隐私、出事与落地

第 7 课 · 共 7 课 约 8 分钟

个人信息的几条底线,出事时的五步,以及一个月怎么把这一切走完。

本课目标

读完这一课,你将能够

  • 说出个人信息的几条底线,以及公司与 AIDC 各负什么责任
  • 用停、收、查、报、改五步处理一次数据事故
  • 按四周计划把这套规矩落到自己的公司

隐私:个人信息是另一条线

商业机密伤的是公司,个人信息伤的是具体的人:客户的电话和住址,员工的证件、薪酬和健康状况。除了要保密,它还受法律管,比如中国的《个人信息保护法》和欧盟的 GDPR。各地措辞不同,底线大同小异:

  • 最小必要:只收完成这件事必须用的信息。
  • 目的限定:为一件事收的,不拿去做另一件事。
  • 保存有限:用完到期就删除或匿名化。
  • 个人的权利:本人可以查询、更正、要求删除。
  • 出境要评估:数据要出境的,由公司主导评估。

责任这样分:涉及个人信息时,公司是个人信息处理者,AIDC 是受托方,只按公司管理员的配置和指令处理数据;未经公司书面同意,AIDC 不用公司的数据训练任何模型。这些写在 AIDC 公开的数据安全说明里,具体的权利义务以签署的协议为准。

落到数字员工这边,是三个小习惯:提问时用编号代替姓名和证件号;把数据流接进平台时,只登记需要的字段,证件号、银行卡、密码这类字段会被直接拒收;涉及个人敏感信息的,按机密放本地。

出事了,五步

  1. 停

    暂停相关的数字员工,收回相关的授权和钥匙。上线基线要求每位数字员工都有一个随时能按的停机开关。

  2. 收

    撤销分享链接和授权,重置泄露的密码和密钥。

  3. 查

    查动作记录:谁在什么时候改过、分享过什么;小组级的资料,还能看到谁看过。记录里只有摘要:公开链接被匿名读过几次、什么时候,看得到;是谁读的,看不到。

  4. 报

    按法律和合同的要求,通知该通知的人;48 小时内写出事故记录:原因、影响、修复与预防。

  5. 改

    查清是哪一环出了问题:定级、放置、可见性,还是关卡。改完,复盘一次。

两种常见的情形,做法更短:员工离职,收回账号;电脑丢了,吊销它的钥匙,立即生效。吊销切断的是连接,电脑里已有的文件靠磁盘加密保护。

一个月走完

  1. 第 1 周:盘点定级

    列出各部门的数字员工最常读的资料,逐类定级,挑出所有 4 级的。

  2. 第 2 周:定去处

    4 级放本地、数字员工设 private;3 级放部门空间;2 级 public;列出要上云的派生品。

  3. 第 3 周:装关卡

    给对外发送、付款、删除、放宽分享设审批;给每位数字员工指定负责人,确认停机开关能用。

  4. 第 4 周:演练复盘

    演一次「文件被误设成公开」,把五步走完;抽查一批动作记录;排好每季度的回看。

先盘点再动手,是因为后面的位置、可见性、关卡,都以级别为起点。级别错了,后面全歪。

上线前,问六句

  • 每一类数据都定了级吗?没定级的,是不是按最严处理了?
  • 4 级数据都在本地吗?云端有没有它的原件或副本?
  • 每位数字员工的 public 或 private 对吗?C-level、财务、人事岗位的数字员工,有没有被误设成 public?
  • 有没有 3 级以上的文件被设成了公开链接?
  • 对外发送、付款、删除、放宽分享,是不是都要人批准?批准的人不是发起的人?
  • 出事时谁按停机开关?演练过吗?

先把数据放对地方,再谈跑多快。

要点

  • 个人信息是另一条线:伤的是具体的人,还受法律管;底线是最小必要、目的限定、保存有限、个人的权利、出境评估。
  • 涉及个人信息时,公司是处理者,AIDC 是受托方,只按管理员的配置和指令处理数据。
  • 出事五步:停、收、查、报、改;员工离职收回账号,设备丢了吊销钥匙。
  • 一个月四周:盘点定级、定去处、装关卡、演练复盘;先定级,后面都以它为起点。
  • 上线前用六问自检,之后每季度回头看一遍。

练一练

写你自己的四周计划

把这一课的计划改成你公司的版本。

把四周计划改成你公司的版本:每周谁负责,交付什么。

小测

选一个答案,马上看解析。

Q1发现一份 4 级文件被误设成了公开链接,第一步该做什么?

Q2涉及个人信息时,公司和 AIDC 怎么分工?

Q3为什么四周计划要先盘点定级?

延伸阅读