ಲಾಭಗಳು:
- ಈವೆಂಟ್ ಅನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಲು ಸಾಕಷ್ಟು ಕನಿಷ್ಠ ಆಡಿಟ್ ಟ್ರಯಲ್ ಸ್ಕೀಮ್ ಅನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸುವ ಸಾಮರ್ಥ್ಯ
- ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಮರೆಮಾಚುವ ಮೂಲಕ ಲಾಗ್ ಸೋರಿಕೆಯ ಮೂಲವಾಗುವುದನ್ನು ತಡೆಯುವ ಸಾಮರ್ಥ್ಯ
- ಪರಸ್ಪರ ಸಂಬಂಧದ ಗುರುತು, ಅಸ್ಥಿರತೆ ಮತ್ತು ಧಾರಣ ಅವಧಿಯೊಂದಿಗೆ ಪರಿಶೀಲಿಸಬಹುದಾದ ಲಾಗ್ಗಳನ್ನು ಸ್ಥಾಪಿಸುವ ಸಾಮರ್ಥ್ಯ
AI ವ್ಯವಸ್ಥೆಯಲ್ಲಿ, ಒಂದು ದಿನ ಪ್ರಶ್ನೆಯನ್ನು ಖಂಡಿತವಾಗಿ ಕೇಳಲಾಗುತ್ತದೆ: "ಈ ನಿರ್ಧಾರವನ್ನು ಏಕೆ ಈ ರೀತಿ ಮಾಡಲಾಗಿದೆ, ಆ ದಿನ ನಿಖರವಾಗಿ ಏನಾಯಿತು?" ಈ ಪ್ರಶ್ನೆಯನ್ನು ಗ್ರಾಹಕರು, ಲೆಕ್ಕಪರಿಶೋಧಕರು, ನಿಯಂತ್ರಕರು ಅಥವಾ ನ್ಯಾಯಾಲಯವು ಕೇಳಬಹುದು. ನಿಮ್ಮ ಉತ್ತರವು ಪರಿಶೀಲಿಸಬಹುದಾದ ಆಡಿಟ್ ಟ್ರಯಲ್ ಆಗಿರುತ್ತದೆ ಅಥವಾ "ನಮಗೆ ಗೊತ್ತಿಲ್ಲ." ಕಾರ್ಪೊರೇಟ್ ಪರಿಸರದಲ್ಲಿ ಎರಡನೆಯದು ಸ್ವೀಕಾರಾರ್ಹವಲ್ಲ. ಈ ಘಟಕದಲ್ಲಿ, AI ಗೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ಏನನ್ನು ಲಾಗ್ ಮಾಡಬೇಕು ಮತ್ತು ಮಾಡಬಾರದು, ಆಡಿಟ್ ಟ್ರಯಲ್ ಅನ್ನು ಹೇಗೆ ಸ್ಥಾಪಿಸುವುದು ಮತ್ತು ಭದ್ರತೆ ಮತ್ತು ಗೌಪ್ಯತೆಗೆ ಲಾಗ್ಗಳನ್ನು ಸಮತೋಲನದಲ್ಲಿಟ್ಟುಕೊಳ್ಳುವುದು ಹೇಗೆ ಎಂಬುದನ್ನು ನಾವು ಕಲಿಯುತ್ತೇವೆ.
AI ನಲ್ಲಿ ಲಾಗಿಂಗ್ ಏಕೆ ವಿಭಿನ್ನವಾಗಿದೆ?
