Μονάδα 5 / 11

Καταγραφή, Διαδρομή Ελέγχου και Αποδεικτικότητα

Κέρδη:

  • Ικανότητα σχεδιασμού ενός ελάχιστου σχεδίου διαδρομής ελέγχου επαρκούς για την ανακατασκευή του συμβάντος
  • Δυνατότητα αποτροπής του αρχείου καταγραφής από το να είναι πηγή διαρροής καλύπτοντας την προτροπή/απόκριση
  • Δυνατότητα δημιουργίας επαληθεύσιμων αρχείων καταγραφής με ταυτότητα συσχέτισης, αμετάβλητο και περίοδο διατήρησης

Σε ένα σύστημα AI, μια μέρα σίγουρα θα τεθεί το ερώτημα: "Γιατί πάρθηκε αυτή η απόφαση με αυτόν τον τρόπο, τι ακριβώς συνέβη εκείνη την ημέρα;" Αυτή η ερώτηση μπορεί να γίνει από έναν πελάτη, έναν ελεγκτή, μια ρυθμιστική αρχή ή ένα δικαστήριο. Η απάντησή σας θα είναι είτε μια επαληθεύσιμη διαδρομή ελέγχου είτε "δεν γνωρίζουμε". Το τελευταίο είναι απαράδεκτο σε εταιρικό περιβάλλον. Σε αυτήν την ενότητα, θα μάθουμε τι πρέπει και τι δεν πρέπει να καταγράφεται ειδικά για την τεχνητή νοημοσύνη, πώς να δημιουργήσετε μια διαδρομή ελέγχου και πώς να διατηρήσετε τα αρχεία καταγραφής σε ισορροπία με την ασφάλεια και το απόρρητο.

Γιατί είναι διαφορετική η καταγραφή στο AI;

Στο κλασικό λογισμικό, καταγράφεται το "who made what". Στην τεχνητή νοημοσύνη, προστίθενται τρεις νέες διαστάσεις σε αυτό: ποιο μοντέλο/έκδοση χρησιμοποιήθηκε, ποια προτροπή στάλθηκε και ποια απόκριση παρήχθη. Όταν παρουσιάζεται ένα σφάλμα ή ένα παράπονο, δεν μπορείτε να ανασυνθέσετε το περιστατικό χωρίς αυτά τα τρία. Αλλά αυτή η ίδια η προτροπή/απόκριση μπορεί να περιέχει PII, όπως είδαμε στην ενότητα 2 — που σημαίνει ότι το ίδιο το αρχείο καταγραφής μπορεί να γίνει πηγή διαρροών. Αυτή είναι η τέχνη της ισορροπίας.

Προσοχή: Η καταγραφή δεν είναι "καταγραφή όλων". Η υπερβολική καταγραφή δημιουργεί κίνδυνο απορρήτου και η πολύ μικρή καταγραφή δημιουργεί έλλειψη αποδεικτικών στοιχείων. Ο στόχος είναι να διατηρηθεί αρκετός αριθμός PII για να ανακατασκευαστεί το συμβάν καλύπτοντάς το.

Τι πρέπει να καταγραφεί; Σχήμα διαδρομής ελέγχου

Μια σταθερή διαδρομή ελέγχου τεχνητής νοημοσύνης περιλαμβάνει, τουλάχιστον:

  • Ποιος: Αναγνωριστικό χρήστη και ρόλος (ή αναγνωριστικό υπηρεσίας).
  • Πότε: Χρονική σήμανση (μόνο προσάρτηση αν είναι δυνατόν).
  • Τι: Επιθυμητή δράση και καλούμενα εργαλεία.
  • Ποιο μοντέλο: Όνομα μοντέλου και έκδοση (π.χ. claude-opus-4-8), κρίσιμες παράμετροι όπως η θερμοκρασία.
  • Σύνοψη εισόδου/εξόδου: Μια συγκαλυμμένη έκδοση ή μια σύνοψη/κατακερματισμός του αιτήματος και της απάντησης.
  • Απόφαση: Επεξεργάστηκε αυτόματα, πήγε σε άνθρωπο, εγκρίθηκε ή απορρίφθηκε;
  • Αποτέλεσμα: Είναι η λειτουργία επιτυχής ή σφάλμα, ποιος πόρος επηρεάζεται;

