圖/示意圖
產官資訊

·a minute ago·何映辰
#AI資安#數據保護#奈及利亞#資料外洩#企業風險
圖/示意圖
圖/示意圖
商傳媒|何映辰/台北報導
摘要

奈及利亞的國家資訊技術發展局警告各組織與員工,不要將個人、機密或敏感資料輸入 ChatGPT、Gemini 等公共 AI 工具,以免資料外洩、失去控制權或違反數據保護法規,建議僅使用經批准的工具並匿名化敏感資訊。

奈及利亞國家資訊技術發展局(National Information Technology Development Agency, NITDA),作為該國資訊通訊技術政策的執行機關,近日發出警告,呼籲各組織及其員工切勿將個人、機密或敏感資訊輸入公共人工智慧(AI)工具,點名如 ChatGPT、Gemini、Claude 和 Copilot 等平台。這項警告是該機構透過其電腦緊急應變與反應小組(CERRT.NG)在社群平台 X 上發布的。

NITDA 指出,將這類資訊輸入公共 AI 平台,意味著原始組織可能失去對資料的完整控制權。服務供應商可能儲存、記錄這些資料,甚至用於訓練其 AI 模型。這種行為可能導致個人身份資訊(Personally Identifiable Information, PII,指能直接或間接識別個人身分的資料)、政府機密或企業內部資料遭意外洩露,進而引發資料外洩事件,觸犯數據保護法規,並可能面臨紀律處分或法律後果。此外,將機密資訊分享給外部 AI 供應商,也可能危及國家安全及公眾信任。

為此,NITDA 建議各組織及員工應避免將任何機密、官方或個人敏感資料輸入公共 AI 平台。該機構強調,只有經過官方批准的 AI 工具才可用於正式工作。在使用任何 AI 平台前,應仔細審閱其隱私和資料處理政策,並建議在輸入資料前先將個人或其他敏感資訊進行匿名化或假名化處理。同時,除非獲得明確授權,否則不應上傳內部文件。

這項警告的發布,正值各界日益關注員工失誤、網路攻擊及不良數據保護措施所帶來的組織風險。根據報導,員工的普通失誤約佔資料外洩事件的 8%,其中有高達 64% 的錯誤是將資訊發送給了錯誤的收件人。NITDA 曾在今年五月警告一種名為 DeepLoad 的 AI 惡意軟體,該軟體能夠竊取瀏覽器中儲存的密碼及其他敏感資訊。奈及利亞數據保護委員會(Nigeria Data Protection Commission),即該國負責數據隱私監管的機構,也曾於六月宣布,計劃檢視該國的數據保護法,以因應人工智慧、大數據及機器人等新興科技帶來的挑戰。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源