
Inteligența artificială generativă a devenit un instrument revoluționar în mediul de business. Totuși, utilizarea neatentă a acestor instrumente poate duce la scurgeri de date confidențiale cu efecte dezastruoase.
Fără AI Awareness (conștientizarea riscurilor AI) și AI Readiness (pregătirea organizațională pentru AI), angajații pot divulga involuntar secrete de business către terți. Studiile arată că o companie obișnuită își „scapă" date sensibile în ChatGPT de sute de ori pe săptămână, aceste informații fiind preluate în baza de cunoștințe publice a modelului.
Un angajat a introdus în chat cod sursă confidențial al unui program intern, solicitând identificarea erorilor.
Un alt inginer a copiat cod proprietar și a cerut chatbot-ului optimizarea codului.
Un angajat a urcat în ChatGPT înregistrarea audio a unei ședințe private pentru a obține un rezumat scris.
Odată expuse în ChatGPT, aceste date nu mai puteau fi retrase – dimpotrivă, puteau apărea agregate în răspunsurile oferite altor utilizatori.
Experții au subliniat că astfel de scurgeri pot încălca inclusiv GDPR, deoarece datele confidențiale pot fi reutilizate de model fără consimțământ.
Cazul a devenit rapid public și stânjenitor pentru Samsung, fiind un exemplu negativ discutat pe plan internațional (un „cautionary tale", cum a remarcat presa).
Reputația organizației a avut de suferit, numele Samsung apărând în titlurile care avertizau despre riscurile folosirii nechibzuite a AI.
Angajații nu mai puteau introduce în ChatGPT mai mult de 1024 bytes de text
Investigarea persoanelor implicate în scurgeri
Dezvoltarea unui chatbot AI propriu, care să nu trimită datele în exterior
Samsung a luat o decizie drastică: interzicerea totală a utilizării oricărui instrument de AI generativ (ChatGPT, Google Bard, Bing Chat etc.) pe dispozitivele și rețeaua internă ale companiei.
Un memo intern a explicat că datele introduse pe platforme publice sunt stocate pe servere externe, greu de șters ulterior și pot ajunge vizibile altor utilizatori.
S-a avertizat explicit că încălcarea noii politici va fi considerată abatere gravă – angajații prinși că mai introduc informații sensibile în astfel de servicii riscau concedierea.
La începutul lui 2023, Amazon a observat că anumite răspunsuri generate de ChatGPT semănau izbitor cu informații interne Amazon.
Un avocat din echipa juridică Amazon a emis rapid un avertisment intern prin care interzicea angajaților să mai furnizeze informații sensibile către ChatGPT.
O analiză de securitate independentă a estimat la peste 1 milion de dolari potențiala pierdere sau valoare a datelor expuse.
Amazon a reușit să ia măsuri înainte ca informațiile să iasă complet din sfera sa de control.
Lecția a fost una de avertizare: angajații ar fi putut divulga planuri de produs, cod sursă proprietar sau strategii de business.
Reputațional, compania s-a poziționat proactiv, subliniind că tratează cu maximă seriozitate confidențialitatea datelor.
Amazon a restricționat folosirea chatbot-urilor publice pentru angajați
Angajaților li s-a cerut să nu mai introducă cod sursă sau date despre clienți în ChatGPT
Amazon a accelerat dezvoltarea propriei soluții AI: chatbot-ul intern "Amazon Cedric"
Cedric a fost promovat ca fiind "mai sigur decât ChatGPT" deoarece datele rămân în perimetrul Amazon
În februarie 2023, JPMorgan Chase a restricționat la nivel global folosirea ChatGPT de către angajați, invocând politici de conformitate și protecția informațiilor sensibile.
La scurt timp, și Citigroup a luat măsuri similare, interzicând accesul la instrumente AI generative pe rețelele interne.
Goldman Sachs a urmat exemplul, blocând accesul angajaților la platformele AI generative pentru a preveni scurgerile de date financiare confidențiale.
