→ חזרה לבלוג
אבטחת מידע

שתי הגדרות האבטחה ב-ChatGPT שכל משתמש ארגוני צריך להכיר

7 ביוני 20263 דק' קריאה
שתי הגדרות האבטחה ב-ChatGPT שכל משתמש ארגוני צריך להכיר

כשהנוחות פוגשת את הסיכון

ארגונים שמשלבים ChatGPT בתהליכי העבודה נהנים מפריון גבוה, אך לעיתים מפספסים הגדרות אבטחה קריטיות שקיימות ישירות בפלטפורמה. שתיים מהן ראויות לתשומת לב מיוחדת של כל מנהל IT ומקבל החלטות שאחראי על הגנת מידע ארגוני.

מצב Lockdown: הגבלת גישה לרשת

מצב Lockdown מגביל את יכולת המודל לתקשר עם שירותים חיצוניים ולגשת לרשת. המטרה הישירה היא צמצום הסיכון של prompt injection, כלומר מתקפות שבהן תוכן זדוני מוטמע בקלט כדי לגרום למודל לדלוף מידע או לפעול באופן בלתי מורשה.

ההפעלה פשוטה: Settings > Security > Advanced Security > Lockdown mode. עם זאת, יש לקחת בחשבון שהגבלות אלו משביתות יכולות כמו Deep Research, מצב Agent ו הורדות קבצים. בארגונים שבהם אותן יכולות משמשות לתהליכים שוטפים, יש להחליט אם הפשרה שווה את הסיכון.

מניסיון R.A.S Systems עם ארגונים שמשלבים כלי AI בתהליכי ליבה: ברוב המקרים, מחלקות שמתמודדות עם מידע רגיש נהנות מהפעלת מצב זה, גם אם הדבר מצמצם פונקציונליות.

אבטחת חשבון מתקדם: הגנה מפני השתלטות

ה-Advanced Account Security היא שכבת הגנה שמתמקדת בגישה לחשבון עצמו. בהפעלתה, הכניסה לאפליקציה מתבצעת באמצעות Passkeys או Security Keys כברירת מחדל, ובכך מבוטל למעשה הסיכון של גניבת סיסמה קלאסית.

בנוסף, ההגדרה כוללת:

ההפעלה: Settings > Security > Advanced Security > Advanced Account Security. חשוב לדעת שהפעלת ההגדרה מנתקת את החשבון מכל המכשירים המחוברים, ונדרשת התחברות מחדש.

מדוע זה רלוונטי לניהול ארגוני

שתי ההגדרות הללו אינן טכניות גרידא. הן נוגעות ישירות בשאלות של ממשל מידע, עמידה בדרישות רגולטוריות והפחתת סיכוני חשיפה בארגונים שבהם ChatGPT נגיש למידע רגיש. אנו רואים בארגונים שמגדירים מדיניות ברורה לשימוש בכלי AI, כולל הגדרות ברמת הפלטפורמה, רמת בשלות גבוהה יותר בניהול סיכוני AI. הגדרות אלו הן נקודת פתיחה טובה לכל ארגון שרוצה להתחיל לבנות אותה.

שאלות נפוצות

מה עושה מצב Lockdown ב-ChatGPT?

מצב Lockdown מגביל את גישת המודל לרשת ולשירותים חיצוניים, במטרה להפחית סיכון של דלף מידע דרך prompt injection. הוא משבית חלק מהיכולות המתקדמות כמו Deep Research ו-Agent mode.

מה ההבדל בין Lockdown לבין Advanced Account Security ב-ChatGPT?

Lockdown מגביל את פעולות המודל כלפי חוץ, בעוד Advanced Account Security מגנה על הגישה לחשבון עצמו באמצעות Passkeys, סשנים קצרים והתראות.

האם הגדרות אלו מתאימות לשימוש ארגוני ב-ChatGPT?

כן. במיוחד Advanced Account Security מומלצת לכל חשבון שמשמש לעבודה עם מידע ארגוני, כיוון שהיא מפחיתה סיכון להשתלטות על חשבון ומונעת שימוש בשיחות לאימון המודל.

כיצד מפעילים Advanced Account Security ב-ChatGPT?

Settings > Security > Advanced Security > Advanced Account Security. לאחר מכן לוחצים על 'learn more' ומצרפים את החשבון לשירות. שימו לב שהפעלה זו מנתקת את החשבון מכל המכשירים.

האם הפעלת Lockdown פוגעת בפרודוקטיביות?

כן, במידה מסוימת. שירותים כמו Deep Research, הורדות קבצים ומצב Agent אינם זמינים. הארגון צריך לשקול את הפשרה בין יכולות לבין רמת ההגנה הנדרשת.

#ChatGPT#אבטחת מידע#Lockdown#prompt injection#כלי AI#ניהול סיכונים