ಶಾಸ್ತ್ರೀಯ ಸಾಫ್ಟ್ವೇರ್ನಲ್ಲಿ, "ಯಾರು ಏನು ಮಾಡಿದರು" ಎಂದು ಲಾಗ್ ಮಾಡಲಾಗಿದೆ. AI ನಲ್ಲಿ, ಇದಕ್ಕೆ ಮೂರು ಹೊಸ ಆಯಾಮಗಳನ್ನು ಸೇರಿಸಲಾಗಿದೆ: ಯಾವ ಮಾದರಿ/ಆವೃತ್ತಿಯನ್ನು ಬಳಸಲಾಗಿದೆ, ಯಾವ ಪ್ರಾಂಪ್ಟ್ ಕಳುಹಿಸಲಾಗಿದೆ ಮತ್ತು ಯಾವ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಉತ್ಪಾದಿಸಲಾಗಿದೆ. ದೋಷ ಅಥವಾ ದೂರು ಸಂಭವಿಸಿದಾಗ, ಈ ಮೂರು ಇಲ್ಲದೆ ನೀವು ಘಟನೆಯನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ. ಆದರೆ ಈ ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯು PII ಅನ್ನು ಒಳಗೊಂಡಿರಬಹುದು, ನಾವು ಘಟಕ 2 ರಲ್ಲಿ ನೋಡಿದಂತೆ - ಅಂದರೆ ಲಾಗ್ ಸ್ವತಃ ಸೋರಿಕೆಯ ಮೂಲವಾಗಬಹುದು. ಇದು ಸಮತೋಲನದ ಕಲೆ.
ಎಚ್ಚರಿಕೆ: ಲಾಗಿಂಗ್ "ಎಲ್ಲವನ್ನೂ ಲಾಗ್" ಅಲ್ಲ. ಹೆಚ್ಚು ಲಾಗಿಂಗ್ ಗೌಪ್ಯತೆಯ ಅಪಾಯವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ ಮತ್ತು ತುಂಬಾ ಕಡಿಮೆ ಲಾಗಿಂಗ್ ಸಾಕ್ಷ್ಯದ ಕೊರತೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ಈವೆಂಟ್ ಅನ್ನು ಮರೆಮಾಚುವ ಮೂಲಕ ಮರುನಿರ್ಮಾಣ ಮಾಡಲು ಸಾಕಷ್ಟು PII ಅನ್ನು ಇಟ್ಟುಕೊಳ್ಳುವುದು ಗುರಿಯಾಗಿದೆ.
ಏನು ಲಾಗ್ ಮಾಡಬೇಕು? ಆಡಿಟ್ ಟ್ರಯಲ್ ಸ್ಕೀಮಾ
ಘನ AI ಆಡಿಟ್ ಟ್ರಯಲ್ ಕನಿಷ್ಠ ಒಳಗೊಂಡಿರುತ್ತದೆ:
- ಯಾರು: ಬಳಕೆದಾರ ID ಮತ್ತು ಪಾತ್ರ (ಅಥವಾ ಸೇವೆ ID).
- ಯಾವಾಗ: ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ (ಸಾಧ್ಯವಾದರೆ ಮಾತ್ರ ಸೇರಿಸಿ).
- ಏನು: ಅಪೇಕ್ಷಿತ ಕ್ರಿಯೆ ಮತ್ತು ಕರೆದ ಉಪಕರಣಗಳು.
- ಯಾವ ಮಾದರಿ: ಮಾದರಿ ಹೆಸರು ಮತ್ತು ಆವೃತ್ತಿ (ಉದಾ. ಕ್ಲಾಡ್-ಓಪಸ್-4-8), ತಾಪಮಾನದಂತಹ ನಿರ್ಣಾಯಕ ನಿಯತಾಂಕಗಳು.
- ಇನ್ಪುಟ್/ಔಟ್ಪುಟ್ ಡೈಜೆಸ್ಟ್: ಮುಖವಾಡದ ಆವೃತ್ತಿ ಅಥವಾ ವಿನಂತಿ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಯ ಡೈಜೆಸ್ಟ್/ಹ್ಯಾಶ್.
- ನಿರ್ಧಾರ: ಇದು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸಂಸ್ಕರಿಸಲ್ಪಟ್ಟಿದೆಯೇ, ಮಾನವನ ಬಳಿಗೆ ಹೋಯಿತು, ಅದನ್ನು ಅನುಮೋದಿಸಲಾಗಿದೆಯೇ ಅಥವಾ ತಿರಸ್ಕರಿಸಲಾಗಿದೆಯೇ?
