AI governance ja riski vahendamine

Kasulik, kontrollitud ja andmeid austav tehisintellekt

AI kasutamine koos andmete minimeerimise, eraldatud keskkondade, kaitstud mandaatide ja inimkontrolliga.

Viimati uuendatud:1. august 2026

Lühidalt

5 peamist praktilist meedet, mida kohe mõista:

  • minimeerime AI tööriistadega jagatavad andmed
  • eraldame töökeskkonnad, arhiivid ja rakendusandmed
  • hoiame paroolid, tokenid, API võtmed ja tundlikud failid väljas
  • kontrollime privaatsusseadeid ja teenusepakkujate piiranguid
  • hoiame alati inimkontrolli väljundite ja oluliste otsuste üle

Meie lähenemine

Webita jaoks on AI abivahend, mitte professionaalse vastutuse asendaja. Kasutame praktilist AI governance ja riski vähendamise süsteemi, mille protseduure kontrollitakse ja uuendatakse regulaarselt.

Andmete minimeerimine

Jagame ainult ülesande täitmiseks rangelt vajalikku konteksti.

Puhastatud kontekstid

Valmistame ette suunatud ja võimalikult vähe ebavajalikke andmeid sisaldavad keskkonnad.

Keskkondade eraldamine

AI tööriistu ei ühendata valimatult klientide täisarhiividega.

Saladuste kaitse

Paroolid, tokenid ja API võtmed jäävad eraldi tööriistadesse, mitte AI vestlustesse.

Inimkontroll

Kood, analüüs, automatiseerimine ja sisu vaadatakse enne olulisi otsuseid üle.

Pakkujate kontroll

Kontrollime dokumentatsiooni, privacy seadeid ja teenuste toimimispiire.

Pidev uuendamine

Protseduure ja seadistusi uuendatakse koos tehniliste ja normatiivsete muudatustega.

Vastutus lõpptulemuse eest

Lõpptulemus kinnitatakse professionaalse vastutuse alusel, mitte ei delegeerita AI-le.

AI Safe projekti keskkonnad

Webita kasutab spetsiaalselt AI tööriistadega töötamiseks ettevalmistatud projekti kaustu. Assistendid ei saa valimatult juurdepääsu kliendi kogu arhiivi sisaldavatele peakaustadele.

  • Iga projekti jaoks valmistame ette kokkuvõtliku ja asjakohase töökeskkonna.
  • Vajaduse korral jätame välja ebavajalikud isikuandmed, konfidentsiaalsed täisdokumendid, ajaloolised arhiivid, varukoopiad ja andmebaasi ekspordid.
  • Mandaatidega failid ja töö jaoks ebavajalik kliendimaterjal ei kuulu AI konteksti.
  • Keskkondade eraldamine on andmete minimeerimise ja riski vahendamise meede, mitte absoluutne vastavuse garantii.

See lähenemine aitab vähendada AI tööriistadele kokkupuutuva informatsiooni hulka ja hoida projekti piire selgemana.

Andmed, mida me teadlikult AI tööriistadesse ei sisesta

Vastutustundliku kasutuse jaoks väldime andmete või materjalide sisestamist, mis ei ole ülesande jaoks vajalikud.

  • paroolid
  • autentimistokenid
  • API võtmed
  • tootmiskeskkonna mandaadid
  • reaalsed .env failid
  • isikut tõendavad dokumendid
  • terviseandmed
  • isikuandmete eriliigid
  • andmebaasi täiskoopiad
  • kasutajate või klientide ekspordid
  • ebavajalikud finantsandmed
  • varukoopiad ja logid, mis sisaldavad isikuinfot
  • lepingud või konfidentsiaalsed dokumendid täiskujul
  • igasugused kliendiandmed, mis ei ole ülesande täitmiseks vajalikud

Toimingud, mis vajavad isikuandmeid või konfidentsiaalset infot, tuleb eelnevalt hinnata eesmärgi, vajaduse, õigusliku aluse, poolte rollide ja turvameetmete põhjal.

Mandaatide kaitse

Paroole, tokeneid ja tootmisvõtmeid hallatakse eraldi tööriistade kaudu ning neid ei tohi kopeerida AI assistentidega peetavatesse vestlustesse.

  • keskkonnamuutujad
  • saladuste haldus hosting platvormidel
  • arenduse ja tootmise eraldamine
  • tundlike failide Gitist väljajätmine
  • .gitignore reeglid
  • vähimõiguse põhimõte
  • mandaatide roteerimine vajadusel
  • kontroll juhusliku saladuste avaldamise vastu

Sellised platvormid nagu Vercel ja GitHub võivad olla osa infrastruktuurist, kuid nende kasutamine ei kaota automaatselt kõiki riske.

Praegu kasutusel olevad privacy kontrollid

Lisaks andmete minimeerimisele enne kasutust rakendab Webita tootajate poolt pakutavaid privacy võimalusi, kui need on töökontekstis asjakohased.

