Nyereség:
- Lehetőség engedélyek kérésére indoklással, kontextussal és elutasítási forgatókönyvvel, a legkisebb kiváltság elvét alkalmazva
- Képes kulcstartóval/kulcstárral titkosított érzékeny adatok tárolására, adatminimalizálásra és a mesterséges intelligencia túl sok engedély hozzáadására való hajlamának szabályozására.
- Lehetőség a felhasználói adatok felhőbe vagy mesterséges intelligencia szolgáltatásba irányuló áramlásának adatvédelmi döntésként történő kezelésére, a felhasználói hozzájárulás megszerzésére, valamint a biztonsági technikák kizárólag engedélyezett, védekezési célú használatára.
A mobilalkalmazás a felhasználó legprivátabb eszközén működik: ismeri a tartózkodási helyét, névjegyeit, fényképeit, egészségügyi adatait, mikrofonját. Ez a hozzáférés nagy hatalom, a hatalom pedig felelősséget jelent. Az adatvédelem és a biztonság nem „kiegészítő szolgáltatás” a mobilfejlesztésben, hanem a kezdetektől az architektúrába szőtt elv; Ezt hívják beépített adatvédelemnek. Ráadásul ez nem csak etikus választás, hanem jogi (KVKK, GDPR) és bolti (App Store, Google Play) kötelezettség is. Ebben az egységben megtanuljuk, hogyan kérjünk helyesen engedélyeket, hogyan dolgozzuk fel biztonságosan az adatokat, hogyan használjuk az AI-t asszisztensként ezen a területen, és hogyan védekezhetünk a csapdáitól. Van egy további kritikus probléma az AI-kontextusban: az AI-modellekbe (különösen a felhőbe) kerülő felhasználói adatok már önmagában is adatvédelmi döntés.
Az engedélykérés művészete: a legkisebb kiváltság
A biztonság alapelve a legkisebb kiváltság (nem kérünk több kiváltságot, mint amennyit egy munka megkövetel). Az alkalmazás csak azt az engedélyt kérheti, amelyre valóban szüksége van, akkor, amikor szüksége van rá. Ha nincs kamera funkció, a kamera nem kér engedélyt; Ha csak a térkép megnyitásakor szükséges a hely megadása, akkor elegendő a "használat közben" engedély, nem a "mindig". A túlzott engedélyek háromszoros kárt okoznak: aláássa a felhasználók bizalmát, az áruház elutasításához vezet, és növeli az adatszivárgás kockázatát.
Az engedélykérés megfelelő időzítése és magyarázata kritikus fontosságú. Kérjen engedélyt a felhasználótól a szövegkörnyezetben és indoklással, például „Kamera-hozzáférés szükséges a nyugta beolvasásához”. Az iOS ezt a leírást igényli az Info.plist fájlban; Az üres vagy félrevezető leírás a bolt elutasítása.
Engedély típusa
rossz megközelítés
jó megközelítés
időzítés
Az összes kérése indításkor
felszólítás a funkció használatakor
Hatály
"Mindig hely"
"helyhasználat használat közben"
Leírás
Üres vagy általános
Konkrét, konkrét indoklás
elutasítási állapot
Az alkalmazás összeomlik/összeomlik
Szívesen ajánl alternatívákat
Tipp: Az alkalmazásnak továbbra is futnia kell, ha az engedélyt megtagadják. Ha a felhasználó elutasítja a kamerát, ajánljon fel egy „kézi bejelentkezés” lehetőséget. Az „engedélyezze, különben az alkalmazás nem fog működni” előírása rossz tapasztalat és bolti probléma is. Mindig kérje az elutasítás forgatókönyvét, amikor engedélykódot nyomtat az AI-hoz.
Hozzájárulás és adatvédelmi kód az AI-val: szempontok
Az AI gyorsan generál engedélykérő kódot, de két tipikus buktatója van. Először is, a szükségesnél több engedély hozzáadása: a hely, a névjegyek tömegesen helyezhetik el a tárolási engedélyeket „csak abban az esetben”. Másodszor, az elutasítás forgatókönyvének kihagyása: csak írja be az „engedélyezett” állapotot, és hagyja figyelmen kívül az elutasítást. Minden megszerzett engedélynél megkérdezik, hogy "tényleg szükséges ez?" és "mi történik, ha elutasítják?" Tegye fel kérdéseit.
