ክፍል 5 / 11

ምዝግብ ማስታወሻ ፣ የኦዲት ዱካ እና ትክክለኛነት

ትርፍ፡

  • ዝግጅቱን እንደገና ለመገንባት በቂ የሆነ አነስተኛ የኦዲት መንገድ የመንደፍ ችሎታ
  • መጠየቂያውን/ምላሹን በመደበቅ የምዝግብ ማስታወሻው የመፍሰሻ ምንጭ እንዳይሆን የመከላከል ችሎታ
  • የተረጋገጡ ምዝግቦችን ከግንኙነት ማንነት፣ ያለመለወጥ እና የማቆያ ጊዜ ጋር የማቋቋም ችሎታ

በ AI ስርዓት ውስጥ, አንድ ቀን ጥያቄው በእርግጠኝነት ይጠየቃል: "ይህ ውሳኔ ለምን በዚህ መንገድ ተወሰደ, በዚያ ቀን በትክክል ምን ሆነ?" ይህ ጥያቄ በደንበኛ፣ ኦዲተር፣ ተቆጣጣሪ ወይም ፍርድ ቤት ሊጠየቅ ይችላል። መልስህ የተረጋገጠ የኦዲት መንገድ ወይም "አናውቅም" ይሆናል። የኋለኛው ደግሞ በድርጅት አካባቢ ተቀባይነት የለውም። በዚህ ክፍል ውስጥ፣ ለ AI የተለየ ምን መግባት እንዳለበት እና እንደሌለበት፣ የኦዲት ዱካ እንዴት እንደሚመሰረት፣ እና ምዝግብ ማስታወሻዎችን ከደህንነት እና ግላዊነት ጋር እንዴት ሚዛን መጠበቅ እንደሚቻል እንማራለን።

በ AI ውስጥ መግባት ለምን የተለየ ነው?

በክላሲካል ሶፍትዌሮች ውስጥ "ማን ምን አደረገ" ተመዝግቧል። በ AI ውስጥ፣ ሶስት አዳዲስ ልኬቶች በዚህ ላይ ተጨምረዋል፡ ምን አይነት ሞዴል/ስሪት ጥቅም ላይ እንደዋለ፣ ምን አይነት ጥያቄ እንደተላከ እና ምን ምላሽ እንደተሰራ። ስህተት ወይም ቅሬታ በሚፈጠርበት ጊዜ, ያለ እነዚህ ሶስት ክስተቱን እንደገና መገንባት አይችሉም. ነገር ግን ይህ በጣም ፈጣን/ምላሽ PII ሊይዝ ይችላል፣ በክፍል 2 ላይ እንዳየነው - ምዝግብ ማስታወሻው ራሱ የመፍሰሻ ምንጭ ሊሆን ይችላል። ይህ ሚዛናዊ ጥበብ ነው።

ማስጠንቀቂያ፡ ምዝግብ ማስታወሻ ማለት "ሁሉንም ነገር መዝገብ" ማለት አይደለም። በጣም ብዙ ምዝግብ ማስታወሻዎች የግላዊነት አደጋን ይፈጥራል, እና በጣም ትንሽ የምዝግብ ማስታወሻዎች የመረጃ እጥረትን ይፈጥራል. ግቡ ክስተቱን ጭምብል በማድረግ እንደገና ለመገንባት PII በበቂ ሁኔታ ማስቀመጥ ነው።

ምን መመዝገብ አለበት? የኦዲት መሄጃ እቅድ

ጠንካራ የ AI ኦዲት መንገድ ቢያንስ የሚከተሉትን ያጠቃልላል

  • ማን፡ የተጠቃሚ መታወቂያ እና ሚና (ወይም የአገልግሎት መታወቂያ)።
  • መቼ፡ የጊዜ ማህተም (ከተቻለ አባሪ ብቻ)።
  • ምን፡ የሚፈለግ እርምጃ እና የተጠሩት መሳሪያዎች።
  • የትኛው ሞዴል: የሞዴል ስም እና ስሪት (ለምሳሌ claude-opus-4-8), ወሳኝ መለኪያዎች እንደ ሙቀት.
  • የግቤት/ውጤት መፍጨት፡- ጭንብል የተደረገ ስሪት ወይም የጥያቄው እና ምላሽ ሃሽ።
  • ውሳኔ፡ በራሱ ተሰራ፣ ወደ ሰው ሄዷል፣ ጸድቋል ወይስ ተቀባይነት አላገኘም?
  • ውጤት፡ ክዋኔው የተሳካ ነው ወይስ ስህተት፣ የትኛው ሃብቱ ተጎድቷል?

