ChatGPT
Betriebsanleitung für australische NPO-Teams
Pause before you paste community data into ChatGPT.
Für australische Organisationen
Für Fundraising-, Kommunikations-, Service-, Förder-, Freiwilligen- und Betriebsteams, die ChatGPT oder einen anderen KI-Assistenten für allgemeine Zwecke nutzen.
Was australische NFP-Teams wissen müssen
Geben Sie keine identifizierbaren Spender-, Begünstigten-, Fallmanagement-, Gesundheits- oder Schutzinformationen in ein öffentliches ChatGPT-Konto ein. Die OAIC empfiehlt als Best Practice, dass Organisationen persönliche, insbesondere sensible Informationen, nicht in öffentlich zugängliche generative KI-Tools eingeben. Verwenden Sie öffentliche, synthetische oder ordnungsgemäß anonymisierte Informationen, einen organisationsgenehmigten Dienst und Account, einen definierten Zweck, minimal notwendige Daten und menschliche Überprüfung.
Was die Schlüsselbegriffe bedeuten
Spenderdaten
Informationen, die mit einem Spender oder potenziellen Spender verknüpft sind, einschließlich Identität, Kontaktdaten, Spendenhistorie, Präferenzen und Notizen.
Begünstigtendaten
Informationen über eine Person, die eine Dienstleistung, Förderung oder ein Programm erhält, sucht oder damit verbunden ist, einschließlich Fall- und Ergebnisinformationen.
De-identified
So verändert, dass eine Person nicht mehr identifizierbar oder vernünftigerweise identifizierbar ist. Das Entfernen eines Namens allein reicht nicht immer aus.
Recht und empfohlene Praxis
Rechtliche Lage: Datenschutzpflichten hängen davon ab, ob das Datenschutzgesetz gilt, welche Informationen, der Zweck und die Weitergabe. Empfohlene Praxis: Der untenstehende Stop-and-Check-Workflow ist bewusst konservativ für Gemeinschaftsdaten und ersetzt keine rechtliche, datenschutzrechtliche oder Schutzberatung.
Ein praktischer Implementierungsworkflow
Nutzen Sie diese Reihenfolge, um die Ressource in einen eigenen, überprüfbaren Prozess zu verwandeln, statt in ein Dokument, das auf einem gemeinsamen Laufwerk liegt.
Stoppen und klassifizieren
Identifizieren Sie vor dem Öffnen von ChatGPT jede Person, jedes Feld und jede Datei. Enthält es persönliche, sensible, vertrauliche oder Schutzinformationen, stoppen Sie den Workflow für öffentliche Konten.
Frage: Könnte jemand vernünftigerweise eine Person identifizieren?
Minimieren oder ersetzen
Verwenden Sie öffentliche Fakten, synthetische Beispiele oder eine kurze Zusammenfassung, die unnötige Details entfernt. Fügen Sie nicht einfach den Quelltext ein, nur weil das gewünschte Ergebnis kurz ist.
Frage: Welche Mindestinformationen sind erforderlich?
Tool und Konto prüfen
Bestätigen Sie, dass das genaue Produkt, die Kontostufe, Funktion und Integration für diesen Zweck und Datentyp genehmigt sind. Persönliche Abonnements ersetzen keine Genehmigung.
Frage: Welche Bedingungen, Aufbewahrung und Zugriffe gelten hier?
Prompt mit Grenzen
Formulieren Sie Aufgabe und Einschränkungen, ohne das Modell Fakten ableiten zu lassen. Bitten Sie niemals um die Erfindung eines Zitats, einer Einwilligung, einer Wirkungsgeschichte, Diagnose oder Berechtigungsgrund.
Frage: Kann die Aufgabe ohne echte Gemeinschaftsdaten erledigt werden?
Überprüfen und dokumentieren
Eine verantwortliche Person prüft Fakten, Ton, Verzerrungen, Datenschutz, Zugänglichkeit und alle daraus folgenden Maßnahmen. Dokumentieren Sie genehmigte Nutzungen mit höherem Risiko gemäß Richtlinie.
Frage: Wer besitzt das finale Ergebnis und die Entscheidung?
Fehler schnell melden
Wenn Informationen in den falschen Dienst eingefügt wurden, bewahren Sie die Fakten, stoppen Sie die weitere Nutzung und kontaktieren Sie die Datenschutz- oder Sicherheitsverantwortlichen. Verbergen Sie nichts und entscheiden Sie nicht eigenständig über Meldepflichten.
Frage: Wer benötigt Tool-, Konto-, Zeit-, Prompt- und Dateidetails?
Grün-, Gelb- und Rot-Prompt-Leitfaden
Klassifizieren Sie das Ausgangsmaterial vor dem Entwurf. Diese Beispiele zeigen eine konservative Standardbewertung; Ihr Register genehmigter Tools und die Risikobewertung steuern die endgültige Entscheidung.
Grün: öffentliches oder synthetisches Material
In der Regel geeignet für ein genehmigtes KI-Tool, wenn die Aufgabe geringfügig ist und eine Person das Ergebnis überprüft.
- Verfassen Sie eine veröffentlichte Veranstaltungsbeschreibung in einfacher Sprache neu.
- Brainstormen Sie Betreffzeilen mit einem fiktiven Kampagnenbrief.
- Fassen Sie eine öffentliche ACNC- oder Regierungsseite mit Quellenprüfung zusammen.
Gelb: internes oder anonymisiertes Material
Pause für Genehmigung durch Verantwortlichen und prüfen Sie, dass die Anonymisierung robust ist, das Konto genehmigt und das Risiko der Re-Identifikation gering ist.
- Analysieren Sie aggregierte Kampagnenergebnisse mit entfernten Kleingruppen.
