Demystifying the Security Unknowns of AI Add-ons

Các công ty không nên phải đặt dữ liệu an toàn của họ vào rủi ro để thu được lợi ích từ AI. Đây là những gì Guru đang làm để mang đến cho bạn những đổi mới về AI và giữ cho dữ liệu công ty của bạn an toàn.

An ninh luôn là ưu tiên hàng đầu tại Guru, đặc biệt là khi nói đến việc bảo vệ dữ liệu của khách hàng. Nhờ những tiến bộ gần đây trong AI, chưa bao giờ việc tập trung vào an ninh trong thế giới công nghệ lại rõ ràng đến thế. Khi chúng tôi làm việc để phát hành số lượng tính năng AI đang phát triển không ngừng mà bạn có thể sử dụng trong Guru, chúng tôi cũng đã chăm chỉ cải thiện các tính năng bảo mật của mình. May mắn thay, điều đó là tương đối đơn giản khi bạn đã làm việc với một nền tảng vững chắc.

Nền tảng của sự bảo mật và bảo vệ

Guru tuân thủ các phương pháp tốt nhất liên quan đến việc bảo vệ dữ liệu của khách hàng. Bạn có thể đọc về các thực tiễn bảo mật và tuân thủ của chúng tôi tại trang an ninh của chúng tôi, nhưng bạn có thể có một cái nhìn tổng quát về những gì bạn cần biết tại đây.

Guru Collage Image-Library-39

Cho dù là liên tục kinh doanh hay truy cập vào tòa nhà, quản lý cấu hình hay luân chuyển khóa, chúng tôi giám sát các tiêu chuẩn và ghi lại các tài liệu để hỗ trợ sự tuân thủ của chúng tôi. Chúng tôi thường xuyên xem xét các tiêu chuẩn ngành và quy định về quyền riêng tư và điều chỉnh các kiểm soát nội bộ của chúng tôi khi cần thiết. Cùng với cuộc kiểm toán SOC 2 hàng năm của chúng tôi để chứng minh việc giám sát an ninh trong suốt cả năm, chúng tôi luôn làm việc chăm chỉ để tạo ra một môi trường an toàn cho dữ liệu quan trọng nhất của bạn.

Guru, AI và dữ liệu công ty của bạn

Mặc dù chúng tôi rất chú trọng đến an ninh, nhưng niềm tin của chúng tôi vào sự đổi mới cũng mạnh mẽ không kém. Chúng tôi liên tục tìm kiếm cách để tích hợp các tính năng và khả năng mới mang lại giá trị cho sản phẩm. Không thể phủ nhận rằng AI đã tiến bộ đến mức có thể thực sự bổ sung cho một số sản phẩm SaaS, bao gồm cả Guru. Việc không xem xét AI và tiềm năng của nó đối với Guru đơn giản không phải là một lựa chọn, đó là lý do tại sao chúng tôi đã làm rất nhiều để mang những đổi mới này đến sản phẩm và khách hàng của chúng tôi càng sớm càng tốt.

AI sinh điều có thể chứng tỏ là một trong những tiến bộ công nghệ có tính biến đổi nhất của thời đại chúng ta, nhưng nó cũng đi kèm với những mối quan tâm riêng. Điều này đưa chúng ta trở lại với sự thiêng liêng của dữ liệu khách hàng. Chỉ là tự nhiên khi khách hàng và các công ty do dự trong việc hướng thông tin nhạy cảm của họ đến các nguồn mới và không xác định. Chúng tôi bắt đầu thấy một số câu hỏi lặp lại: Dữ liệu của tôi đi đâu? Nó sẽ được sử dụng như thế nào? Ai sẽ chịu trách nhiệm bảo vệ nó? Nó sẽ ở đó bao lâu?

Khi Guru bắt đầu khám phá các dịch vụ AI của bên thứ ba, chúng tôi thực hiện điều đó với các nguyên tắc bảo mật rõ ràng xoay quanh 3 chủ đề cốt lõi: nền tảng chúng tôi sử dụng, dữ liệu khách hàng mà chúng tôi thu thập và cách chúng tôi quản lý việc lưu trữ và xóa dữ liệu.

