Kunstig intelligens
#AI tildelt voksende ansvar for #PrivacyCompliance
Selvom måske få indså det på det tidspunkt, da nye europæiske regler vedrørende datahåndtering trådte i kraft i 2018, var sluserne åbnet. På det tidspunkt var Generel databeskyttelsesforordning (GDPR) var et nyt forsøg på at tvinge dem, der indsamler personlige forbrugerdata, til at opbevare dem sikkert og slette dem straks efter anmodning fra dataens ejer, skriver Samuel Bocetta.
Det sidste er vigtigt. GDPR var den første og stadig mest et troværdigt offentligt skridt i retning af at definere ejerskab af forbrugerdata. Til ærgrelse af online operationer overalt satte GDPR juridiske tænder i ideen om, at data ikke var et forretningsaktiv, men ejendom tilhørende en enkeltperson. Dette var et seismisk tankeskifte på det tidspunkt.
Spol et par år frem, og databestemmelserne formerer sig som kaniner i et romersk orgie. Først var der California Consumer Privacy Act (CCPA), en amerikaniseret udgave af GDPR, dog med en mindre energisk fin tidsplan. Og nu viser en Gartner-undersøgelse mindst 60 jurisdiktioner fra forskellige hjørner af verden, som er hårdt på arbejde med at lovgive deres egne regler for databeskyttelse.
For webstedsejere, der prøver at gøre fremskridt med deres markedsføring, er det svært nok at opfylde kravene i én forordning, meget mindre en flok af dem. Hver time, der bruges på at rode med datahåndteringsforpligtelser, er en time mindre at afsætte til at gøre de ting, der rent faktisk bidrager til forretningsdriften. Hvis der nogensinde har været en catch-22, så er det her.
En sjov lille ting kaldet AI...
Medmindre sådan fyr i Geico-reklamen, du har levet under en sten, er du sikkert klar over, at kunstig intelligens (AI) er blevet lidt af en ting i teknologikredse. I skolen, på arbejdet og online er enkeltpersoner lære om AI og dens anvendelser i hobetal. Nogle gange brugt i flæng med termen maskinlæring (ML), er ideen enkel: fodre en algoritme med enorme mængder data. Inden længe "lærer" den at træffe intelligente beslutninger.
Virkeligheden er, at AI/ML allerede bliver sat i gang med at bekæmpe svindel i forskellige former. Måske bruger du kortløse transaktioner til at foretage betalinger. AI er involveret og er blevet indarbejdet i mange førende købmandsservice POS-systemer allerede. Den øgede sikkerhed ved denne betalingsmåde er mulig, fordi algoritmer kan gennemsøge en enorm mængde data hurtigt og lede efter alt, der ikke ser ud til at være autentisk, og markere det.
Selvom magten bag fremskridt som denne gør nogle mennesker utilpas, især dem, der har set filmen Terminator 2, er ideen om, at computere bliver selvbevidste, ikke så vanvittig, som den plejede at være. Den gode nyhed er, at den voksende brug af kunstig intelligens lover lindring fra opgaver, der hidtil var defineret som slid eller for komplekse til, at mennesker kan håndtere dem effektivt.
Når det kommer til at forsøge at holde sig ajour med alle de nye regler om beskyttelse af personlige oplysninger, der træder i kraft, har vi måske fundet noget, som AI er perfekt til. Faktisk anslår Gartner-undersøgelsen, at hele 40 % af overholdelse af privatlivets fred kan blive overført til maskiner inden 2023.
Anmodninger om emnerettigheder er en stor sag
Selvom der er cirka en million og én ting at være opmærksom på, når det kommer til dataoverholdelse, er den måske største hovedpine af alle relateret til Anmodninger om emnerettigheder (SRR). Dette henviser til, at de, der indsamler individuelle personoplysninger, er forpligtet til at svare inden for en frist, når en person fremsætter en datarelateret anmodning, typisk for at se en kopi af deres oplysninger eller for at få dem fjernet fuldstændigt fra en database.
Hvis en webstedsejer ikke svarer på anmodningen inden for en rimelig tidsramme, kan vedkommende blive idømt en bøde. Problemet er, at det er en massiv opgave for nogle virksomheder at reagere på disse anmodninger. Ifølge undersøgelsen kan det tage 2-3 uger for databeskyttelsesrådgiveren at behandle en enkelt anmodning. Den gennemsnitlige pris for at gøre dette er $1,400.
Dette er tidskrævende gryntearbejde. Ærgerligt, at der ikke er et databeskyttelsesværktøj, der kunne gøre det. Men vent, der er!
Næste generations AI-drevne værktøjer giver virksomheder mulighed for endelig at indhente deres efterslæb ved at køre gennem mængder af SRR på en brøkdel af tiden.
Det samme er databrud
Hvor en virksomhed virkelig kan komme i problemer med privatlivsregulatorer er i område af databrud. Filosofien bag GDPR og anden lovgivning er, at ansvaret for at forhindre brud ligger hos den virksomhed, der indsamler og opbevarer dataene. Bøder for pligtforsømmelse kan være massive. GDPR giver mulighed for en bøde på enten $20 millioner eller 4% af en virksomheds årlige omsætning, alt efter hvad der er størst.
Og hvis du troede, at hackere havde besluttet at være barmhjertige på internettet, ville du tage fejl. Statistikker viser, at 60 % af virksomhederne har haft en form for databrud siden 2017. Og et brud starter en anden personaleintensiv opgave, da den krænkede virksomhed er forpligtet til at underrette enhver person, hvis data kan være blevet kompromitteret, om dette faktum inden for 72 timer efter bruddet.
