KI-Prompt-Engineering
Richtlinien
Sicherheitsorientierte Prompt-Engineering-Richtlinien für Unternehmensteams. Behandeln sichere Prompting-Praktiken, Vermeidung von Datenleckage, Sensibilisierung für Prompt Injection, Ausgabevalidierung und freigegebene Prompt-Vorlagen für gängige Geschäftsaufgaben.
Warum unternehmensweite Prompt-Engineering-Richtlinien wichtig sind
Mitarbeitende nutzen täglich KI-Tools, um Geschäftsinformationen zu verarbeiten. Ohne Anleitung zum sicheren Prompting besteht das Standardverhalten darin, alle relevanten Daten in den Prompt einzufügen, einschließlich PII, vertraulicher Kundendaten und Anmeldedaten.
Die Richtlinien
Klicken Sie auf jeden Abschnitt, um den Inhalt der Richtlinie aufzuklappen. Teilen Sie sie mit Ihren Teams und binden Sie sie in Ihre Richtlinie zur akzeptablen Nutzung von KI ein.
Sicheres Prompting bedeutet, KI-Tools den Kontext zu geben, den sie für die Aufgabe benötigen, und nichts darüber hinaus. Das Kontextfenster ist kein sicherer Container; sein Inhalt kann protokolliert, aufbewahrt und in künftigen Ausgaben offengelegt werden.
Darf NIEMALS in einem KI-Prompt enthalten sein:
- Personenbezogene identifizierbare Daten (PII), Namen, Adressen, Sozialversicherungsnummer/SSN, Geburtsdaten, Finanzkontonummern
- Anmeldedaten, API-Schlüssel, Passwörter, Authentifizierungs-Token, Geheimnisse jeglicher Art
- Vertrauliche Geschäftsinformationen, unveröffentlichte Finanzdaten, M&A-Aktivitäten, Preisstrategie, Wettbewerbsinformationen
- Kundendaten, die Vertraulichkeitsvereinbarungen oder Auftragsverarbeitungsverträgen unterliegen
- Quellcode für Produktionssysteme, sofern das Tool nicht ausdrücklich für Code freigegeben ist und keine Geheimnisse enthält
- Daten, die nach Ihrer Datenklassifizierungsrichtlinie als Eingeschränkt eingestuft sind
Überlegungen zu Kontextfenster und Speicher
- Gehen Sie davon aus, dass alles im Kontextfenster vom KI-Anbieter protokolliert werden kann, auch in Enterprise-Stufen
- Mehrstufige Konversationen sammeln Kontext an: Frühere Nachrichten mit sensiblen Daten bleiben während der gesamten Sitzung im Kontext
- KI-Tools mit Speicher oder persistentem Kontext übertragen Informationen zwischen Sitzungen, verlassen Sie sich niemals darauf, dass Daten vergessen werden
- Bei Verwendung von RAG (Retrieval-Augmented Generation) werden aus externen Quellen abgerufene Daten in das Kontextfenster eingefügt und unterliegen denselben Regeln wie direkt eingegebene Daten
So setzen Sie diese Richtlinien um
Befolgen Sie diese fünf Schritte, um innerhalb von 30 Tagen von der Richtlinienvorlage zur unternehmensweiten Durchsetzung zu gelangen.
FAQ
Häufig gestellte Fragen
Was ist Prompt Injection und warum ist sie für Unternehmen relevant?
Welche Daten dürfen niemals in einem KI-Prompt enthalten sein?
Wann erfordert eine KI-Ausgabe vor der Nutzung eine menschliche Prüfung?
Wie teste ich einen Prompt auf Sicherheitslücken?
Setzen Sie Prompt-Richtlinien in Echtzeit durch
Aona setzt Prompt-Engineering-Richtlinien in Echtzeit durch, erkennt sensible Daten in KI-Prompts, bevor sie das Modell erreichen, blockiert Prompt-Injection-Muster und protokolliert alle KI-Interaktionen als Compliance-Nachweis.