Đánh giá liên tục về các nền tảng AI bên thứ ba

Để rõ ràng: Chúng tôi sẽ không cho phép bất kỳ đối tác AI nào truy cập dữ liệu quý giá của Guru mà không kiểm tra kỹ lưỡng công nghệ, tuân thủ an ninh, điều khoản dịch vụ và thực tiễn quyền riêng tư của họ. Chúng tôi đã tuân thủ một bộ tiêu chí rõ ràng khi tuyển dụng các bên thứ ba, và các nhà cung cấp AI sẽ không phải là ngoại lệ. Chúng tôi sẽ xem xét hồ sơ hoạt động của họ và tính toàn vẹn của cơ sở hạ tầng của họ, sau đó buộc họ phải chịu trách nhiệm hợp đồng về các tiêu chuẩn quyền riêng tư và an ninh.

Đây không phải là quyết định do một cá nhân đưa ra, mà là một quy trình hợp tác có sự tham gia của các chuyên gia trong lĩnh vực an ninh. Chúng tôi đánh giá tính quan trọng của dữ liệu liên quan, sức khỏe của công ty, tính toàn vẹn của việc lưu trữ và công cụ, và hồ sơ tuân thủ đã được ghi lại (ví dụ: kiểm toán bên ngoài, thử nghiệm xâm nhập, v.v.). Nhà cung cấp chỉ được phép tiếp cận dữ liệu sản xuất của Guru sau khi có sự phê duyệt chính thức từ CTO của chúng tôi, và quan hệ hợp tác đó, theo tiêu chuẩn, sẽ được xác thực lại ít nhất hàng năm.

Sử dụng ít dữ liệu hơn để làm nhiều việc hơn

Bảo mật dữ liệu trở nên phức tạp hơn với AI do bản chất của các mô hình đào tạo AI. Khi các nhà cung cấp truyền thống xử lý hoặc lưu trữ dữ liệu khách hàng, các nhà cung cấp AI tìm cách đào tạo các mô hình của họ bằng cách tích hợp nhiều bộ dữ liệu càng nhiều càng tốt.

Khi các mô hình đào tạo là một phần tự nhiên và cần thiết của một dịch vụ AI, Guru sẽ giới hạn việc phát hành dữ liệu khách hàng chỉ liên quan đến công việc cụ thể. Chúng tôi sẽ cung cấp cho mô hình bên thứ ba chỉ những gì nó cần để thực hiện chức năng và ngăn chặn việc sử dụng nó cho việc đào tạo mô hình quy mô lớn. Điều này trực tiếp phản ánh chính sách sử dụng dữ liệu của OpenAI, trong đó nói rằng, “Theo mặc định, OpenAI sẽ không sử dụng dữ liệu API để đào tạo các mô hình OpenAI hoặc cải thiện dịch vụ của OpenAI.”

Guru_Collage_Image-Library-43

Nhưng ngay cả trước khi dữ liệu khách hàng đến OpenAI, nó cũng bị giới hạn vào những gì thực sự cần thiết ở phía Guru trước tiên, từ đó giữ lại phần lớn thông tin trong môi trường lưu trữ bảo vệ của Guru. Tóm lại, chúng tôi không chỉ mở rộng cổng cho dữ liệu khách hàng để OpenAI sử dụng. Thay vào đó, chúng tôi lấy và hòa giải dữ liệu nội bộ dựa trên công việc mà khách hàng yêu cầu, chỉ cho phép thông tin đó vào dòng chảy AI.

Xóa và bảo trì dữ liệu định kỳ

Dữ liệu của khách hàng không thể tồn tại mãi mãi, và chúng tôi sẽ biến việc xóa dữ liệu theo định kỳ thành điều kiện tiêu chuẩn trong bất kỳ mối quan hệ nào với nhà cung cấp AI hoặc giải pháp tự lưu trữ. Chúng tôi sẽ hạn chế môi trường số hóa của AI sinh tạo bằng cách thiết lập các quy tắc xóa. Mục tiêu là duy trì kiểm soát tích cực đối với tất cả dữ liệu của khách hàng, thực hiện các giới hạn “thời gian sống” ở bất cứ nơi nào có thể.