Webita kontode privaatsuseelistused

  • Webita kasutatavates AI tööriistade kontodes hoitakse võimaluse korral aktiivsena eelistus, mille eesmärk on välistada sisu kasutamine mudelite treenimiseks, toote parendamiseks või mittehädavajalikuks analüütikaks.
  • Neid eelistusi kontrollitakse kontodel, mida Webita reaalselt kasutab, ning vaadatakse uuesti üle siis, kui liidesed, tingimused või teenusepakkujad muutuvad.
  • Me ei eelda, et üks seadistus katab iga teenusepakkuja funktsiooni või keskkonda, seega on perioodiline kontroll endiselt vajalik.

Privaatsusseadete piirid

  • Privacy valikute sisselülitamine ei tähenda automaatselt, et teenuse osutamiseks ei toimuks andmete tehnilist töötlemist või ülekannet.
  • Seetõttu piirab Webita AI keskkondades olevat andmestikku juba enne kasutust.
  • Tehnilised ja korralduslikud meetmed jäävad seega keskseks ka siis, kui Webita kontodel kasutatakse eraldi privaatsuseelistusi.

Tehnilised välistused ja tundlikud failid

  • .env
  • .env.*
  • sertifikaadid ja privaatvõtmed
  • varukoopiad
  • SQL ekspordid
  • logid
  • upload kaustad
  • mandaate sisaldavad failid
  • ebavajalikud konfidentsiaalsed materjalid

Seadistusi kontrollitakse regulaarselt, sest tooted, liidesed ja tingimused võivad muutuda.

Andmebaasid, hosting ja rakendusandmed

Isikuandmed, mida Webita loodud veebid või platvormid võivad hallata, asuvad vastava projekti andmebaasides ja infrastruktuuriteenustes. Need ei liigu automaatselt AI vestlustesse.

  • AI assistendid ei saa automaatselt juurdepasu tootmisandmebaasidele
  • rakendusandmed jaavad AI vestlustest eraldi
  • võimalikke integratsioone hinnatakse ja piiratakse
  • juurdepääs ja õigused peavad olema proportsionaalsed
  • välise pakkuja kasutamine ei kaota Webita või kliendi privacy vastutust
  • säilitus, rollid, õigused ja turvameetmed olenevad projektist

Inimkontroll

AI väljundeid ei peeta automaatselt õigeks. Kontrolli tase sõltub töö iseloomust ja tulemusega seotud riskist.

  • kood ja konfiguratsioon vaadatakse enne olulistes keskkondades kasutamist üle
  • automatiseerimised, analüüsid ja sisu kontrollitakse enne avaldamist või käivitamist
  • inimesi, kliente, turvalisust, tootmist või avaldamist puudutavaid otsuseid ei delegeerita automaatselt AI-le
  • professionaal jääb lõpptulemuse kontrolli ja kasutamise eest vastutavaks

AI Act ja GDPR

AI Act ja GDPR ei ole sama asi. Need võivad kohalduda korraga, kuid tegutsevad erinevatel tasanditel ja vajavad juhtumipõhist hindamist.

Algne teabemärge

Euroopa tehisintellekti määrus jõustus 1. augustil 2024. Enamik selle sätetest muutub kohaldatavaks alates 2. augustist 2026, erandite, üleminekuperioodide ja erinevate tähtaegadega.

See leht on informatiivne, ei kujuta endast õigusnõu ning kirjeldab Webita poolt viimase uuenduse kuupäeva seisuga kasutatavaid tööprotseduure.

Oluline regulatiivne ajajoon

1. august 2024

Euroopa tehisintellekti määruse jõustumine.

2. august 2026

Enamiku sätete kohaldumine, koos erandite ja erinevate tähtaegadega.

Pidev hindamine

Klassifikatsioon, rollid, õiguslik alus ja meetmed sõltuvad konkreetse projekti eesmärgist ja mõjust.

  • GDPR puudutab isikuandmete töötlemist
  • AI Act reguleerib AI süsteemide arendamist, pakkumist ja kasutamist vastavalt rollidele ning riskitasemetele
  • kõik AI süsteemid ei ole automaatselt kõrge riskiga
  • klassifikatsiooni tuleb hinnata juhtumipõhiselt
  • isegi madalama riskiga kasutuse puhul on läbipaistvus, kompetents, turvalisus ja inimkontroll olulised

Mida me teeme ja mida me ei tee

Mida me teeme

  • valmistame ette kokkuvõtlikud ja asjakohased projektikontekstid
  • rakendame andmete minimeerimise ja riski vahendamise meetmeid
  • eraldame keskkonnad, mandaadid ja rakendusandmed promptidest
  • kontrollime regulaarselt protseduure, tööriistu ja seadistusi
  • hoiame kasutatavates Webita kontodes kooskolaelisi privaatsuseelistusi
  • vaatame töökontekstid üle enne tundlikumaid tegevusi
  • dokumenteerime piirangud, kontrollid ja protseduuride uuendused
  • kohandame tööriistu ja voogusid siis, kui nõuded või riskiprofiilid muutuvad

