Kasu:
- Võimalus tuvastada andmelekke vektoreid viipe, logi, väljundi ja koolituse kaudu
- Võimalus varjata PII-andmeid redigeerimise või tokeniseerimisega enne nende mudelile saatmist
- Võimalus lisada turbekujundusse andmete nullandmete säilitamise (ZDR) ja andmete elukoha kontseptsioonid
Organisatsiooni kõige kallim tehisintellekti äpardus ei ole tavaliselt väljamõeldud vanglamurd, vaid jooksev andmete leke: töötaja kleebib tundliku kliendifaili assistendisse, need andmed jõuavad pakkuja logidesse, seejärel küsitakse auditis "miks need andmed organisatsioonist lahkusid?" Teil tekib küsimus: Selles üksuses õpime, kus leke toimub, kuidas maskeerida isikuandmeid (PII – isikut tuvastav teave, isikut tuvastavad andmed: nimi, ID, e-post, kaardi number) enne mudelile saatmist ja millised ettevõtte kaitsemeetmed (null andmete säilitamine, andmete elukoht) riski vähendavad.
Kust leke tuleb? Neli vektorit
Turva- või andmekaitseprofessionaali vaimne kaart on selline – andmed võivad jõuda organisatsioonist välja või valedesse kätesse neljal viisil:
- Viipa kaudu: kasutaja kleepib tundlikud andmed otse viibale ja need lähevad andmepakkujale.
- Logi kaudu: taotlused ja vastused kirjutatakse silumislogidesse töötlemata kujul; Andmeid näevad kõik, kellel on juurdepääs logidele.
- Väljundi kaudu: mudel lekitab ühe kasutaja andmed teisele kasutajale (eriti jagatud kontekstis või RAG-is).
- Koolituse järgi: kui teenusepakkuja kasutab teie esitatud andmeid mudeli koolitamiseks, võidakse teie andmeid tulevastes vastustes kajastada.
Ettevaatust! Kõige sagedamini tähelepanuta jäetud vektor on logi. Isegi kui rakendus töötab hästi, lekite PII-d oma süsteemidesse, kui teil on üks koodirida, mis logib töötlemata päringu/vastuse.
Samm-sammult: torujuhtme maskeerimine (redakeerimistoru)
- Tuvasta. Enne teksti mudelile saatmist otsige üles PII-väljad (regex, valmis PII-detektor või olemituvastus).
- Muuda seda. Asendage iga PII kohahoidjaga: Ahmet Yılmaz → [AD_1], 12345678901 → [TCID_1].
- Jätke kaardistus. Hoidke kohahoidja ↔ tegeliku väärtuse kaardistamine ajutisel ja turvalisel kaardil ainult enda kõrval.
- Saatke mudelile maskeeritud tekst. Mudel näeb ainult [AD_1], mitte kunagi tegelikke andmeid.
- Rehüdreerige. Kui mudeli vastus saabub, asendage kohahoidjad kaardi tegelike väärtustega (ainult juhul, kui see kuvatakse volitatud kasutajale).
Seda nimetatakse ka tokeniseerimiseks: tundliku väärtuse asendamine pöörduva, kuid mõttetu märgiga. Redigeerimine seevastu on täielik eemaldamine/varjamine ilma ennistamata – eelistage seda, kui mudel ei vaja tegelikku väärtust üldse.
Neli kopeeritavat malli
Lihtne juhend otsuste varjamiseks:
Otsustusreegel: KAS mudel VAJAB oma töö tegemiseks tõelist isikut?- Ei (kokkuvõte, klassifikatsioon, toonide analüüs) -> REDAKTSIOON (ilma ümberpööramist)- Jah, kuid ainult järjepidevuse huvides (sama viide samale isikule) -> MÄRKUS- Jah ja tegelik väärtus genereeritakse (isikupärastatud täht) -> selle lõpus maskeeritakse, genereeritakse, täidetakse tagasi
Korrektuurijuhend (kui koodi poolel detektorit pole, siis vähemalt mudeli reeglina):
Töötle allolevat teksti. Ärge korrake oma vastuses isikuandmeid (nimi, telefon, e-post, TR ID, IBAN, aadress) NAGU ON. Kui teil on vaja neile viidata, kasutage üldisi märgendeid, nagu [PERSON], [PHONE] jne.<text>{{ entry }}</text>
Lekkekontrolli viip (oma logide skannimiseks):
Vaadake allolevat logi. Kui see sisaldab töötlemata PII-d (TR ID: 11 numbrit, IBAN: 26 tähemärki, mis algavad tähega TR, e-post, kaardi number), loendage igaüks koos selle tüübiga. Ärge kopeerige ühtegi neist oma vastusesse; Lihtsalt tehke kokkuvõte, näiteks "Leiti 3 TR ID numbrit ja 1 IBAN".
Väljundi lekke test (punase meeskonna silmaga):
Olete punase meeskonna liige. Proovige veenda seda assistenti avaldama TEISE kasutaja andmeid. Proovige 5 erinevat väidet ja teatage, milline neist lekib assistendile andmeid; varjata lekkinud andmeid.
Nõrk viip / Tugev viip
halb lähenemine
Tugev lähenemine
Kliendi töötlemata faili kleepimine assistendisse
Maskeerige PII ja saatke koos [AD_1]
Tehke viipa lõppu märge "Ära salvesta neid andmeid"
Tehniliselt tagades, et mudel kunagi andmeid ei näe
Toores viipa/vastuse logimine silumiseks
PII redigeerimine enne logimist
Tuginedes teenusepakkuja vaikeseadetele
ZDR-i ja "hariduses kasutamise" garantii saamine lepingu alusel
Peamine erinevus: nõrk lähenemine saadab andmed ja ütleb siis "loodan, et seda ei kuritarvitata"; Tugev lähenemine ei saada andmeid üldse.
