Klassificera innan du delar
Dela in material i offentligt, internt, konfidentiellt och särskilt skyddsvärt enligt den policy som gäller för verksamheten. Personuppgifter, kunddata, API-nycklar, privata nycklar, betalningsinformation och produktionsloggar kräver särskild försiktighet.
Om du inte vet hur en uppgift får behandlas ska den inte skickas till en modell. Ersätt verkliga värden med syntetiska exempel när själva strukturen räcker för att lösa problemet.
Hemligheter hör inte hemma i prompten
Lägg nycklar i ett avsett hemlighetslager eller miljövariabler och visa bara variabelnamnet för AI-verktyget. Kontrollera även dolda filer, terminalhistorik, kraschloggar och skärmbilder; läckor sker ofta där, inte i huvudkoden.
Om en hemlighet ändå exponeras räcker det inte att radera chatten eller Git-raden. Följ leverantörens process för att återkalla och ersätta den.
Arbeta med kopior och snäva mappar
- Skapa en arbetskopia utan produktionsdata.
- Ta bort arkiv, nycklar och exportfiler som inte behövs.
- Ge verktyget åtkomst till projektmappen, inte hela hemkatalogen.
- Starta med läsrättighet om uppgiften bara är analys.
- Granska diff och nya filer före sammanslagning.
Säkerhetskopian ska vara verifierad innan en agent får massändra eller byta namn på filer.
Förstå moln- och lokalrisker
I molnet behöver du förstå leverantörens lagring, träning, regioner och åtkomstkontroller. Lokalt behöver du hantera skadliga modellfiler, osäkra tillägg, öppna API-portar och andra användare på maskinen.
Hämta modeller och program från kända källor. Kontrollera checksummor eller signaturer när projektet publicerar dem, och håll modellköraren uppdaterad.
Granska utdata som ny data
AI-svar kan innehålla delar av inmatningen, osäkra kommandon eller felaktiga antaganden. Lägg inte automatiskt svar i publika rapporter, supportärenden eller loggar. Sök efter nyckelmönster, e-postadresser och produktionsidentifierare före publicering.
För kod behöver du dessutom granska beroenden och licenser. Ett påhittat paketnamn kan leda till att ett skadligt paket installeras av misstag.
Grundregel: minimera data, minimera behörighet och gör externa eller oåterkalleliga handlingar till en separat godkänd punkt.