Verizon a blocat angajaților accesul la ChatGPT, motivând public decizia prin riscul de a "pierde controlul asupra informațiilor clienților, codului sursă și al altor date" dacă acestea ar fi introduse într-un chatbot extern.
Compania de telecomunicații gestionează volume uriașe de date ale clienților și a considerat că riscul este prea mare pentru a permite utilizarea necontrolată a AI-ului generativ.
Apple, cunoscută pentru cultura sa a secretului, a restricționat la rândul său utilizarea ChatGPT și a altor instrumente AI de către echipele sale, temându-se că s-ar putea divulga planuri de produse neanunțate sau cod sursă din proiecte sensibile.
Faptul că Apple a adoptat o asemenea poziție a trimis un mesaj puternic întregii industrii: oricine poate fi vulnerabil la scurgeri dacă nu există politici și awareness.
În Italia, autoritatea de protecție a datelor a blocat temporar ChatGPT în 2023 din cauza preocupărilor legate de confidențialitate și conformitatea cu GDPR.
Autoritățile europene au început să analizeze implicațiile modelelor AI generative asupra protecției datelor personale și a secretelor comerciale.
Incidentele de scurgeri de date au accelerat discuțiile despre necesitatea unor reglementări specifice pentru utilizarea AI generativ în mediul corporativ.
Un fost angajat din SUA a fost dat în judecată pentru dezvăluirea de secrete comerciale, după ce s-a descoperit că folosea aplicația AI Otter.ai pentru a înregistra și transcrie ședințe confidențiale fără permisiune.
Unii medici au început să folosească ChatGPT pentru a-și formula notițe sau scrisori către asiguratori – introducând detalii despre pacienți (diagnostice, nume, tratamente) în prompt-urile către AI.
Un studiu Cyberhaven a relevat că ~4,7% dintre angajați au recunoscut că au copiat cel puțin o dată informații confidențiale în ChatGPT, iar circa 11% din conținutul introdus este de natură confidențială.
Daune iremediabile pentru organizație și cariera individului
Probleme legale legate de date personale sau secrete comerciale
Expunerea codului sau a planurilor strategice către competitori
Datele ajunse pe serverele unui terț devin imposibil de recuperat
Procentul angajaților care au recunoscut că au copiat cel puțin o dată informații confidențiale în ChatGPT
Procentul din conținutul introdus de utilizatorii enterprise în chatbot care este de natură confidențială
Numărul mediu de scurgeri de date într-o corporație mare în fiecare săptămână
Organizațiile au nevoie să investească în training pentru angajați, explicându-le clar cum funcționează modelele generative și care sunt riscurile asociate utilizării lor.
O regulă fundamentală ce trebuie împărtășită este: „Nu introduce în AI public nimic din ce nu ai publica pe internet". Angajații trebuie să înțeleagă că orice text sau cod trimis unui model poate ajunge în spațiul public.
Programele de AI Awareness trebuie să fie continue și actualizate, pentru a ține pasul cu evoluția rapidă a tehnologiilor AI generative și a riscurilor asociate.
Companiile ar trebui să actualizeze politicile de securitate a informației pentru a include explicit folosirea uneltelor de tip ChatGPT. Pot fi definite categorii de date interzise la introducerea în AI (de la date cu caracter personal, la proprietate intelectuală sau date financiare sensibile).




Multe organizații au optat temporar pentru blocarea completă a accesului la servicii AI generative până la dezvoltarea unui cadru de utilizare sigură. Această abordare draconică (urmată de Samsung, Apple, JPMorgan ș.a.) previne incidentele pe termen scurt, însă pe termen lung angajații vor găsi modalități de a folosi AI, deci educația și ghidarea rămân esențiale.
Soluții precum ChatGPT Enterprise, care promit să nu folosească datele clientului pentru antrenament
AI instalat local, în infrastructura companiei, fără conexiune la servere externe
Soluții AI găzduite în cloud-ul privat al organizației, cu control total asupra datelor
Dezvoltarea de chatboți interni, precum Amazon Cedric, adaptați nevoilor specifice
Implementarea criptării end-to-end pentru toate datele procesate de sistemele AI, asigurând că informațiile rămân protejate chiar și în cazul unei breșe.
