Informatiebeveiliging

Is Chat-GPT een risico voor jouw organisatie? Met 3 direct toepasbare tips!

Wist je dat alles wat jij en je medewerkers in het venstertje van ChatGPT typen, kan worden opgeslagen om het taalmodel te trainen. Met andere woorden, elke aantekening, elk vertrouwelijk document en elk stukje code kan onderdeel worden van de ChatGPT-database. Daarom is het verstandig om als organisatie beleid op te stellen om deze risico's te beperken. Wat kan je in dit beleid opnemen? Hier zijn drie tips:
Dit artikel is voor het laatst bijgewerkt op
31/10/2024

Settings:

1. Zet bij je ChatGPT instellingen: "Chat history & training" uit. Let wel op, hierdoor verdwijnt jouw chatgeschiedenis. Ook wordt deze instelling niet gesynchroniseerd met jouw account. Je moet dit dus apart instellen voor al jouw devices. ChatGPT werkt momenteel aan een zakelijk abonnement. Met dit abonnement wordt jouw data niet gebruikt voor het trainen van het model terwijl je toch je geschiedenis kunt behouden.

Classificatieniveaus

2. Stel classificatieniveaus in voor de data binnen jouw bedrijf. Dit is ook een vast onderdeel van de ISO 27001 norm. Zo kan de jaarrekening geclassificeerd worden als 'geheim', de personeelsdossiers als 'vertrouwelijk´, een beleidstuk als 'intern' en een producthandleiding als 'openbaar'. Vervolgens kun je afspreken dat informatie die geclassificeerd is als 'geheim' en 'vertrouwelijk' niet mag worden gedeeld met ChatGPT.

Tweefactor authenticatie

3. Stel tweefactor authenticatie (2FA) in voor ChatGPT. Helaas ondersteund ChatGPT zelf nog geen 2FA, maar met de Authenticator App van 2Stable kun je dit alsnog instellen. Zie de comments hoe je dit zelf instelt. Het nieuws van afgelopen dinsdag, waarbij de gegevens van meer dan 100.000 ChatGPT-accounts gestolen zijn, laat opnieuw zien hoe belangrijk een tweede slot op je account is.


Heb je nog andere vragen over de risico's van ChatGPT voor jouw organisatie? Neem gerust contact met ons op! We zijn actief bezig met deze onderwerpen en helpen je graag verder.

Ruben den Dulk
Information Security Consultant
085 773 60 05
Naar nieuwsoverzicht
KAM Certificeringen is nu Fendix

Wij zijn partner van