सामग्री पर जाएँ
AI सुरक्षा जागरूकता

AI सुरक्षा जागरूकता। हर कदम पर बेहतर निर्णय।

कर्मचारियों और प्रशिक्षण देने वालों के लिए व्यावहारिक गाइड। जानें कि AI परिचित खतरों को कैसे बदलता है, नए जोखिम कहाँ पैदा होते हैं और काम पर किन आदतों का अभ्यास करना चाहिए।

AI फ़िशिंग: सही भाषा का मतलब भरोसेमंद संदेश नहीं

जनरेटिव AI अपराधियों को अलग-अलग भाषाओं में कम वर्तनी त्रुटियों वाले विश्वसनीय संदेश बनाने में मदद कर सकता है। भाषा से अधिक अनुरोध पर ध्यान दें: अनपेक्षित अटैचमेंट, भुगतान में बदलाव और तुरंत कार्रवाई का दबाव अब भी जाँच माँगते हैं। प्रेषक और लिंक का गंतव्य जाँचें, साथ ही अनुरोधित कार्रवाई का स्वतंत्र सत्यापन करें।

और जानें: FBI / IC3

कार्यस्थल का उदाहरण

परिचित आपूर्तिकर्ता जैसा दिखने वाला ईमेल नया बैंक खाता बताता है और दिन खत्म होने से पहले भुगतान माँगता है।

अधिक सुरक्षित प्रतिक्रिया

भुगतान रोकें। पहले से दर्ज विश्वसनीय संपर्क से बदलाव की पुष्टि करें, सामान्य अनुमोदन प्रक्रिया अपनाएँ और संदिग्ध संदेश की रिपोर्ट करें।

डीपफेक: आवाज़ से आगे बढ़कर अनुरोध सत्यापित करें

परिचित आवाज़ या असली जैसा वीडियो पहचान का पर्याप्त प्रमाण नहीं है। आवाज़ की नकल का इस्तेमाल धोखाधड़ी में हो सकता है, जिसमें प्रबंधक जैसी आवाज़ वाले कॉल भी शामिल हैं। कर्मचारियों से हर तकनीकी कमी पहचानने की अपेक्षा न करें; उन्हें भरोसेमंद सत्यापन प्रक्रिया दें।

और जानें: FTC

कार्यस्थल का उदाहरण

निदेशक जैसी आवाज़ में कॉल आता है, तुरंत पैसे भेजने को कहता है और बात गोपनीय रखने का दबाव डालता है।

अधिक सुरक्षित प्रतिक्रिया

कॉल समाप्त करें और उस व्यक्ति से किसी ज्ञात नंबर या स्थापित कंपनी माध्यम से संपर्क करें। अनुरोध नेतृत्व से आया लगे, तब भी भुगतान की अनुमोदन प्रक्रिया बनाए रखें।

जनरेटिव AI का सुरक्षित उपयोग: इनपुट सुरक्षित रखें, आउटपुट जाँचें

AI उपकरण सहज भाषा में गलत जवाब दे सकते हैं। काम के लिए उपयोग से पहले जाँचें कि कंपनी नीति उपकरण और प्रस्तावित डेटा, दोनों की अनुमति देती है। उपकरण की स्वीकृति का मतलब हर प्रकार की जानकारी डालने की अनुमति नहीं है। महत्वपूर्ण दावों, गणनाओं, लिंक और बनाए गए कोड को उपयोग से पहले सत्यापित करें।

और जानें: NCSC

कार्यस्थल का उदाहरण

एक कर्मचारी ग्राहक सहायता की फ़ाइल का AI से सार बनवाना चाहता है, जिसमें नाम और खाते की जानकारी है।

अधिक सुरक्षित प्रतिक्रिया

पहले स्वीकृत प्रक्रिया और डेटा नियम देखें। जहाँ ज़रूरी हो, संवेदनशील जानकारी हटाएँ। अनुमति स्पष्ट न हो तो फ़ाइल अपलोड करने से पहले संबंधित सुरक्षा या डेटा अधिकारी से पूछें।

प्रॉम्प्ट इंजेक्शन: जब सामग्री निर्देश देने लगे

दस्तावेज़, वेबसाइट या संदेश में छिपे निर्देश AI सहायक को उसके मूल काम से भटका सकते हैं। दूसरे उपकरणों या जानकारी तक पहुँच रखने वाले सहायकों के लिए यह विशेष रूप से महत्वपूर्ण है। प्राप्त सामग्री को अविश्वसनीय डेटा मानें; आत्मविश्वास भरा AI जवाब डेटा साझा करने या कार्रवाई की अनुमति नहीं है।

और जानें: OWASP

कार्यस्थल का उदाहरण

दस्तावेज़ का सार बनाते समय सहायक अचानक आंतरिक फ़ाइलें किसी बाहरी पते पर भेजने की अनुमति माँगता है।

