AI 倫理
學生資料外洩事故,最初一小時決定一切
當學生資料從 AI 工具外洩時,想要不慌張,就得事先備好腳本。本文整理事故應變的程序。
平常覺得不會發生的事,某一天忽然就發生了。因為 AI 學習平台的設定失誤,一個班級學生的答案和姓名外洩到外部,而這件事是接到家長的電話才知道的。這時才慌慌張張聯絡負責的廠商,偏偏碰上週末沒有人回應,時間越拖越久,外洩範圍也越來越大。事故發生時,讓災情擴大的並不是事故本身,而是慌亂之中白白流走的最初一小時。 有沒有事先畫好的應變腳本,會決定最後的結果。
事故會以什麼樣貌出現
資料外洩不是只有大張旗鼓的駭客入侵。要先認識常見的型態,才能事先防備。
- 設定失誤:把共用連結的權限留在「完全公開」的情況。
- 帳號盜用:老師帳號的密碼外流的情況。
- 錯誤輸入:把敏感資料整份輸入到外部 AI 的情況。
- 廠商事故:正在使用的服務公司本身發生外洩的情況。
「我們很安全」這種信念最危險。事故總是從預料之外的小縫隙開始。
第一時間的應變程序
一發現就依下列順序行動。事先把順序記牢是關鍵。等事故當天才開始煩惱要先做什麼,就已經太遲了。
- 阻斷:立刻封鎖外洩的連結與帳號,停止進一步外流。
- 通報:立即告知學校管理者與 AI 委員會,必要時通報韓國教育廳。
- 紀錄:依時間順序寫下何時、什麼內容、對誰外洩。
- 告知:向受影響的學生與監護人誠實說明事實與處置。
- 防止再發:分析原因並補強指引。
事故應變中最糟的選擇,就是「悄悄蓋過去」。隱匿會把小事故養成大的不信任。
法律上,一定規模以上的個人資料外洩,有義務立即通知資料當事人並向相關機關通報,所以不隱瞞、據實告知才是原則。平時把這五個步驟和負責人的聯絡方式寫在一張紙上貼在教師辦公室,真的出事時就能不慌不亂地行動。
重點整理
事故應變的成敗,取決於平時的準備。第一,事先認識設定失誤、帳號盜用、錯誤輸入、廠商事故等外洩型態。第二,把阻斷、通報、紀錄、告知、防止再發這五個步驟記下來。第三,以迅速而誠實的告知取代隱匿,作為原則。準備好的學校就算遇上事故也能守住信任,沒有準備的學校連小小的失誤都會被動搖。 今天就請把貴校的一小時應變腳本寫成一張紙。可以的話,在學期初做一次模擬演練也很好。只要花 5 分鐘檢視「如果現在發現外洩,誰要先做什麼」,實際狀況下的應變速度就會大不相同。準備好的一小時,能同時守住學生的資料與學校的信任。
登入後參與互動

來發表第一則留言吧。