Βήμα προς βήμα: Καθιέρωση διαδρομής ελέγχου

  1. Βάλτε έναν στόχο. Ποιος θα διαβάσει αυτά τα αρχεία καταγραφής και γιατί; (Απόκριση περιστατικού, έλεγχος συμμόρφωσης, εντοπισμός σφαλμάτων.) Ο σκοπός καθορίζει τι κρατάτε.
  2. Εφαρμόστε την πολιτική PII. Απόκρυψη της προτροπής/απόκρισης πριν από την καταγραφή (μονάδα 2).
  3. Παρέχετε αμετάβλητο. Αφήστε τα κρίσιμα αρχεία καταγραφής να είναι μόνο προσαρτήματα. Κανείς δεν πρέπει να μπορεί να σβήσει το παρελθόν σιωπηλά.
  4. Καθορίστε την περίοδο διατήρησης. Καθορίστε τη διάρκεια σύμφωνα με το ισοζύγιο νομικών απαιτήσεων και εμπιστευτικότητας. Αυτόματη διαγραφή όταν λήξει ο χρόνος.
  5. Περιορίστε την πρόσβαση. Η πρόσβαση στα αρχεία καταγραφής θα πρέπει επίσης να προστατεύεται με RBAC. Η ανάγνωση του ημερολογίου θα πρέπει επίσης να καταγράφεται.
  6. Προσθήκη αναγνωριστικού συσχέτισης (αναγνωριστικό ίχνους). Συνδέστε όλα τα βήματα ενός αιτήματος (είσοδος, κλήση εργαλείου, επαλήθευση, έξοδος) με μια ενιαία ταυτότητα.

Τέσσερα αντιγράψιμα πρότυπα

Σχήμα καταγραφής ελέγχου (JSON):

{ "trace_id": "...", "time": "YYYY-MM-DDThh:mm: ssZ", "user": "...", "role": "...", "model": "claude-opus-4-8", "parameters": { "temperature": 0 }, "request_summary": "<mapsonary" "<masked>", "tools": ["tool_a", "tool_b"], "decision": "auto|human_approval", "approval": "approved|rejected|none", "result": "success|error", "afected_resource": "..."}

Προτροπή ελέγχου PII καταγραφής:

Δείτε τα παραδείγματα καταγραφής παρακάτω. Είναι πλήρη τα πεδία που απαιτούνται για τη διαδρομή ελέγχου (ποιος, πότε, μοντέλο, απόφαση, αποτέλεσμα); Επίσης έχει διαρρεύσει ακατέργαστο PII; Για κάθε σειρά, αναφέρετε ως: "δεν υπάρχει αρκετός / λείπει χώρος: ... /Διαρροή PII: ..." <logs>{{ παραδείγματα }}</logs>

Προτροπή αναδημιουργίας συμβάντος:

Τα ακόλουθα αρχεία ελέγχου ανήκουν σε ένα μόνο trace_id. Μετατρέψτε το γεγονός σε αφήγηση με χρονολογική σειρά: τι ήθελε ο χρήστης, τι έκανε το μοντέλο, ποιες επικυρώσεις έγιναν, πώς ελήφθη η απόφαση, ποιο ήταν το αποτέλεσμα; Επισήμανση που λείπουν ή είναι ασυνεπή βήματα.<records>{{ trace_registers }}</records>

Κανόνας απόφασης πολιτικής διατήρησης:

Για κάθε τύπο κορμού, προσδιορίστε: - Υπάρχει νομική υποχρέωση διατήρησης; (ελάχιστη περίοδος εάν υπάρχει)- Περιέχει PII; (εάν περιλαμβάνεται, συντομεύστε τη διάρκεια, περιορίστε την πρόσβαση)- Αποδεικτικά περιστατικού ασφαλείας; (το κατάστημα δεν μπορεί να αλλάξει) Αποτέλεσμα: "αποθήκευση N ημερών + προσάρτημα μόνο mi + επίπεδο πρόσβασης".

