ಲಾಭಗಳು:
- ಪ್ರಮಾಣೀಕರಣ, ಸಂಗ್ರಹಣೆ, ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ ಮತ್ತು ಉಪ-ಪ್ರೊಸೆಸರ್ ಅಕ್ಷಗಳ ಮೇಲೆ AI ಮಾರಾಟಗಾರರನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ ಸಾಮರ್ಥ್ಯ
- ದಾಖಲೆಗಳು ಮತ್ತು ಒಪ್ಪಂದದ ಷರತ್ತುಗಳೊಂದಿಗೆ ಭರವಸೆಗಳನ್ನು ಪರಿಶೀಲಿಸುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಮೌಖಿಕ ಪದಗಳ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿಲ್ಲ
- ಪೂರ್ವ-ಖರೀದಿ ಭದ್ರತಾ ಪರಿಶೀಲನೆಗೆ DPA ಮತ್ತು ಆಯ್ಕೆಯಿಂದ ಹೊರಗುಳಿಯುವ/ಅಳಿಸುವಿಕೆಯ ಷರತ್ತುಗಳನ್ನು ಕಟ್ಟುವ ಸಾಮರ್ಥ್ಯ
ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ತಮ್ಮದೇ ಮಾದರಿಗಳಿಗೆ ತರಬೇತಿ ನೀಡುವುದಿಲ್ಲ; ಒದಗಿಸುವವರ API ಅನ್ನು ಬಳಸುತ್ತದೆ. ಇದು ಅಪಾಯವನ್ನು ತೊಡೆದುಹಾಕುವುದಿಲ್ಲ - ಇದು ಅದನ್ನು ಬೇರೆಯವರಿಗೆ ವರ್ಗಾಯಿಸುತ್ತದೆ ಮತ್ತು ನೀವು ವರ್ಗಾಯಿಸುತ್ತಿರುವ ಅಪಾಯವನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವುದು ನಿಮ್ಮ ಜವಾಬ್ದಾರಿಯಾಗಿದೆ. ನಿಮ್ಮ ಡೇಟಾ ಹೋಗುವ ಪ್ರತಿಯೊಂದು ಮೂರನೇ ವ್ಯಕ್ತಿಯೂ ನಿಮ್ಮ ಭದ್ರತಾ ಗಡಿಯ ವಿಸ್ತರಣೆಯಾಗಿದೆ. ಈ ಘಟಕದಲ್ಲಿ ನೀವು AI ಪೂರೈಕೆದಾರರನ್ನು ಹೇಗೆ ಮೌಲ್ಯಮಾಪನ ಮಾಡಬೇಕೆಂದು ಕಲಿಯುವಿರಿ; ಅನುಸರಣೆ ಪ್ರಮಾಣಪತ್ರಗಳು, ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ (DPA), ಡೇಟಾ ಸಂಗ್ರಹಣೆ, ಡೇಟಾ ನಿವಾಸ ಮತ್ತು ಉಪ-ಸಂಸ್ಕಾರಕಗಳ ಮೂಲಕ ಪೂರ್ವ-ಖರೀದಿ ಭದ್ರತಾ ಪರಿಶೀಲನೆಯನ್ನು ಹೇಗೆ ನಡೆಸುವುದು ಎಂಬುದನ್ನು ನಾವು ಕಲಿಯುತ್ತೇವೆ.
ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಅಪಾಯ ಏಕೆ?
ಲೆಕ್ಕಪರಿಶೋಧನೆ ಅಥವಾ ಉಲ್ಲಂಘನೆಯ ಸಂದರ್ಭದಲ್ಲಿ, "ನಾವು ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಿಲ್ಲ, ಒದಗಿಸುವವರು ಮಾಡಿದರು" ಎಂಬ ರಕ್ಷಣೆಯು ನಿಮ್ಮನ್ನು ಉಳಿಸುವುದಿಲ್ಲ. ನೀವು ಡೇಟಾ ನಿಯಂತ್ರಕ; ಒದಗಿಸುವವರು ಡೇಟಾ ಪ್ರೊಸೆಸರ್ ಆಗಿದೆ. KVKK ಮತ್ತು GDPR ಈ ವ್ಯತ್ಯಾಸವನ್ನು ಮಾಡುತ್ತದೆ, ಆದರೆ ಹೆಚ್ಚಿನ ಜವಾಬ್ದಾರಿ ನಿಮ್ಮೊಂದಿಗೆ ಉಳಿದಿದೆ. ಅದಕ್ಕಾಗಿಯೇ ಪೂರೈಕೆದಾರರನ್ನು ಆಯ್ಕೆ ಮಾಡುವುದು ಖರೀದಿಯ ನಿರ್ಧಾರವಲ್ಲ, ಆದರೆ ಭದ್ರತಾ ನಿರ್ಧಾರ.
