सुरक्षा और GDPR
स्कूल में सुरक्षित AI उपयोग
AI-School शिक्षा में जिम्मेदार AI उपयोग के लिए निम्नलिखित के साथ तैयार किया गया है:
- स्कूल लॉगिन सुविधा
- शिक्षकों का मार्गदर्शन और निगरानी
- गोपनीयता संरक्षण के लिए तकनीकी और संगठनात्मक उपाय
- व्यक्तिगत डेटा के बिना गुमनाम खाते का विकल्प
AI-School GDPR अनुपालन का समर्थन कैसे करता है
GDPR आवश्यक करता है कि शैक्षणिक संस्थान व्यक्तिगत डेटा को सावधानीपूर्वक संसाधित करें और छात्रों की गोपनीयता की रक्षा करें। AI-School इसे निम्नलिखित के साथ समर्थन करता है:
- स्कूलों के साथ एक डेटा प्रोसेसर अनुबंध करना, जिसमें व्यक्तिगत डेटा के प्रसंस्करण को दर्ज किया गया हो।
- डेटा प्रोसेसर अनुबंध के आधार के रूप में Privacyconvenant Onderwijs के मॉडल अनुबंध का उपयोग करना।
- AI मॉडलों को सामान्य खाते के माध्यम से गुमनाम रूप से प्रॉम्प्ट प्रदान करना, बिना किसी पहचान योग्य उपयोगकर्ता से जुड़ाव के।
- स्कूलों, शिक्षकों और छात्रों को सूचित करना कि प्रॉम्प्ट या दस्तावेज़ों में कोई व्यक्तिगत डेटा शामिल नहीं होना चाहिए।
- दस्तावेज़ टेम्प्लेट में आरक्षित टैग और स्थानीय प्रतिस्थापन का उपयोग करना, ताकि स्कूल का नाम, पता, खाता नाम, ईमेल पता और पद जैसी ज्ञात जानकारी भाषा मॉडल को भेजने की आवश्यकता न हो।
- उपयोग किए गए AI मॉडलों के प्रदाताओं के साथ डेटा प्रोसेसर अनुबंध या डेटा प्रोसेसिंग एडेंडा करना।
स्कूल एक डेटा नियंत्रक के रूप में चुनी गई व्यवस्था, प्राधिकरण, भंडारण अवधि और अपनी संगठन के भीतर उपयोग के लिए जिम्मेदार रहता है।
डेटा प्रसंस्करण के लिए अवधारणात्मक ढांचा
खाता और छात्र प्रशासन डेटा: नाम, ईमेल पता, उपयोगकर्ता नाम और छात्र संख्या जैसे डेटा जो AI-School पहुंच, प्रबंधन और मार्गदर्शन के लिए उपयोग करता है। ये डेटा स्वचालित रूप से किसी AI मॉडल को नहीं जोड़े जाते।
प्रॉम्प्ट सामग्री: वह प्रश्न या कार्य जो उपयोगकर्ता दर्ज करता है। चुना गया AI मॉडल इस सामग्री को उत्तर उत्पन्न करने के लिए प्राप्त करता है। यदि उपयोगकर्ता प्रॉम्प्ट में व्यक्तिगत डेटा डालता है, तो मॉडल प्रदाता उस डेटा को संसाधित कर सकता है।
चैट संदर्भ: पूर्व के प्रश्न और उत्तर जो एक सुसंगत उत्तर देने के लिए आवश्यक हैं। प्रासंगिक चैट संदर्भ नए प्रॉम्प्ट के साथ चुने गए मॉडल को भेजा जा सकता है।
अतिरिक्त संदर्भ: दस्तावेज़ों, छवियों और टूल्स के साथ चैट जैसी सुविधाओं में चुने गए दस्तावेज़ अंश, छवियां, खोज परिणाम या टूल परिणाम मॉडल इनपुट में जोड़े जा सकते हैं। ये सामग्री भी व्यक्तिगत डेटा हो सकती है।
सबप्रोसेसर: एक बाहरी पक्ष जो डेटा को आदेश पर संसाधित करता है, जैसे होस्टिंग, प्रमाणीकरण या AI मॉडल चलाने के लिए। डेटा प्रोसेसर अनुबंध और संलग्नक वर्तमान पक्षों, डेटा श्रेणियों, स्थानों और सुरक्षा उपायों के लिए मार्गदर्शक हैं।
दस्तावेज़ टेम्प्लेट और गोपनीय डेटा
Word टेम्प्लेट के माध्यम से दस्तावेज़ बनाने पर AI-School आरक्षित टैग की एक प्रणाली का उपयोग करता है। उदाहरण के लिए टेम्प्लेट में {naam_school}, {adres_school}, {naam_account} या {email_account} हो सकता है। भाषा मॉडल को केवल फ़ील्ड नाम और फॉर्म भरने का कार्य मिलता है। वास्तविक व्यक्तिगत और संगठनात्मक डेटा बाद में AI-School द्वारा एप्लिकेशन में प्रतिस्थापित किया जाता है।