Αδύναμη προτροπή / Ισχυρή προτροπή

κακή προσέγγιση

Ισχυρή προσέγγιση

Δεν καταγράφω καθόλου ("δεν χρειάζεται")

Καταγραφή του ελάχιστου συνόλου για την αναδόμηση του συμβάντος

Καταγραφή πρωτογενούς προτροπής/απόκρισης ως έχει

Συγκαλυμμένη σύνοψη + καταγραφή αναγνωριστικού ίχνους

Αποθηκεύστε τα αρχεία καταγραφής απεριόριστα

Περίοδος διατήρησης με ισορροπία νομικού + απορρήτου

Οποιοσδήποτε μπορεί να διαγράψει αρχεία καταγραφής

Τα κρίσιμα αρχεία καταγραφής είναι μόνο προσαρτήματα, η πρόσβαση ελέγχεται

Τρεις Μίνι Θήκες

Περίπτωση 1 — Το Trace ID μείωσε την έρευνα μιας ημέρας σε 15 λεπτά. «Η αίτησή μου απορρίφθηκε άδικα», είπε ένας πελάτης στον βοηθό προ-αξιολόγησης πιστώσεων μιας τράπεζας. Χάρη στο αναγνωριστικό συσχέτισης, η ομάδα ανακατασκεύασε τα στοιχεία της εφαρμογής, τις επαληθεύσεις των εργαζομένων και την απόφαση σε 15 λεπτά. έδειξε ότι το σφάλμα προκλήθηκε από εσφαλμένο όριο στην επικύρωση κανόνα και το διόρθωσε.

Περίπτωση 2 — Κατά τον έλεγχο διαπιστώθηκε υπερβολική υλοτομία. Μια εταιρεία ηλεκτρονικού εμπορίου έγραφε όλες τις προτροπές/απαντήσεις σε μη επεξεργασμένα αρχεία καταγραφής για εντοπισμό σφαλμάτων. Κατά τον ετήσιο έλεγχο, διαπιστώθηκε ότι αυτά τα αρχεία καταγραφής περιείχαν διευθύνσεις πελατών και αριθμούς τηλεφώνου και διατηρήθηκαν για 2 χρόνια. Το εύρημα έκλεισε με τη μετάβαση σε μια πολιτική συγκάλυψης + διατήρησης 90 ημερών. Η λειτουργία της διαδρομής ελέγχου διατηρήθηκε.

Περίπτωση 3 — Το αρχείο καταγραφής μόνο με προσάρτημα αποκάλυψε εσωτερική κατάχρηση. Ένας υπάλληλος σε έναν πάροχο προσπάθησε να διαγράψει αρχεία καταγραφής για να κρύψει μια λανθασμένη παρτίδα που έκανε. Δεδομένου ότι τα αρχεία καταγραφής είναι μόνο προσαρτήσεις και οι προσπάθειες ανάγνωσης/διαγραφής αρχείων καταγράφονται, η προσπάθεια ήταν αμέσως ορατή. Το περιστατικό οδήγησε σε πειθαρχική διόρθωση και διόρθωση διαδικασίας.

Συμβουλή: Εκχωρήστε ένα αναγνωριστικό συσχέτισης (αναγνωριστικό ίχνους) σε κάθε αίτημα και πραγματοποιήστε το σε όλα τα βήματα. Όταν παρουσιάζεται ένα πρόβλημα, η δυνατότητα συλλογής "τα πάντα σχετικά με αυτό το αίτημα" με ένα μόνο ερώτημα είναι ο μεγαλύτερος επιταχυντής της απόκρισης περιστατικού.

