Pemeriksaan dokumen yang aman
Cara aman memeriksa dokumen internal untuk sinyal AI
Sebelum mengunggah, pastikan dokumen boleh keluar dari sistem organisasi yang disetujui. Bagikan hanya teks yang diperlukan, hapus data pribadi dan rahasia bila memungkinkan, lalu perlakukan hasil detektor hanya sebagai sinyal peringatan.
Jawaban langsung: empat pemeriksaan sebelum mengunggah
- Periksa izin dan kebijakan. Tentukan pemilik dokumen, apakah detektor eksternal disetujui, serta aturan retensi, pemroses, dan akses yang berlaku.
- Buat salinan dengan data minimum. Ekspor hanya halaman atau bagian yang relevan. Hapus nama, nomor pelanggan, data kesehatan, tanda tangan, kata sandi, kunci API, dan lampiran yang tidak relevan.
- Periksa hasil ekstraksi. Pastikan judul, kotak teks, tabel, dan paragraf terbaca dalam urutan yang benar. PDF hasil pindai mungkin memerlukan OCR yang disetujui.
- Lakukan tinjauan manusia. Gunakan sinyal untuk memilih satu bagian yang perlu diperiksa. Bandingkan bahan sumber, versi, dan penjelasan pemilik konten; jangan jadikan skor sebagai tuduhan atau keputusan otomatis.
Panduan ICO tentang AI dan minimisasi data meminta organisasi menentukan data pribadi yang benar-benar diperlukan dan mencatat perpindahan data. NIST AI Risk Management Framework menekankan dokumentasi batas sistem, pengawasan manusia, dan konteks penggunaan hasil.
Jangan unggah tanpa persetujuan khusus
- dokumen SDM, medis, hukum, atau disipliner yang belum disamarkan;
- kontrak rahasia atau dokumen yang dilindungi hak istimewa hukum;
- kata sandi, kunci privat, token akses, atau rincian keamanan;
- data pelanggan atau pribadi yang tidak diperlukan untuk pemeriksaan.
Gunakan salinan minimum
Simpan dokumen asli di sistem arsip yang disetujui. Buat salinan sementara yang hanya berisi teks relevan, catat bagian yang dihapus, lalu hapus salinan sesuai kebijakan retensi. Pseudonimisasi mengurangi risiko, tetapi tidak otomatis membuat data menjadi anonim.
Jalankan pemeriksaan
Gunakan detektor dokumen untuk PDF atau DOCX yang disetujui dan detektor teks untuk satu bagian yang sudah dibersihkan. Baca juga kebijakan tinjauan manusia dan informasi privasi sebelum hasil dipakai.
Pertanyaan umum
Bolehkah saya mengunggah dokumen rahasia?
Hanya jika kebijakan organisasi dan perjanjian yang berlaku mengizinkannya. Jika tidak, gunakan jalur internal yang disetujui atau jangan unggah.
Data apa yang harus dihapus?
Hapus semua yang tidak diperlukan, khususnya identitas, rahasia, data keamanan, dan lampiran yang tidak relevan.
Apakah skor membuktikan karyawan memakai AI?
Tidak. Skor adalah sinyal peringatan berbasis model, bukan bukti kepengarangan, niat, atau pelanggaran.
