End-of-term AI-tietosuojatarkastuksen tarkistuslista

Käytännöllinen koulun tarkistuslista tietojen kartoitukseen, säilytykseen ja loma-ajan hallintaan

Koulun johtaja tarkastelee AI:n tietosuoja- ja tiedonhallinta-asiakirjoja lukukauden lopussa

Lukukauden loppu luo harvinaisen hallinnollisen hengähdyshetken. Raportit ovat melkein valmiit, oppitunnit alkavat päättyä, ja tiimeillä on vihdoin hetki katsoa seuraavaa oppituntia pidemmälle. Siksi se on ihanteellinen aika AI-tietosuojatarkastukselle. Jos koulunne on käyttänyt vuoden aikana chatbotteja, palautetyökaluja, suunnitteluavustajia tai litterointialustoja, tietoa on lähes varmasti kertynyt useampaan paikkaan kuin alun perin oli tarkoitus. Lyhyt, jäsennelty katsaus nyt voi estää paljon suuremman ongelman tammikuussa.

Tämä ei ole vain IT:n tekninen harjoitus. Se on johtamiseen, suojeluun ja toimintaan liittyvä tehtävä. Monissa kouluissa AI:n käyttö on kasvanut nopeammin kuin virallinen valvonta. Opettaja on voinut kokeilla yhtä työkalua todistuskommentteihin, oppiaineen tiimi toista materiaalien luomiseen, ja oppilashuollon vastuuhenkilö on voinut liittää arkaluonteisia tapausmuistiinpanoja kokousavustajaan miettimättä säilytysasetuksia loppuun asti. Jos tarkastelette samalla laajemmin lukuvuoden lopun prosesseja, artikkelimme AI:n lukukauden lopun käyttöjärjestelmästä täydentää tätä tarkastusta.

Miksi juuri nyt

Lukukauden loppu on oikea hetki, koska käyttötavat ovat vielä tuoreessa muistissa, mutta paine on pienempi. Henkilöstö muistaa vielä, mitä työkaluja he käyttivät ja miksi. Lähtijöiden tilit voidaan vielä tarkistaa ennen kuin he katoavat loma-ajan hiljaisuuteen. Jaetut asemat, selaimen kirjanmerkit ja tallennetut kehotteet voidaan vielä käydä läpi, kun ihmisiin saa yhteyden. Tärkeintä on, että materiaalia ehtii vielä viedä talteen tai poistaa ennen kuin sopimusten uusimiset, tilien sulkemiset tai käytäntömuutokset muuttavat sitä, mitä voidaan palauttaa.

Tämä ajoitus on tärkeä, koska AI-palvelut muuttuvat. Ominaisuuksia siirtyy maksumuurien taakse, asetuksia nollataan ja historiat voivat kadota suostumus- tai käytäntöpäivitysten jälkeen. Koulut olettavat usein, että jos sisältö näkyi viime viikolla, se näkyy myös ensi kuussa. Tämä oletus on riskialtis.

Varoittava esimerkki

Yksi hyödyllinen varoitusmerkki on katoava keskusteluhistoria suostumusmuutosten jälkeen. Monet AI-järjestelmät erottavat nyt peruskäytön valinnaisista tietojen käyttötavoista, kuten mallin kouluttamisesta, muistista tai keskusteluhistoriasta. Kun käyttäjä muuttaa suostumustaan, vaihtaa työtilaa, menettää lisenssin tai siirtyy henkilökohtaisen ja organisaation käyttöoikeuden välillä, aiempia keskusteluja voi olla vaikeampi löytää tai ne eivät enää näy odotetulla tavalla. Joskus sisältö poistetaan; joskus se ei vain ole enää saman käyttäjän saatavilla samalla tavalla. Kumpikin lopputulos on hallintakysymys.

Koulujen kannalta opetus on yksinkertainen: älkää koskaan pitäkö AI-keskustelulokia vakaana tallenteena, ellei säilytys-, vienti- ja omistusjärjestelyjä ole nimenomaisesti vahvistettu. Jos henkilöstö on käyttänyt AI:ta todistusten luonnosteluun, kokousten tiivistämiseen, käyttäytymismallien analysointiin tai SEND-asiakirjojen tukemiseen, teidän on tiedettävä, ovatko nämä tallenteet yhä olemassa, missä ne sijaitsevat ja pitäisikö niiden ylipäätään olla olemassa. Tämä on erityisen tärkeää, jos tiiminne ovat vertailleet yleisiä työkaluja, joissa on erilaiset muisti- ja historiakäytännöt, kuten käsittelemme artikkelissamme laajennetuista AI-työnkuluista ja hallinnasta.