ಎಚ್ಚರಿಕೆ: "ದೊಡ್ಡ ಮತ್ತು ಪ್ರಸಿದ್ಧ ಪೂರೈಕೆದಾರ" ಭದ್ರತೆಯ ಭರವಸೆ ಅಲ್ಲ. ಸಹಿ ಮಾಡಿದ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳು ಮತ್ತು ಪರಿಶೀಲಿಸಬಹುದಾದ ಪ್ರಮಾಣೀಕರಣಗಳಿಂದ ಭರವಸೆ ಬರುತ್ತದೆ; ಬ್ರ್ಯಾಂಡ್ನ ಖ್ಯಾತಿಯಿಂದಾಗಿ ಅಲ್ಲ.
ಮೌಲ್ಯಮಾಪನ ಅಕ್ಷಗಳು
ಏಳು ಅಕ್ಷಗಳಲ್ಲಿ AI ಮಾರಾಟಗಾರರನ್ನು ಪರೀಕ್ಷಿಸಿ:
- ಅನುಸರಣೆ ಪ್ರಮಾಣೀಕರಣಗಳು: SOC 2 ಟೈಪ್ II (ಸಂಸ್ಥೆಯ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳ ಸ್ವತಂತ್ರ ಲೆಕ್ಕಪರಿಶೋಧನೆ), ISO/IEC 27001 (ಮಾಹಿತಿ ಭದ್ರತಾ ನಿರ್ವಹಣಾ ಮಾನದಂಡ) ಮತ್ತು ಹೆಚ್ಚುತ್ತಿರುವ ISO/IEC 42001 (ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಯ ಮಾನದಂಡ).
- ಡೇಟಾ ಧಾರಣ: ಪ್ರಾಂಪ್ಟ್/ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಎಷ್ಟು ಸಮಯದವರೆಗೆ ಉಳಿಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ? ZDR (ಶೂನ್ಯ ಡೇಟಾ ಧಾರಣ) ನೀಡಲಾಗುತ್ತದೆಯೇ?
- ತರಬೇತಿಯಲ್ಲಿ ಬಳಸಿ: ಮಾದರಿಯನ್ನು ತರಬೇತಿ ಮಾಡಲು ನಿಮ್ಮ ಡೇಟಾವನ್ನು ಬಳಸಲಾಗಿದೆಯೇ? (ಸಾಮಾನ್ಯವಾಗಿ ಕಾರ್ಪೊರೇಟ್ ಮಟ್ಟದಲ್ಲಿ "ಇಲ್ಲ".)
- ಡೇಟಾ ನಿವಾಸ: ಯಾವ ದೇಶ/ಪ್ರದೇಶದಲ್ಲಿ ಡೇಟಾವನ್ನು ಸಂಸ್ಕರಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ?
- ಉಪಸಂಸ್ಕಾರಕಗಳು: ಒದಗಿಸುವವರು ಯಾವ ಇತರ ಕಂಪನಿಗಳನ್ನು ಬಳಸುತ್ತಾರೆ (ಕ್ಲೌಡ್, ಮಾನಿಟರಿಂಗ್)? ಅವು ನಿಮ್ಮ ಗಡಿಯ ಭಾಗವೂ ಆಗಿವೆ.
- ಭದ್ರತಾ ವೈಶಿಷ್ಟ್ಯಗಳು: ಎನ್ಕ್ರಿಪ್ಶನ್ (ಸಾರಿಗೆಯಲ್ಲಿ/ವಿಶ್ರಾಂತಿಯಲ್ಲಿ), ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಆಡಿಟ್ ಲಾಗ್, ಈವೆಂಟ್ ಅಧಿಸೂಚನೆ ಸಮಯ.
- ಒಪ್ಪಂದ ಮತ್ತು ನಿರ್ಗಮನ: ಡಿಪಿಎ ಇದೆಯೇ? ಸೇವೆಯು ಕೊನೆಗೊಂಡರೆ ನಿಮ್ಮ ಡೇಟಾವನ್ನು ಅಳಿಸಲಾಗುತ್ತದೆ ಎಂದು ಭರವಸೆ ಇದೆಯೇ? ಲಾಕ್-ಇನ್ ಅಪಾಯ ಏನು?