Înregistrarea și analizarea tuturor interacțiunilor cu sistemele AI pentru a detecta rapid potențiale scurgeri de date sau utilizări necorespunzătoare.
Implementarea de sisteme automate care să detecteze și să blocheze încercările de a introduce date sensibile în platformele AI.
Înțelegerea valorii datelor confidențiale și a riscurilor asociate expunerii lor
Asumarea responsabilității individuale pentru protejarea informațiilor sensibile
Atenție constantă la potențialele riscuri în utilizarea tehnologiilor noi
Dialog deschis despre incidente și lecții învățate pentru îmbunătățirea continuă
Indiferent de politici și tehnologii, cel mai important este ca fiecare angajat să conștientizeze propria responsabilitate în protejarea datelor confidențiale.
Firmele pot încuraja o cultură în care înainte de a da Enter la un prompt către un AI, angajatul să se întrebe: „Este aceasta o informație pe care am voie să o distribui în afara companiei?"
Dacă există dubii cu privire la confidențialitatea informațiilor, mai bine să se abțină sau să consulte un superior înainte de a utiliza AI-ul generativ.
Confidențialitatea datelor tale e la fel de puternică ca nivelul de pregătire al celui mai neinstruit utilizator de AI din echipa ta.
Acest proverb actualizat în era digitală subliniază importanța pregătirii tuturor membrilor echipei în ceea ce privește utilizarea responsabilă a tehnologiilor AI. Un singur angajat neinformat poate compromite securitatea datelor întregii organizații.
Cazurile prezentate arată că factorul uman este decisiv în prevenirea scurgerilor de informații confidențiale. Chiar și cele mai avansate sisteme de securitate pot fi compromise de o simplă eroare umană sau de lipsa de conștientizare a riscurilor.
AI generativ oferă oportunități extraordinare de creștere a productivității și eficienței în mediul de business. Poate automatiza sarcini repetitive, genera conținut creativ și oferi insights valoroase din date complexe.
Organizațiile care adoptă aceste tehnologii pot obține un avantaj competitiv semnificativ, accelerând inovația și îmbunătățind experiența clienților.
Fiecare incident de scurgere – de la Samsung la mici firme – subliniază necesitatea unui echilibru între inovație și precauție. Companiile trebuie să găsească modalități de a valorifica potențialul AI fără a-și compromite secretele.
Prin instruire, politici inteligente și un ecosistem tehnologic sigur, organizațiile pot beneficia de avantajele AI generativ minimizând riscurile asociate.
2023-2024 a fost perioada în care companiile au învățat pe calea grea despre riscurile AI, punând bazele pentru o utilizare mai matură și responsabilă.
Pe măsură ce tehnologiile AI evoluează, organizațiile trebuie să-și actualizeze constant politicile și măsurile de protecție.
Găsirea echilibrului optim între adoptarea inovațiilor AI și protejarea informațiilor confidențiale va fi o prioritate strategică.
AI generativ oferă oportunități extraordinare de creștere a productivității, însă vine la pachet cu riscuri noi, pe care organizațiile nu își mai permit să le ignore. Fiecare incident de scurgere – de la Samsung la mici firme – subliniază necesitatea unui echilibru între inovație și precauție.
Prin instruire, politici inteligente și un ecosistem tehnologic sigur, companiile își pot valorifica potențialul AI fără a-și compromite secretele. Celebritatea acestor cazuri servește drept avertisment: în era ChatGPT, vigilența și responsabilitatea trebuie să crească proporțional cu puterea noilor instrumente.
Protecția datelor confidențiale nu a fost nicicând mai provocatoare, dar nici mai crucială pentru reputația și succesul pe termen lung al organizațiilor.
Scurgeri de informații confidențiale cauzate de AI generativ