NYFIR STUDIOS
Nyfir Studios Learn

Så arbetar du säkrare med AI, filer och känslig information

Säker AI-användning börjar innan första prompten. Du behöver veta vilken information som finns i filerna, vart den kan skickas och vilka handlingar verktyget får utföra. Lokal drift är ett lager, inte en garanti.

Klassificera innan du delar

Dela in material i offentligt, internt, konfidentiellt och särskilt skyddsvärt enligt den policy som gäller för verksamheten. Personuppgifter, kunddata, API-nycklar, privata nycklar, betalningsinformation och produktionsloggar kräver särskild försiktighet.

Om du inte vet hur en uppgift får behandlas ska den inte skickas till en modell. Ersätt verkliga värden med syntetiska exempel när själva strukturen räcker för att lösa problemet.

Hemligheter hör inte hemma i prompten

Lägg nycklar i ett avsett hemlighetslager eller miljövariabler och visa bara variabelnamnet för AI-verktyget. Kontrollera även dolda filer, terminalhistorik, kraschloggar och skärmbilder; läckor sker ofta där, inte i huvudkoden.

Om en hemlighet ändå exponeras räcker det inte att radera chatten eller Git-raden. Följ leverantörens process för att återkalla och ersätta den.

Arbeta med kopior och snäva mappar

  1. Skapa en arbetskopia utan produktionsdata.
  2. Ta bort arkiv, nycklar och exportfiler som inte behövs.
  3. Ge verktyget åtkomst till projektmappen, inte hela hemkatalogen.
  4. Starta med läsrättighet om uppgiften bara är analys.
  5. Granska diff och nya filer före sammanslagning.

Säkerhetskopian ska vara verifierad innan en agent får massändra eller byta namn på filer.

Förstå moln- och lokalrisker

I molnet behöver du förstå leverantörens lagring, träning, regioner och åtkomstkontroller. Lokalt behöver du hantera skadliga modellfiler, osäkra tillägg, öppna API-portar och andra användare på maskinen.

Hämta modeller och program från kända källor. Kontrollera checksummor eller signaturer när projektet publicerar dem, och håll modellköraren uppdaterad.

Granska utdata som ny data

AI-svar kan innehålla delar av inmatningen, osäkra kommandon eller felaktiga antaganden. Lägg inte automatiskt svar i publika rapporter, supportärenden eller loggar. Sök efter nyckelmönster, e-postadresser och produktionsidentifierare före publicering.

För kod behöver du dessutom granska beroenden och licenser. Ett påhittat paketnamn kan leda till att ett skadligt paket installeras av misstag.

Grundregel: minimera data, minimera behörighet och gör externa eller oåterkalleliga handlingar till en separat godkänd punkt.