- Erstellen Sie eine generische Service-FAQ aus einer genehmigten, anonymisierten Problemliste.
- Verbessern Sie einen Berichtabschnitt ohne personenbezogene Details.
Rot: identifizierbare oder sensible Gemeinschaftsdaten
Verwenden Sie kein öffentliches oder nicht genehmigtes generatives KI-Tool. Wechseln Sie zu einem bewerteten Workflow oder erledigen Sie die Aufgabe ohne die Daten.
- Fügen Sie Spendernamen, E-Mails, Spendenhistorie oder Beziehungsnotizen ein.
- Laden Sie Fallnotizen, Unterstützungspläne, Gesundheits- oder Behinderungsinformationen hoch.
- Bitten Sie KI, Personen für Dienstleistungen, Förderungen, Schutz oder Härtefallhilfe zu bewerten.
Wenn Sie es bereits eingefügt haben
Handeln Sie umgehend und folgen Sie dem Vorfallsprozess. Schnelle interne Meldung ermöglicht der Organisation, das Problem zu bewerten und einzudämmen.
- Beenden Sie die Sitzung und fügen Sie keine weiteren Daten ein.
- Protokollieren Sie das Tool, Konto, die Zeit, den Prompt, die Datei und die Ausgabe, ohne die Informationen weiterzugeben.
- Kontaktieren Sie die benannte Datenschutz- oder Sicherheitsverantwortliche und befolgen Sie deren Anweisungen zur Eindämmung.
Übliche NPO-Aufgaben und sicherere Alternativen
Ein nützliches Ergebnis rechtfertigt keine unnötige Offenlegung. Gestalten Sie die Aufgabe um die minimal erforderlichen Daten herum neu.
| Team-Anfrage | Riskanter Ansatz | Sicherer Ausgangspunkt |
|---|---|---|
| Verfassen Sie ein Dankesschreiben an Spender | Fügen Sie den Spenderdatensatz und Notizen ein | Verwenden Sie eine genehmigte Serienbriefvorlage und den öffentlichen Kampagnenkontext |
| Fassen Sie einen Bericht zusammen | Laden Sie die Fallakte hoch | Erstellen Sie eine genehmigte aggregierte oder anonymisierte Zusammenfassung außerhalb öffentlicher KI |
| Entwerfen Sie eine Wirkungsgeschichte | Bitten Sie die KI, eine Begünstigten-Erzählung zu erfinden | Verwenden Sie einverstandene Fakten, menschliche Interviews und dokumentierte redaktionelle Überprüfung |
| Sortieren Sie Serviceanfragen vor | Lassen Sie die KI benannte Personen bewerten | Verwenden Sie einen dokumentierten menschlichen Triage-Prozess und bewerten Sie KI-Unterstützung separat |
Bieten Sie Teams Hilfe im Moment der Nutzung
Aona hilft NPOs, die KI-Nutzung der Belegschaft zu erkennen, Mitarbeiter zu genehmigten Tools zu führen und Datenkontrollen auf Prompts und Dateien anzuwenden. Es ergänzt, ersetzt jedoch nicht die Datenschutzanalyse, Schutzbeurteilung, Mitarbeiterschulung oder menschliche Verantwortung für Kommunikation und Services.
Entdecken Sie ChatGPT und andere KI-Dienste, die in der Belegschaft verwendet werden.
Leiten Sie Mitarbeiter zu genehmigten Tools und akzeptablen Nutzungen.
Wenden Sie Kontrollen auf sensible Prompt- und Dateiinhalte an.
Bewahren Sie Beweise auf, um Richtlinien und Schulungen zu verbessern.
Primäre australische Quellen
Nutzen Sie diese offiziellen Quellen zusammen mit organisations- und sektorspezifischen Empfehlungen.
OAIC-Leitlinien zu kommerziell verfügbaren KI-Produkten
Offizielle Richtlinien zu personenbezogenen Daten in KI-Eingaben und -Ausgaben, Sorgfaltspflicht und Best Practices.
Offizielle Quelle öffnenAustralische Datenschutzprinzipien
Offizieller Text zu Nutzung und Offenlegung, Auslandsweitergabe, Datenqualität und Sicherheit.
Offizielle Quelle öffnenACNC-Governance für gute Zwecke
Offizielle Anleitung für Verantwortliche zu Wohltätigkeitsorganisationen, Governance und Rechenschaftspflicht.
Offizielle Quelle öffnenFragen von NPO-Teams
Häufig gestellte Fragen
Können wir ChatGPT zum Verfassen von Spender-E-Mails verwenden?
Reicht es aus, den Namen eines Begünstigten zu entfernen?
Was soll ich tun, wenn ich versehentlich persönliche Informationen eingefügt habe?
Sehen und steuern Sie die Nutzung von KI
In Ihrer gesamten Belegschaft
Aona hilft gemeinnützigen Organisationen, KI-Nutzung zu entdecken, Teams zu zugelassenen Tools zu führen, sensible Informationen zu schützen und Beweise in Governance-Überprüfungen einzubringen.
Weiter durch den NFP-Governance-Cluster
KI-Governance für NPOs
Schaffen Sie Verantwortlichkeit und Kontrollen hinter dieser Erstlinienanleitung.
NPO-KI-Richtlinienvorlage
Setzen Sie klare organisationsweite Regeln für Prompts und Daten.
Bewertung des KI-Risikos für Wohltätigkeitsorganisationen
Bewerten Sie einen vorgeschlagenen ChatGPT-Workflow vor der Genehmigung.
KI-Data-Loss-Prevention
Sehen Sie Aonas Ansatz zu Prompt- und Dateidatenkontrollen.