- ಫಲಿತಾಂಶ: ಕಾರ್ಯಾಚರಣೆ ಯಶಸ್ವಿಯಾಗಿದೆಯೇ ಅಥವಾ ದೋಷ, ಯಾವ ಸಂಪನ್ಮೂಲವು ಪರಿಣಾಮ ಬೀರುತ್ತದೆ?
ಹಂತ ಹಂತವಾಗಿ: ಆಡಿಟ್ ಟ್ರಯಲ್ ಅನ್ನು ಸ್ಥಾಪಿಸುವುದು
- ಗುರಿಯನ್ನು ಹೊಂದಿಸಿ. ಈ ದಾಖಲೆಗಳನ್ನು ಯಾರು ಓದುತ್ತಾರೆ ಮತ್ತು ಏಕೆ? (ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ, ಅನುಸರಣೆ ಲೆಕ್ಕಪರಿಶೋಧನೆ, ಡೀಬಗ್ ಮಾಡುವಿಕೆ.) ಉದ್ದೇಶವು ನೀವು ಏನನ್ನು ಇರಿಸುತ್ತೀರಿ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.
- PII ನೀತಿಯನ್ನು ಜಾರಿಗೊಳಿಸಿ. ಲಾಗ್ ಮಾಡುವ ಮೊದಲು ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಮಾಸ್ಕ್ ಮಾಡಿ (ಘಟಕ 2).
- ಅಸ್ಥಿರತೆಯನ್ನು ಒದಗಿಸಿ. ನಿರ್ಣಾಯಕ ದಾಖಲೆಗಳು ಅನುಬಂಧ-ಮಾತ್ರವಾಗಿರಲಿ; ಗತಕಾಲವನ್ನು ಮೌನವಾಗಿ ಅಳಿಸಲು ಯಾರಿಗೂ ಸಾಧ್ಯವಾಗಬಾರದು.
- ಧಾರಣ ಅವಧಿಯನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಿ. ಕಾನೂನು ಅವಶ್ಯಕತೆ ಮತ್ತು ಗೌಪ್ಯತೆಯ ಸಮತೋಲನದ ಪ್ರಕಾರ ಅವಧಿಯನ್ನು ನಿರ್ಧರಿಸಿ; ಸಮಯ ಮುಗಿದಾಗ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಅಳಿಸಿ.
- ಪ್ರವೇಶವನ್ನು ಮಿತಿಗೊಳಿಸಿ. ಲಾಗ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು RBAC ಯೊಂದಿಗೆ ರಕ್ಷಿಸಬೇಕು; ಲಾಗ್ ರೀಡಿಂಗ್ ಅನ್ನು ಸಹ ಲಾಗ್ ಮಾಡಬೇಕು.
- ಪರಸ್ಪರ ಸಂಬಂಧ ಐಡಿ (ಟ್ರೇಸ್ ಐಡಿ) ಸೇರಿಸಿ. ಒಂದೇ ಗುರುತಿನೊಂದಿಗೆ ವಿನಂತಿಯ ಎಲ್ಲಾ ಹಂತಗಳನ್ನು (ಇನ್ಪುಟ್, ಟೂಲ್ ಕರೆ, ಪರಿಶೀಲನೆ, ಔಟ್ಪುಟ್) ಸಂಪರ್ಕಿಸಿ.