Listaa jokainen työkalu

Aloita todellisuudesta, älä käytännöstä. Kysykää, mitä henkilöstö ja oppilaat ovat oikeasti käyttäneet. Hyväksyttyjen työkalujen listanne voi sanoa yhtä, mutta selaushistoria, laskut ja henkilöstön tavat voivat kertoa muuta. Sisällyttäkää mukaan koko koulun alustat, oppiaineiden kokeilut, ilmaiset henkilökohtaiset tilit, selainlaajennukset, muistiinpanotyökalut AI-ominaisuuksilla, kokousavustajat, kuvageneraattorit ja kaikki AI, joka on rakennettu olemassa oleviin ohjelmistokokonaisuuksiin.

Lyhyt kysely toimii tässä hyvin. Kysykää henkilöstöltä, mitä työkaluja he käyttivät tällä lukukaudella, mihin tarkoitukseen kukin palveli, kirjautuivatko he sisään koulun tilillä vai henkilökohtaisella sähköpostilla ja syötettiinkö niihin oppilastietoja. Pitäkää kysymykset selkeinä. Tarkoitus ei ole saada ketään kiinni virheestä. Tarkoitus on kartoittaa kokonaisuus rehellisesti.

Myös oppilaiden käyttö on tärkeää. Jos oppijat ovat käyttäneet AI:ta koulun hallinnoimien alustojen kautta, sitä on helppo tarkastella. Jos he ovat käyttäneet ulkoisia työkaluja kotitehtäviin tai kertaamiseen, tarkastuksenne tulisi ainakin kirjata, missä koulun tietoja on voitu kopioida ympäristönne ulkopuolelle. Tämä on hyvä hetki verrata havaintoja AI:n hyväksyttävän käytön käytännön päivitykseen, jotta käytäntö ja toiminta vastaavat toisiaan.

Kartoita tiedot ja omistajuus

Kun työkalulista on valmis, kartoittakaa, mitä tietoja kussakin työkalussa on ja kuka omistaa tilin. Tässä vaiheessa monet koulut havaitsevat todellisen riskin. Harmittomalta näyttävä suunnitteluavustaja voi sisältää luokkalistoja ladatuissa taulukoissa. Todistusten kirjoittamisen apuri voi sisältää nimettyjä oppilaskommentteja. Kokousten tiivistäjä voi sisältää luottamuksellisia henkilöstökeskusteluja. Hallinnossa käytetty chatbot voi sisältää huoltajille tarkoitettujen sähköpostien luonnoksia henkilötietoineen.

Kirjatkaa jokaisesta työkalusta neljä perusasiaa: mitä tietoja sinne vietiin, kuka ne sinne vei, mitä tiliä käytettiin ja kenellä on nyt pääsy niihin. Tilikysymys on usein tärkein. Jos oppiaineen vastuuhenkilö käytti henkilökohtaista kirjautumista koulun tietojen käsittelyyn, koululla voi olla hyvin vähän näkyvyyttä tai hallintaa, jos kyseinen työntekijä lähtee. Jos käytettiin jaettua tiliä, ongelma voi olla päinvastainen: liian monella voi yhä olla pääsy.

Tässä vaiheessa kannattaa myös erottaa tavallinen koulun tieto korkean riskin sisällöstä. Nimet, yhteystiedot, arviointimuistiinpanot, suojeluun liittyvät viittaukset, terveystiedot, käyttäytymistiedot ja HR-aineisto pitäisi kaikki nostaa tarkempaan arviointiin.

