Джерело
Cliniccards | Не передавайте доступ до Cliniccards стороннім ШІ-агентамШІ-інструме...
511 Охват/переглядів
2026-09-29 12:17
Повідомлення №526
Не передавайте доступ до Cliniccards стороннім ШІ-агентам
ШІ-інструменти дедалі частіше використовуються для аналізу інформації, підготовки текстів та автоматизації рутинних процесів. Разом із цим з’являється все більше сторонніх ШІ-агентів, які можуть самостійно працювати у браузері, входити в сервіси та виконувати дії від імені користувача.
Ви можете використовувати такі інструменти на власний розсуд. Але якщо ви надаєте сторонньому AI-агенту доступ до свого акаунту Cliniccards, відповідальність за такий доступ і пов’язані з ним ризики лежить на вас.
Йдеться, зокрема, про ситуації, коли сторонньому сервісу передають:
• логін і пароль;
• коди підтвердження;
• доступ до активної браузерної сесії;
• можливість самостійно відкривати Cliniccards і виконувати дії від вашого імені.
Чому це важливо?
Cliniccards відповідає за захист даних всередині нашої системи та в межах передбачених нею механізмів доступу. Але коли користувач самостійно надає доступ сторонньому ШІ-агенту, цей агент фактично отримує ті самі права, що й користувач.
Він може читати інформацію, доступну вашому акаунту, змінювати дані, виконувати дії від вашого імені чи передавати отриману інформацію сторонньому сервісу.
Ми не знаємо, як побудований кожен сторонній AI-агент, де і як він обробляє отримані дані, чи зберігає їх, які сторонні сервіси використовує всередині та кому ще ці дані можуть бути передані.
Тому після передачі доступу сторонньому сервісу Cliniccards не може контролювати подальше використання цих даних і не може гарантувати їх збереження поза системою Cliniccards.
Окремий ризик – автоматичні дії.
AI-агент може:
• відкрити не того пацієнта;
• змінити не те поле;
• виконати небажану дію;
• неправильно інтерпретувати команду;
• отримати доступ до більшого обсягу інформації, ніж ви планували.
Якщо такі дії виконуються через акаунт користувача, для Cliniccards вони відбуваються з правами цього користувача. Тому ми не можемо гарантувати коректність дій стороннього ШІ-агента або відновлення наслідків його помилкових дій.
Де проходить межа відповідальності
Якщо доступ до Cliniccards отримуєте ви або ваш співробітник через передбачені системою механізми – діють стандартні засоби захисту Cliniccards.
Якщо ви самостійно передаєте цей доступ сторонній людині, сервісу або ШІ-агенту – відповідальність за рішення надати такий доступ, за дії цього сервісу та за подальше використання отриманих ним даних несе користувач.
Саме тому ми рекомендуємо не надавати ШІ-агентам прямий доступ до Cliniccards, якщо ви не впевнені в тому, як саме постачальник такого сервісу працює з вашими даними.
Це не означає, що ШІ не варто використовувати. Використовуйте його для задач, де не потрібно передавати доступ до акаунту Cliniccards або конфіденційні дані пацієнтів.
Також нагадуємо базові правила безпеки в Cliniccards:
• Один учасник – один акаунт. Не використовуйте спільні облікові записи для кількох співробітників.
• Увімкніть двофакторну аутентифікацію. Вона додає ще один рівень захисту акаунту.
• Налаштуйте права доступу. Кожен співробітник має бачити лише ту інформацію, яка необхідна йому для роботи.
• Не передавайте паролі, коди підтвердження та доступ до акаунту стороннім особам або сервісам.
• Перевіряйте Журнал редагувань. Він дозволяє відстежувати дії користувачів та зміни в Cliniccards.
Безпека даних – це спільна відповідальність Cliniccards і користувачів системи. Ми захищаємо дані на стороні Cliniccards, а правильне керування доступами допомагає зберегти цей захист і на стороні клініки.