Figyelem: Az AI által generált mintakód titkosítás nélkül tárolhat felhasználói adatokat, vagy nem biztonságosan továbbítja azokat. Az érzékeny adatokat (jelszó, egészségügy, pénzügyek) biztonságos helyen kell tárolni az eszközön (Keychain – iOS, Keystore – Android; az operációs rendszer titkosított tárolóterülete), és titkosított kapcsolaton (HTTPS/TLS) keresztül továbbítani kell a hálózaton. A mesterséges intelligencia nem mindig teszi ezt spontán módon; Kérdezz világosan és ellenőrizd.
Adatminimalizálás és adatok küldése AI-nak
Az Ön által nem gyűjtött adatok nem szivároghatnak ki. Az adatminimalizálás (csak a ténylegesen szükséges adatok gyűjtése) a magánélet védelmének leghatékonyabb eszköze. A mesterséges intelligencia szolgáltatásaiban ez az elv kétszeresen is fontos: amikor adatokat küld egy felhőalapú LLM-nek vagy külső mesterségesintelligencia-szolgáltatásnak, ezek az adatok kívül esnek az Ön ellenőrzésén. Mielőtt elküldené egy felhasználó állapotfeljegyzését, beszélgetési tartalmát vagy személyes adatait a felhőbe, tegyen fel három kérdést: (1) Valóban szükségesek ezek az adatok? (2) Feldolgozható az eszközön? (3) Ha el kell küldeni, a felhasználó ismeri és jóváhagyja? Egyszerre jogi és etikai követelmény, hogy egyértelműen tájékoztassák a felhasználót arról, hogy adatai egy MI-szolgáltatáshoz kerülnek.
Biztonságos használat és védelmi fókusz
Figyelmeztetés informatikai és biztonsági szempontból: az ebben a modulban elsajátított technikák csak engedélyezett és védekező használatra szolgálnak. Jogos a saját alkalmazása biztonságának tesztelése, a felhasználói adatok védelme és a sebezhetőségek bezárása. Valaki más alkalmazásának engedély nélküli visszafejtése, felhasználói adatok beleegyezés nélküli gyűjtése vagy mesterséges intelligencia használata rosszindulatú programok létrehozására illegális és etikátlan. Amikor biztonsági segítséget kér az AI-tól, mindig maradjon a saját rendszere védelmének keretein belül.
három mini tok
1. eset – A többletszabadság megtagadása. Egy jegyzetalkalmazás kamera-, mikrofon-, hely- és kapcsolattartási engedélyeket kért indításkor az AI által készített kóddal. A Google Play "funkció szempontjából irreleváns engedélyekre" hivatkozva elutasította a kiadást. A kiadást akkor hagyták jóvá, amikor a csapat csak a ténylegesen használt tárolási engedélyt adta ki. Tanulság: minden extra szabadság kockázatot jelent.
2. eset — Tárolás jelszó nélkül. Egy egészségügyi alkalmazás egyszerű szöveges fájlban tárolta a felhasználói méréseket, mint az AI-példában. A biztonsági ellenőrzés megállapította, hogy bárki, aki megszerezte az eszközt, minden egészségügyi adatot elolvashatott. Az adatok titkosított tárhelyre kerültek a Keystore/Keychain segítségével. Tanulság: az érzékeny adatok mindig titkosítva maradnak.
3. eset – Be nem jelentett push to cloud. Egy alkalmazás elküldte a felhasználók napi jegyzeteit egy felhőalapú LLM-nek, hogy összefoglalja azokat, de az nem közölte a felhasználóval. Amikor a sajtóban beszámoltak róla, elveszítették a bizalmat és a jogi ellenőrzést. A csapat egyértelmű értesítést és megerősítést, valamint egy eszközön található opciót adott hozzá. Tanulság: a felhasználónak tudnia kell és meg kell erősítenie, hogy az adatok az MI-hez kerülnek.
Gyenge felszólítás / Erős felszólítás
Gyenge prompt: "Helymeghatározási engedély kérése."
Hatékony prompt: "Kérjen helymeghatározási engedélyt iOS/Swift rendszeren a legkisebb kiváltság elve alapján. - Csak "használat közben" engedély, nem "mindig" - Info.plist leírása: "Közeli üzletek megjelenítése" - Ha az engedély meg van tagadva: lehetőség a város kézi kiválasztására, összeomlás - Ha az engedélyt korábban megtagadták, adjon meg több engedélyt, mint szükséges.
Másolható sablonok
Sablon az engedélykéréshez: "Kérjen [engedélytípus] engedélyt a [platform] számára.- Minimális hatókör (használatkor/szükség szerint)- Kontextusban, indokolt magyarázattal- Udvarias alternatíva elutasítás esetén, soha ne omoljon össze- Adjon Info.plist / Manifest bejegyzést is Ne adjon hozzá extra engedélyeket, indokolja meg az egyes engedélyeket."
