ትርፍ፡
- ሚስጥሮችን፣ የግል መረጃዎችን እና ሚስጥራዊ የንግድ ንብረቶችን የያዘ ውሂብ የመመደብ እና ቀይ መስመሮችን የመለየት ችሎታ
- ውሂብ ከመግባትዎ በፊት ጭምብል ማድረግ፣ ማንነትን መደበቅ እና በሰው ሰራሽ ውሂብ መጠበቅ
- የተፈቀደ መሳሪያ ምርጫ፣ አውድ መቀነስ እና መፍሰስ በሚፈጠርበት ጊዜ የቁልፍ ማዞሪያ ምላሽን የመተግበር ችሎታ
በኮዲንግ ረዳት ውስጥ የሚለጥፉት ማንኛውም ነገር ከእርስዎ ቁጥጥር ውጭ ሊሆን ይችላል። የኤፒአይ ቁልፍ፣ የደንበኛ ዳታቤዝ መጣያ፣ ገና ሊታወጅ የማይችለው የባለቤትነት ምንጭ ኮድ፣ ወይም የታካሚ መዝገብ - እነዚህ ያልጸደቀ መሣሪያ ውስጥ ከገቡ በኋላ የማይቀለበስ ልቅሶ ሊሆኑ ይችላሉ። ለሶፍትዌር ቡድኖች ትልቁ የ AI አደጋ የሚመጣው ከመስመር ስህተት ሳይሆን ከግድየለሽ ኮፒ-መለጠፍ ነው። ይህ ክፍል ያንን ቅጂ-መለጠፍ ደህንነቱ የተጠበቀ ማድረግ ነው።
እዚህ ላይ ሶስት ነገሮችን እንለያቸዋለን፡ የትኞቹን ዳታዎች በፍፁም ማስገባት እንደሌለባቸው፣ የትኞቹ መሳሪያዎች በምን አይነት መከላከያዎች መጠቀም እንደሚችሉ እና መረጃውን ከመግባትዎ በፊት እንዴት ደህንነቱን ማረጋገጥ እንደሚቻል (ጭምብል፣ ሰራሽ ዳታ፣ በአገር ውስጥ መስራት)። ይህ አማራጭ አይደለም "ጥሩ ይሆናል"; በአብዛኛዎቹ ተቋማት ውስጥ የውል እና ህጋዊ ግዴታ ነው.
በጣም ወሳኝ የሆነው ለምንድን ነው?
ወደ AI መሳሪያ የምትልከው ውሂብ; በአቅራቢው አገልጋዮች ላይ የሚሰራ፣ አንዳንዴ ለተወሰነ ጊዜ የተከማቸ፣ በአንዳንድ የምርት ቅንብሮች ውስጥ ሞዴሉን ለማሻሻል ጥቅም ላይ ሊውል ይችላል። "ቻቱን ሰርዣለሁ" ማለት ብዙ ጊዜ በቂ አይደለም; ውሂቡ ከአውታረ መረቡ በሚወጣበት ቅጽበት, አደጋው ይነሳል. ከዚህም በላይ የሊኬጅ ዋጋ ከፍ ያለ ነው፡ የወጣ የደመና ቁልፍ በደቂቃዎች ውስጥ አላግባብ ጥቅም ላይ ሊውል ይችላል፣ የወጣ የደንበኛ መረጃ ማሳወቂያ እና እንደ KVKK/GDPR ባሉ ደንቦች ላይ ቅጣት ያስከትላል እና የወጣ የግል ምንጭ ኮድ የውድድር ጥቅምን ሊያጠፋ ይችላል።
ስለዚህ የጣት ህግ ቀላል ነው፡ ለማጣት አቅም በሌለው ተሽከርካሪ ውስጥ ምንም ነገር አታስገባ። ከተጠራጠሩ አይግቡ።
ጥንቃቄ፡- “አንድ ጊዜ፣ በፍጥነት” የሚለው አስተሳሰብ በጣም የተለመደው የመፍሳት መንስኤ ነው። አስቸኳይ ስህተትን በሚፈታበት ጊዜ እንደነበረው የምርት ምዝግብ ማስታወሻን ወይም የውቅር ፋይልን መለጠፍ በግፊት በሚደረጉ ውሳኔዎች በትክክል ይከሰታል። አስቸኳይነት የምስጢርነት ህግን አያግድም።
መቼም መግባት የሌለበት ነገር (ቀይ መስመር)
- ሚስጥሮች፡ የኤፒአይ ቁልፎች፣ የይለፍ ቃሎች፣ የደመና መዳረሻ ቁልፎች፣ የግል የምስክር ወረቀቶች፣ ቶከኖች፣ የግንኙነት ሕብረቁምፊዎች።
- የግል መረጃ (PII): ስም-የአያት ስም, TR መታወቂያ ቁጥር, ኢ-ሜይል, ስልክ, አድራሻ, የጤና / የፋይናንስ መዛግብት, የደንበኛ ውሂብ.
