GRCC员工必须遵守其使用的任何工具的生成AI供应商的使用政策。B. FERPA合规性任何涉及个人身份信息(PII)的互动必须遵守FERPA法规,并且不应披露敏感的学生信息。C.数据隐私和安全性该机构负责保护用户数据并确保其符合FERPA,HIPAA,PCI-DSS和其他适用的数据保护法。用户不应使用AI工具共享个人身份的学生或员工信息或其他敏感数据,因为它不能保证机密性。D.精确度用户应意识到,AI聊天机器人响应是根据对其进行训练的数据中的模式生成的,并且可能并不总是完全准确或最新。E.道德使用AI聊天机器人不应用于生成或分发违反道德准则,知识产权或版权的内容。F.报告滥用信息安全部门必须在发现后的12小时内通知实际或怀疑对受保护的PII数据的披露,例如将学生或员工PII输入AI工具。
2 https://www.sciesceced.com/science/article/abi/s10557,99,19,19,19,2121; 3 https://github.com/meganlsmith/ldimitr; 4 https://github.com/manolofperzez/cnn_spdleimitation_piloso; 213 div>2 https://www.sciesceced.com/science/article/abi/s10557,99,19,19,19,2121; 3 https://github.com/meganlsmith/ldimitr; 4 https://github.com/manolofperzez/cnn_spdleimitation_piloso; 213 div>
2 基于实证的技术预测和能源转型。https://www.sciencedirect.com/science/article/pii/S254243512200410X 3 RI 以身作则。https://governor.ri.gov/executive-orders/executive-order-23-06
缓解:使用现有的安全控制措施解决与 Equifax 共享 PII 的问题,从而缓解风险。NLO 数据通过 VPN 通过 SFTP 发送。此外,CSAM 中已签署互连服务协议,并由 RD 安全合规部门维护。SSP 中讨论了 NIST 800-53 控制措施。系统和通信保护 (SC) 可防止未经授权和意外的信息传输。系统和完整性 (SI) 控制措施可提供完整性和机密性。PII 的安全性和控制是系统所有者和 RD 员工的责任。通过实施 RD 政策、标准和程序,可以缓解风险。此外,数据存储在安全基础设施背后的安全环境中。