ደረጃ በደረጃ፡ የኦዲት ዱካ ማቋቋም

  1. ግብ አዘጋጁ። እነዚህን መዝገቦች ማን ያነባቸዋል እና ለምን? (የአደጋ ምላሽ፣ ተገዢነት ኦዲት፣ ማረም) ዓላማ ምን እንደሚያስቀምጡ ይወስናል።
  2. የPII ፖሊሲን ያስፈጽሙ። ከመግባትዎ በፊት መጠየቂያውን/ምላሹን ጭንብል ያድርጉ (ክፍል 2)።
  3. የማይለወጥ አቅም ያቅርቡ። ወሳኝ ምዝግብ ማስታወሻዎች አባሪ ብቻ ይሁኑ; ማንም ያለፈውን በፀጥታ ማጥፋት መቻል የለበትም።
  4. የማቆያ ጊዜን ይግለጹ። በህጋዊ መስፈርቶች እና ምስጢራዊነት ሚዛን መሰረት የሚቆይበትን ጊዜ ይወስኑ; ጊዜው ሲያልቅ በራስ ሰር ሰርዝ።
  5. መዳረሻን ገድብ። የምዝግብ ማስታወሻዎች መዳረሻ በ RBAC የተጠበቀ መሆን አለበት; የሎግ ንባብም መመዝገብ አለበት።
  6. የግንኙነት መታወቂያ (የመከታተያ መታወቂያ) ያክሉ። ሁሉንም የጥያቄ ደረጃዎች (ግቤት፣ የመሳሪያ ጥሪ፣ ማረጋገጫ፣ ውፅዓት) ከአንድ ማንነት ጋር ያገናኙ።

አራት ሊገለበጡ የሚችሉ አብነቶች

የኦዲት ምዝግብ ማስታወሻ (JSON)፡-

{ "trace_id": "...", "ጊዜ": "ዓዓዓ-ወወ-DDThh:mm:ssZ", "ተጠቃሚ": "...", "ሚና": "...", "ሞዴል": "claude-opus-4-8", "መለኪያዎች": {"ሙቀት": 0 }, "ጥያቄ" ማጠቃለያ: "የቀረበው_ማጠቃለያ": "ተጨምሯል" "<masked>", "መሳሪያዎች": ["tool_a", "tool_b"], "ውሳኔ": "auto|የሰው_አጽድቆ", "ማጽደቂያ": "ተቀባይነት|አልተቀበለም|ምንም", "ውጤት": "ስኬት|ስህተት", "የተጎዳው_ሀብት": "..."}

የምዝግብ ማስታወሻ PII መቆጣጠሪያ ጥያቄ፡-

ከታች ያሉትን የምዝግብ ማስታወሻዎች ምሳሌዎችን ተመልከት. ለኦዲት ዱካ የሚያስፈልጉት መስኮች (ማን፣ መቼ፣ ሞዴል፣ ውሳኔ፣ ውጤት) የተሟሉ ናቸው? እንዲሁም ጥሬ PII ተለቅቋል? ለእያንዳንዱ ረድፍ፣ እንደ፡ "በቂ/የጎደለው ቦታ፡ ... /PII leak:..." <logs>{{ምሳሌዎች}}</logs> በማለት ሪፖርት ያድርጉ።

የክስተት መልሶ ግንባታ ጥያቄ፡-

የሚከተሉት የኦዲት መዝገቦች የአንድ መከታተያ_መታወቂያ ናቸው። ክስተቱን በጊዜ ቅደም ተከተል ወደ ትረካ ይለውጡት: ተጠቃሚው ምን ፈለገ, ሞዴሉ ምን አደረገ, ምን ማረጋገጫዎች ተካሂደዋል, ውሳኔው እንዴት ነበር, ውጤቱስ ምን ነበር? የጎደሉ ወይም ወጥነት የሌላቸው ደረጃዎችን ይጠቁሙ።< መዛግብት>{{ trace_registers }}</ records>