ನಾಲ್ಕು ನಕಲು ಮಾಡಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್ಗಳು
ಆಡಿಟ್ ಲಾಗ್ ಸ್ಕೀಮಾ (JSON):
{ "trace_id": "...", "time": "YYYY-MM-DDThh:mm:ssZ", "ಬಳಕೆದಾರ": "...", "role": "...", "model": "claude-opus-4-8", "parameters": { "temperature": 0 }, "request_summary:> "request_summary"> "<masked>", "ಟೂಲ್ಗಳು": ["tool_a", "tool_b"], "ನಿರ್ಧಾರ": "ಸ್ವಯಂ|ಮಾನವ_ಅನುಮೋದನೆ", "ಅನುಮೋದನೆ": "ಅನುಮೋದಿತ|ತಿರಸ್ಕರಿಸಲಾಗಿದೆ|ಯಾವುದೂ ಇಲ್ಲ", "ಫಲಿತಾಂಶ": "ಯಶಸ್ಸು|ದೋಷ", "ಪರಿಣಾಮಿತ_ಸಂಪನ್ಮೂಲ": "..."}
ಲಾಗ್ PII ನಿಯಂತ್ರಣ ಪ್ರಾಂಪ್ಟ್:
ಕೆಳಗಿನ ಲಾಗ್ ಉದಾಹರಣೆಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. ಆಡಿಟ್ ಟ್ರಯಲ್ಗೆ ಅಗತ್ಯವಿರುವ ಕ್ಷೇತ್ರಗಳು (ಯಾರು, ಯಾವಾಗ, ಮಾದರಿ, ನಿರ್ಧಾರ, ಫಲಿತಾಂಶ) ಪೂರ್ಣಗೊಂಡಿವೆಯೇ? ಕಚ್ಚಾ PII ಸೋರಿಕೆಯಾಗಿದೆಯೇ? ಪ್ರತಿ ಸಾಲಿಗೆ, ಹೀಗೆ ವರದಿ ಮಾಡಿ: "ಸಾಕಷ್ಟು / ಕಾಣೆಯಾದ ಸ್ಥಳ: ... /PII ಸೋರಿಕೆ: ..." <ಲಾಗ್ಗಳು>{{ ಉದಾಹರಣೆಗಳು }}</logs>
ಈವೆಂಟ್ ಮರುನಿರ್ಮಾಣ ಪ್ರಾಂಪ್ಟ್:
ಕೆಳಗಿನ ಆಡಿಟ್ ದಾಖಲೆಗಳು ಒಂದೇ ಟ್ರೇಸ್_ಐಡಿಗೆ ಸೇರಿವೆ. ಈವೆಂಟ್ ಅನ್ನು ಕಾಲಾನುಕ್ರಮದಲ್ಲಿ ನಿರೂಪಣೆಯಾಗಿ ಪರಿವರ್ತಿಸಿ: ಬಳಕೆದಾರರು ಏನು ಬಯಸಿದರು, ಮಾದರಿ ಏನು ಮಾಡಿದರು, ಯಾವ ಮೌಲ್ಯಮಾಪನಗಳು ನಡೆದವು, ನಿರ್ಧಾರವನ್ನು ಹೇಗೆ ಮಾಡಲಾಯಿತು, ಫಲಿತಾಂಶವೇನು? ಫ್ಲ್ಯಾಗ್ ಕಾಣೆಯಾಗಿದೆ ಅಥವಾ ಅಸಮಂಜಸವಾದ ಹಂತಗಳು.<records>{{ trace_registers }}</records>
ಧಾರಣ ನೀತಿ ನಿರ್ಧಾರ ನಿಯಮ:
ಪ್ರತಿ ಲಾಗ್ ಪ್ರಕಾರಕ್ಕೆ, ನಿರ್ಧರಿಸಿ:- ಕಾನೂನು ಧಾರಣ ಬಾಧ್ಯತೆ ಇದೆಯೇ? (ಯಾವುದಾದರೂ ಕನಿಷ್ಠ ಅವಧಿ)- ಇದು PII ಅನ್ನು ಹೊಂದಿದೆಯೇ? (ಸೇರಿಸಿದರೆ, ಅವಧಿಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ, ಪ್ರವೇಶವನ್ನು ಕಿರಿದಾಗಿಸಿ)- ಭದ್ರತಾ ಘಟನೆಯ ಪುರಾವೆ? (ಅಂಗಡಿಯನ್ನು ಬದಲಾಯಿಸಲಾಗುವುದಿಲ್ಲ) ಫಲಿತಾಂಶ: "ಸ್ಟೋರ್ N ದಿನಗಳು + ಅನುಬಂಧ-ಮಾತ್ರ mi + ಪ್ರವೇಶ ಮಟ್ಟ".
