คอลัมน์ บันทึกเหตุการณ์ AI เพื่อผู้บริหาร ตอนที่ 26/217 ตอน ดูสารบัญคอร์ส

GPT Store เปิดตัวอย่างเป็นทางการ: หัวหน้า IT อย่าเพิ่งรีบไฟเขียว ต้องถาม 3 คำถามด้านความปลอดภัยก่อน

10/01/2024 199
4:29
GPT Store เปิดตัวอย่างเป็นทางการ: หัวหน้า IT อย่าเพิ่งรีบไฟเขียว ต้องถาม 3 คำถามด้านความปลอดภัยก่อน

วันนี้ OpenAI เปิดตัว GPT Store อย่างเป็นทางการ พนักงานสามารถเลือกใช้ GPT ที่คนอื่นสร้างไว้ได้เหมือนเดินเลือกแอปในสโตร์ พร้อมเปิดตัวแผน ChatGPT Team ในวันเดียวกัน สำหรับหัวหน้าฝ่ายจัดซื้อ IT ความสะดวกนี้มาพร้อมโจทย์ด้านความปลอดภัยใหม่

เช้าวันจันทร์ เพื่อนร่วมงานฝ่ายการตลาดส่งลิงก์มาให้ ตื่นเต้นบอกว่าเจอ "GPT เขียนคอนเทนต์สุดเจ๋ง" อยากใช้เดี๋ยวนี้เลย คุณคลิกเข้าไปดู พบว่าเป็น GPT ที่คนอื่นสร้างและแชร์แบบเปิดสาธารณะ แต่คำอธิบายกลับคลุมเครือ ไม่รู้ว่าจะส่งข้อมูลบริษัทไปยังบริการภายนอกที่ไม่รู้จักหรือไม่ และไม่มีขั้นตอนตรวจสอบให้อ้างอิง ได้แต่ระงับไว้ก่อน พนักงานก็บ่นว่า IT ถ่วงงานอีกแล้ว ทั้งที่ในใจคุณเองก็อึดอัด ไม่ใช่ไม่อยากให้ใช้ แต่ไม่มีหลักเกณฑ์ให้ตรวจสอบต่างหาก

วันนี้ OpenAI ทำให้เรื่องนี้ถูกพูดถึงอย่างเป็นทางการ GPT Store เปิดให้บริการแล้ว ใครก็ตามสามารถเรียกดู ค้นหา GPT ที่ผู้ใช้หรือองค์กรอื่นสร้างขึ้น แล้วกดเพิ่มใช้งานได้ทันที เหมือนเดินเลือกแอปในสโตร์บนมือถือ ในวันเดียวกัน มีการเปิดตัวแผน ChatGPT Team ที่เจาะกลุ่มธุรกิจขนาดกลางและเล็ก รวมฟีเจอร์ที่องค์กรใส่ใจอย่างการทำงานร่วมกันเป็นทีม สิทธิ์การจัดการ และข้อมูลไม่ถูกนำไปฝึกโมเดล สำหรับธุรกิจค้าปลีก อีคอมเมิร์ซ หรือโรงแรมที่ต้องการนำเครื่องมือมาใช้ข้ามแผนกอย่างรวดเร็ว นี่คือจุดเปลี่ยนสำคัญ แต่อีกด้านของจุดเปลี่ยนคือความรับผิดชอบด้านการกำกับดูแล

ความสะดวกที่มาพร้อมคำถามว่าใครเป็นผู้ตรวจสอบ

โมเดลร้านค้าของ GPT Store แท้จริงแล้วคือการโอนสิทธิ์เลือกเครื่องมือไปให้พนักงานแต่ละคน ซึ่งดีต่อประสิทธิภาพการทำงาน แต่กลายเป็นช่องโหว่ใหม่ด้านความปลอดภัยข้อมูล เพราะ GPT ที่ใครสักคนสร้างขึ้น ผู้ใช้ทั่วไปมองไม่ทะลุว่าคำสั่งเบื้องหลังตั้งค่าอย่างไร เชื่อมต่อแหล่งข้อมูลภายนอกหรือไม่ เดิมทีหัวหน้าฝ่ายจัดซื้อ IT ตรวจสอบ "ซอฟต์แวร์" แต่ตอนนี้ต้องตรวจสอบ "ชุดคำสั่งและการตั้งค่าที่คนอื่นเขียนไว้" ความละเอียดในการตรวจสอบเพิ่มขึ้น แต่กระบวนการยังตามไม่ทัน

