Hangjegyzet-munkafolyamatokA Notewarp csapata

Biztonságosak az AI-jegyzetelő alkalmazások? 12 adatvédelmi kérdés

Értékeld az AI-jegyzetelők adatvédelmét 12 gyakorlati kérdéssel az engedélyekről, hangrögzítésről, feldolgozásról, megőrzésről, megosztásról, törlésről és pontosságról.

Biztonságosak az AI-jegyzetelő alkalmazások? Megfelelőek lehetnek engedélyezett, alacsony kockázatú munkához, ha a felhasználók tisztában vannak azzal, mit rögzítenek, hol történik az adatfeldolgozás, ki férhet hozzá, valamint hogyan törölhetik vagy oszthatják meg az eredményt. Nem automatikusan biztonságosak minden értekezlethez, ügyfélhez, tanórához, joghatósághoz vagy információkategóriához.

Önmagukban a biztonsági állítások nem válaszolják meg a kérdést. Egy titkosított szolgáltatás is lehet rossz hely egy bizalmas beszélgetéshez. Egy helyben tárolt felvétel is sértheti egy másik személy elvárásait. Egy privát átirat egyetlen gondatlan link miatt nyilvánossá válhat.

Használd az alábbi tizenkét kérdést még a rögzítés előtt, ne csak azután, hogy az átirat már olyan információkat tartalmaz, amelyeknek soha nem kellett volna bekerülniük az eszközbe. Ez egy termékértékelési keretrendszer, nem jogi tanácsadás. A rögzítésre és adatvédelemre vonatkozó követelmények helytől, szervezettől, szerződéstől és körülményektől függően változnak; amikor fontos a válasz, kérj minősített szakmai útmutatást.

1. Van engedélyed a beszélgetés rögzítésére és feldolgozására?

Az eszköz mikrofon-hozzáférése nem jelent engedélyt a beszélőtől. Kérdezd meg, hogy engedélyezett-e a rögzítés, tájékoztatták-e az embereket az AI-feldolgozásról, és megfelel-e a tervezett felhasználás annak, amibe beleegyeztek.

Magyarázd el közérthetően a gyakorlati részleteket:

  • Mit rögzítesz
  • Melyik szolgáltatás dolgozza fel
  • Miért hasznos a felvétel
  • Ki kapja meg az átiratot vagy az összefoglalót
  • Meddig tervezed megőrizni az anyagot
  • Mi történik, ha valaki elutasítja

Az Egyesült Királyság Információs Biztosának Hivatala azt tanácsolja az online foglalkozásokat rögzítő szervezeteknek, hogy vegyék figyelembe az emberek jogait, határozzanak meg érvényes célt, mondják el, miért készül a felvétel, magyarázzák el a felhasználását, és közöljék a megőrzési időt. Az adatmegosztási útmutatójuk az adott joghatóságra vonatkozik, az átláthatósággal kapcsolatos kérdések azonban mindenhol hasznosak.

Az engedélynek a tényleges munkafolyamatra is ki kell terjednie. A belső jegyzőkönyv készítéséhez adott hozzájárulás nem engedélyezi automatikusan a hang közzétételét, egy külön modell betanítását vagy az átirat elküldését egy ügyfélnek.

2. Elvégezhető a feladat kevésbé tolakodó módszerrel?

A rögzítés nem azért az alapértelmezett megoldás, mert az átírás kényelmes. Egy rövid írásos összefoglaló, kézzel vezetett teendőlista vagy az értekezlet után készített önálló hangjegyzet elegendő értéket őrizhet meg anélkül, hogy mindenki hangját begyűjtené.

Kérdezd meg, mi veszne el teljes hanganyag nélkül. Ha a cél három döntés és két felelős rögzítése, elegendőek lehetnek a világos jegyzetek. Ha fontosak a pontos idézetek, a részletes kutatási bizonyítékok, a hozzáférhetőség vagy egy vitatott technikai magyarázat, egy engedélyezett felvétel szükséges kontextust adhat.