ಹಂತ ಹಂತವಾಗಿ: ಪೂರೈಕೆದಾರರ ವಿಮರ್ಶೆ
- ಭದ್ರತಾ ಸಮೀಕ್ಷೆಯನ್ನು ಸಲ್ಲಿಸಿ. ಮೇಲಿನ ಅಕ್ಷಗಳನ್ನು ಪ್ರಶ್ನೆಗಳ ಪಟ್ಟಿಗೆ ತಿರುಗಿಸಿ.
- ಪುರಾವೆಗಳನ್ನು ಕೇಳಿ. ದಾಖಲಾತಿಯೊಂದಿಗೆ ಹಕ್ಕುಗಳನ್ನು ಪರಿಶೀಲಿಸಿ (SOC 2 ವರದಿ, ISO ಪ್ರಮಾಣಪತ್ರ, DPA ಡ್ರಾಫ್ಟ್).
- ಡೇಟಾ ಹರಿವನ್ನು ನಕ್ಷೆ ಮಾಡಿ. ಯಾವ ಡೇಟಾ ಎಲ್ಲಿಗೆ ಹೋಗುತ್ತದೆ ಮತ್ತು ಯಾವ ಪ್ರಕ್ರಿಯೆಗೆ?
- ಡಿಪಿಎ ಮಾತುಕತೆ ನಡೆಸಿ. ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದಕ್ಕೆ ಸಹಿ ಮಾಡದೆ ಉತ್ಪಾದನೆಯನ್ನು ಪ್ರಾರಂಭಿಸಬೇಡಿ (ಒದಗಿಸುವವರು ಡೇಟಾವನ್ನು ಹೇಗೆ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತಾರೆ ಎಂಬುದನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸುವ ಕಾನೂನು ಪಠ್ಯ).
- ಉಪಸಂಸ್ಕಾರಕಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. ಸಂಪೂರ್ಣ ಸರಣಿಯನ್ನು ಪರಿಗಣಿಸಿ.
- ಮರುಮೌಲ್ಯಮಾಪನ ವೇಳಾಪಟ್ಟಿಯನ್ನು ಹೊಂದಿಸಿ. ಪೂರೈಕೆದಾರರ ಅಪಾಯವನ್ನು ವರ್ಷಕ್ಕೊಮ್ಮೆಯಾದರೂ ಮರುಪರಿಶೀಲಿಸಬೇಕು.
ನಾಲ್ಕು ನಕಲು ಮಾಡಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್ಗಳು
ಪೂರೈಕೆದಾರರ ಭದ್ರತಾ ಸಮೀಕ್ಷೆ ಕೋರ್:
ಒದಗಿಸುವವರಿಗೆ ಕೇಳಬೇಕಾದ ವಿಷಯಗಳು:1. ನೀವು ಯಾವ ಅನುಸರಣೆ ಪ್ರಮಾಣೀಕರಣಗಳನ್ನು ಹೊಂದಿದ್ದೀರಿ? (SOC 2 ಟೈಪ್ II, ISO 27001/42001) ನೀವು ವರದಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳಬಹುದೇ?2. ಎಷ್ಟು ವಿನಂತಿ/ಪ್ರತಿಕ್ರಿಯೆ ಡೇಟಾವನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲಾಗಿದೆ? ZDR ಆಯ್ಕೆ ಇದೆಯೇ?3. ಮಾದರಿ ತರಬೇತಿಯಲ್ಲಿ ನಮ್ಮ ಡೇಟಾವನ್ನು ಬಳಸಲಾಗಿದೆಯೇ? ಒಪ್ಪಂದದಲ್ಲಿ ಬರೆಯಲಾಗಿದೆಯೇ?4. ಯಾವ ಪ್ರದೇಶದಲ್ಲಿ ಡೇಟಾವನ್ನು ಸಂಸ್ಕರಿಸಲಾಗುತ್ತದೆ/ಸಂಗ್ರಹಿಸಲಾಗಿದೆ? ನಾವು ಪ್ರದೇಶವನ್ನು ಆಯ್ಕೆ ಮಾಡಬಹುದೇ? 5. ನಿಮ್ಮ ಸಬ್ಪ್ರೊಸೆಸರ್ಗಳು ಯಾರು? ಅದು ಬದಲಾದಾಗ ನೀವು ಹೇಗೆ ತಿಳಿಸುತ್ತೀರಿ?6. ಉಲ್ಲಂಘನೆಯ ಸಂದರ್ಭದಲ್ಲಿ ನಿಮ್ಮ ಅಧಿಸೂಚನೆಯ ಅವಧಿ ಎಷ್ಟು?7. ಒಪ್ಪಂದವು ಕೊನೆಗೊಂಡಾಗ ನಮ್ಮ ಡೇಟಾವನ್ನು ಹೇಗೆ ಮತ್ತು ಯಾವಾಗ ಅಳಿಸಲಾಗುತ್ತದೆ?
