AI governance ja riski vahendamine

Kasulik, kontrollitud ja andmeid austav tehisintellekt

Webita kasutab tehisintellekti tootriistu planeerimise, tarkvaraarenduse, analuusi, automatiseerimise ja sisu tootmise toetamiseks. Kasutus lahtub andmete minimeerimise, keskkondade eraldamise, mandaatide kaitse ja inimkontrolli pohimotetest.

Viimati uuendatud:1. august 2026

Kuidas Webita kasutab AI-d andmeid ja projekte kaitstes

Selles videos selgitab Giorgio Sanna Webita meetodit projektide korraldamiseks, andmete minimeerimiseks, mandaatide kaitsmiseks ja inimkontrolli hoidmiseks AI tootriistade ule.

Video on ettevalmistamisel

Video avaldatakse peagi.

Meie lahenemine

Webita jaoks on AI abivahend, mitte professionaalse vastutuse asendaja. Kasutame praktilist AI governance ja riski vahendamise susteemi, mille protseduure kontrollitakse ja uuendatakse regulaarselt.

Andmete minimeerimine

Jagame ainult ulesande taitmiseks rangelt vajalikku konteksti.

Puhastatud kontekstid

Valmistame ette suunatud ja voimalikult vahe ebavajalikke andmeid sisaldavad keskkonnad.

Keskkondade eraldamine

AI tootriistu ei uhendata valimatult klientide taisarhividega.

Saladuste kaitse

Paroolid, tokenid ja API votmed jaavad eraldi tootriistadesse, mitte AI vestlustesse.

Inimkontroll

Kood, analuus, automatiseerimine ja sisu vaadatakse enne olulisi otsuseid ule.

Pakkujate kontroll

Kontrollime dokumentatsiooni, privacy seadeid ja teenuste toimimispiire.

Pidev uuendamine

Protseduure ja seadistusi uuendatakse koos tehniliste ja normatiivsete muudatustega.

Vastutus lopptulemuse eest

Lopptulemus kinnitatakse professionaalse vastutuse alusel, mitte ei delegeerita AI-le.

AI Safe projekti keskkonnad

Webita kasutab spetsiaalselt AI tootriistadega tootamiseks ettevalmistatud projekti kaustu. Assistendid ei saa valimatult juurdepasu kliendi kogu arhiivi sisaldavatele peakaustadele.

  • Iga projekti jaoks valmistame ette kokkuvotliku ja asjakohase tookeskkonna.
  • Vajaduse korral jatame valja ebavajalikud isikuandmed, konfidentsiaalsed taisdokumendid, ajaloolised arhiivid, varukoopiad ja andmebaasi ekspordid.
  • Mandaatidega failid ja toot jaoks ebavajalik kliendimaterjal ei kuulu AI konteksti.
  • Keskkondade eraldamine on andmete minimeerimise ja riski vahendamise meede, mitte absoluutne vastavuse garantii.

See lahenemine aitab vahendada AI tootriistadele kokkupuutuva informatsiooni hulka ja hoida projekti piire selgemana.

Andmed, mida me teadlikult AI tootriistadesse ei sisesta

Vastutustundliku kasutuse jaoks valtime andmete voi materjalide sisestamist, mis ei ole ulesande jaoks vajalikud.

  • paroolid
  • autentimistokenid
  • API votmed
  • tootmiskeskkonna mandaadid
  • reaalsed .env failid
  • isikut toendavad dokumendid
  • terviseandmed
  • isikuandmete eriliigid
  • andmebaasi taiskoopiad
  • kasutajate voi klientide ekspordid
  • ebavajalikud finantsandmed
  • varukoopiad ja logid, mis sisaldavad isikuinfot
  • lepingud voi konfidentsiaalsed dokumendid taiskujul
  • igasugused kliendiandmed, mis ei ole ulesande taitmiseks vajalikud

Toimingud, mis vajavad isikuandmeid voi konfidentsiaalset infot, tuleb eelnevalt hinnata eesmarki, vajaduse, oigusliku aluse, poolte rollide ja turvameetmete pohjal.

Mandaatide kaitse

Paroole, tokeneid ja tootmisvotmeid hallatakse eraldi tootriistade kaudu ning neid ei tohi kopeerida AI assistentidega peetavatesse vestlustesse.

  • keskkonnamuutujad
  • saladuste haldus hosting platvormidel
  • arenduse ja tootmise eraldamine
  • tundlike failide Gitist valjajatmine
  • .gitignore reeglid
  • vahimaiguse pohimote
  • mandaatide roteerimine vajadusel
  • kontroll juhusliku saladuste avaldamise vastu

Sellised platvormid nagu Vercel ja GitHub voivad olla osa infrastruktuurist, kuid nende kasutamine ei kaota automaatselt koiki riske.