Használd a legitim feladat elvégzéséhez szükséges legkevesebb adatot. Ez az elv még azelőtt csökkenti a kitettséget, hogy a titkosítás, a megőrzés vagy a törlés beállításai egyáltalán relevánssá válnának.

3. Milyen hangot képes ténylegesen rögzíteni az alkalmazás?

A „működik az eszközömön” nem írja le a rögzítés határait.

A böngésző csak mikrofonbemenetet kaphat. Egy asztali alkalmazás rendszerhang- vagy képernyőrögzítési engedélyt kérhet. Egy telefonos alkalmazás rögzítheti a személyes beszélgetést egy szobában, de nem feltétlenül a fejhallgatón keresztül lejátszott hívás másik oldalát. Egy értekezleti bot látható résztvevőként csatlakozhat, és a konferenciaszolgáltatáson keresztül gyűjtheti a hangot.

Ellenőrizd külön-külön az egyes platformokat:

  • Webalkalmazás: Milyen böngészőengedélyt kér? Csak a mikrofont rögzíti?
  • iPhone-alkalmazás: Csak szándékos koppintás után rögzít? Képes telefon- vagy videóhívás hangját rögzíteni?
  • iPad-alkalmazás: Ugyanúgy működik, mint az iPhone-on, és mi történik osztott képernyős használatkor?
  • Mac-alkalmazás: Csak a mikrofont használja, vagy rendszerhang-, kisegítő lehetőség- vagy képernyőrögzítési hozzáférést is kér?

A Notewarp a mikrofonból rögzít, amikor a felhasználó szándékosan elindítja a rögzítést a webes, iPhone-os, iPades vagy Mac-alkalmazásban. Nem telefonhívás-rögzítőként, értekezleti botként vagy natív rendszerhang-rögzítőként pozicionálja magát. A meglévő, engedélyezett hanganyagok a teljes csomaggal feltölthetők.

4. Mely adatok hagyják el az eszközt, és mely vállalatok dolgozzák fel őket?

A felhőalapú AI nem csak hanghullámformát dolgozhat fel. A munkafolyamattól függően a szolgáltatás kezelheti a felvételt, az átiratot, a promptot, az egyéni szókincset, a csatolt dokumentumot, a generált összefoglalót, a fiókazonosítókat és a technikai naplókat.

Olvasd el a termék adatvédelmi szabályzatát és az al-adatfeldolgozókról szóló tájékoztatást. Keress közvetlen válaszokat ezekre:

  • Feltöltődik a hang rögzítés közben vagy után?
  • Melyik szolgáltató végzi az átírást?
  • Melyik szolgáltató készíti az összefoglalókat vagy változatokat?
  • Törlik az ideiglenes fájlokat a feldolgozás után?
  • Tárolódik másolat helyben is a felhő mellett?
  • Létrehoz-e egy sikertelen feladat hosszabb ideig megőrzött másolatot az újrapróbálkozáshoz?

A NIST Privacy Framework az adatvédelmi kockázatot szervezeti életciklus-problémaként kezeli. A NIST feldolgozásra vonatkozó meghatározása magában foglalja a gyűjtést, megőrzést, átalakítást, felhasználást, közlést, továbbítást és megsemmisítést — nem csupán a modellkövetkeztetést.

A Notewarp jelenlegi adatvédelmi tájékoztatója szerint az AI-funkciókhoz szükséges tartalmakat elküldi az OpenAI-nak. Ide tartozhat a hang, az átirat, a forrásanyag, a szókincs, a nyelvi beállítások és az írási stílusra vonatkozó utasítások. Forrásfájl-generáláskor a Notewarp kéri az ideiglenes OpenAI-fájl törlését a generálás után.

5. Felhasználják a tartalmaidat modellbetanításra vagy emberi felülvizsgálatra?

Ne a „privát” szó alapján következtesd ki a választ. Ellenőrizd, hogy a szolgáltató, annak AI-szolgáltatói vagy egy visszajelzési program felhasználhatja-e a felvételeket, átiratokat vagy generált tartalmakat modellek betanítására vagy szolgáltatások fejlesztésére.