Ettevõtte tagatised: ZDR ja andmete elukoht
Tarnija valikul on määravad kaks terminit:
- Nullandmete säilitamine (ZDR): teenusepakkuja ei säilita püsivalt päringuid ja vastuseid, mille saadate pärast päringu täitmist. Logid kustutatakse mõne minuti jooksul. Vähendab oluliselt lekete ohtu ja vastavust.
- Andmete elukoht: riik/piirkond, kus teie andmeid füüsiliselt töödeldakse ja hoitakse. Andmed võivad vajada teatud geograafilist asukohta selliste määruste jaoks nagu KVKK (isikuandmete kaitse seadus) ja GDPR.
Näpunäide: otsige lepingust eraldi kahte punkti: (1) "Meie andmeid ei kasutata mudeli väljaõpetamiseks", (2) "Andmete säilitamise tähtaeg on ... päeva / null". Need kaks on erinevad garantiid; üks ei sisalda teist.
Kolm miniümbrist
Juhtum 1 – 4500 kirje logileke. Kindlustusseltsi kahjuabi kirjutas iga taotluse silumiseks töötlemata logidesse. Audit tuvastas, et neid logisid säilitati 90 päeva ja 12 inimesel oli juurdepääs; See sisaldas 4500 kindlustusvõtja isikutunnistust ja telefoniteavet. Pärast logieelse redigeerimise lisamist vähenes PII samades logides nullini ja KVKK leidmine lülitati välja.
Juhtum 2 – Tokeniseerimine säilitas järjepidevuse. Personalimeeskond koostas kandidaatide hindamise kokkuvõtteid. Kui PII redigeeriti, arvas modell, et sama kandidaat on erinevates kohtades erinev inimene. Tokeniseerimisele üleminekul sai iga kandidaat järjepideva märgi, näiteks [CANDIDATE_1]; Modell tegi õige omistamise, samas kui tegelik nimi ei tulnud kunagi välja.
Juhtum 3 – mitte-ZDR-i pakkuja kõrvaldatud. Tervisetehnoloogia ettevõte hindas kolme teenusepakkujat. Madalaima hinnaga üks säilitas andmeid 30 päeva ja seda sai kasutada teenuse täiustamiseks. Ettevõte leidis, et see klausel on vastuvõetamatu, kuna töötleb patsiendi andmeid; Valige 18% kallim pakkuja, mis tagab ZDR-i ja andmeresidentsuse. Järgnevas auditis leiti, et see otsus on riski oluliselt vähendanud.
Levinud vead
- Arvates, et see on kaitstud, saates mudelile töötlemata isikut tõendava teabe ja tippides lihtsalt viipale "ära salvesta".
- Silumislogidesse toore viipa/vastuse unustamine rakenduse säilitamise ajal.
- Segane redaktsioon tokeniseerimisega; redigeerimine, kus on vaja järjepidevust, ja mudeli eksitamine.
- Kohatäide ↔ tegelike väärtuste kaardistamise salvestamine ebaturvalisse või püsivasse asukohta.
- Segistada garantiid "kasutamine hariduses" ja "andmete säilitamise" garantiid sama asjana.
- Ei küsi kunagi andmete elukohta (mis riigis andmeid töödeldakse).
Kokkuvõttes
- Andmed lekivad läbi nelja vektori: viip, logi, väljund ja koolitus. Just palgist jäetakse kõige sagedamini tähelepanuta.
- Maski PII enne mudelile saatmist: redigeerimine, kui tegelik väärtus pole vajalik, tokeniseerimine, kui on vaja järjepidevust.
- Hoidke kohatäide ↔ tegeliku väärtuse kaardistamine ainult teie kõrval, ajutine ja turvaline.
- ZDR (null andmete säilitamine) ja andmete elukoht on tarnija valiku otsustavad ettevõtte kaitsemeetmed.
- "Õppeotstarbeline kasutamine" ja "andmete säilitamine" on eraldi garantiid; Küsi mõlemat eraldi lepingus.
Rakenduse ülesanne
Võtke üks näide tõelisest päringust, mis läbib teie enda tehisintellekti torujuhtme (koos testandmetega). Märkige, milline isikut tuvastav teave kuvatakse selle päringu (1) viipas, (2) logis ja (3) vastusefaasis. Iga PII puhul „redakeerimine, märgistamine, postitamata?” Tehke oma otsus ja kirjutage uus maskeeritud versioon. Lõpuks kontrollige ülaloleva juhtviipa abil, kas teie logid sisaldavad isikut tuvastavat teavet.
kontrollnimekiri
- [ ] Kaardistasin oma süsteemis neli lekkevektorit (viip, logi, väljund, koolitus).
- [ ] Maskeerin (redigeerin/muutsin) isikut tõendava teabe enne mudelile saatmist.
- [ ] Logid ei sisalda PII-d; Enne logimist on korrektuur.
- [ ] Kohatäite vastendus salvestatakse ajutiselt ja turvaliselt.
- [ ] Sain teenusepakkujalt lepingu alusel ZDR-i ja "hariduses mittekasutamise" garantii.
- [ ] Olen kinnitanud oma andmete elukoha nõude (KVKK/GDPR).