Mida me ei tee

  • me ei ühenda klientide täisarhiive valimatult AI assistentidega
  • me ei kasuta teadlikult tootmismandaate kontekstina
  • me ei sisesta promptidesse ebavajalikke isikuandmeid
  • me ei pea AI-d professionaalse kontrolli asendajaks
  • me ei avalda automaatselt kõiki AI toodetud tulemusi
  • me ei luba absoluutset turvalisust ega vastavust
  • me ei esita AI sisu usaldusvaarsena ilma proportsionaalse kontrollita
  • me ei kasuta kliendiandmeid lisaeesmärgil ilma sobiva hindamiseta

Korduma kippuvad küsimused

Selged ja ettevaatlikud vastused Webita poolt kasutatavatele meetmetele vastutustundlikuks AI kasutuseks.

Kas Webita sisestab kliendi dokumente AI tööriistadesse?

Mitte valimatult. Webita valmistab ette kokkuvõtlikud ja asjakohased projektikontekstid ning püüab välja jätta täisdokumendid ja ebavajalikud arhiivid.

Kas paroolid ja API võtmed jagatakse tehisintellektiga?

Ei. Paroolid, tokenid, API võtmed ja tootmismandaadid jäävad eraldi tööriistadesse välja AI vestlustest.

Kas Webita kasutatavad AI tööriistad võivad sisu kasutada treenimiseks või parendamiseks?

Kasutatavates Webita kontodes hoitakse võimaluse korral aktiivsena eelistus, mille eesmärk on välistada sisu kasutamine mudelite treenimiseks, toote parendamiseks või mittehädavajalikuks analüütikaks. Neid seadeid kontrollitakse perioodiliselt.

Mida teevad Webita kontodel aktiveeritud privaatsuseelistused?

Kui teenusepakkuja neid võimaldab, on nende eelistuste eesmärgiks piirata suhtluste kasutamist muudel eesmärkidel kui teenuse osutamine, nagu treenimine, toote parendamine või mittehädavajalik analüütika.

Kas privaatsuseelistused tähendavad, et andmeid ei töödelda?

Ei. See ei tähenda automaatselt, et teenuse osutamiseks ei toimuks tehnilist töötlemist või ülekannet. Seetõttu piirab Webita andmeid juba enne kasutust.

Kas AI teeb otsuseid iseseisvalt?

Ei. AI väljundeid ei aktsepteerita automaatselt ning olulisi otsuseid ei delegeerita AI-le.

Kas AI Act ja GDPR on sama asi?

Ei. GDPR puudutab isikuandmeid, AI Act tehisintellekti süsteeme. Need võivad kohalduda koos.

Kas kõik AI süsteemid on kõrge riskiga?

Ei. Klassifikatsioon sõltub kasutusjuhtumist, eesmärgist, andmetest, valdkonnast ja tagajärgedest.

Kuidas valmistatakse ette projekti kontekst?

Valmistatakse ette kokkuvõtlik ja asjakohane töökeskkond, kust püütakse välja jätta ebavajalikud isikuandmed, varukoopiad, ekspordid ja tundlikud failid.

Kas on võimalik paluda, et projekt ei kasutaks AI tööriistu?

Jah. AI tööriistade kasutust saab projekti raames piirata või välistada vastavalt töö liigile.

Kuidas pakkujaid kontrollitakse?

Webita kontrollib dokumentatsiooni, privacy seadeid ja pakkujate olulisi muudatusi ning uuendab selle põhjal protseduure.

Kuidas saan esitada küsimuse oma andmete kohta?

Saidil oleva kontaktikanali kaudu saab küsida selgitusi AI, andmete ja projekti jaoks kasutatavate meetmete kohta.

Uuendused ja kontaktid

Tööriistad, protseduurid ja seadistused võivad ajas muutuda. Kui soovid projekti osas AI kasutust täpsustada või piirata, saad võtta ühendust Webita olemasoleva kontaktisüsteemi kaudu.

Viimase uuenduse kuupäev: 1. august 2026

Siin kirjeldatud protseduurid kuuluvad governance ja riski vähendamise süsteemi ning neid vaadatakse regulaarselt üle.

Kasulikud lingid

Webita

Kas soovid määrata, kuidas AI-d sinu projektis kasutatakse?

Saame koos määratleda tööperimeetri, andmete minimeerimise meetmed ja sobiva inimkontrolli taseme.

Räägi Webitaga

Allikad ja viited

Need lingid aitavad raamida normatiivset tausta ja pakkujate deklareeritud privacy seadeid. Need ei asenda konkreetse projekti õiguslikku hindamist.

AI governance ja andmekaitse | Webita