Külön kérdezz rá ezekre:

  • Alapértelmezett modellbetanítás
  • Önkéntes visszajelzési programok
  • Minőségi vagy visszaélési okokból végzett emberi felülvizsgálat
  • Támogatási hozzáférés probléma bejelentésekor
  • Deidentifikált vagy aggregált adatok
  • A fogyasztói csomagoktól eltérő vállalati beállítások

Az Egyesült Államok Szövetségi Kereskedelmi Bizottságának fogyasztói útmutatója azt javasolja, hogy ellenőrizd, hogyan kezelik a hangfelvételeket, ki hallgathatja meg őket, és hogy a beállítások lehetővé teszik-e a törlést vagy a letiltást. A hangasszisztensek adatvédelmi útmutatója más termékkategóriára vonatkozik, de a meghallgatással, szabályzattal, tárolt felvételekkel és fiókbiztonsággal kapcsolatos kérdések közvetlenül alkalmazhatók a hangjegyzetelő alkalmazások értékelésére.

Ha egy szabályzat homályos, kezeld a bizonytalanságot döntési tényezőként, ne töltsd ki kedvező feltételezéssel.

6. Hogyan védik a jegyzeteket és felvételeket a fiókodban?

A titkosítás csak egy biztonsági intézkedés, nem a fiók biztonsági modelljének egésze. Vizsgáld meg a hitelesítést, a jogosultságkezelést, a tárolási útvonalakat, a megosztási alapértelmezéseket, a munkamenetek működését és a helyreállítási folyamatokat.

Legalább ezekre kérdezz rá:

  • Alapértelmezés szerint privátak a jegyzetek?
  • Minden adatkérés ellenőrzi a bejelentkezett felhasználót?
  • Állandó nyilvános URL-ek vagy ideiglenes, aláírt hozzáférések teszik elérhetővé a tárolt fájlokat?
  • Áttekinthetők vagy visszavonhatók a fiókmunkamenetek?
  • Támogat a szolgáltatás erős jelszót és többtényezős hitelesítést?
  • Mi történik, ha feltörik a helyreállításhoz használt e-mail-fiókot?

A Notewarp a Supabase hitelesítését, a sorszintű biztonságot, a fiókhoz kötött tárolási útvonalakat, a privát fájlokhoz használt aláírt URL-eket, a szolgáltatói webhookok ellenőrzését és a szerveroldali ellenőrzéseket ismerteti. Egyetlen online szolgáltatás sem ígérhet tökéletes biztonságot. A felhasználó jelszava, bejelentkezett eszközei, exportált másolatai és e-mail-fiókja továbbra is a kockázati modell része.

7. Meddig őrzik meg a hangot, az átiratokat és a származtatott jegyzeteket?

A megőrzést a célnak, a szabályzatnak és az értéknek — ne pedig a megszokásnak — kell meghatároznia. A felvétel, az átirat, az összefoglaló, az exportált dokumentum, a naplók és a szolgáltatói rekordok eltérő életciklussal rendelkezhetnek.

Kérdezd meg a szolgáltatótól:

  • Rögzített, beállítható vagy korlátlan a megőrzés a fiók fennállásáig?
  • Egy jegyzet törlése törli a hangot és a mellékleteket is?
  • A törölt elemek megmaradnak biztonsági mentésekben vagy helyreállítási időszakban?
  • Külön őrzik meg a számlázási, csalásmegelőzési, biztonsági vagy jogi rekordokat?
  • A fiók törlése eltávolítja a függőben lévő feltöltéseket és értesítési rekordokat?

A jelenlegi Notewarp-szabályzat szerint a fiók-, jegyzet-, forrás-, hang-, melléklet-, előfizetési és beállítási adatok mindaddig megmaradnak, amíg a fiók aktív, vagy ameddig a szolgáltatás nyújtásához szükséges. A jegyzet hangja és mellékletei addig maradnak meg, amíg a jegyzetet vagy a fiókot nem törlik. A jelenlegi migrációk már nem tartalmazzák a korábbi automatikus hangtörlési mezőket.

