Открихте, че служител е въвел поверителни данни в AI инструмент. Паниката е разбираема, но бързите и правилни действия са ключови. Ето практичен план за реакция през първите 24 часа.
Последователност на действията през първите 24 часа
- Запазване на информацията за инцидента. Не изтривайте нищо, докато не сте събрали достатъчно информация. Направете екранни снимки, логове и запишете точния час на инцидента.
- Определяне какви данни са споделени. Проверете какви данни са били въведени в AI инструмента. Има ли клиентски номера, имена, адреси, финансови данни или друга чувствителна информация?
- Проверка на акаунта и интеграциите. Влезте в акаунта на служителя в AI инструмента и проверете дали има свързани интеграции с други системи (например Google Drive, Microsoft 365, CRM).
- Ограничаване на достъпа. Незабавно ограничете достъпа на служителя до AI инструмента и до всички свързани системи.
- Уведомяване на отговорните лица. Информирайте ръководството, екипа по информационна сигурност и DPO (ако има такъв).
- Оценка на правните и договорните задължения. Проверете дали инцидентът засяга GDPR, NIS2 или други регулации. Консултирайте се с юрист, ако е необходимо.
- Контакт с доставчика. Уведомете доставчика на AI инструмента за инцидента. Поискайте съдействие за ограничаване на достъпа и изтриване на данните.
- Действия за недопускане на повторение. След като овладеете инцидента, анализирайте причините и предприемете мерки за недопускане на повторение. Това може да включва актуализиране на политиките, обучение на служителите и подобряване на контролите за достъп.
Целта на този план не е автоматично наказание на служителя, а бързо ограничаване на риска и подобряване на процесите. Shadow AI: невидимият вътрешен риск, който влиза през браузъра обяснява защо подобни инциденти се случват и как да ги управлявате в дългосрочен план.
Следваща стъпка за организацията: Прегледайте политиките си за използване на AI и проверете дали служителите ви са обучени да разпознават рисковете.