- ሚስጥራዊ የንግድ ንብረቶች፡- ያልተገለጸ የምንጭ ኮድ፣ የባለቤትነት ስልተ ቀመሮች፣ የውስጥ አርክቴክቸር ምስጢሮች፣ የውል ዝርዝሮች።
- ቁጥጥር የሚደረግበት መረጃ፡ ልዩ ጥበቃ የሚደረግላቸው ምድቦች እንደ የጤና እንክብካቤ፣ የክፍያ ካርድ (PCI)፣ የግል ፋይናንስ።
ደረጃ በደረጃ፡ ደህንነቱ የተጠበቀ የአጠቃቀም ፍሰት
- ውሂቡን መድብ. ያለዎት ምድብ የትኛው ነው - ይፋዊ፣ ውስጣዊ፣ ሚስጥራዊ፣ ቁጥጥር የሚደረግበት?
- ተሽከርካሪን በክፍል ይምረጡ። ሚስጥራዊ/የተስተካከለ መረጃ የሚካሄደው የመረጃ ማረጋገጫ በሚሰጡ ተቋማዊ የጸደቁ መሳሪያዎች ውስጥ ብቻ ነው (በትምህርት ውስጥ አለመጠቀም፣ የማቆያ ገደብ፣ ክልላዊ ሂደት)።
- ከመግባትዎ በፊት ደህንነትዎን ይጠብቁ. ሚስጥሮችን አስወግዱ፣ PIIን ጭንብል/ስም መግለጽ፣ ከተቻለ ከተጨባጭ ይልቅ ሰራሽ (የተሰራ ግን እውነተኛ) ውሂብን ይጠቀሙ።
- አውድ አሳንስ። ችግርዎን ሚስጥራዊነት ያላቸውን ክፍሎች ወደማያካትት ትንሹ ሊባዛ ወደሚችል ምሳሌ ይቀንሱ።
- እንዲሁም ውጤቱን ያረጋግጡ. በ AI በመነጨው ኮድ ውስጥ ምንም ሃርድ ኮድ የተደረገ ሚስጥር ወይም የቀረው የውሂብህ አለመኖሩን አረጋግጥ።
ሶስት ሚኒ ጉዳዮች
ጉዳይ 1 - የተለጠፈው ቁልፍ ተሰርዟል። አንድ ገንቢ ስህተትን በሚያስተካክልበት ጊዜ መላውን የውቅር ፋይል ወደ AI ለጥፍ። ፋይሉ የቀጥታ የሶስተኛ ወገን ኤፒአይ ቁልፍ ይዟል። ቡድኑ ባስተዋለ ጊዜ ቁልፉን ወዲያውኑ ሰርዘዋል (አዞረው) እና አዲስ አወጡ; ምንም አይነት በደል አልነበረም፣ ግን 'ርካሽ' ክስተት ነበር። ትምህርት፡ ከማጣበቅዎ በፊት መስተዋትን ያስወግዱ - እና ቁልፉን ከፈሰሰ ወዲያውኑ ያብሩት።
ጉዳይ 2 - ሰው ሠራሽ ውሂብ ንግዱን አድኖታል። አንድ ቡድን ከትክክለኛ የደንበኛ መዝገቦች ጋር የመተንተን ስህተት አጋጥሞታል። እውነተኛ መረጃን ከማስገባት ይልቅ፣ ተመሳሳይ መዋቅር ያለው ነገር ግን ሙሉ በሙሉ የውሸት 20 መስመሮችን ሰርተፊኬት አምርተው ስህተቱን በኤአይኤ ፈትተውታል። PII አልፈሰሰም ወይም ምርመራው አልቀዘቀዘም; ሰው ሠራሽ መረጃ ሁለቱም አስተማማኝ እና በቂ ነበሩ።
