Sari la conținutul principal

Securitate și GDPR

Utilizarea responsabilă a AI în școală

AI-School este configurat pentru utilizarea responsabilă a AI în educație prin:

  • Posibilitatea de autentificare școlară
  • Supravegherea și monitorizarea profesorilor
  • Măsuri tehnice și organizaționale pentru protecția confidențialității
  • Opțiunea pentru conturi anonime fără date personale

Cum sprijină AI-School conformitatea cu GDPR

GDPR impune instituțiilor de învățământ să prelucreze datele personale cu grijă și să protejeze confidențialitatea elevilor. AI-School sprijină acest lucru prin:

  • Încheierea unui acord de prelucrare cu școlile, care stabilește prelucrarea datelor personale.
  • Utilizarea acordului-cadru din Convenția pentru Protecția Datelor în Educație ca bază pentru acordul de prelucrare.
  • Oferirea anonimă a prompturilor către modelele AI printr-un cont general, fără legătură cu un utilizator identificabil.
  • Informarea școlilor, profesorilor și elevilor că nu trebuie să includă date personale în prompturi sau documente.
  • Utilizarea etichetelor rezervate și înlocuirea locală în șabloanele de documente, astfel încât date cunoscute precum numele școlii, adresa, numele contului, adresa de email și funcția să nu fie trimise către modelul lingvistic.
  • Încheierea de acorduri de prelucrare sau Data Processing Addenda cu furnizorii modelelor AI utilizate.

Școala rămâne responsabilă ca operator de date pentru configurarea aleasă, autorizații, perioade de păstrare și utilizarea în cadrul propriei organizații.

Cadrul conceptual pentru prelucrarea datelor

Date de administrare a conturilor și elevilor: date precum numele, adresa de email, numele de utilizator și numărul de elev folosite de AI-School pentru acces, administrare și supraveghere. Aceste date nu sunt adăugate automat unui model AI.

Conținutul promptului: întrebarea sau sarcina introdusă de un utilizator. Modelul AI ales primește acest conținut pentru a genera un răspuns. Dacă un utilizator include date personale în prompt, furnizorul modelului poate prelucra aceste date.

Contextul conversației: întrebările și răspunsurile anterioare necesare pentru a oferi un răspuns coerent. Contextul relevant poate fi trimis împreună cu promptul nou către modelul ales.

Context suplimentar: în funcții precum chat-ul cu documente, imagini și unelte, fragmentele de documente selectate, imaginile, rezultatele căutărilor sau ale uneltelor pot fi adăugate la intrarea modelului. Acest conținut poate conține și date personale.

Subprocesator: o terță parte care prelucrează date în numele altcuiva, de exemplu pentru hosting, autentificare sau rularea unui model AI. Acordul de prelucrare și anexele sale stabilesc părțile implicate, categoriile de date, locațiile și garanțiile actuale.

Șabloane de documente și date sensibile

La crearea documentelor prin șabloane Word, AI-School folosește un sistem de etichetă rezervată. În șablon pot apărea, de exemplu, {nume_scoala}, {adresa_scoala}, {nume_cont} sau {email_cont}. Modelul lingvistic primește doar numele câmpului și sarcina de a completa formularul. Datele reale personale și organizaționale sunt înlocuite ulterior de AI-School în aplicație.

Astfel, aceste date cunoscute nu trebuie incluse în promptul trimis modelului AI. Aceasta reduce cantitatea de informații sensibile prelucrate în afara aplicației.

Suplimentar protecției PII

Acest mecanism de etichete și înlocuire nu înlocuiește protecția PII. El previne în special trimiterea inutilă a datelor cunoscute din aplicație către modelul lingvistic. Dacă un utilizator însuși introduce date personale într-un prompt sau document, protecția PII rămâne importantă.

Supraveghere și filtre de conținut

Istoricul conversațiilor: Profesorii au acces doar la istoricul conversațiilor elevilor pentru care sunt responsabili. Acest acces poate fi restricționat suplimentar în funcție de rol.

Monitorizarea lecțiilor: Profesorii pot începe lecții și pot monitoriza elevii pe durata acestora, dacă doresc.

Filtre de conținut: AI-School și furnizorii modelelor folosesc măsuri de siguranță și filtre de conținut pentru a limita răspunsurile nedorite sau riscante. Astfel de filtre reduc riscurile, dar nu pot garanta că fiecare răspuns nedorit este blocat.

La „Acces istoric” poți citi mai multe despre setările posibile în domeniul supravegherii.

Autentificare cu contul școlar

Conectăm AI-School cu Microsoft sau Google pentru a permite autentificarea sigură cu contul vostru școlar. Școala trebuie să acorde permisiunea pentru utilizarea integrării Microsoft 365 sau Google Workspace a AI-School.

Integrarea verifică dacă adresa de email este înregistrată în aplicația AI-School. Astfel prevenim utilizarea mediului școlar de către adrese de email neînregistrate. În acest proces nu se schimbă alte date personale în afară de adresa de email.

Investigații și controale

DPIA: Grip IT Consultancy a realizat DPIA în aprilie 2026. Raportul a fost finalizat pe 20 mai 2026 și analizează ce date prelucrează AI-School, cine are acces și cum sunt datele furnizate și retrase. În acest cadru, riscul mediu de confidențialitate a fost evaluat ca scăzut și nu au fost identificate riscuri reziduale ridicate. Responsabilul cu protecția datelor a evaluat și aprobat raportul. De asemenea, a evaluat și aprobat versiunea publică de pe aceste pagini. DPIA este o fotografie a momentului și poate fi solicitată de școli.

Scanare de vulnerabilitate: Grip IT Consultancy a examinat ai-school-pro.web.app de la distanță și parțial automatizat între 16 aprilie și 16 iunie 2025. Scorul global a fost 8 (risc scăzut), cu câteva puncte de atenție și recomandări. Scanarea reflectă situația în cadrul domeniului și perioadei examinate și nu garantează absența vulnerabilităților.

Analiza riscurilor securității informației: analiza din 19 iunie 2025 cartografiază amenințările, măsurile existente și riscurile reziduale, inclusiv riscul ca un utilizator să includă date personale într-un prompt. Această analiză este de asemenea o fotografie a momentului.

WhatsApp