แผน Team ไม่ใช่ยาวิเศษ แต่ควรพิจารณาให้ครบ

แผน ChatGPT Team ชูจุดขายเรื่องข้อมูลไม่ถูกนำไปฝึกโมเดล มีแผงควบคุมสำหรับผู้ดูแลระบบ และตั้งค่า GPT ที่ทีมใช้ร่วมกันได้ ซึ่งช่วยแก้ปัญหาพนักงานต่างคนต่างใช้เวอร์ชันฟรีจนข้อมูลบริษัทรั่วไหลกระจัดกระจาย แต่แผงควบคุมของผู้ดูแลจัดการได้แค่บัญชีและสิทธิ์การเข้าถึง ไม่สามารถควบคุมได้ว่า GPT บุคคลที่สามแต่ละตัวที่พนักงานเพิ่มเข้ามาจากร้านค้ามีคำสั่งซ่อนอะไรอยู่บ้าง กล่าวคือ การอัปเกรดแผนเพียงจำกัดความเสี่ยงให้อยู่ในขอบเขตบริษัทเท่านั้น ไม่ได้แปลว่าความเสี่ยงหมดไป

สามคำถามที่ต้องถามให้ชัดก่อนอนุมัติใช้งาน

เมื่อพนักงานร้องขอว่า "อยากใช้ GPT ตัวนี้" หัวหน้า IT สามารถถามสามเรื่องนี้ก่อนได้: GPT ตัวนี้จะขอให้กรอกข้อมูลอ่อนไหวอย่างข้อมูลลูกค้าหรือการเงินหรือไม่ คำอธิบายระบุวัตถุประสงค์และผู้สร้างชัดเจนหรือไม่ หากยกเลิกใช้งาน มีวิธีการทำงานสำรองหรือไม่ สามคำถามนี้ไม่ต้องอาศัยพื้นฐานความปลอดภัยเชิงลึกก็ถามได้ แต่กรองความเสี่ยงสูงของ GPT ที่บุคคลทั่วไปแชร์ออกไปได้มาก

🔧 ลงมือทำกับ AI:ให้ GPT-4 สร้างเช็กลิสต์ตรวจสอบ GPT บุคคลที่สาม

แทนที่จะตัดสินใจตามความรู้สึกทุกครั้ง ลองให้ AI ช่วยสร้างเช็กลิสต์ที่ใช้ซ้ำได้ ส่งต่อให้หัวหน้าแผนกคัดกรองเบื้องต้นเอง แล้ว IT ตรวจสอบซ้ำอีกครั้ง จะช่วยประหยัดเวลาสื่อสารไปมาได้มาก

เทมเพลตพรอมต์
คุณคือที่ปรึกษาด้านความปลอดภัยข้อมูล ช่วยออกแบบเช็กลิสต์การตรวจสอบเบื้องต้น
สำหรับหัวหน้าแผนกใช้ กรณีพนักงานต้องการเพิ่ม GPT บุคคลที่สามจาก GPT Store
โดยให้ครอบคลุม:
1. วัตถุประสงค์และผู้สร้าง GPT ตัวนี้โปร่งใสตรวจสอบได้หรือไม่
2. มีการขอให้กรอกข้อมูลลูกค้า ตัวเลขการเงิน หรือข้อมูลส่วนบุคคลพนักงานหรือไม่
3. มีลิงก์ภายนอกหรือการเชื่อมต่อบริการบุคคลที่สามหรือไม่
4. หากยกเลิกใช้งาน มีวิธีทำงานทดแทนหรือไม่
5. ข้อเสนอแนะผลการคัดกรองเบื้องต้น (ใช้ได้ / ต้องให้ IT ตรวจซ้ำ / ไม่แนะนำให้ใช้)
กรุณาตอบเป็นข้อ ๆ พร้อมคำอธิบายสั้น ๆ ในแต่ละข้อ เพื่อให้หัวหน้าที่ไม่มีพื้นฐานเทคนิคเข้าใจง่าย

สิ่งที่ทำได้สัปดาห์นี้: เลือก GPT บุคคลที่สามที่แผนกใดแผนกหนึ่งอยากขอใช้มากที่สุดในตอนนี้ นำพรอมต์ข้างต้นไปสร้างเช็กลิสต์ แล้วลองรันกระบวนการคัดกรองเบื้องต้นจริงหนึ่งรอบ ดูว่าใช้เวลานานแค่ไหนถึงจะได้ผล และติดขัดตรงขั้นตอนไหน

แบบทดสอบ: ยืนยันความเข้าใจ
5 บทความ · ตอบถูก 80% ผ่าน บันทึกลงโปรไฟล์การเรียนรู้ เข้าสู่ระบบเพื่อทำแบบทดสอบ
ถาม AI: บทความนี้ใช้กับการบริหารของคุณอย่างไร?
เนื้อหาสร้างโดย AI จากบทความนี้ โปรดใช้วิจารณญาณในการพิจารณาความถูกต้อง
ตอนถัดไป・บันทึกเหตุการณ์ AI เพื่อผู้บริหาร Bard เปลี่ยนชื่อเป็น Gemini อย่างเป็นทางการ พร้อมเปิดตัว Gemini Advanced รุ่นเสียเงิน

บทความที่เกี่ยวข้อง

เราใช้คุกกี้ที่จำเป็นเพื่อรักษาการเข้าสู่ระบบและภาษา และเก็บพฤติกรรมการใช้งานเพื่อปรับปรุงบริการ คุณเลือกเฉพาะที่จำเป็นได้ นโยบายความเป็นส่วนตัว