इससे ये ज्ञात डेटा AI मॉडल को भेजे जाने वाले प्रॉम्प्ट में शामिल करने की आवश्यकता नहीं होती। यह एप्लिकेशन के बाहर संसाधित होने वाली गोपनीय जानकारी की मात्रा को कम करता है।
यह टैग और प्रतिस्थापन तंत्र PII सुरक्षा का विकल्प नहीं है। यह मुख्य रूप से एप्लिकेशन से ज्ञात डेटा को अनावश्यक रूप से भाषा मॉडल तक जाने से रोकता है। यदि उपयोगकर्ता स्वयं प्रॉम्प्ट या दस्तावेज़ में व्यक्तिगत डेटा डालता है, तो PII सुरक्षा महत्वपूर्ण बनी रहती है।
पर्यवेक्षण और सामग्री फ़िल्टर
चैट इतिहास: शिक्षक केवल उन छात्रों के चैट इतिहास को देख सकते हैं जिनके लिए वे जिम्मेदार हैं। यह पहुंच भूमिका के अनुसार और सीमित की जा सकती है।
पाठ निगरानी: शिक्षक कक्षाएं शुरू कर सकते हैं और आवश्यकता पड़ने पर कक्षा के दौरान छात्रों की निगरानी कर सकते हैं।
सामग्री फ़िल्टर: AI-School और मॉडल प्रदाता अवांछित या जोखिमपूर्ण आउटपुट को सीमित करने के लिए सुरक्षा उपाय और सामग्री फ़िल्टर का उपयोग करते हैं। ये फ़िल्टर जोखिमों को कम करते हैं, लेकिन यह गारंटी नहीं देते कि हर अवांछित उत्तर रोका जाएगा।
"इतिहास की जांच" में आप पर्यवेक्षण के क्षेत्र में उपलब्ध सेटिंग्स के बारे में अधिक पढ़ सकते हैं।
स्कूल खाते से लॉगिन
हम AI-School को Microsoft या Google के साथ जोड़ते हैं ताकि आप अपने स्कूल खाते से सुरक्षित रूप से लॉगिन कर सकें। स्कूल को AI-School के Microsoft 365 या Google Workspace कनेक्शन के उपयोग के लिए अनुमति देनी होगी।
यह कनेक्शन जांचता है कि ईमेल पता AI-School एप्लिकेशन में पंजीकृत है या नहीं। इससे हम यह सुनिश्चित करते हैं कि गैर-पंजीकृत ईमेल पते स्कूल वातावरण का उपयोग न कर सकें। इस प्रक्रिया में ईमेल पते के अलावा कोई अतिरिक्त व्यक्तिगत डेटा साझा नहीं किया जाता।
जांच और नियंत्रण
DPIA: Grip IT Consultancy ने अप्रैल 2026 में DPIA किया। रिपोर्ट 20 मई 2026 को अंतिम रूप दी गई और यह जांचती है कि AI-School कौन सा डेटा संसाधित करता है, किसे पहुंच है और डेटा कैसे प्रदान और हटाया जाता है। इस दायरे में औसत गोपनीयता जोखिम को कम आंका गया है और कोई उच्च अवशिष्ट जोखिम नहीं पाया गया। डेटा संरक्षण अधिकारी ने रिपोर्ट की समीक्षा की और स्वीकृति दी। डेटा संरक्षण अधिकारी ने इस पृष्ठ की सार्वजनिक प्रति की भी समीक्षा और अनुमोदन किया। DPIA एक समय बिंदु है और स्कूलों के लिए उपलब्ध है।
वulnerabilty स्कैन: Grip IT Consultancy ने 16 अप्रैल से 16 जून 2025 तक ai-school-pro.web.app का दूरस्थ और आंशिक स्वचालित परीक्षण किया। कुल स्कोर 8 (कम जोखिम) था, कुछ ध्यान देने योग्य बिंदु और सिफारिशें थीं। स्कैन जांचे गए दायरे और अवधि की स्थिति दर्शाता है और यह गारंटी नहीं देता कि कोई कमजोरियां नहीं हैं।
सूचना सुरक्षा जोखिम विश्लेषण: 19 जून 2025 की यह विश्लेषण खतरों, मौजूदा उपायों और अवशिष्ट जोखिमों को मानचित्रित करता है, जिसमें उपयोगकर्ता द्वारा प्रॉम्प्ट में व्यक्तिगत डेटा डालने का जोखिम भी शामिल है। यह विश्लेषण भी एक समय बिंदु है।