IT se ptá: Jsou data z Empatyzeru používána k tréninku modelů?
TL;DR:
- Netrénujeme modely na firemních datech.
- Obsah konverzací a surové výsledky zůstávají soukromé a nepoužívají se k tréninku.
- To je zajištěno ve smlouvě, technicky implementováno a auditováno.
Používá Empatyzer firemní data k trénování modelů?
Firemní data v Empatyzerze zůstávají mimo modelový tréninkový proces, který chrání znalosti organizace a umožňuje používat AI, aniž bys je přenášel na školení dodavatele.
Podívat se na EmpatyzerPřihlásit se / zaregistrovat sePřehrát video
Empatyzer nepoužívá firemní data ani obsah konverzací k tréninku produkčních nebo obecných jazykových modelů; to je základní zásada našeho produktu a podmínka smlouvy s klientem. Data uživatelů jsou ukládána na serverech v Evropské unii s vysokou úrovní zabezpečení a separací dat podle klientů, administrativní přístupy jsou přísně kontrolovány a logovány. Z pohledu soukromí se obsah konverzací nezasílá do tréninkových procesů a surové individuální výsledky nejsou poskytovány firmě klienta. Ve smlouvě (DPA) a v obchodních podmínkách jasně uvádíme zákaz použití dat klienta k učení modelů a také postupy retence a mazání dat po ukončení spolupráce. Technicky zajišťujeme šifrování dat v klidu i při přenosu a oddělené úložiště pro každého klienta, což minimalizuje riziko neúmyslného použití. Přístup poskytovatele k systému je omezen na oprávněné osoby a všechny činnosti jsou zaznamenávány v auditovatelných logech. Na vyžádání poskytneme klientovi informace o bezpečnostní politice, DPA a DPIA a o podmínkách mazání dat. Pokud bychom v budoucnu plánovali použít zanonimizovaná data pro výzkum nebo zlepšení služeb, provedeme to pouze se samostatným souhlasem klienta a v souladu se všemi právními požadavky. Interní modely jsou tedy vyvíjeny na datech, která nepocházejí od konkrétních klientů nebo na veřejných sadách, v souladu se smluvními zápisy. V případě bezpečnostního incidentu bude klient informován a zahájíme nápravné postupy a audit přístupů. Díky těmto opatřením minimalizujeme riziko, že firemní data budou použita k tréninku modelů nebo zneužita v rozporu se smlouvou.
Shrnutí: Netrénujeme modely na firemních datech; tento zákaz je uveden ve smlouvě a podpořen technicky i auditem.
Zdroje a výzkum
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- Autio, C., Schwartz, R., Dunietz, J., Jain, S., Stanley, M., Tabassi, E., Hall, P., & Roberts, K. (2024). Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile (NIST AI 600-1). National Institute of Standards and Technology. https://doi.org/10.6028/NIST.AI.600-1 DOI: 10.6028/NIST.AI.600-1
Autor: Empatyzer
Publikováno:
Aktualizováno: