Головний принцип: мінімізуй дані
Перед інтеграцією AI визначаємо: які дані потрібні, які заборонені, як їх маскувати і хто має доступ до логів.
1) PII і маскування
Телефони, e‑mail, паспортні дані — або не відправляємо, або маскуємо/токенізуємо.
2) Доступи і аудит
RBAC на рівні інструментів і логів. Аудит — хто дивився дані і коли.
3) Політики зберігання
Retention і видалення — частина процесу, а не “потім”.
Підсумок
Безпека AI — це ті самі принципи безпеки систем, просто з новими точками ризику.