Контакты News Start Blog Регистрация Вход
Контакты News Help Blog Quick Start Вход Регистрация

Не передавайте доступ к Cliniccards сторонним AI-агентам

AI-инструменты всё чаще используются для анализа информации, подготовки текстов и автоматизации рутинных процессов. Вместе с этим появляется всё больше сторонних AI-агентов, которые могут самостоятельно работать в браузере, входить в сервисы и выполнять действия от имени пользователя.

Вы можете использовать такие инструменты по своему усмотрению. Но если вы предоставляете стороннему AI-агенту доступ к своему аккаунту Cliniccards, ответственность за такой доступ и связанные с ним риски лежит на вас.

Речь, в частности, идёт о ситуациях, когда стороннему сервису передают:

  • логин и пароль;
  • коды подтверждения;
  • доступ к активной браузерной сессии;
  • возможность самостоятельно открывать Cliniccards и выполнять действия от вашего имени.

Почему это важно?

Cliniccards отвечает за защиту данных внутри нашей системы и в рамках предусмотренных ею механизмов доступа.

Но когда пользователь самостоятельно предоставляет доступ стороннему AI-агенту, этот агент фактически получает те же права, что и пользователь.

Он может читать информацию, доступную вашему аккаунту, изменять данные, выполнять действия от вашего имени или передавать полученную информацию стороннему сервису.

Мы не знаем, как устроен каждый сторонний AI-агент, где и как он обрабатывает полученные данные, сохраняет ли их, какие сторонние сервисы использует внутри и кому ещё эти данные могут быть переданы.

Поэтому после передачи доступа стороннему сервису Cliniccards не может контролировать дальнейшее использование этих данных и не может гарантировать их сохранность за пределами системы Cliniccards.

Отдельный риск – автоматические действия.

AI-агент может:

  • открыть не того пациента;
  • изменить не то поле;
  • выполнить нежелательное действие;
  • неправильно интерпретировать команду;
  • получить доступ к большему объёму информации, чем вы планировали.

Если такие действия выполняются через аккаунт пользователя, для Cliniccards они происходят с правами этого пользователя. Поэтому мы не можем гарантировать корректность действий стороннего AI-агента или восстановление последствий его ошибочных действий.

Где проходит граница ответственности

Если доступ к Cliniccards получаете вы или ваш сотрудник через предусмотренные системой механизмы, действуют стандартные средства защиты Cliniccards.

Если вы самостоятельно передаёте этот доступ стороннему человеку, сервису или AI-агенту, ответственность за решение предоставить такой доступ, за действия этого сервиса и за дальнейшее использование полученных им данных несёт пользователь.

Именно поэтому мы рекомендуем не предоставлять AI-агентам прямой доступ к Cliniccards, если вы не уверены в том, как именно поставщик такого сервиса работает с вашими данными.

Это не означает, что AI не стоит использовать. Используйте его для задач, где не требуется передавать доступ к аккаунту Cliniccards или конфиденциальные данные пациентов.

Также напоминаем базовые правила безопасности в Cliniccards:

  1. Один участник — один аккаунт. Не используйте общие учётные записи для нескольких сотрудников.
  2. Включите двухфакторную аутентификацию. Она добавляет ещё один уровень защиты аккаунта.
  3. Настройте права доступа. Каждый сотрудник должен видеть только ту информацию, которая необходима ему для работы.
  4. Не передавайте пароли, коды подтверждения и доступ к аккаунту сторонним лицам или сервисам.
  5. Проверяйте Журнал редактирования. Он позволяет отслеживать действия пользователей и изменения в Cliniccards.

Безопасность данных – это общая ответственность Cliniccards и пользователей системы. Мы защищаем данные со стороны Cliniccards, а правильное управление доступами помогает сохранить эту защиту и со стороны клиники.

Также рекомендуем ознакомиться с подробными рекомендациями по безопасности в Cliniccards.