Ang pinakamalaking panganib sa AI para sa negosyo ay hindi ang teknolohiya kundi ang datos: ano ang i-paste mo at saan ito napupunta. Narito ang praktikal na gabay para manatiling ligtas.

Anong datos ang iiwasang i-paste

Iwasang i-paste sa libre at pampublikong AI tool ang personal na datos ng customer, sensitibong impormasyon sa pananalapi, password at kumpidensyal na kontrata. Kung kailangan mong gamitin ang ganitong datos, tingnan ang mga tool na may malinaw na patakaran sa pribasiya at hindi gumagamit ng iyong datos para sa training.

Saan pinoproseso ang datos

Nasaan ang datos ko? Kapag nag-aalok ang isang US provider ng region na «sa Pilipinas», nire-resolba nito ang data residency (kung saan iniimbak ang datos) ngunit hindi tiyak ang soberanya: sa pamamagitan ng US CLOUD Act, maaaring hingin ng pamahalaan ng US ang datos mula sa mga kumpanyang kontrolado ng US kahit saan iyon iniimbak. Mahalaga: walang hyperscaler na may buong, generally available (GA) na cloud Region sa loob ng Pilipinas ngayong Hunyo 2026 — ang AWS Manila ay Local Zone lamang (hindi buong Region), at pinaglilingkuran ng Azure at Google Cloud ang Pilipinas mula sa Singapore. Kaya kadalasang lumalabas ng bansa ang datos ng mga Pilipinong user. Ang landas para sa mas mahigpit na kontrol: i-self-host, patakbuhin nang lokal sa makina, o gumamit ng provider sa ilalim ng hurisdiksyong panrehiyon o Europeo (halimbawa Mistral). Walang general na data-localization mandate ang DPA.

Ang Data Privacy Act at mga obligasyon

Sa sandaling sangkot ang datos ng customer o personal na datos, nalalapat ang Data Privacy Act of 2012 (RA 10173) sa Pilipinas, ipinapatupad ng National Privacy Commission (NPC) — kabilang ang 72-oras na breach notification at ang mga karapatan ng data subject (access, correction, erasure). Nasaan ang datos ko? Kapag nag-aalok ang isang US provider ng region na «sa Pilipinas», nire-resolba nito ang data residency (kung saan iniimbak ang datos) ngunit hindi tiyak ang soberanya: sa pamamagitan ng US CLOUD Act, maaaring hingin ng pamahalaan ng US ang datos mula sa mga kumpanyang kontrolado ng US kahit saan iyon iniimbak. Mahalaga: walang hyperscaler na may buong, generally available (GA) na cloud Region sa loob ng Pilipinas ngayong Hunyo 2026 — ang AWS Manila ay Local Zone lamang (hindi buong Region), at pinaglilingkuran ng Azure at Google Cloud ang Pilipinas mula sa Singapore. Kaya kadalasang lumalabas ng bansa ang datos ng mga Pilipinong user. Ang landas para sa mas mahigpit na kontrol: i-self-host, patakbuhin nang lokal sa makina, o gumamit ng provider sa ilalim ng hurisdiksyong panrehiyon o Europeo (halimbawa Mistral). Walang general na data-localization mandate ang DPA.

Kontrol sa datos: isang lugar para sa AI

Kung pinakamahalaga sa iyo ang kontrol sa datos, nagiging kawili-wili ang isang platform na may sariling modelo at opsyong i-self-host tulad ng osFoundry: maaaring manatili ang datos sa sarili mong account o sa sarili mong makina.

Basahin din

Ito ay pangkalahatang impormasyon, hindi legal o buwis na payo. Nagbabago ang mga patakaran, presyo at deadline; mangyaring tingnan ang mga opisyal na source.