OpenAI nhận ra rằng nhiều người dùng không muốn lịch sử của họ được lưu lại, vì vậy họ cung cấp khả năng xóa các câu lệnh trước đó. Ngoài ra, theo các điều khoản sử dụng của họ, “Khi lịch sử trò chuyện bị vô hiệu hóa, chúng tôi sẽ giữ lại các cuộc trò chuyện mới trong 30 ngày và chỉ xem xét chúng khi cần thiết để giám sát lạm dụng trước khi xóa vĩnh viễn.”

Trong khi AI thường được hưởng lợi từ việc tích lũy và tổng hợp càng nhiều dữ liệu càng tốt, chúng tôi cảm thấy rằng khi người dùng Guru liên quan, sự an tâm mà việc xóa dữ liệu mang lại lớn hơn lợi ích của việc giữ lại không giới hạn.

Guru, AI và tương lai

AI sinh điều mang lại nhiều cải tiến trong cách mà người dùng của chúng tôi lấy và hiểu thông tin. Khi cách chúng tôi sử dụng AI chỉ bị giới hạn bởi trí tưởng tượng của chúng tôi, chúng tôi sẽ đảm bảo rằng chúng tôi tiếp cận nó một cách thận trọng và nhất quán. Các quy trình nhà cung cấp bên thứ ba của chúng tôi đã được kiểm chứng theo thời gian (và được kiểm toán hàng năm), và các nhà cung cấp AI sẽ phải trải qua sự kiểm tra giống như bất kỳ nhà cung cấp nào khác truy cập Guru.

Khi chúng tôi tiếp tục khám phá các con đường tiềm năng cho học máy, chúng tôi sẽ không làm tổn hại đến vị trí bảo mật cơ bản của mình trong quá trình đó. Chúng tôi hiểu rằng nếu chúng tôi đánh mất niềm tin và sự tự tin vào sản phẩm, thì lợi ích từ AI chỉ có thể tính là một không có gì. Chúng tôi cam kết với sự thật cơ bản rằng một nguồn kiến thức sẵn có giúp mọi người làm việc tốt nhất của họ, và chúng tôi sẽ tận dụng khả năng của AI chỉ trong mức độ mà chúng cải thiện Guru.

An ninh luôn là ưu tiên hàng đầu tại Guru, đặc biệt là khi nói đến việc bảo vệ dữ liệu của khách hàng. Nhờ những tiến bộ gần đây trong AI, chưa bao giờ việc tập trung vào an ninh trong thế giới công nghệ lại rõ ràng đến thế. Khi chúng tôi làm việc để phát hành số lượng tính năng AI đang phát triển không ngừng mà bạn có thể sử dụng trong Guru, chúng tôi cũng đã chăm chỉ cải thiện các tính năng bảo mật của mình. May mắn thay, điều đó là tương đối đơn giản khi bạn đã làm việc với một nền tảng vững chắc.

Nền tảng của sự bảo mật và bảo vệ

Guru tuân thủ các phương pháp tốt nhất liên quan đến việc bảo vệ dữ liệu của khách hàng. Bạn có thể đọc về các thực tiễn bảo mật và tuân thủ của chúng tôi tại trang an ninh của chúng tôi, nhưng bạn có thể có một cái nhìn tổng quát về những gì bạn cần biết tại đây.

Guru Collage Image-Library-39

Cho dù là liên tục kinh doanh hay truy cập vào tòa nhà, quản lý cấu hình hay luân chuyển khóa, chúng tôi giám sát các tiêu chuẩn và ghi lại các tài liệu để hỗ trợ sự tuân thủ của chúng tôi. Chúng tôi thường xuyên xem xét các tiêu chuẩn ngành và quy định về quyền riêng tư và điều chỉnh các kiểm soát nội bộ của chúng tôi khi cần thiết. Cùng với cuộc kiểm toán SOC 2 hàng năm của chúng tôi để chứng minh việc giám sát an ninh trong suốt cả năm, chúng tôi luôn làm việc chăm chỉ để tạo ra một môi trường an toàn cho dữ liệu quan trọng nhất của bạn.