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್
ಕಳಪೆ ವಿಧಾನ
ಬಲವಾದ ವಿಧಾನ
ಲಾಗಿಂಗ್ ಆಗುತ್ತಿಲ್ಲ ("ಅಗತ್ಯವಿಲ್ಲ")
ಈವೆಂಟ್ ಅನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಲು ಕನಿಷ್ಠ ಸೆಟ್ ಅನ್ನು ಲಾಗ್ ಮಾಡಲಾಗುತ್ತಿದೆ
ಕಚ್ಚಾ ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಹಾಗೆಯೇ ಲಾಗ್ ಮಾಡಲಾಗುತ್ತಿದೆ
ಮುಖವಾಡ ಸಾರಾಂಶ + ಟ್ರೇಸ್ ಐಡಿ ಲಾಗಿಂಗ್
ದಾಖಲೆಗಳನ್ನು ಅನಿಯಮಿತವಾಗಿ ಸಂಗ್ರಹಿಸಿ
ಕಾನೂನು + ಗೌಪ್ಯತೆಯ ಸಮತೋಲನದೊಂದಿಗೆ ಧಾರಣ ಅವಧಿ
ಯಾರಾದರೂ ಲಾಗ್ಗಳನ್ನು ಅಳಿಸಬಹುದು
ನಿರ್ಣಾಯಕ ಲಾಗ್ಗಳು ಅನುಬಂಧ-ಮಾತ್ರ, ಪ್ರವೇಶವನ್ನು ನಿಯಂತ್ರಿಸಲಾಗುತ್ತದೆ
ಮೂರು ಮಿನಿ ಪ್ರಕರಣಗಳು
ಪ್ರಕರಣ 1 - ಟ್ರೇಸ್ ಐಡಿ ಒಂದು ದಿನದ ತನಿಖೆಯನ್ನು 15 ನಿಮಿಷಗಳಿಗೆ ಕಡಿಮೆ ಮಾಡಿದೆ. "ನನ್ನ ಅರ್ಜಿಯನ್ನು ಅನ್ಯಾಯವಾಗಿ ತಿರಸ್ಕರಿಸಲಾಗಿದೆ" ಎಂದು ಗ್ರಾಹಕರೊಬ್ಬರು ಬ್ಯಾಂಕ್ನ ಕ್ರೆಡಿಟ್ ಪೂರ್ವ ಮೌಲ್ಯಮಾಪನ ಸಹಾಯಕರಿಗೆ ಹೇಳಿದರು. ಪರಸ್ಪರ ಸಂಬಂಧ ID ಗೆ ಧನ್ಯವಾದಗಳು, ತಂಡವು ಆ ಅಪ್ಲಿಕೇಶನ್ನ ಇನ್ಪುಟ್, ಉದ್ಯೋಗಿ ಪರಿಶೀಲನೆಗಳು ಮತ್ತು ನಿರ್ಧಾರವನ್ನು 15 ನಿಮಿಷಗಳಲ್ಲಿ ಮರುನಿರ್ಮಾಣ ಮಾಡಿದೆ; ನಿಯಮದ ಮೌಲ್ಯೀಕರಣದಲ್ಲಿ ತಪ್ಪಾದ ಮಿತಿಯಿಂದ ದೋಷ ಉಂಟಾಗಿದೆ ಎಂದು ತೋರಿಸಿದೆ ಮತ್ತು ಅದನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ.