Ez a modell megfelelhet annak a felhasználónak, aki tartós forráskönyvtárat szeretne. Nem biztos, hogy megfelel egy olyan szabályzatnak, amely rövid, rögzített időszak után automatikus törlést ír elő. A ténylegesen elérhető működést értékeld, ne egy régebbi képernyőképet vagy feltételezést.

8. Válhat egy privát jegyzet nyilvánossá vagy elhagyhatja a fiókot?

A megosztás a feldolgozástól különálló kockázat. Egy privát jegyzet az exportálás, a másolás és beillesztés, az e-mail, a képernyőképek, a mellékletek, az integrációk vagy a nyilvános linkek révén kikerülhet az eredeti hozzáférési korlátozások alól.

Minden megosztási módszernél ellenőrizd:

  • Alapértelmezés szerint ki van kapcsolva?
  • A link tartalmaz hangot, átiratot, mellékleteket vagy csak egy ellenőrzött változatot?
  • Indexelhetik az oldalt a keresőmotorok?
  • Visszavonható a hozzáférés?
  • Kap a címzett állandóan letöltött másolatot?
  • Kiszivároghat privát forrásszöveg a végleges, csiszolt anyagba?

A Notewarp nyilvános linkjei opcionálisak, és engedélyezésükig ki vannak kapcsolva. A felhasználó választásaitól függően egy nyilvános oldal tartalmazhat címkéket, linkeket, mellékleteket és hangot, továbbá a keresőmotorok indexelhetik. Kapcsold ki vagy töröld a nyilvános linket, amikor már nem kell elérhetőnek lennie.

A biztonságosabb munkafolyamat egy címzettre szabott változat létrehozása, annak önálló ellenőrzése, majd csak ennek a rétegnek az exportálása vagy megosztása. A hangjegyzetek exportálási útmutatója elmagyarázza, miért nem szabad a nyers átiratot és a végleges dokumentumot felcserélhetőként kezelni.

9. Hogyan észleled az átírási és összefoglalási hibákat?

Az adatvédelemhez a pontosság is hozzátartozik, mert egy helytelen jegyzet árthat az érintett embereknek. Egy átirat rossz számot rendelhet valakihez, kihagyhat egy tagadást, vagy döntéssé alakíthat egy bizonytalan ötletet. Egy összefoglaló kihagyhatja azt a nézeteltérést, amely miatt egy következtetés feltételes volt.

Ellenőrizd:

  • A neveket és szerepeket
  • A dátumokat, árakat, százalékokat és mennyiségeket
  • A tagadást és a bizonytalanságot
  • A vállalásokat és felelősöket
  • A szó szerinti idézeteket
  • Az érzékeny állításokat vagy személyes adatokat
  • Mindent, amit közzéteszel vagy jelentős döntéshez használsz

Tartsd elérhetően a forrást a szükséges ellenőrzés befejezéséig. Egy csiszolt mondat nem írhatja felül a felvételt csak azért, mert könnyebb olvasni. A átirat javításáról szóló útmutató a forrás megőrzését biztosító ellenőrzési keretet ad.

Ne használj AI-jegyzetet orvosi, jogi, pénzügyi, foglalkoztatási, fegyelmi vagy más jelentős következményekkel járó döntések egyetlen alapjaként.

10. Azonosítja vagy profilozza az alkalmazás a beszélőket?

A beszélőszétválasztás a beszélőváltásokat különíti el. A beszélőazonosítás megpróbál személyt vagy állandó identitást rendelni ezekhez a szakaszokhoz. A marketingnyelv gyakran összemossa a kettőt.

Kérdezd meg, hogy a rendszer általános címkéket, például Speaker 1, állít-e elő, a megbeszélés metaadatait használja-e név hozzárendelésére, idővel megtanulja-e a hangokat, készít-e hanglenyomatot, vagy kézi megerősítést igényel-e. Értsd meg, mi történik átfedő beszéd esetén, illetve amikor a modell bizonytalan.