የማቆያ ፖሊሲ ውሳኔ ደንብ፡-

ለእያንዳንዱ የምዝግብ ማስታወሻ አይነት, ይወስኑ: - ህጋዊ የማቆየት ግዴታ አለ? (ቢያንስ ዝቅተኛ ጊዜ)- PII ይዟል? (ከተካተተ፣ የቆይታ ጊዜውን ያሳጥር፣ መዳረሻውን ያሳጥር) - የደህንነት ክስተት ማስረጃ? (ሱቅ ሊቀየር አይችልም) ውጤት፡ "የማከማቻ N ቀኖች + አባሪ-ብቻ mi + መዳረሻ ደረጃ"።

ደካማ ፈጣን/ጠንካራ ፍጥነት

ደካማ አቀራረብ

ጠንካራ አቀራረብ

በጭራሽ አለመመዝገብ ("አያስፈልግም")

ክስተቱን እንደገና ለመገንባት ዝቅተኛውን ስብስብ በመመዝገብ ላይ

ጥሬ መጠየቂያ/ምላሽ ልክ እንደዚሁ

ጭምብል የተደረገበት ማጠቃለያ + የመከታተያ መታወቂያ ምዝግብ ማስታወሻ

ምዝግብ ማስታወሻዎችን ያለገደብ ያከማቹ

የማቆያ ጊዜ ከህጋዊ + ግላዊነት ሚዛን ጋር

ማንኛውም ሰው ምዝግብ ማስታወሻዎችን መሰረዝ ይችላል።

ወሳኝ ምዝግብ ማስታወሻዎች አባሪ ብቻ ናቸው፣ የመዳረሻ ቁጥጥር ይደረግባቸዋል

ሶስት ሚኒ ጉዳዮች

ጉዳይ 1 — የመከታተያ መታወቂያ የአንድ ቀን ምርመራ ወደ 15 ደቂቃ ቀንሷል። አንድ ደንበኛ ለባንክ የብድር ቅድመ-ግምገማ ረዳት "የእኔ ማመልከቻ ፍትሃዊ ባልሆነ መልኩ ተቀባይነት አላገኘም" ብሏል። ለግንኙነት መታወቂያው ምስጋና ይግባውና ቡድኑ የመተግበሪያውን ግብአት፣ የሰራተኛ ማረጋገጫ እና ውሳኔ በ15 ደቂቃ ውስጥ እንደገና ገንብቷል። ስህተቱ የተፈፀመው በደንብ ማረጋገጫ ውስጥ ትክክል ባልሆነ ገደብ እና አስተካክሎ መሆኑን አሳይቷል።

ጉዳይ 2 - በኦዲት ውስጥ ከመጠን በላይ ምዝግብ ማስታወሻ ተገኝቷል. አንድ የኢ-ኮሜርስ ኩባንያ ሁሉንም ጥያቄዎች/ምላሾችን ለጥሬ ምዝግብ ማስታወሻዎች ማረም ይጽፍ ነበር። በዓመታዊው ኦዲት ወቅት እነዚህ ምዝግብ ማስታወሻዎች የደንበኛ አድራሻዎችን እና ስልክ ቁጥሮችን እንደያዙ እና ለ2 ዓመታት እንዲቆዩ ተደርጓል። ግኝቱ ወደ ጭምብል + 90-ቀን የማቆያ ፖሊሲ በመቀየር ተዘግቷል; የኦዲት ስራው ተጠብቆ ቆይቷል።

ጉዳይ 3 — አባሪ-ብቻ መዝገብ የውስጥ በደል ገልጿል። በአንድ አገልግሎት አቅራቢ ውስጥ ያለ ሰራተኛ ያደረገውን ስህተት ለመደበቅ የምዝግብ ማስታወሻዎችን ለመሰረዝ ሞክሯል። የምዝግብ ማስታወሻዎቹ አባሪ ብቻ ስለሆኑ እና የምዝግብ ማስታወሻዎች የማንበብ / የመሰረዝ ሙከራዎች ስለሚመዘገቡ, ሙከራው ወዲያውኑ ታይቷል; ክስተቱ የዲሲፕሊን እና የሂደቱን እርማት አስከትሏል።

ጠቃሚ ምክር፡ ለእያንዳንዱ ጥያቄ የግንኙነት መታወቂያ (ዱካ ​​መታወቂያ) ይመድቡ እና በሁሉም ደረጃዎች ይሂዱ። ችግር በሚፈጠርበት ጊዜ "ስለዚያ ጥያቄ ሁሉንም ነገር" በአንድ መጠይቅ መሰብሰብ መቻል ትልቁ የአደጋ ምላሽ ማፋጠን ነው።

