Нашумевший кейс, который хоть и выглядит скорее как притянутый за уши повод уволить человека, тем не менее, поднимает важный вопрос того, что мы не до конца понимаем, куда уходят данные, особенно корпоративные.
Но сначала предыстория. 🏃♀️
На днях РБК сообщил тревожное: в выдаче Google оказались переписки пользователей с DeepSeek - вопросы, ответы нейросети и названия загруженных документов.
Треть диалогов в выборке одного исследователя оказались русскоязычными.
Самое время паниковать, что нас всех взломали и собирать охваты на панике.
Только вот хакера в этой истории нет.
Механика "взлома»" оказалась до зевоты скучной - и от этого только страшнее.
В DeepSeek есть кнопка "Поделиться": она создаёт публичную ссылку на диалог, чтобы отправить его коллеге или другу. Сервис честно предупреждает, что ссылку сможет открыть любой желающий.
О чём он не предупреждает - так это о том, что к желающим относятся и поисковые роботы Google.
Публичная страница попадает в индексацию поиска - и ваши рабочие отчёты, бухгалтерия и названия документов становятся доступны по правильно составленному запросу.
Год назад на эти же грабли наступали пользователи ChatGPT - тогда поисковики точно так же собрали тысячи публичных диалогов.
Возвращаемся к истории с увольнением.
Мне кажется, дело было так. 😶
➖ Начали "копать" под сотрудника в поисках формального повода для увольнения.
➖ Попросили ИТ и безопасников проверить активность сотрудника.
➖ Нашли, что с корпоративной почты человек регулярно пересылает себе файлы на личную почту.
➖ Чтобы доказать, что сотрудник не сливает данные конкурентам, он говорит, что советуется с ИИ. Или безопасники нашли прям цифровой след утекших данных, что спорно, конечно. И вообще важен сам факт утечки, а не куда они утекли.
➖ Далее упаковали как увольнение из-за ИИ и теперь гремят на весь Интернет.
А чтобы работать работу и ничего не нарушать, читайте мою подругу Софию, эксперта по трудовому праву.
Мой личный сорт рекомендосьена. 💕
#новости@hrminimum
ТГ | VK