A Notewarp jelenleg nem biztosít ellenőrzött beszélőazonosítást. Több emberes felvételeknél a hozzárendelés kézi ellenőrzést igényel. Ezt a korlátozást még azelőtt láthatóvá kell tenni, hogy valaki interjúkhoz, hivatalos jegyzőkönyvekhez vagy olyan rekordokhoz választaná, ahol számít, ki mit mondott.

Még ha egy másik termék neveket is biztosít, a fontos hozzárendeléseket ellenőrizd a hang és a kontextus alapján. Az automatizálás olvashatóbbá tehet egy hibát anélkül, hogy igazabbá tenné.

11. Illeszkedik a munkafolyamat a szervezethez és az adatkategóriához?

Ami megfelelő lehet személyes ötleteléshez, tilos lehet ügyfélrekordok, tanulói adatok, egészségügyi adatok, jogilag védett kommunikáció, nem közzétett pénzügyi eredmények, a források kiléte vagy belső vizsgálatok esetén.

Ellenőrizd:

  • A munkáltatói vagy iskolai szabályzatot
  • Az ügyfélszerződéseket és titoktartási feltételeket
  • A jóváhagyott szolgáltatók listáját
  • Az adattárolás helyére vagy az adatfeldolgozókra vonatkozó követelményeket
  • Az iratkezelési ütemezést
  • Az ágazatspecifikus kötelezettségeket
  • Szükséges-e adatvédelmi vagy biztonsági felülvizsgálat

A helyes döntés lehet az, hogy „másik jóváhagyott rendszert használunk”, „csak önálló összefoglalót rögzítünk”, vagy „nem rögzítünk”. A kényelem nem engedélyezhet olyan munkafolyamatot, amelyet a szabályzat vagy a szerződés tilt.

Egy termékinterjúhoz a felhasználói interjúk átírásának munkafolyamata bemutatja, hogyan választhatók szét a bizonyítékok, következtetések, idézetek és címzettnek szánt kimenetek az engedély megszerzése után.

12. Exportálhatsz, visszavonhatod a hozzáférést, és gond nélkül megszüntetheted a fiókot?

Mielőtt értékes könyvtárat hoznál létre, teszteld a kilépési lehetőséget. Exportálható tartós formátumban az írott anyag? Letölthető a forrás hangfájlja? Eltávolítható egy nyilvános link? Törölhetők az egyes jegyzetek és a fiók? Mi marad meg a számlázási vagy alkalmazásáruházi szolgáltatóknál a törlés után?

Kerüld az olyan munkafolyamatot, amelynek egyetlen visszaállítható kimenete a szolgáltató saját összefoglalóoldala. Az olyan tartós formátumok, mint a szöveg, a Markdown, a Word, a PDF vagy a HTML, különböző célokat szolgálnak. A forrás hanganyagához külön archívumra lehet szükség, ha maga a felvétel is tartós értéket képvisel.

A Notewarp a mentett jegyzeteket Word, PDF, HTML, Markdown vagy egyszerű szöveges formátumban exportálja. A nyilvános linkek letilthatók, az egyes jegyzetek törölhetők, a fióktörlési folyamat pedig eltávolítja a fiókhoz kötött alkalmazásrekordokat és az ismert tárolási objektumokat, kivéve a jelenlegi szabályzatban ismertetett, korlátozott körű jogi, számlázási, biztonsági mentési, biztonsági és szolgáltatói rekordokat.

Teszteld ezeket a beállításokat alacsony kockázatú anyaggal, mielőtt a könyvtár fontossá válik.

Gyakorlati döntés rögzítés előtt

Képzeld el, hogy egy tanácsadó egy ügyfél tervezési értekezletét szeretné rögzíteni.

Először meghatározza a célt: belső, bizonyítékokon alapuló jegyzetet és ellenőrzött, ügyfélnek szánt összefoglalót készít. Ellenőrzi az ügyfélszerződést és a szervezeti szabályzatot, elmagyarázza a rögzítést és az AI-feldolgozást, majd megszerzi a szükséges engedélyt. Ha valaki elutasítja, helyette írásos jegyzeteket készít.