Engedély-ellenőrzési sablon: "Ellenőrizze az alkalmazásom által kért engedélyeket: [engedélylista + tulajdonságok]. Minden engedélynél: valóban szükség van rá? Elég lenne szűkebb hatókör? Az üzlet elutasításához vezetne? Felesleges megjelölés."
Biztonságos adattárolási sablon: "Biztonságosan tárolja az érzékeny adatokat ([típus]) a [platform] számára: - Kulcstartóval/Kulcstárral titkosítva - Ne tárolja szükségtelenül sokáig a memóriában - Ne szivárogjon be naplókba és biztonsági másolatokba Adja meg a kódot és az ellenőrzési lépéseket."
Sablon a mesterséges intelligencia felé történő adatküldéshez: "Fontolóra veszem a következő adatok felhőalapú mesterséges intelligencia szolgáltatásba való elküldését: [adatok]. Értékelje ki: valóban szükséges? Feldolgozható-e az eszközön? Ha elküldi, mely mezőket kell maszkolni? Hogyan kell megszerezni a felhasználói hozzájárulást? Javasolja a legbiztonságosabb kialakítást az adatvédelem szempontjából."
Gyakori hibák
- A szükségesnél több engedélyt kér. A bizalom, az üzlet jóváhagyása és a biztonság háromszoros veszélye.
- Engedélyek tömeges kérése indításkor. A kontextus nélküli engedélykérés elutasításra kerül; azonnal kérje a funkciót.
- Nem írja meg az elutasító forgatókönyvet. Az engedély megtagadása esetén összeomló alkalmazás rossz és elutasított is.
- Érzékeny adatok tárolása jelszó nélkül. Az egészségügyi, pénzügyi és jelszavakat biztonságos helyen kell tárolni.
- Adatok küldése a felhőbe/MI-be a felhasználó tájékoztatása nélkül. Jogi és etikai megsértés; Értesítés és jóváhagyás szükséges.
- Biztonsági technikák jogosulatlan használata. Csak védekezési célból jogos a saját rendszerén.
Összefoglalva
Az adatvédelmet és a biztonságot a kezdetektől fogva megterveztük, nem később adjuk hozzá. Az alapelv a legkevesebb privilégium: csak a szükséges engedélyt kérje, ha szükséges, indoklással, elutasítás esetén kínáljon udvarias alternatívát. Az érzékeny adatokat titkosított tárolóban tárolják, és titkosított kapcsolaton keresztül továbbítják. Az adatminimalizálás a legerősebb védelem: a nem gyűjtött adatok nem szivároghatnak ki. Az adatok AI-nak, különösen a felhőnek való küldése önmagában adatvédelmi döntés; Szükségességét megkérdőjelezik, lehetőség szerint az on-device-t részesítjük előnyben, a felhasználót tájékoztatjuk, jóváhagyását beszerezzük. Minden előállított kódot ellenőriznek az AI túlzott engedélyek hozzáadására és nem biztonságos tárolására való hajlamával szemben. A biztonsági technikákat csak engedélyezett és védelmi célokra használják.
Pályázati feladat
Készítsen listát azokról az engedélyekről, amelyeket egy alkalmazás (saját projektje vagy képzeletbeli) kér, és kérje meg az AI-t, hogy ellenőrizze, melyek azok, amelyek szükségtelenek vagy túlzóak az „Engedély-ellenőrzési sablon” segítségével. Finomítson vagy távolítson el legalább egy engedélyt, és írja meg az adott szolgáltatás megtagadási forgatókönyvét. Ezenkívül, ha felhasználói adatokat küld a felhőbe, határozza meg a legbiztonságosabb tervet az „Adatküldési döntési sablon az AI-nek” segítségével, és írja be a felhasználói jóváhagyási szöveget.
ellenőrző lista
- [ ] Minden engedélyt indoklással, a legkisebb kiváltság elvével kértem.
- [ ] Kontextusban kértem engedélyeket, a funkció idején, nem tömegesen az indításkor
- [ ] Minden engedélyhez írtam egy elutasító szkriptet, nincs összeomlás
- [ ] Kulcstartóval/Kulcstárral titkosítva tároltam az érzékeny adatokat
- [ ] Minimalizáltam a felhőbe/AI-ba kerülő adatokat, és hozzáadtam a felhasználói jóváhagyást
- [ ] Biztonsági technikákat csak a saját rendszeremen használtam védekezési célokra