Guru, AI và dữ liệu công ty của bạn

Mặc dù chúng tôi rất chú trọng đến an ninh, nhưng niềm tin của chúng tôi vào sự đổi mới cũng mạnh mẽ không kém. Chúng tôi liên tục tìm kiếm cách để tích hợp các tính năng và khả năng mới mang lại giá trị cho sản phẩm. Không thể phủ nhận rằng AI đã tiến bộ đến mức có thể thực sự bổ sung cho một số sản phẩm SaaS, bao gồm cả Guru. Việc không xem xét AI và tiềm năng của nó đối với Guru đơn giản không phải là một lựa chọn, đó là lý do tại sao chúng tôi đã làm rất nhiều để mang những đổi mới này đến sản phẩm và khách hàng của chúng tôi càng sớm càng tốt.

AI sinh điều có thể chứng tỏ là một trong những tiến bộ công nghệ có tính biến đổi nhất của thời đại chúng ta, nhưng nó cũng đi kèm với những mối quan tâm riêng. Điều này đưa chúng ta trở lại với sự thiêng liêng của dữ liệu khách hàng. Chỉ là tự nhiên khi khách hàng và các công ty do dự trong việc hướng thông tin nhạy cảm của họ đến các nguồn mới và không xác định. Chúng tôi bắt đầu thấy một số câu hỏi lặp lại: Dữ liệu của tôi đi đâu? Nó sẽ được sử dụng như thế nào? Ai sẽ chịu trách nhiệm bảo vệ nó? Nó sẽ ở đó bao lâu?

Khi Guru bắt đầu khám phá các dịch vụ AI của bên thứ ba, chúng tôi thực hiện điều đó với các nguyên tắc bảo mật rõ ràng xoay quanh 3 chủ đề cốt lõi: nền tảng chúng tôi sử dụng, dữ liệu khách hàng mà chúng tôi thu thập và cách chúng tôi quản lý việc lưu trữ và xóa dữ liệu.

Đánh giá liên tục về các nền tảng AI bên thứ ba

Để rõ ràng: Chúng tôi sẽ không cho phép bất kỳ đối tác AI nào truy cập dữ liệu quý giá của Guru mà không kiểm tra kỹ lưỡng công nghệ, tuân thủ an ninh, điều khoản dịch vụ và thực tiễn quyền riêng tư của họ. Chúng tôi đã tuân thủ một bộ tiêu chí rõ ràng khi tuyển dụng các bên thứ ba, và các nhà cung cấp AI sẽ không phải là ngoại lệ. Chúng tôi sẽ xem xét hồ sơ hoạt động của họ và tính toàn vẹn của cơ sở hạ tầng của họ, sau đó buộc họ phải chịu trách nhiệm hợp đồng về các tiêu chuẩn quyền riêng tư và an ninh.

Đây không phải là quyết định do một cá nhân đưa ra, mà là một quy trình hợp tác có sự tham gia của các chuyên gia trong lĩnh vực an ninh. Chúng tôi đánh giá tính quan trọng của dữ liệu liên quan, sức khỏe của công ty, tính toàn vẹn của việc lưu trữ và công cụ, và hồ sơ tuân thủ đã được ghi lại (ví dụ: kiểm toán bên ngoài, thử nghiệm xâm nhập, v.v.). Nhà cung cấp chỉ được phép tiếp cận dữ liệu sản xuất của Guru sau khi có sự phê duyệt chính thức từ CTO của chúng tôi, và quan hệ hợp tác đó, theo tiêu chuẩn, sẽ được xác thực lại ít nhất hàng năm.

Sử dụng ít dữ liệu hơn để làm nhiều việc hơn

Bảo mật dữ liệu trở nên phức tạp hơn với AI do bản chất của các mô hình đào tạo AI. Khi các nhà cung cấp truyền thống xử lý hoặc lưu trữ dữ liệu khách hàng, các nhà cung cấp AI tìm cách đào tạo các mô hình của họ bằng cách tích hợp nhiều bộ dữ liệu càng nhiều càng tốt.