En almindelig metode til at bryde en database er hacking eller phishing af adgangskoden. I et stykke tid, omkring to sekunder, virkede det sådan adgangskodeadministrationssoftware kan være svaret på alle vores problemer, indtil en større sikkerhedsbrist kom frem. Heldigvis det kan undgås. I mellemtiden arbejder hackere ihærdigt på at skabe sofistikerede AI-programmer, der har vist sig at kunne gætte omkring en fjerdedel af de 43 millioner aktive LinkedIn-profiler. Selvfølgelig bruger de gode fyre den samme avancerede algoritmeteknologi til at forsøge at stoppe dem. Dette er en kamp, der endnu ikke er tæt på at blive vundet af begge sider.
Privacy tech AI - den næste generation
Siden GDPR er der opstået et fælles tema blandt dem, der er sigtet for at sikre et websted eller en database mod hackerindtrængen. De har brug for hjælp, især inden for databeskyttelsesværktøjer. Måske er den hjælp på vej med den næste generation af kunstig intelligens, selvom den ikke helt er her endnu.
De, der er blevet vanvittigt, dybt forelsket i ideen om at integrere AI i sikkerhedsværktøjer, kan godt lide at ignorere en nylig test, hvor forskere formåede at narre et AI-drevet antivirusprogram til at tro, at malware i virkeligheden var GOodware blot ved at vedhæfte et par tilfældige strenge kode fra et onlinespil. Ikke at smide barnet ud med badevandet, for online sikkerhed bør omfatte en malware-scanner samt en antivirus-pakke. Bare fald ikke for tanken om, at de er skudsikre, bare fordi reklamematerialet praler om AI-inkludering. Ikke helt der endnu.
For en anden brug af AI, lad os besøge privatlivspolitikkerne.
Vi elsker alle omhyggeligt at læse privatlivspolitikkerne forbundet med enhver ny app, vi installerer, ikke? Selvfølgelig gør du det. Det åndssvage ordsprog overskrides kun i latterlighed af dokumentets alt for lange længde. Den typiske reaktion blandt mennesker er at rulle til bunden hurtigst muligt og markere "accepter"-boksen så hurtigt som muligt.
I øjeblikket, i beta-test, er der en algoritmedrevet hjemmeside der giver dig mulighed for at komme med forslag med hensyn til privatlivspolitikker, du gerne vil have den til at inspicere. Der er ingen garanti for, hvornår det kommer omkring dit forslag, hvis overhovedet, men vær tålmodig. Det er at lære.
Selvom det er skabt til forbrugermarkedet, kan det i sidste ende også være nyttigt for virksomheder. Guard fungerer ved at læse en privatlivspolitik, som den præsenteres for, sætning for sætning, og advare brugeren om trusler, der kan udgøre brugerens privatliv.
Indtil videre kan du besøge hjemmesiden og lære nogle meget interessante oplysninger om nogle virksomheders privatlivspolitikker. Twitter loggede en frygtelig score på 15%, hvilket gav den en D-karakter. Med andre ord er administrerende direktør Jack Dorseys sociale medieprodukt lorte forfærdeligt til at respektere brugernes privatliv og beskytte data.
Brug med forsigtighed!
Afsluttende tanker
Det interessante ved Guard er ikke, at det er specielt nyttigt lige nu. De fleste af os er allerede klar over, at Twitter er en dårlig offentlig borger, når det kommer til databeskyttelse. Det interessante er, at Guard er som en baby, der tager sine første skridt. Vi følger processen med at lære en maskine om privatlivskoncepter, mens den sker.
Mens du er på webstedet, vil du blive bedt om at bruge et par minutter på at svare på en undersøgelse, der præsenterer spørgsmål baseret på en side-om-side sammenligning af uddrag af privatlivspolitik og beder dig om at vælge, hvilken der bedst repræsenterer dit koncept for privatliv. Hver gennemført undersøgelse er et datapunkt. Til sidst vil der være millioner, og Guard vil have en meget bedre forståelse af, hvad privatliv betyder for et menneske.
Dette er maskinlæring i aktion. Forvent, at det, og andre projekter som det, vil give store belønninger inden for overholdelse af privatlivets fred. For nu, vent indtil AI indhenter os.
Del denne artikel:
EU Reporter udgiver artikler fra en række eksterne kilder, som udtrykker en bred vifte af synspunkter. Standpunkterne i disse artikler er ikke nødvendigvis EU Reporters. Se hele EU Reporter Vilkår og betingelser for offentliggørelse for mere information EU Reporter omfavner kunstig intelligens som et værktøj til at forbedre journalistisk kvalitet, effektivitet og tilgængelighed, samtidig med at det opretholder strengt menneskeligt redaktionelt tilsyn, etiske standarder og gennemsigtighed i alt AI-støttet indhold. Se hele EU Reporter AI politik for mere information.
-
Ukraine5 dage sidenOperation Forrest Gump: Nationaliseret ukrainsk bank angiveligt blevet til pengevaskeri
-
Forretning5 dage sidenChatGPT, Reddit og Roblox bliver den seneste fangst i EU's reguleringsnet
-
Generelt5 dage sidenVTB forlod Qatars CQUR Bank - Dens tidligere ledere forblev i toppen
-
Fiskeri4 dage sidenNEAFC-foranstaltninger til at begrænse uholdbart russisk makrelfiskeri træder i kraft