የተለመዱ ስህተቶች

  • ጨርሶ አለመመዝገብ፣ ወይም በጣም ትንሽ መግባት ስላልቻልክ ክስተቱን እንደገና መገንባት አትችልም።
  • ጥሬ ጥያቄውን/ምላሹን ያለ ጭንብል ማስገባት እና ምዝግብ ማስታወሻውን ወደ ፍሳሽ ምንጭነት መለወጥ።
  • የሞዴል ስም/ስሪት እና ውሳኔ (ራስ-ሰር/ሰው) አለመመዝገብ።
  • ምዝግብ ማስታወሻዎችን ላልተወሰነ ጊዜ ማከማቸት የግላዊነት አደጋን ይጨምራል።
  • ሊለወጡ የሚችሉ ወሳኝ ምዝግቦችን መተው; የምዝግብ ማስታወሻ መዳረሻ አለመመዝገብ።
  • የእርምጃዎቹን አንድ ላይ ማገናኘት አለመቻል ምክንያቱም የግንኙነት መታወቂያ (ዱካ ​​መታወቂያ) ስለማይጠቀም።

በማጠቃለያው

  • AI ሎግንግ “ማን ምን አደረገ” በሚለው ላይ ሶስት ልኬቶችን ይጨምራል፡ የትኛው ሞዴል/ስሪት፣ የትኛው ጥያቄ፣ የትኛው ምላሽ።
  • ግቡ ክስተቱን ጭምብል በማድረግ እንደገና ለመገንባት PII በበቂ ሁኔታ እንዲቆይ ማድረግ ነው—ከእንግዲህ ምንም ያነሰ።
  • የኦዲት ዱካ የማን/መቼ/ምን/የትኞቹ ሞዴል/ውሳኔ/ውጤት መስኮችን ማካተት አለበት።
  • ወሳኝ ምዝግብ ማስታወሻዎች አባሪ ብቻ መሆን አለባቸው፣ መዳረሻው የተገደበ መሆን አለበት እና የሎግ መዳረሻ እንዲሁ መግባት አለበት።
  • የግንኙነት መታወቂያ (ዱካ ​​መታወቂያ) ሁሉንም የጥያቄ ደረጃዎች ያገናኛል እና የአደጋ ምርመራን ያፋጥናል።

የመተግበሪያ ተግባር

ከራስህ AI ፍሰት ጥያቄን ምረጥ እና ትክክለኛውን የኦዲት ዱካ ከላይ ባለው የJSON እቅድ ጻፍ። ከዚያም ሁለት ሙከራዎችን አድርግ: (1) በዚህ ቅጂ ብቻ ታሪኩን ከመጀመሪያው እስከ መጨረሻ መናገር ትችላለህ? (2) በመዝገቡ ውስጥ ጥሬ PII አለ? የጎደለ መስክ ካለ, ጨምሩበት, PII ካለ, ጭምብል ያድርጉት. በመጨረሻም የማቆያ ጊዜ እና የመዳረሻ ደረጃ ያዘጋጁ።

የማረጋገጫ ዝርዝር

  • [] የኦዲት ዱካ የማን/መቼ/ምን/ሥርዓት/ውሳኔ/ውጤት መስኮችን ያካትታል።
  • [] ጥያቄው/ምላሹ ከምዝግብ ማስታወሻዎች በፊት ተሸፍኗል (PII የለም)።
  • [] የግንኙነት መታወቂያ (ዱካ ​​መታወቂያ) ለእያንዳንዱ ጥያቄ ተሰጥቷል።
  • [] ወሳኝ ምዝግብ ማስታወሻዎች አባሪ-ብቻ እና የመዳረሻ ቁጥጥር ናቸው።
  • [ ] የማከማቻ ጊዜ በሕጋዊ + ሚስጥራዊ ሚዛን ይገለጻል እና በጊዜው መጨረሻ ላይ ይሰረዛል።
  • [] በምዝግብ ማስታወሻዎች አንድን ክስተት ከ30 ደቂቃ ባነሰ ጊዜ ውስጥ እንደገና መገንባት እችላለሁ።