ಪ್ರಕರಣ 2 - ಲೆಕ್ಕಪರಿಶೋಧನೆಯಲ್ಲಿ ಅತಿಯಾದ ಲಾಗಿಂಗ್ ಪತ್ತೆಯಾಗಿದೆ. ಇ-ಕಾಮರ್ಸ್ ಕಂಪನಿಯು ಡೀಬಗ್ ಮಾಡಲು ಕಚ್ಚಾ ಲಾಗ್ಗಳಿಗೆ ಎಲ್ಲಾ ಪ್ರಾಂಪ್ಟ್ಗಳು/ಪ್ರತಿಕ್ರಿಯೆಗಳನ್ನು ಬರೆಯುತ್ತಿದೆ. ವಾರ್ಷಿಕ ಲೆಕ್ಕಪರಿಶೋಧನೆಯ ಸಮಯದಲ್ಲಿ, ಈ ದಾಖಲೆಗಳು ಗ್ರಾಹಕರ ವಿಳಾಸಗಳು ಮತ್ತು ದೂರವಾಣಿ ಸಂಖ್ಯೆಗಳನ್ನು ಹೊಂದಿದ್ದವು ಮತ್ತು 2 ವರ್ಷಗಳವರೆಗೆ ಇರಿಸಲ್ಪಟ್ಟವು. ಮರೆಮಾಚುವಿಕೆ + 90-ದಿನಗಳ ಧಾರಣ ನೀತಿಗೆ ಬದಲಾಯಿಸುವ ಮೂಲಕ ಶೋಧನೆಯನ್ನು ಮುಚ್ಚಲಾಗಿದೆ; ಆಡಿಟ್ ಟ್ರಯಲ್ ಕಾರ್ಯವನ್ನು ಸಂರಕ್ಷಿಸಲಾಗಿದೆ.
ಪ್ರಕರಣ 3 - ಸೇರ್ಪಡೆ-ಮಾತ್ರ ಲಾಗ್ ಆಂತರಿಕ ನಿಂದನೆಯನ್ನು ಬಹಿರಂಗಪಡಿಸಿದೆ. ಒಬ್ಬ ಪೂರೈಕೆದಾರರ ಉದ್ಯೋಗಿ ಅವರು ಮಾಡಿದ ತಪ್ಪಾದ ಬ್ಯಾಚ್ ಅನ್ನು ಮರೆಮಾಡಲು ಲಾಗ್ಗಳನ್ನು ಅಳಿಸಲು ಪ್ರಯತ್ನಿಸಿದರು. ಲಾಗ್ಗಳು ಅನುಬಂಧ-ಮಾತ್ರ ಮತ್ತು ಲಾಗ್ ಓದುವಿಕೆ/ಅಳಿಸುವಿಕೆಯ ಪ್ರಯತ್ನಗಳನ್ನು ದಾಖಲಿಸಿರುವುದರಿಂದ, ಪ್ರಯತ್ನವು ತಕ್ಷಣವೇ ಗೋಚರಿಸುತ್ತದೆ; ಘಟನೆಯು ಶಿಸ್ತು ಮತ್ತು ಪ್ರಕ್ರಿಯೆಯ ತಿದ್ದುಪಡಿಗೆ ಕಾರಣವಾಯಿತು.
ಸಲಹೆ: ಪ್ರತಿ ವಿನಂತಿಗೆ ಪರಸ್ಪರ ಸಂಬಂಧ ಐಡಿ (ಟ್ರೇಸ್ ಐಡಿ) ನಿಯೋಜಿಸಿ ಮತ್ತು ಅದನ್ನು ಎಲ್ಲಾ ಹಂತಗಳ ಮೂಲಕ ಸಾಗಿಸಿ. ಸಮಸ್ಯೆಯು ಸಂಭವಿಸಿದಾಗ, ಒಂದೇ ಪ್ರಶ್ನೆಯೊಂದಿಗೆ "ಆ ವಿನಂತಿಯ ಬಗ್ಗೆ ಎಲ್ಲವನ್ನೂ" ಸಂಗ್ರಹಿಸಲು ಸಾಧ್ಯವಾಗುವುದು ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯ ದೊಡ್ಡ ವೇಗವರ್ಧಕವಾಗಿದೆ.
ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು
- ನೀವು ಈವೆಂಟ್ ಅನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಲು ಸಾಧ್ಯವಾಗದಷ್ಟು ಕಡಿಮೆ ಲಾಗಿಂಗ್ ಅಥವಾ ಲಾಗ್ ಆಗುತ್ತಿಲ್ಲ.
- ಮಾಸ್ಕ್ ಇಲ್ಲದೆ ಕಚ್ಚಾ ವಿನಂತಿ/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಲಾಗ್ ಮಾಡುವುದು ಮತ್ತು ಲಾಗ್ ಅನ್ನು ಸೋರಿಕೆಯ ಮೂಲವಾಗಿ ಪರಿವರ್ತಿಸುವುದು.
- ಮಾದರಿ ಹೆಸರು/ಆವೃತ್ತಿ ಮತ್ತು ನಿರ್ಧಾರವನ್ನು ಲಾಗಿಂಗ್ ಮಾಡುತ್ತಿಲ್ಲ (ಸ್ವಯಂಚಾಲಿತ/ಮಾನವ).
- ಅನಿಯಮಿತ ಅವಧಿಯವರೆಗೆ ಲಾಗ್ಗಳನ್ನು ಸಂಗ್ರಹಿಸುವುದು ಗೌಪ್ಯತೆ ಅಪಾಯವನ್ನು ಹೆಚ್ಚಿಸುತ್ತದೆ.
- ಬದಲಾವಣೆಗೆ ಒಳಪಟ್ಟಿರುವ ನಿರ್ಣಾಯಕ ದಾಖಲೆಗಳನ್ನು ಬಿಡುವುದು; ಲಾಗ್ ಪ್ರವೇಶವನ್ನು ಲಾಗ್ ಮಾಡುತ್ತಿಲ್ಲ.
- ಪರಸ್ಪರ ಸಂಬಂಧ ID (ಟ್ರೇಸ್ ಐಡಿ) ಅನ್ನು ಬಳಸದ ಕಾರಣ ಹಂತಗಳನ್ನು ಒಟ್ಟಿಗೆ ಸಂಪರ್ಕಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತಿಲ್ಲ.
ಸಾರಾಂಶದಲ್ಲಿ
- AI ಲಾಗಿಂಗ್ "ಯಾರು ಏನು ಮಾಡಿದರು" ಎಂಬುದಕ್ಕೆ ಮೂರು ಆಯಾಮಗಳನ್ನು ಸೇರಿಸುತ್ತದೆ: ಯಾವ ಮಾದರಿ/ಆವೃತ್ತಿ, ಯಾವ ಪ್ರಾಂಪ್ಟ್, ಯಾವ ಪ್ರತಿಕ್ರಿಯೆ.
- ಈವೆಂಟ್ ಅನ್ನು ಮರೆಮಾಚುವ ಮೂಲಕ ಮರುನಿರ್ಮಾಣ ಮಾಡಲು PII ಅನ್ನು ಕನಿಷ್ಠವಾಗಿರಿಸುವುದು ಗುರಿಯಾಗಿದೆ-ಹೆಚ್ಚು ಇಲ್ಲ, ಕಡಿಮೆ ಇಲ್ಲ.
- ಆಡಿಟ್ ಟ್ರಯಲ್ ಯಾರು/ಯಾವಾಗ/ಏನು/ಯಾವ ಮಾದರಿ/ನಿರ್ಧಾರ/ಫಲಿತಾಂಶ ಕ್ಷೇತ್ರಗಳನ್ನು ಒಳಗೊಂಡಿರಬೇಕು.
- ನಿರ್ಣಾಯಕ ಲಾಗ್ಗಳು ಅನುಬಂಧ-ಮಾತ್ರವಾಗಿರಬೇಕು, ಪ್ರವೇಶವನ್ನು ಸೀಮಿತಗೊಳಿಸಬೇಕು ಮತ್ತು ಲಾಗ್ ಪ್ರವೇಶವನ್ನು ಸಹ ಲಾಗ್ ಮಾಡಬೇಕು.
