязанных нормативных актов, ключевыми из которых являются:

1. Федеральный закон № 152–ФЗ «О персональных данных» – устанавливает основополагающие принципы и требования к обработке персональных данных, включая:

• необходимость получения согласия субъекта на обработку его персональных данных;

• ограничение обработки только теми данными, которые необходимы для заявленных целей;

• требования к обеспечению безопасности персональных данных при их обработке;

• обязанность предоставления субъекту доступа к его персональным данным.

2. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» – определяет уровни защищенности персональных данных и соответствующие организационные и технические меры.

3. Приказы ФСТЭК России – устанавливают требования к обеспечению безопасности информации в информационных системах различного назначения, включая системы, обрабатывающие персональные данные.

4. Федеральный закон № 98–ФЗ «О коммерческой тайне» – регулирует отношения, связанные с установлением, изменением и прекращением режима коммерческой тайны в отношении информации, имеющей действительную или потенциальную коммерческую ценность.

5. Отраслевые стандарты и требования – в зависимости от сферы деятельности компании могут применяться дополнительные регуляторные требования (например, отраслевые стандарты для финансового или медицинского сектора).

Пример нарушения требований законодательства. Компания из сферы медицинского оборудования использовала чат-бот для создания персонализированных коммерческих предложений клиникам. В запросы к системе менеджеры включали полную информацию о медицинском учреждении, в том числе данные о пациентах и применяемых методиках лечения. Компания не получала согласия на обработку этих данных в системах ИИ и не обеспечивала их надлежащую защиту. По результатам проверки регулирующими органами компания получила штраф и предписание о приостановке использования чат-бота до устранения нарушений.

Для компаний, использующих современные системы искусственного интеллекта в процессах коммуникации с клиентами, ключевым вызовом становится обеспечение соответствия нормативным требованиям в условиях работы с новыми технологическими решениями, зачастую не имеющими четкой регуляторной классификации.

Предыдущая главаГлава 120 из 171Следующая глава