ጉዳይ 3 - በህትመት ውስጥ የተደበቀ ሚስጥር. የናሙና ውቅር ሲያመነጭ ኤአይኤው ተጨባጭ የሚመስል “ናሙና” ቁልፍን በውስጡ አስገብቶ ገንቢው ሳያስተውል ወደ ኮዱ ገባ። የኮድ ቤዝ ቅኝት (ሚስጥራዊ ስካነር) ይህንን ያዘ እና አስጠንቅቋል። የማይለዋወጥ ምስጢር በፍፁም ወደ ኮድ ውስጥ መግባት የለበትም; ትክክለኛው መንገድ የአካባቢ ተለዋዋጭ ወይም ሚስጥራዊ አስተዳዳሪን መጠቀም ነበር። ትምህርት፡ ውጤቱን ለሚስጥርም ይቃኙ።
አራት ሊገለበጡ የሚችሉ አብነቶች
ከመግባትዎ በፊት የፍተሻ ዝርዝርን መደበቅ (ራስ)፡-
ይህንን ጽሑፍ ለ AI ከመስጠትዎ በፊት የሚከተለውን እንዳስወገድኩ እና ያገኙትን በ[MASKED] መተካትዎን ያረጋግጡ፡ የኤፒአይ ቁልፍ፣ የይለፍ ቃል፣ ቶከን፣ የግንኙነት string፣ ስም-የአያት ስም፣ ኢሜል፣ ስልክ፣ መታወቂያ ቁጥር፣ የደንበኛ ውሂብ። ጽሑፍ፡{{text}}
ሰው ሰራሽ ሙከራ ውሂብ ማመንጨት;
ሙሉ ለሙሉ የተሰራ (ከእውነተኛ ሰው/ተቋም ጋር ያልተገናኘ) {{N}}የረድፍ ሙከራ ውሂብ ከታች ባለው እቅድ መሰረት ይፍጠሩ። እውነተኛ እንዲመስል ያድርጉት፣ ግን ምንም እውነተኛ PII አይጠቀሙ። እቅድ፡ {{መስኮች እና አይነቶች}}የጫፍ ጉዳዮችን (ባዶ፣ ወሰን፣ መጥፎ ቅርጸት) ያካትታል።
ቋሚ ሚስጥራዊ አደን (በኮድ ውስጥ)
ሃርድ ኮድ የተደረገ ሚስጥር በዚህ ኮድ/ውቅር ውስጥ ይፈልጉ፡ ቁልፍ፣ የይለፍ ቃል፣ ማስመሰያ፣ ብጁ URL። ካገኛችሁት ቦታውን ይግለጹ እና ትክክለኛውን ዘዴ ይጠቁሙ (የአካባቢ ተለዋዋጭ / ሚስጥራዊ አስተዳዳሪ). ኮድ፡{{code}}
የተሽከርካሪ የተስማሚነት ግምገማ (በመረጃ ክፍል):
የሚከተለው የውሂብ አይነት አለኝ፡{{ክፍል፡ ይፋዊ/ውስጥ/ሚስጥራዊ/የተስተካከለ}}። ልጠቀምበት ያሰብኩት መሳሪያ፡ {{tool}} ነው። ይህን መረጃ በዚህ መሳሪያ ውስጥ ከማስኬድዎ በፊት ምን አይነት መከላከያዎች (ማከማቻ፣ በትምህርት ላይ አለመጠቀም፣ ክልል፣ ተደራሽነት) ማረጋገጥ አለብኝ? የማረጋገጫ ዝርዝር ይስጡ። ውሳኔው የእኔ ነው; መስፈርቶቹን ያብራራሉ.
