防機密外洩 奈及利亞監管機構籲勿將敏感資料輸入公眾AI工具

商傳媒|何映辰/台北報導
奈及利亞國家資訊技術發展局(National Information Technology Development Agency, NITDA),作為該國資訊通訊技術政策的執行機關,近日發出警告,呼籲各組織及其員工切勿將個人、機密或敏感資訊輸入公共人工智慧(AI)工具,點名如 ChatGPT、Gemini、Claude 和 Copilot 等平台。這項警告是該機構透過其電腦緊急應變與反應小組(CERRT.NG)在社群平台 X 上發布的。
NITDA 指出,將這類資訊輸入公共 AI 平台,意味著原始組織可能失去對資料的完整控制權。服務供應商可能儲存、記錄這些資料,甚至用於訓練其 AI 模型。這種行為可能導致個人身份資訊(Personally Identifiable Information, PII,指能直接或間接識別個人身分的資料)、政府機密或企業內部資料遭意外洩露,進而引發資料外洩事件,觸犯數據保護法規,並可能面臨紀律處分或法律後果。此外,將機密資訊分享給外部 AI 供應商,也可能危及國家安全及公眾信任。
為此,NITDA 建議各組織及員工應避免將任何機密、官方或個人敏感資料輸入公共 AI 平台。該機構強調,只有經過官方批准的 AI 工具才可用於正式工作。在使用任何 AI 平台前,應仔細審閱其隱私和資料處理政策,並建議在輸入資料前先將個人或其他敏感資訊進行匿名化或假名化處理。同時,除非獲得明確授權,否則不應上傳內部文件。
這項警告的發布,正值各界日益關注員工失誤、網路攻擊及不良數據保護措施所帶來的組織風險。根據報導,員工的普通失誤約佔資料外洩事件的 8%,其中有高達 64% 的錯誤是將資訊發送給了錯誤的收件人。NITDA 曾在今年五月警告一種名為 DeepLoad 的 AI 惡意軟體,該軟體能夠竊取瀏覽器中儲存的密碼及其他敏感資訊。奈及利亞數據保護委員會(Nigeria Data Protection Commission),即該國負責數據隱私監管的機構,也曾於六月宣布,計劃檢視該國的數據保護法,以因應人工智慧、大數據及機器人等新興科技帶來的挑戰。
相關新聞
企業AI應用普及暗藏風險 專家籲強化治理防資料外洩
麥當勞導入AI工具制定大麥克價格 引發加盟業者與監管機構擔憂
澳洲監管機構重批兩大遊戲平台 兒少安全保障不足
奈及利亞與美國簽署礦業投資協議 盼擺脫原物料出口模式
奈及利亞銀行打擊詐欺見效 借鏡歐盟嚴格反洗錢新制
防資料外洩 巴基斯坦禁公務員AI輸入敏感數據
AI 代理恐成資安破口 OpenAI 涉澳洲政府數據外洩與美國會監管壓力
AI巨頭被指利用公眾恐懼 推動有利自身監管阻礙創新
運動博彩AI應用惹議 麻州監管機構啟動全面評估
OpenAI 解雇三名內部研究員 疑洩機密資訊給AI安全組織
菸酒事業落實個資保護 嘉縣財稅局提醒業者妥善蒐集及利用個人資料
奈及利亞推裝置管理系統 NCC面臨隱私與執行挑戰
AI 大廠 Anthropic 籌備上市 示警政府監管恐波及企業合作
開啟台奈教育合作新契機 奈及利亞代表團蒞臨崑山科大參訪交流