Tarkista asetukset huolellisesti

Tutkikaa nyt säilytys-, koulutus-, historia- ja vientiasetukset. Älkää olettako oletusasetusten olevan turvallisia. Jotkin työkalut säilyttävät keskustelut toistaiseksi, ellei niitä poisteta. Joissakin järjestelmänvalvojat voivat poistaa koulutuskäytön käytöstä. Jotkin tarjoavat viennin, mutta vain alkuperäiselle käyttäjälle. Jotkin säilyttävät ladatut tiedostot sen jälkeenkin, kun näkyvä keskustelu on kadonnut. Toiset tarjoavat järjestelmänvalvojan lokit, mutta eivät helppoa sisällön vientiä.

Lukekaa toimittajan asetussivu ja testatkaa prosessi yhdellä tilillä. Voiko keskustelun viedä talteen? Voiko sen poistaa kokonaan? Tapahtuuko poisto heti vai viiveellä? Onko keskusteluhistorialle, muistille ja mallin parantamiselle erilliset hallintakeinot? Jos työkalu kuuluu laajempaan ekosysteemiin, kuten Googleen tai Microsoftiin, tarkistakaa käyttäjätason asetusten lisäksi myös tenant-tason hallintakeinot. Oppaamme Google Workspace AI:n järjestelmänvalvojan hallintakeinoista ja Microsoftin kouluille suunnatusta hallintamallin käyttöönotosta voivat auttaa tässä.

Poista tai siirrä riski

Tässä vaiheessa tunnistakaa korkean riskin sisältö, joka pitäisi poistaa tai siirtää asianmukaiseen koulun tallennejärjestelmään. AI-alustat eivät ole asiakirjahallintajärjestelmiä. Jos jokin on säilytettävä vastuullisuuden, jatkuvuuden tai vaatimustenmukaisuuden vuoksi, se pitäisi yleensä viedä talteen ja säilyttää oikeassa paikassa eikä jättää keskusteluketjuun.

Tyypillisiä esimerkkejä ovat todistuskommenttipankit, päätöksiin vaikuttaneet kokoustiivistelmät, oppiaineiden omistukseen kuuluvat opetussuunnitelmamateriaalit sekä kaikki tuotokset, joita käytetään myöhemmin virallisessa viestinnässä. Jos sisällölle ei ole perusteltua syytä jäädä palveluun, poistakaa se. Jos sen täytyy säilyä, siirtäkää se hallittuun ympäristöön, jossa on selkeät käyttöoikeudet ja säilytyssäännöt.

Valmiina mullistamaan opetuskokemuksesi?

Tutustu Automaattisen Opetuksen voimaan liittymällä yhteisöömme opettajia, jotka ottavat aikansa takaisin samalla kun rikastuttavat luokkahuoneitaan. Intuitiivisen alustamme avulla voit automatisoida hallinnollisia tehtäviä, personoida oppilaiden oppimista ja olla vuorovaikutuksessa luokkasi kanssa aivan uudella tavalla.

Älä anna hallinnollisten tehtävien varjostaa intohimoasi opettamiseen. Liity mukaan tänään ja muuta opetustympäristösi Automaattisen Opetuksen avulla.

🎓 Rekisteröidy ILMAISEKSI!

Tarkista käyttöoikeudet

Seuraavaksi tarkistakaa järjestelmänvalvojan hallintakeinot, lähtijät, jaetut tilit ja loma-ajan käyttöoikeudet. Tässä lukukauden lopun ajoitus todella kannattaa. Ennen kuin toimipaikka sulkeutuu, varmistakaa, kuka pystyy yhä käyttämään kutakin työkalua loman aikana ja kenen ei pitäisi. Poistakaa lähtevät työntekijät. Tarkistakaa, voidaanko väliaikaiset lisenssit ottaa takaisin. Arvioikaa, onko käytössä jaettuja kirjautumisia, ja korvatkaa ne mahdollisuuksien mukaan nimetyillä tileillä.

Loma-ajan hallinta jää usein huomiotta. Jos heinäkuun lopulla ilmenee kiireellinen ongelma, kuka voi kirjautua sisään, viedä tallenteita tai estää pääsyn? Jos toimittaja ilmoittaa asetusten muutoksesta, kuka saa hälytyksen? Jos johtoryhmän jäsen käytti henkilökohtaista tiliä eikä ole tavoitettavissa, pääseekö kukaan muu tietoihin käsiksi? Yhden sivun eskalointiohje riittää yleensä, mutta sen on oltava olemassa.