ደካማ ጥያቄ / ጠንካራ ጥያቄ
ደካማ፡ (200 እውነተኛ የተጠቃሚ ረድፎችን ከምርት ዳታቤዝ የተወሰዱ) "ለምን በዚህ ውሂብ ውስጥ የመተንተን ስህተት አለ?"
ጠንካራ: "ከዚህ በታች ያሉት 15 ረድፎች ከእውነተኛ ውሂብ ጋር ተመሳሳይ መዋቅር ያላቸው ግን ሙሉ በሙሉ ሰው ሠራሽ (PII የለም)። parse_user () በእነዚህ ረድፎች 3፣ 8 እና 12 ላይ ValueErrorን ይጥላል። የተለመደው ንድፍ ምን ሊሆን ይችላል፣ እንዴት ነው ማስተካከል የምችለው?"
ጠንካራው ስሪት ስህተትን እንደገና ለማራባት የሚያስፈልገውን መዋቅር በመጠበቅ ላይ ምንም እውነተኛ የግል ውሂብ አልያዘም። የምርመራው ውጤት ተመሳሳይ ነው, አደጋው እንደገና ይጀመራል.
የውሂብ ክፍል
በ AI ውስጥ ሊሰራ ይችላል?
ቅድመ ሁኔታ
የህዝብ
አዎ
-
የውስጥ አጠቃቀም (ትክክለኛ ያልሆነ)
በአጠቃላይ
የድርጅት ፖሊሲን ያክብሩ
ሚስጥራዊ (የምንጭ ኮድ፣ የንግድ ሚስጥር)
ተቀባይነት ያለው ተሽከርካሪ ብቻ
የድርጅት ማረጋገጫ + መቀነስ
PII / ቁጥጥር የሚደረግበት
እንደ ደንብ ቁጥር
ጭንብል/ስም ማጥፋት ወይም ሰራሽ ይጠቀሙ
የፖሊሲ ማክበር እና መከታተያ
ደህንነቱ የተጠበቀ አጠቃቀም ከግል ልማዱ በላይ የድርጅት ስርዓት ነው፡ የትኞቹ መሳሪያዎች እንደፀደቁ፣ የትኛው የውሂብ ክፍል የት እንደሚሄድ እና ጥሰት ቢፈጠር ምን ማድረግ እንዳለበት በፅሁፍ ፖሊሲ ውስጥ መገለጽ አለበት። ሚስጥር ከወጣ በጣም አስፈላጊው የመጀመሪያው እርምጃ መደናገጥ ሳይሆን የወጣውን ምስክርነት ወዲያውኑ መመለስ (ሰርዝ እና አዲስ ማመንጨት) እና ክስተቱን ሪፖርት ማድረግ ነው። የድርጅትዎን የጸደቁ መሳሪያዎች ዝርዝር እና የውሂብ ምደባ ደንቦችን ካላወቁ የመጀመሪያ ስራዎ እነሱን መማር ነው።
ጠቃሚ ምክር፡ እነዚህ ፋይሎች በአጋጣሚ በረዳት አውድ ውስጥ እንዳይካተቱ በእርስዎ አርታኢ/CLI መሣሪያ ውስጥ በፕሮጀክት-ተኮር የሆነ “ቸልታ” ዝርዝርን (ለምሳሌ .ኤንቪ፣ የተደበቁ አቃፊዎች፣ የመታወቂያ ፋይሎች) ይግለጹ። መከላከል ሁልጊዜ ከማጽዳት የበለጠ ርካሽ ነው.
የተለመዱ ስህተቶች
- ሚስጥራዊነት ያለው ውሂብ "አንድ ጊዜ" በመለጠፍ ላይ። አጣዳፊነት ቀይ መስመርን አያግድም; በጣም የተለመደው ፍሳሽ እዚህ ይከሰታል.
