Pakistan wydał wytyczne dotyczące AI dla urzędników — Dawn
W Pakistanie pracownikom instytucji państwowych i organizacji sektora publicznego zalecono, aby nie wykorzystywali prywatnych skrzynek e-mail, niezatwierdzonych urządzeń, komercyjnych usług chmurowych ani publicznych narzędzi sztucznej inteligencji do pracy z informacjami służbowymi lub wrażliwymi. Podstawowe zasady bezpieczeństwa cyfrowego przedstawiono w dokumencie National Cybersecurity Handbook 2026-27, informuje Dawn.
Podręcznik wydały pakistański Narodowy Zespół Reagowania na Cybernetyczne Sytuacje Nadzwyczajne PKCERT oraz Ministerstwo Technologii Informacyjnych i Telekomunikacji. Dokument określa podstawowe standardy operacyjne bezpieczeństwa cyfrowego dla instytucji sektora publicznego. Wskazuje, że cyberbezpieczeństwo jest wspólną odpowiedzialnością, ponieważ działania każdego użytkownika mogą wpływać na poufność, integralność i dostępność państwowych zasobów informacyjnych.
Ograniczenia dotyczące narzędzi AI
Urzędnicy nie powinni wprowadzać do publicznych platform sztucznej inteligencji tajnych dokumentów rządowych, służbowych e-maili, kodu oprogramowania ani danych osobowych obywateli. Pracownikom zaleca się korzystanie wyłącznie z narzędzi AI zatwierdzonych przez ich instytucje, a także usuwanie imion i nazwisk oraz informacji wrażliwych z zapytań lub przesyłanych plików.
Wyniki wygenerowane przez AI muszą być sprawdzane przez ludzi, w tym pod względem dokładności i możliwych konsekwencji dla bezpieczeństwa. Podręcznik ostrzega również przed instalowaniem nieautoryzowanych rozszerzeń i wtyczek AI, a także przed przekazywaniem takim narzędziom administracyjnych danych uwierzytelniających, kluczy API lub haseł.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Służbowa poczta i urządzenia
Do korespondencji państwowej i pracy instytucji należy używać wyłącznie oficjalnych adresów e-mail. Prywatne konta, w tym Gmail i Yahoo, nie powinny być używane, z wyjątkiem szczególnych przypadków za zgodą instytucji. Nie wolno również przekazywać służbowych e-maili do prywatnych skrzynek pocztowych.
Oficjalnych adresów nie należy używać do rejestracji na stronach zakupowych, gamingowych ani w mediach społecznościowych. Urzędnicy państwowi mają pracować wyłącznie na dozwolonych urządzeniach państwowych, a użycie prywatnego urządzenia wymaga wcześniejszej zgody i zgodności z ustalonymi wymogami bezpieczeństwa. Przewidziano także korzystanie wyłącznie z zatwierdzonych usług chmurowych i aplikacji.
Dokument wzywa do niezwłocznego zgłaszania cyberincydentów, w tym prób nieautoryzowanego dostępu, wiadomości z żądaniem okupu, podejrzanych e-maili, nietypowego usuwania lub modyfikowania plików, a także niewyjaśnionego zachowania systemów.
Czytaj nas na Telegram i Sends