Cybersecurity e Boas Práticas

Segurança, Privacidade e Proteção de Dados no ChatGPT


Com a crescente preocupação de riscos de vazamento e proteção de dados, a OpenAI acaba de anunciar mudanças na gestão de dados em seu popular ChatGPT. Compreender as implicações dessas mudanças e adotar as melhores práticas para proteger os dados é fundamental para organizações que desejam implementar sistemas baseados em Inteligência Artificial (IA), de maneira segura e responsável.


Segundo notícias divulgadas pela Reuters e Bloomberg, a OpenAI está introduzindo um "modo anônimo" que não salvará o histórico de conversas dos usuários nem utilizará essas informações para aprimorar a inteligência artificial do ChatGPT. Além disso, também planeja lançar uma assinatura "ChatGPT Business", voltada para profissionais e organizações que necessitam de maior controle sobre os dados utilizados.


A introdução desses recursos ocorre em meio aos riscos relacionados sobre como o ChatGPT e outros chatbots tratam os dados de centenas de milhões de usuários, geralmente usados para melhorar sua eficácia ou "treinar" a IA. Esses dados podem incluir informações pessoais e sensíveis dos usuários e das empresas, o que levanta preocupações sobre a privacidade e proteção dessas informações.





Essas atualizações surgem em um momento em que no mundo inteiro a regulamentação e a fiscalização em torno da privacidade e proteção de dados pessoais, como a LGPD no Brasil, estão se tornando cada vez mais rigorosas.


Algumas autoridades reguladoras da Europa iniciaram investigações sobre possíveis violações de privacidade relacionadas ao ChatGPT. No mês passado, a Itália proibiu o seu uso por possíveis violações de privacidade, exigindo que implementasse ferramentas para que os usuários pudessem contestar o processamento de seus dados antes de retomar o serviço. Outros países como França e Espanha também começaram a investigar o sistema.


Algumas orientações práticas para utilizar o ChatGPT de forma responsável e segura são:


  1. Utilize o "modo anônimo": Este novo recurso (assim que disponível) permite desativar o histórico de conversas. Assim, estas não serão salvas nem usadas para aprimorar os modelos de IA.
  2. Implemente políticas de uso: Estabeleça regras claras de uso do ChatGPT, incluindo diretrizes sobre como os colaboradores devem interagir com o chatbot e quais informações podem ser compartilhadas.
  3. Capacite o pessoal: Promova treinamentos e conscientização sobre segurança, privacidade e proteção de dados pessoais no uso do ChatGPT. Incluindo orientações sobre como identificar e lidar com possíveis violações de privacidade.
  4. Monitore o uso do ChatGPT: Realize auditorias e monitoramento regular para garantir que as políticas e práticas estejam sendo seguidas. Isso inclui a revisão de conversas armazenadas e a identificação de possíveis áreas de melhoria.
  5. Sistematize a resposta a incidentes: Implemente mecanismos eficientes para identificar, reportar e responder a incidentes de segurança ou violações de privacidade relacionadas ao uso do ChatGPT. Incluindo a criação de um canal de comunicação interno para relatar violações e a definição de procedimentos claros para lidar com incidentes.
  6. Estabeleça um canal de comunicação com a OpenAI: Garanta receber atualizações da empresa sobre novos recursos e práticas recomendadas relacionadas à privacidade e proteção de dados no uso do ChatGPT.

Adicionalmente, assim que for lançado, considere a assinatura do ChatGPT Business, que oferecerá controles adicionais de dados para uso corporativo e uma opção mais adequada para a segurança e proteção dos dados.

A utilização do ChatGPT e outras tecnologias de IA pode trazer inúmeros benefícios para as organizações, mas é preciso abordar as questões de segurança, privacidade e proteção de dados pessoais para garantir a conformidade com as leis e regulamentações aplicáveis e preservar a confiança dos usuários. Ao adotar uma abordagem proativa, as empresas podem maximizar os benefícios do sistema, enquanto protegem suas informações, dados pessoais de seus usuários e mantêm a conformidade com os requisitos legais.


Abraços, e até a próxima,


Alberto Bastos

Comentários
Carregando...