- "ውይይቱን እሰርዛለሁ" በማሰብ. ውሂቡ ከአውታረ መረቡ በሚወጣበት ጊዜ, አደጋው ይነሳል; መሰረዝ አይቀለበስም።
- ክፍሉን ሳይመለከቱ ተሽከርካሪውን መምረጥ. ሚስጥራዊ የድርጅት ውሂብን በግል መለያ ማካሄድ ከባድ ጥሰት ነው።
- ውጤቱን አለመቃኘት። AI የማይለወጥ ምስጢር ወደ ኮድ መክተት ይችላል; እንዲሁም ምርቱን በሚስጥር ስካነር ይፈትሹ.
- ሚስጥሩ ሲወጣ አለመዞር። የፈሰሰውን ቁልፍ አለመሻር ፍሳሹን ወደ ቀጥታ ብዝበዛ ይለውጠዋል።
በማጠቃለያው
በሶፍትዌር ውስጥ ትልቁ የኤአይአይ አደጋ የግላዊነት መፍሰስ ነው፣ እና አብዛኛው የሚመነጨው በግፊት በተደረገ የቅጅ-መለጠፍ ውሳኔ ነው። ደንቡ ግልጽ ነው፡ ሚስጥሮች፣ የግል መረጃዎች፣ ሚስጥራዊ የንግድ ንብረቶች እና ቁጥጥር የተደረገባቸው መረጃዎች ወደ ያልጸደቁ መሳሪያዎች ውስጥ አይገቡም። ከመግባትዎ በፊት መረጃን መድብ፣ ወኪል በክፍል ምረጥ፣ ሚስጥሮችን አውጣ፣ PII ን ጭምብል ወይም ሰው ሰራሽ ውሂብን ተጠቀም፣ አውድ አሳንስ፣ እና ሚስጥሮችንም ውፅዓት ስካን። መፍሰስ ካለ በመጀመሪያ ነገር፡ ምስክርነቱን ይመልሱ እና ሪፖርት ያድርጉት።
የመተግበሪያ ተግባር
በቅርቡ የሰጡትን (ወይም ለመስጠት እያሰቡ ያሉት) ኮድ/ሎግ/ዳታ ይውሰዱ። በመጀመሪያ ሚስጥራዊ እና PII እጩዎችን በ"ጭምብል ማመሳከሪያ ዝርዝር" አብነት ይለዩ። ከዚያ፣ እውነተኛ ውሂብን ከያዘ፣ ከ"synthetic test data generation" አብነት ጋር ተመሳሳይ የሆነ ነገር ግን ሙሉ ለሙሉ ተዘጋጅቶ ያቅርቡ እና ችግርዎን ከእሱ ጋር እንደገና እንዲሰራጭ ያድርጉት። በመጨረሻም፣ የተቋምዎን የተፈቀደውን የመሳሪያ ዝርዝር እና የውሂብ ምደባ ፖሊሲ ይፈልጉ እና ያንብቡ። ያለበለዚያ ይህንን ግድፈት ልብ ይበሉ።
የማረጋገጫ ዝርዝር
- [ ] ውሂብን ከማስገባቴ በፊት እከፋፍላለሁ (ክፍት/ውስጥ/ሚስጥራዊ/በደንቡ የሚወሰን)።
- [] ሚስጥሮችን፣ PII እና ሚስጥራዊ የንግድ ንብረቶችን ወደ ላልጸደቁ መሳሪያዎች አላስገባም።
- [ ] በተቻለ መጠን ከእውነተኛ ውሂብ ይልቅ ማስክ ወይም ሠራሽ ዳታ እጠቀማለሁ።
- [ ] ሚስጥራዊነት ያላቸውን ክፍሎች ወደሌለው ትንሹ ምሳሌ አውዱን እቀንስበታለሁ።
- [] ለከባድ የተቀበረ ሚስጥር የ AI ውፅዓትን እቃኛለሁ።
- [ ] ሚስጥሩ ከወጣ ወዲያውኑ የመታወቂያውን መረጃ መልሼ ክስተቱን እንደማሳውቅ አውቃለሁ።