Skip to content

AI Incident Report

Samsung: confidential code pasted into ChatGPT and a company-wide ban

Samsung engineers pasted internal source code into ChatGPT. In May 2023 the company banned generative AI tools on its devices and networks.

چه اتفاقی افتاد؟

در آوریل ۲۰۲۳، کمی بعد از اینکه سامسونگ به بخش نیمه‌هادی اجازه‌ی استفاده از چت‌جی‌پی‌تی را داده بود، گزارش شد که چند مهندس اطلاعات داخلی را در آن وارد کرده‌اند، از جمله کد منبع برای پیدا کردن خطا. مشکل این بود که داده‌ای که در یک سرویس عمومی وارد می‌شود روی سرورهای بیرونی ذخیره می‌شود و شرکت دیگر نمی‌تواند آن را پس بگیرد یا پاک کند.

در مه ۲۰۲۳ سامسونگ استفاده از چت‌جی‌پی‌تی، بارد، بینگ و ابزارهای مشابه را روی دستگاه‌ها و شبکه‌های شرکت ممنوع کرد. طبق گزارش‌ها، یک نظرسنجی داخلی هم نشان داده بود که حدود ۶۵٪ کارکنان این سرویس‌ها را ریسک امنیتی می‌دانند.

چرا مهم است؟

کارمندان سامسونگ قصد بدی نداشتند. می‌خواستند کارشان را سریع‌تر انجام دهند. مشکل نبودِ سیاست روشن، ابزار تأییدشده و آموزش درباره‌ی «چه داده‌ای نباید وارد هوش مصنوعی شود» بود. ممنوعیت کامل هم راه‌حل پایدار نیست، چون استفاده را به دستگاه‌های شخصی و «هوش مصنوعی سایه» (استفاده‌ی پنهان و تأییدنشده) منتقل می‌کند.

Lessons for your organization

  • قبل از باز کردن دسترسی به ابزارهای هوش مصنوعی، طبقه‌بندی داده و فهرست «چه چیزی ممنوع است» را ابلاغ کنید.
  • یک ابزار تأییدشده با تنظیمات حفاظت داده در اختیار کارکنان بگذارید تا سراغ حساب شخصی نروند.
  • ممنوعیت کامل بدون جایگزین، استفاده را پنهان می‌کند، نه متوقف.
  • آموزش باید با مثال واقعی باشد: کد، صورت‌جلسه و اطلاعات مشتری.

Where NIST AI RMF would have helped

The NIST risk management functions most relevant to this incident.

  • Govern — roles, policy, accountability
  • Map — understand context and risks

Full analysis in the article

امنیت اطلاعات در چت جی پی تی: کارمندان چطور داده‌ی محرمانه‌ی شرکت را ناخواسته لو می‌دهند؟

Is your organization ready for this scenario?

Find your AI governance and risk gaps with the free assessment.

Prefer to talk on the phone? +98 21 8280 3801