Praegu kasutusel olevad privacy kontrollid

Lisaks andmete minimeerimisele enne kasutust rakendab Webita tootajate poolt pakutavaid privacy voimalusi, kui need on tootkontekstis asjakohased.

Webita kontode privaatsuseelistused

  • Webita kasutatavates AI tootriistade kontodes hoitakse voimaluse korral aktiivsena eelistus, mille eesmark on valistada sisu kasutamine mudelite treenimiseks, toote parendamiseks voi mittehavalikuks analyytikaks.
  • Neid eelistusi kontrollitakse kontodel, mida Webita reaalselt kasutab, ning vaadatakse uuesti ule siis, kui liidesed, tingimused voi teenusepakkujad muutuvad.
  • Me ei eelda, et uks seadistus katab iga teenusepakkuja funktsiooni voi keskkonda, seega on perioodiline kontroll endiselt vajalik.

Privaatsusseadete piirid

  • Privacy valikute sisselulitamine ei tahenda automaatselt, et teenuse osutamiseks ei toimuks andmete tehnilist tootlemist voi ulekanet.
  • Seetottu piirab Webita AI keskkondades olevat andmestikku juba enne kasutust.
  • Tehnilised ja korralduslikud meetmed jaavad seega keskseks ka siis, kui Webita kontodel kasutatakse eraldi privaatsuseelistusi.

Tehnilised valjaarvamised ja tundlikud failid

  • .env
  • .env.*
  • sertifikaadid ja privaatvotmed
  • varukoopiad
  • SQL ekspordid
  • logid
  • upload kaustad
  • mandaate sisaldavad failid
  • ebavajalikud konfidentsiaalsed materjalid

Seadistusi kontrollitakse regulaarselt, sest tooted, liidesed ja tingimused voivad muutuda.

Andmebaasid, hosting ja rakendusandmed

Isikuandmed, mida Webita loodud veebid voi platvormid voivad hallata, asuvad vastava projekti andmebaasides ja infrastruktuuriteenustes. Need ei liigu automaatselt AI vestlustesse.

  • AI assistendid ei saa automaatselt juurdepasu tootmisandmebaasidele
  • rakendusandmed jaavad AI vestlustest eraldi
  • voimalikke integratsioone hinnatakse ja piiratakse
  • juurdepasu ja oigused peavad olema proportsionaalsed
  • valise pakkuja kasutamine ei kaota Webita voi kliendi privacy vastutust
  • sailitus, rollid, oigused ja turvameetmed olenevad projektist

Inimkontroll

AI valjundeid ei peeta automaatselt oigeks. Kontrolli tase soltub toot iseloomust ja tulemusega seotud riskist.

  • kood ja konfiguratsioon vaadatakse enne olulistes keskkondades kasutamist ule
  • automatiseerimised, analuusid ja sisu kontrollitakse enne avaldamist voi kaivitamist
  • inimesi, kliente, turvalisust, tootmist voi avaldamist puudutavaid otsuseid ei delegeerita automaatselt AI-le
  • professionaal jaab lopptulemuse kontrolli ja kasutamise eest vastutavaks

AI Act ja GDPR

AI Act ja GDPR ei ole sama asi. Need voivad kohalduda korraga, kuid tegutsevad erinevatel tasanditel ja vajavad juhtumipohist hindamist.

Algne teabemarge

Euroopa tehisintellekti maarus joustus 1. augustil 2024. Enamik selle sattetest muutub kohaldatavaks alates 2. augustist 2026, erandite, uleminekuperioodide ja erinevate tahtaegadega.

See leht on informatiivne, ei kujuta endast oigusnou ning kirjeldab Webita poolt viimase uuenduse kuupaeva seisuga kasutatavaid tooprotseduure.

Oluline regulatiivne ajajoon

1. august 2024

Euroopa tehisintellekti maaruse joustumine.

2. august 2026

Enamiku setete kohaldumine, koos erandite ja erinevate tahtaegadega.

Pidev hindamine

Klassifikatsioon, rollid, oiguslik alus ja meetmed soltuvad konkreetse projekti eesmargist ja mojast.

  • GDPR puudutab isikuandmete tootlemist
  • AI Act reguleerib AI susteemide arendamist, pakkumist ja kasutamist vastavalt rollidele ning riskitasemetele
  • koik AI susteemid ei ole automaatselt korge riskiga
  • klassifikatsiooni tuleb hinnata juhtumipohiselt
  • isegi madalama riskiga kasutuse puhul on laipaistvus, kompetents, turvalisus ja inimkontroll olulised

Mida me teeme ja mida me ei tee

Mida me teeme

  • valmistame ette kokkuvotlikud ja asjakohased projektikontekstid
  • rakendame andmete minimeerimise ja riski vahendamise meetmeid
  • eraldame keskkonnad, mandaadid ja rakendusandmed promptidest
  • kontrollime regulaarselt protseduure, tootriistu ja seadistusi
  • hoiame kasutatavates Webita kontodes kooskolaelisi privaatsuseelistusi
  • vaatame tookontekstid ule enne tundlikumaid tegevusi
  • dokumenteerime piirangud, kontrollid ja protseduuride uuendused
  • kohandame tootriistu ja voogusid siis, kui nouded voi riskiprofiilid muutuvad