Також рекомендуємо переглянути Детальні рекомендації з безпеки в Cliniccards за посиланням внизу 👇
ШІ-інструменти дедалі частіше використовуються для аналізу інформації, підготовки текстів та автоматизації рутинних процесів. Разом із цим з’являється все більше сторонніх ШІ-агентів, які можуть самостійно працювати у браузері, входити в сервіси та виконувати дії від імені користувача.
Ви можете використовувати такі інструменти на власний розсуд. Але якщо ви надаєте сторонньому AI-агенту доступ до свого акаунту Cliniccards, відповідальність за такий доступ і пов’язані з ним ризики лежить на вас.
Йдеться, зокрема, про ситуації, коли сторонньому сервісу передають:
• логін і пароль;
• коди підтвердження;
• доступ до активної браузерної сесії;
• можливість самостійно відкривати Cliniccards і виконувати дії від вашого імені.
Чому це важливо?
Cliniccards відповідає за захист даних всередині нашої системи та в межах передбачених нею механізмів доступу. Але коли користувач самостійно надає доступ сторонньому ШІ-агенту, цей агент фактично отримує ті самі права, що й користувач.
Він може читати інформацію, доступну вашому акаунту, змінювати дані, виконувати дії від вашого імені чи передавати отриману інформацію сторонньому сервісу.
Ми не знаємо, як побудований кожен сторонній AI-агент, де і як він обробляє отримані дані, чи зберігає їх, які сторонні сервіси використовує всередині та кому ще ці дані можуть бути передані.
Тому після передачі доступу сторонньому сервісу Cliniccards не може контролювати подальше використання цих даних і не може гарантувати їх збереження поза системою Cliniccards.
Окремий ризик – автоматичні дії.
AI-агент може:
• відкрити не того пацієнта;
• змінити не те поле;
• виконати небажану дію;
• неправильно інтерпретувати команду;
• отримати доступ до більшого обсягу інформації, ніж ви планували.
Якщо такі дії виконуються через акаунт користувача, для Cliniccards вони відбуваються з правами цього користувача. Тому ми не можемо гарантувати коректність дій стороннього ШІ-агента або відновлення наслідків його помилкових дій.
Де проходить межа відповідальності
Якщо доступ до Cliniccards отримуєте ви або ваш співробітник через передбачені системою механізми – діють стандартні засоби захисту Cliniccards.
Якщо ви самостійно передаєте цей доступ сторонній людині, сервісу або ШІ-агенту – відповідальність за рішення надати такий доступ, за дії цього сервісу та за подальше використання отриманих ним даних несе користувач.
Саме тому ми рекомендуємо не надавати ШІ-агентам прямий доступ до Cliniccards, якщо ви не впевнені в тому, як саме постачальник такого сервісу працює з вашими даними.
Це не означає, що ШІ не варто використовувати. Використовуйте його для задач, де не потрібно передавати доступ до акаунту Cliniccards або конфіденційні дані пацієнтів.
Також нагадуємо базові правила безпеки в Cliniccards:
• Один учасник – один акаунт. Не використовуйте спільні облікові записи для кількох співробітників.
• Увімкніть двофакторну аутентифікацію. Вона додає ще один рівень захисту акаунту.
• Налаштуйте права доступу. Кожен співробітник має бачити лише ту інформацію, яка необхідна йому для роботи.
• Не передавайте паролі, коди підтвердження та доступ до акаунту стороннім особам або сервісам.
• Перевіряйте Журнал редагувань. Він дозволяє відстежувати дії користувачів та зміни в Cliniccards.
Безпека даних – це спільна відповідальність Cliniccards і користувачів системи. Ми захищаємо дані на стороні Cliniccards, а правильне керування доступами допомагає зберегти цей захист і на стороні клініки.
Також рекомендуємо переглянути Детальні рекомендації з безпеки в Cliniccards за посиланням внизу 👇