Vahvista asiakirjat

Kääntäkää nyt huomio toimittajan asiakirjoihin. Varmistakaa jokaisen edelleen käytössä olevan työkalun osalta, että teillä on oikeat tiedot tietosuojailmoitusta varten, tietojenkäsittelyehdot, hyväksyntätila ja sisäinen kirjaus päätöksenteosta. Jos työkalu on ajautunut säännölliseen käyttöön ilman virallista hyväksyntää, merkitkää se selvästi ja päättäkää, hyväksytäänkö, rajoitetaanko vai lopetetaanko sen käyttö.

Tämän tarkastelun ei tarvitse muuttua juridiseksi väitöskirjaksi. Sen täytyy kuitenkin olla järjestelmällinen. Pystyttekö osoittamaan toimittajan ehdot, tietosuojadokumentaation, käsittelyperusteen ja oman sisäisen hyväksyntämerkintänne? Jos ette, riski ei ole vain tekninen. Se on menettelyllinen. Koulut, jotka rakentavat kypsempää lähestymistapaa, voivat hyötyä myös hankinnan ja hallinnan pelikirjastamme.

Laadi RAG-taulukko

Ennen kuin toimipaikka sulkeutuu, muuttakaa havaintonne yksinkertaiseksi punainen-keltainen-vihreä-toimintataulukoksi. Pitäkää se käytännöllisenä. Vihreä työkalu on hyväksytty, koulun hallinnoima, matalariskinen ja oikein määritetty. Keltainen työkalu voi olla hyödyllinen, mutta se tarvitsee asetusten muutoksia, dokumentaatiota tai tilien siivousta. Punainen työkalu pitäisi keskeyttää, poistaa tai korvata, koska tietoriski on liian suuri tai hallinta liian heikko.

Yksi sivu riittää, jos kategoriat ovat selkeät. Sisällyttäkää mukaan työkalun nimi, omistaja, tietotyyppi, tilityyppi, nykytila, välitön toimenpide ja määräaika. Tästä tulee loma-ajan luovutusmuistio SLT:lle, IT:lle, DPO:lle ja oppiaineiden vastuuhenkilöille. Se ehkäisee myös klassisen tammikuun ongelman, jossa kaikki muistavat huolen olleen olemassa, mutta kukaan ei muista, mikä se oli.

Tee tammikuusta helpompi

Paras tarkastus on sellainen, joka on seuraavalla kerralla helpompi. Tammikuussa tiukentakaa prosessia, jotta lukukauden aikana kertyy vähemmän yllätyksiä. Vakioikaa hyväksytyt työkalut. Vaadikaa koulun tilejä henkilökohtaisten kirjautumisten sijaan. Julkaiskaa lyhyt ohje AI:n tietojen käsittelystä. Lisätkää säilytys- ja vientitarkistukset hyväksyntäpohjaan. Tehkää oppiaineiden vastuuhenkilöistä vastuullisia ilmoittamaan uusista työkaluista varhain eikä jälkikäteen.

On myös hyödyllistä suunnitella tietosuoja oletusarvoksi. Pienempi ja turvallisempi työkalupaketti on helpompi hallita kuin laaja ja hajautunut kokonaisuus. Jos suunnittelette selkeämpää uudelleenkäynnistystä loman jälkeen, artikkelimme vähimmäiskelpoisesta kouluunpaluun AI-työkalupakista tarjoaa järkevän lähtökohdan.

Lukukauden lopun AI-tietosuojatarkastus ei tarkoita innovaation hidastamista. Sen tarkoitus on varmistaa, ettei hyödyllinen kokeilu jätä jälkeensä piileviä tietoriskejä. Kun tiedätte, mitä työkaluja käytettiin, mitä tietoja niissä on, kuka hallitsee tilejä ja miten tallenteet voidaan viedä tai poistaa, voitte aloittaa uuden lukukauden luottavaisesti epävarmuuden sijaan.

Kohti rauhallisempaa tammikuuta ja siistimpiä järjestelmiä koko koulussanne.
The Automated Education Team

Sisällysluettelo

Kategoriat

Koulun toiminta

Tagit

Turvallisuus Etiikka Hankinta

Uusimmat

Vaihtoehtoiset kielet