Συνήθη λάθη

  • Δεν καταγράφετε καθόλου ή καταγράφετε τόσο λίγο που δεν μπορείτε να ανασυνθέσετε το συμβάν.
  • Καταγραφή του πρωτογενούς αιτήματος/απόκρισης χωρίς μάσκα και μετατροπή του αρχείου καταγραφής σε πηγή διαρροής.
  • Μη καταγραφή ονόματος/έκδοσης μοντέλου και απόφασης (αυτόματο/ανθρώπινο).
  • Η αποθήκευση αρχείων καταγραφής για απεριόριστο χρονικό διάστημα αυξάνει τον κίνδυνο απορρήτου.
  • Αφήνοντας τα κρίσιμα αρχεία καταγραφής υπόκεινται σε αλλαγές. Δεν καταγράφεται πρόσβαση στο αρχείο καταγραφής.
  • Δεν είναι δυνατή η σύνδεση των βημάτων μεταξύ τους επειδή δεν χρησιμοποιεί αναγνωριστικό συσχέτισης (αναγνωριστικό ίχνους).

Συνοπτικά

  • Η καταγραφή AI προσθέτει τρεις διαστάσεις στο «ποιος έκανε τι»: ποιο μοντέλο/έκδοση, ποια προτροπή, ποια απόκριση.
  • Ο στόχος είναι να διατηρηθούν τα PII αρκετά ελάχιστα ώστε να ανακατασκευαστεί το συμβάν καλύπτοντάς το—ούτε περισσότερο, ούτε λιγότερο.
  • Η διαδρομή ελέγχου θα πρέπει να περιλαμβάνει τα πεδία ποιος/πότε/τι/ποιο μοντέλο/απόφαση/αποτελέσματα.
  • Τα κρίσιμα αρχεία καταγραφής θα πρέπει να προσαρτώνται μόνο, η πρόσβαση θα πρέπει να είναι περιορισμένη και η πρόσβαση στο αρχείο καταγραφής θα πρέπει επίσης να καταγράφεται.
  • Το αναγνωριστικό συσχέτισης (αναγνωριστικό ίχνους) συνδέει όλα τα βήματα ενός αιτήματος και επιταχύνει τη διερεύνηση περιστατικού.

Εργασία εφαρμογής

Επιλέξτε ένα αίτημα από τη δική σας ροή AI και γράψτε την ιδανική διαδρομή ελέγχου για αυτό με το σχήμα JSON παραπάνω. Στη συνέχεια, κάντε δύο τεστ: (1) Μπορείτε να πείτε την ιστορία από την αρχή μέχρι το τέλος μόνο με αυτήν την ηχογράφηση; (2) Υπάρχει ακατέργαστο PII στο αρχείο; Εάν λείπει πεδίο, προσθέστε το, εάν υπάρχει PII, καλύψτε το. Τέλος, ορίστε μια περίοδο διατήρησης και ένα επίπεδο πρόσβασης.

λίστα ελέγχου

  • [ ] Η διαδρομή ελέγχου περιλαμβάνει τα πεδία ποιος/πότε/τι/μοτίβο/απόφαση/αποτελέσματα.
  • [ ] Η προτροπή/απόκριση καλύπτεται πριν από τα αρχεία καταγραφής (χωρίς PII).
  • [ ] Ένα αναγνωριστικό συσχέτισης (αναγνωριστικό ίχνους) εκχωρείται σε κάθε αίτημα.
  • [ ] Τα κρίσιμα αρχεία καταγραφής είναι μόνο προσαρτήματα και η πρόσβαση ελέγχεται.
  • [ ] Η περίοδος αποθήκευσης ορίζεται από το νόμιμο υπόλοιπο + εμπιστευτικότητας και διαγράφεται στο τέλος της περιόδου.
  • [ ] Με τα αρχεία καταγραφής μπορώ να αναδημιουργήσω ένα συμβάν σε λιγότερο από 30 λεπτά.