
AI-инструменты всё чаще используются для анализа информации, подготовки текстов и автоматизации рутинных процессов. Вместе с этим появляется всё больше сторонних AI-агентов, которые могут самостоятельно работать в браузере, входить в сервисы и выполнять действия от имени пользователя.
Вы можете использовать такие инструменты по своему усмотрению. Но если вы предоставляете стороннему AI-агенту доступ к своему аккаунту Cliniccards, ответственность за такой доступ и связанные с ним риски лежит на вас.
Речь, в частности, идёт о ситуациях, когда стороннему сервису передают:
Почему это важно?
Cliniccards отвечает за защиту данных внутри нашей системы и в рамках предусмотренных ею механизмов доступа.
Но когда пользователь самостоятельно предоставляет доступ стороннему AI-агенту, этот агент фактически получает те же права, что и пользователь.
Он может читать информацию, доступную вашему аккаунту, изменять данные, выполнять действия от вашего имени или передавать полученную информацию стороннему сервису.
Мы не знаем, как устроен каждый сторонний AI-агент, где и как он обрабатывает полученные данные, сохраняет ли их, какие сторонние сервисы использует внутри и кому ещё эти данные могут быть переданы.
Поэтому после передачи доступа стороннему сервису Cliniccards не может контролировать дальнейшее использование этих данных и не может гарантировать их сохранность за пределами системы Cliniccards.
Отдельный риск – автоматические действия.
AI-агент может:
Если такие действия выполняются через аккаунт пользователя, для Cliniccards они происходят с правами этого пользователя. Поэтому мы не можем гарантировать корректность действий стороннего AI-агента или восстановление последствий его ошибочных действий.
Где проходит граница ответственности
Если доступ к Cliniccards получаете вы или ваш сотрудник через предусмотренные системой механизмы, действуют стандартные средства защиты Cliniccards.
Если вы самостоятельно передаёте этот доступ стороннему человеку, сервису или AI-агенту, ответственность за решение предоставить такой доступ, за действия этого сервиса и за дальнейшее использование полученных им данных несёт пользователь.
Именно поэтому мы рекомендуем не предоставлять AI-агентам прямой доступ к Cliniccards, если вы не уверены в том, как именно поставщик такого сервиса работает с вашими данными.
Это не означает, что AI не стоит использовать. Используйте его для задач, где не требуется передавать доступ к аккаунту Cliniccards или конфиденциальные данные пациентов.
Также напоминаем базовые правила безопасности в Cliniccards:
Безопасность данных – это общая ответственность Cliniccards и пользователей системы. Мы защищаем данные со стороны Cliniccards, а правильное управление доступами помогает сохранить эту защиту и со стороны клиники.
Также рекомендуем ознакомиться с подробными рекомендациями по безопасности в Cliniccards.