Incidente alla CISA: dati governativi su ChatGPT

Madhu Gottumukkala, direttore facente funzione della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, ha involontariamente caricato informazioni sensibili su una versione pubblica di ChatGPT. L'episodio, riportato da Politico, ha sollevato preoccupazioni significative sulla sicurezza dei dati governativi.

Dettagli dell'incidente

Secondo fonti del Dipartimento per la Sicurezza Interna (DHS), Gottumukkala ha caricato documenti contrattuali riservati della CISA. Questo ha generato molteplici allerte di cybersecurity interne, progettate per prevenire la sottrazione o la divulgazione non autorizzata di materiale governativo dalle reti federali.

Policy interne e alternative

Gottumukkala aveva ottenuto un permesso speciale per utilizzare ChatGPT, nonostante la maggior parte del personale del DHS ne sia esclusa. Il DHS incoraggia i suoi dipendenti a utilizzare strumenti basati sull'intelligenza artificiale approvati, come DHSChat, configurato per impedire che le query o i documenti inseriti escano dalle reti federali. Per chi valuta deployment on-premise, esistono trade-off che AI-RADAR analizza su /llm-onpremise.

Sovranitร  dei dati e implicazioni

L'incidente sottolinea l'importanza della sovranitร  dei dati e del controllo nell'utilizzo di strumenti di intelligenza artificiale, specialmente quando si tratta di informazioni governative sensibili. La scelta di piattaforme e modelli con garanzie di sicurezza adeguate e la capacitร  di operare all'interno di infrastrutture controllate รจ fondamentale per mitigare i rischi di divulgazione non autorizzata.