Mida me ei tee

  • me ei uhenda klientide taisarhiive valimatult AI assistentidega
  • me ei kasuta teadlikult tootmismandaate kontekstina
  • me ei sisesta promptidesse ebavajalikke isikuandmeid
  • me ei pea AI-d professionaalse kontrolli asendajaks
  • me ei avalda automaatselt koiki AI toodetud tulemusi
  • me ei luba absoluutset turvalisust ega vastavust
  • me ei esita AI sisu usaldusvaarsena ilma proportsionaalse kontrollita
  • me ei kasuta kliendiandmeid lisaoesmargil ilma sobiva hindamiseta

Korduma kippuvad kusimused

Selged ja ettevaatlikud vastused Webita poolt kasutatavatele meetmetele vastutustundlikuks AI kasutuseks.

Kas Webita sisestab kliendi dokumente AI tootriistadesse?

Mitte valimatult. Webita valmistab ette kokkuvotlikud ja asjakohased projektikontekstid ning puuab valja jatta taisdokumendid ja ebavajalikud arhiivid.

Kas paroolid ja API votmed jagatakse tehisintellektiga?

Ei. Paroolid, tokenid, API votmed ja tootmismandaadid jaavad eraldi tootriistadesse valja AI vestlustest.

Kas Webita kasutatavad AI tootriistad voivad sisu kasutada treenimiseks voi parendamiseks?

Kasutatavates Webita kontodes hoitakse voimaluse korral aktiivsena eelistus, mille eesmark on valistada sisu kasutamine mudelite treenimiseks, toote parendamiseks voi mittehavalikuks analyytikaks. Neid seadeid kontrollitakse perioodiliselt.

Mida teevad Webita kontodel aktiveeritud privaatsuseelistused?

Kui teenusepakkuja neid voimaldab, on nende eelistuste eesmargiks piirata suhtluste kasutamist muudel eesmargil kui teenuse osutamine, nagu treenimine, toote parendamine voi mittehavalik analyytika.

Kas privaatsuseelistused tahendavad, et andmeid ei toodelda?

Ei. See ei tahenda automaatselt, et teenuse osutamiseks ei toimuks tehnilist tootlemist voi ulekanet. Seetottu piirab Webita andmeid juba enne kasutust.

Kas AI teeb otsuseid iseseisvalt?

Ei. AI valjundeid ei aktsepteerita automaatselt ning olulisi otsuseid ei delegeerita AI-le.

Kas AI Act ja GDPR on sama asi?

Ei. GDPR puudutab isikuandmeid, AI Act tehisintellekti susteeme. Need voivad kohalduda koos.

Kas koik AI susteemid on korge riskiga?

Ei. Klassifikatsioon soltub kasutusjuhtumist, eesmargist, andmetest, valdkonnast ja tagajargedest.

Kuidas valmistatakse ette projekti kontekst?

Valmistatakse ette kokkuvotlik ja asjakohane tookeskkond, kust puutakse valja jatta ebavajalikud isikuandmed, varukoopiad, ekspordid ja tundlikud failid.

Kas on voimalik paluda, et projekt ei kasutaks AI tootriistu?

Jah. AI tootriistade kasutust saab projekti raames piirata voi valistada vastavalt toot liigile.

Kuidas pakkujaid kontrollitakse?

Webita kontrollib dokumentatsiooni, privacy seadeid ja pakkujate olulisi muudatusi ning uuendab selle pohjal protseduure.

Kuidas saan esitada kusimuse oma andmete kohta?

Saidil oleva kontaktikanali kaudu saab kusida selgitusi AI, andmete ja projekti jaoks kasutatavate meetmete kohta.

Uuendused ja kontaktid

Tootriistad, protseduurid ja seadistused voivad ajas muutuda. Kui soovid projekti osas AI kasutust tapsustada voi piirata, saad votta uhendust Webita olemasoleva kontaktisusteemi kaudu.

Viimase uuenduse kuupaev: 1. august 2026

Siin kirjeldatud protseduurid kuuluvad governance ja riski vahendamise susteemi ning neid vaadatakse regulaarselt ule.

Kasulikud lingid

Webita

Kas soovid maarata, kuidas AI-d sinu projektis kasutatakse?

Saame koos maaratleda tootperimeetri, andmete minimeerimise meetmed ja sobiva inimkontrolli taseme.

Ragi Webitaga

Allikad ja viited

Need lingid aitavad raamida normatiivset tausta ja pakkujate deklareeritud privacy seadeid. Need ei asenda konkreetse projekti oiguslikku hindamist.

AI governance ja andmekaitse | Webita