- ಪರಸ್ಪರ ಸಂಬಂಧ ಐಡಿ (ಟ್ರೇಸ್ ಐಡಿ) ವಿನಂತಿಯ ಎಲ್ಲಾ ಹಂತಗಳನ್ನು ಸಂಪರ್ಕಿಸುತ್ತದೆ ಮತ್ತು ಘಟನೆಯ ತನಿಖೆಯನ್ನು ವೇಗಗೊಳಿಸುತ್ತದೆ.
ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ
ನಿಮ್ಮ ಸ್ವಂತ AI ಹರಿವಿನಿಂದ ವಿನಂತಿಯನ್ನು ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ಮೇಲಿನ JSON ಸ್ಕೀಮಾದೊಂದಿಗೆ ಅದಕ್ಕೆ ಸೂಕ್ತವಾದ ಆಡಿಟ್ ಟ್ರಯಲ್ ಅನ್ನು ಬರೆಯಿರಿ. ನಂತರ ಎರಡು ಪರೀಕ್ಷೆಗಳನ್ನು ಮಾಡಿ: (1) ಈ ರೆಕಾರ್ಡಿಂಗ್ನೊಂದಿಗೆ ನೀವು ಮೊದಲಿನಿಂದ ಕೊನೆಯವರೆಗೆ ಕಥೆಯನ್ನು ಹೇಳಬಹುದೇ? (2) ದಾಖಲೆಯಲ್ಲಿ ಕಚ್ಚಾ PII ಇದೆಯೇ? ಕಳೆದುಹೋದ ಕ್ಷೇತ್ರವಿದ್ದರೆ, ಅದನ್ನು ಸೇರಿಸಿ, PII ಇದ್ದರೆ, ಅದನ್ನು ಮಾಸ್ಕ್ ಮಾಡಿ. ಅಂತಿಮವಾಗಿ, ಧಾರಣ ಅವಧಿ ಮತ್ತು ಪ್ರವೇಶ ಮಟ್ಟವನ್ನು ಹೊಂದಿಸಿ.
ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಆಡಿಟ್ ಟ್ರಯಲ್ ಯಾರು/ಯಾವಾಗ/ಯಾವುದು/ಮಾದರಿ/ನಿರ್ಧಾರ/ಫಲಿತಾಂಶ ಕ್ಷೇತ್ರಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ.
- [ ] ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಲಾಗ್ಗಳ ಮೊದಲು ಮರೆಮಾಡಲಾಗಿದೆ (ಯಾವುದೇ PII ಇಲ್ಲ).
- [ ] ಪ್ರತಿ ವಿನಂತಿಗೆ ಪರಸ್ಪರ ಸಂಬಂಧ ID (ಟ್ರೇಸ್ ID) ಅನ್ನು ನಿಗದಿಪಡಿಸಲಾಗಿದೆ.
- [ ] ನಿರ್ಣಾಯಕ ದಾಖಲೆಗಳು ಅನುಬಂಧ-ಮಾತ್ರ ಮತ್ತು ಪ್ರವೇಶವನ್ನು ನಿಯಂತ್ರಿಸಲಾಗುತ್ತದೆ.
- [ ] ಶೇಖರಣಾ ಅವಧಿಯನ್ನು ಕಾನೂನು + ಗೌಪ್ಯತೆಯ ಸಮತೋಲನದಿಂದ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ ಮತ್ತು ಅವಧಿಯ ಕೊನೆಯಲ್ಲಿ ಅಳಿಸಲಾಗುತ್ತದೆ.
- [ ] ಲಾಗ್ಗಳೊಂದಿಗೆ ನಾನು 30 ನಿಮಿಷಗಳಿಗಿಂತ ಕಡಿಮೆ ಅವಧಿಯಲ್ಲಿ ಈವೆಂಟ್ ಅನ್ನು ಮರುನಿರ್ಮಾಣ ಮಾಡಬಹುದು.