अधिक सुरक्षित प्रतिक्रिया

अनपेक्षित कार्रवाई स्वीकार न करें। रुकें, संबंधित विवरण सुरक्षित रखें और कंपनी प्रक्रिया के अनुसार रिपोर्ट करें। तकनीकी अनुमतियाँ और मानवीय स्वीकृति प्रशिक्षण का साथ दें।

प्रशिक्षण का सुझाया गया तरीका

AI की सहायता को नियंत्रित और मानवीय समीक्षा वाली सीखने की प्रक्रिया में इस्तेमाल करें। यह कार्यक्रम बनाने का सुझाव है, हर सेवा योजना में शामिल सुविधाओं की सूची नहीं।

  1. एक व्यवहार चुनें

    ऐसा लक्ष्य तय करें जिसे देखा जा सके, जैसे बैंक खाते में बदलाव की स्वतंत्र पुष्टि करना।

  2. मसौदा बनाएँ और समीक्षा करें

    AI परिदृश्य लिखने में मदद करे तो योग्य समीक्षक सटीकता, भाषा, गोपनीयता और उपयोगिता जाँचे। काल्पनिक डेटा इस्तेमाल करें।

  3. सुरक्षित अभ्यास करें

    अधिकृत अभ्यास चलाएँ, सुरक्षित प्रतिक्रिया समझाएँ और रिपोर्ट करने का स्पष्ट माध्यम दें। कभी असली पासवर्ड न माँगें।

  4. सीखें और सुधारें

    नतीजे देखें, कठिन निर्णयों पर चर्चा करें और दूसरे उदाहरण से वही कौशल दोबारा सिखाएँ।

सुरक्षा जागरूकता प्रशिक्षण

हर भूमिका के अनुसार प्राथमिकताएँ

वित्त और खरीद

लाभार्थी में बदलाव और भुगतान अनुरोध किसी ज्ञात माध्यम से सत्यापित करें।

मानव संसाधन

उम्मीदवार और कर्मचारी की जानकारी सुरक्षित रखें; नकली पहचान से आए निर्देश जाँचें।

IT और सभी AI उपयोगकर्ता

उपकरणों की अनुमतियाँ, संवेदनशील इनपुट और सहायकों के अनपेक्षित अनुरोध जाँचें।

संदर्भ के साथ सीखने के परिणाम मापें

समान कठिनाई और प्रतिभागी समूह वाले अभियानों की तुलना करें। केवल कम क्लिक दर कम जोखिम साबित नहीं करती। AI से बना स्कोर कर्मचारी की मंशा तय नहीं कर सकता और न किसी विशिष्ट घटना की भविष्यवाणी कर सकता है।

  • रिपोर्टिंग दर: क्या लोग अपनी शंकाएँ बता रहे हैं?
  • रिपोर्ट करने का समय: टीम कितनी जल्दी प्रतिक्रिया दे सकती है?
  • सत्यापन व्यवहार: क्या तय माध्यम का उपयोग हुआ?
  • बार-बार दिखने वाली कमियाँ: किन निर्णयों में अधिक समझ या अभ्यास चाहिए?
उन्नत रिपोर्टिंग

AI जागरूकता से जुड़े सामान्य सवाल

क्या AI जागरूकता बुनियादी सुरक्षा प्रशिक्षण की जगह लेती है?

नहीं। यह फ़िशिंग जागरूकता, डेटा सुरक्षा और रिपोर्टिंग की आदतों को आगे बढ़ाती है। मज़बूत पासवर्ड, बहु-कारक प्रमाणीकरण और स्थापित अनुमोदन प्रक्रियाएँ बुनियाद बनी रहती हैं।

क्या कर्मचारी हर डीपफेक पहचानना सीख सकते हैं?

कोई प्रशिक्षण इसकी गारंटी नहीं दे सकता। स्वतंत्र पहचान सत्यापन और एकसमान अनुमोदन सिखाएँ, ताकि प्रतिक्रिया तस्वीर या आवाज़ की खामियाँ पहचानने पर निर्भर न हो।

क्या सार्वजनिक डेमो में लाइव AI है?

सार्वजनिक डेमो नमूना डेटा और सिम्युलेटेड AI का उपयोग करता है। यह वास्तविक संदेश नहीं भेजता और उत्पादन प्रणालियों से नहीं जुड़ता। योजना चुनने से पहले टीम से मौजूदा सेवा क्षमताओं और अपनी ज़रूरतों पर चर्चा करें।

AI सुरक्षा प्रशिक्षण पर चर्चा करें

अपनी टीम की भूमिकाएँ, मौजूदा AI नीति और सीखने की प्राथमिकताएँ साझा करें। हम आपके संगठन के लिए जागरूकता कार्यक्रम के दायरे पर चर्चा कर सकते हैं।

AI सुरक्षा प्रशिक्षण पर चर्चा करें
WhatsApp