Csak az értekezletet rögzíti, nem az előtte vagy utána zajló kötetlen beszélgetést. iPhone vagy iPad készüléken szándékosan elindítja a mikrofonos rögzítést, amikor mindenki készen áll. Macen nem feltételezi, hogy a Notewarp rögzíti a videóhívás rendszerhangját; engedélyezett rögzítési módot használ, és ha ez megfelelő, feltölti az így kapott fájlt. A webalkalmazásban egy személyes megbeszélés előtt ellenőrzi a böngésző mikrofonengedélyeit.

A feldolgozás után összeveti az átiratot a hanganyaggal, létrehoz egy privát belső jegyzetet, majd külön címzettnek szánt változatot készít. Eltávolítja a szükségtelen személyes adatokat, és soha nem engedélyez nyilvános linket a nyers átirathoz. A megállapodás szerinti megőrzési idő után kézzel törli a jegyzetet és minden olyan exportált másolatot, amelynek már nincs célja.

Ugyanaz a bejelentkezett Notewarp-fiók teszi elérhetővé a jegyzeteket a weben, iPhone-on, iPaden és Macen. Ez a folytonosság kényelmes, de azt is jelenti, hogy a fiók biztonsága és a bejelentkezett eszközök minden felületen számítanak.

12 kérdéses ellenőrzőlista

Rögzítés előtt mind a tizenkét kérdésre írásban válaszolj, ha az anyag érzékeny:

  1. Van engedélyünk és érvényes okunk?
  2. Elegendő lenne egy kevésbé tolakodó jegyzet?
  3. Milyen hangot rögzít ez a platform?
  4. Mi hagyja el az eszközt, és ki dolgozza fel?
  5. Felhasználják a tartalmat betanításra vagy emberi felülvizsgálatra?
  6. Hogyan védjük a fiókhoz való hozzáférést?
  7. Meddig marad meg az egyes adatrétegek tartalma?
  8. Hogyan osztható meg vagy tehető nyilvánossá az anyag?
  9. Ki ellenőrzi az átirat és az összefoglaló pontosságát?
  10. Azonosítja vagy profilozza a termék a beszélőket?
  11. Engedélyezi-e a szabályzat ennek az adatnak a használatát és ennek a szolgáltatónak az igénybevételét?
  12. Exportálhatunk, visszavonhatjuk a hozzáférést, törölhetünk és kiléphetünk?

Ha egy válasz ismeretlen, állj meg. Az ismeretlen nem ugyanaz, mint a biztonságos.

Először alacsony kockázatú anyaggal tesztelj

A Notewarp használatát ingyenesen elkezdheted egy rövid, nem érzékeny önálló jegyzettel. Ellenőrizd, milyen engedélyeket kér a webes, iPhone-os, iPades és Mac-alkalmazás, nézd át az átiratot és a szerkesztett jegyzetet, hozz létre és vonj vissza egy tesztelési célból létrehozott nyilvános linket, exportálj egy biztonságos változatot, majd töröld a jegyzetet.

Olvasd el a Notewarp aktuális felhasználási feltételeit és adatvédelmi tájékoztatóját, mielőtt valódi anyagot adnál hozzá, és tekintsd át az árakat, valamint a teljes csomagban elérhető korlátokat és forrástípusokat. Ha a dokumentált felhőmodell megfelel, szerezd be a Notewarpot az App Store-ból iPhone-ra, iPadre és Macre; a webalkalmazás ugyanazt a fiókot használja.

Az AI-jegyzetelés biztonsága nem olyan minősítés, amelyet a szolgáltató minden felhasználó számára egyszer s mindenkorra megadhat. Megfelelő cél, tájékozott résztvevők, alkalmas termék, pontos ellenőrzés, korlátozott megosztás, következetes adatmegőrzés és rendezett kilépési folyamat eredménye.