Khi các mô hình đào tạo là một phần tự nhiên và cần thiết của một dịch vụ AI, Guru sẽ giới hạn việc phát hành dữ liệu khách hàng chỉ liên quan đến công việc cụ thể. Chúng tôi sẽ cung cấp cho mô hình bên thứ ba chỉ những gì nó cần để thực hiện chức năng và ngăn chặn việc sử dụng nó cho việc đào tạo mô hình quy mô lớn. Điều này trực tiếp phản ánh chính sách sử dụng dữ liệu của OpenAI, trong đó nói rằng, “Theo mặc định, OpenAI sẽ không sử dụng dữ liệu API để đào tạo các mô hình OpenAI hoặc cải thiện dịch vụ của OpenAI.”

Guru_Collage_Image-Library-43

Nhưng ngay cả trước khi dữ liệu khách hàng đến OpenAI, nó cũng bị giới hạn vào những gì thực sự cần thiết ở phía Guru trước tiên, từ đó giữ lại phần lớn thông tin trong môi trường lưu trữ bảo vệ của Guru. Tóm lại, chúng tôi không chỉ mở rộng cổng cho dữ liệu khách hàng để OpenAI sử dụng. Thay vào đó, chúng tôi lấy và hòa giải dữ liệu nội bộ dựa trên công việc mà khách hàng yêu cầu, chỉ cho phép thông tin đó vào dòng chảy AI.

Xóa và bảo trì dữ liệu định kỳ

Dữ liệu của khách hàng không thể tồn tại mãi mãi, và chúng tôi sẽ biến việc xóa dữ liệu theo định kỳ thành điều kiện tiêu chuẩn trong bất kỳ mối quan hệ nào với nhà cung cấp AI hoặc giải pháp tự lưu trữ. Chúng tôi sẽ hạn chế môi trường số hóa của AI sinh tạo bằng cách thiết lập các quy tắc xóa. Mục tiêu là duy trì kiểm soát tích cực đối với tất cả dữ liệu của khách hàng, thực hiện các giới hạn “thời gian sống” ở bất cứ nơi nào có thể.

OpenAI nhận ra rằng nhiều người dùng không muốn lịch sử của họ được lưu lại, vì vậy họ cung cấp khả năng xóa các câu lệnh trước đó. Ngoài ra, theo các điều khoản sử dụng của họ, “Khi lịch sử trò chuyện bị vô hiệu hóa, chúng tôi sẽ giữ lại các cuộc trò chuyện mới trong 30 ngày và chỉ xem xét chúng khi cần thiết để giám sát lạm dụng trước khi xóa vĩnh viễn.”

Trong khi AI thường được hưởng lợi từ việc tích lũy và tổng hợp càng nhiều dữ liệu càng tốt, chúng tôi cảm thấy rằng khi người dùng Guru liên quan, sự an tâm mà việc xóa dữ liệu mang lại lớn hơn lợi ích của việc giữ lại không giới hạn.

Guru, AI và tương lai

AI sinh điều mang lại nhiều cải tiến trong cách mà người dùng của chúng tôi lấy và hiểu thông tin. Khi cách chúng tôi sử dụng AI chỉ bị giới hạn bởi trí tưởng tượng của chúng tôi, chúng tôi sẽ đảm bảo rằng chúng tôi tiếp cận nó một cách thận trọng và nhất quán. Các quy trình nhà cung cấp bên thứ ba của chúng tôi đã được kiểm chứng theo thời gian (và được kiểm toán hàng năm), và các nhà cung cấp AI sẽ phải trải qua sự kiểm tra giống như bất kỳ nhà cung cấp nào khác truy cập Guru.

Khi chúng tôi tiếp tục khám phá các con đường tiềm năng cho học máy, chúng tôi sẽ không làm tổn hại đến vị trí bảo mật cơ bản của mình trong quá trình đó. Chúng tôi hiểu rằng nếu chúng tôi đánh mất niềm tin và sự tự tin vào sản phẩm, thì lợi ích từ AI chỉ có thể tính là một không có gì. Chúng tôi cam kết với sự thật cơ bản rằng một nguồn kiến thức sẵn có giúp mọi người làm việc tốt nhất của họ, và chúng tôi sẽ tận dụng khả năng của AI chỉ trong mức độ mà chúng cải thiện Guru.

Trải nghiệm sức mạnh của nền tảng Guru trực tiếp - tham gia tour sản phẩm tương tác của chúng tôi
Thăm quan