ಪುರಾವೆ ಪರಿಶೀಲನೆ ನಿಯಮ:
ಪ್ರತಿ ಕ್ಲೈಮ್ಗೆ, "ಸಾಕ್ಷ್ಯವಿದೆಯೇ?" ಪರಿಶೀಲಿಸಿ:- ಪ್ರಮಾಣೀಕರಣದ ಹಕ್ಕು -> ನಾನು ಪ್ರಸ್ತುತ ವರದಿ/ಪ್ರಮಾಣಪತ್ರ ಸಂಖ್ಯೆಯನ್ನು ನೋಡಿದ್ದೇನೆಯೇ?- ZDR/ಶೇಖರಣಾ ಹಕ್ಕು -> ಇದನ್ನು ಒಪ್ಪಂದದ ಷರತ್ತಿನಲ್ಲಿ ಬರೆಯಲಾಗಿದೆಯೇ?- ತರಬೇತಿಯಲ್ಲಿ ಬಳಸದಿರುವುದು -> DPA ನಲ್ಲಿ ಮುಕ್ತ ಷರತ್ತು ಇದೆಯೇ? ಪುರಾವೆಗಳಿಲ್ಲದ ಪ್ರತಿ ಕ್ಲೈಮ್ ಅನ್ನು "ಪರಿಶೀಲಿಸಲಾಗಿಲ್ಲ" ಎಂದು ಗುರುತಿಸಿ; ಮೌಖಿಕ ಪದಗಳನ್ನು ಸ್ವೀಕರಿಸಬೇಡಿ.
ಡೇಟಾಫ್ಲೋ ಮ್ಯಾಪಿಂಗ್ ಪ್ರಾಂಪ್ಟ್:
ಕೆಳಗಿನ ಏಕೀಕರಣಕ್ಕಾಗಿ ಡೇಟಾ ಹರಿವನ್ನು ಹೊರತೆಗೆಯಿರಿ: {{ ಸನ್ನಿವೇಶ }}ಪ್ರತಿ ಹಂತದಲ್ಲೂ ನಿರ್ದಿಷ್ಟಪಡಿಸಿ: ಯಾವ ಡೇಟಾ (ಅದು PII ಅನ್ನು ಹೊಂದಿದೆ), ಅದು ಎಲ್ಲಿಗೆ ಹೋಗುತ್ತದೆ (ಯಾವ ಕಂಪನಿ/ಪ್ರದೇಶ), ಯಾವ ಉದ್ದೇಶಕ್ಕಾಗಿ, ಎಷ್ಟು ಸಂಗ್ರಹಿಸಲಾಗಿದೆ. ಎಂಟರ್ಪ್ರೈಸ್ ಗಡಿಯನ್ನು ದಾಟುವ ಪ್ರತಿ ಹಂತ ಮತ್ತು ಉಪ-ಪ್ರೊಸೆಸರ್ಗಳನ್ನು ಗುರುತಿಸಿ.
ಪೂರೈಕೆದಾರರ ಅಪಾಯದ ಅಂಕಪಟ್ಟಿ:
ಪ್ರತಿ ಅಕ್ಷವನ್ನು 0-2 ಸ್ಕೋರ್ನೊಂದಿಗೆ ಸ್ಕೋರ್ ಮಾಡಿ (0=ಯಾವುದೂ ಇಲ್ಲ, 1=ಭಾಗಶಃ, 2=ಪೂರ್ಣ): ಪ್ರಮಾಣಪತ್ರ, ZDR/ಧಾರಣ, ತರಬೇತಿಯಲ್ಲಿ ಬಳಸಬೇಡಿ, ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ, ಉಪ-ಪ್ರೊಸೆಸರ್ ಪಾರದರ್ಶಕತೆ, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ನಿರ್ಗಮನ/ಅಳಿಸುವಿಕೆ. ಒಟ್ಟು <10 ಅಥವಾ ಯಾವುದೇ ಅಕ್ಷವು 0 ಆಗಿದ್ದರೆ: "ಅಪಾಯ ಹೆಚ್ಚು, ಉತ್ಪಾದನೆಯಲ್ಲಿ ಇರಿಸಿ".
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್
ಕಳಪೆ ವಿಧಾನ
ಬಲವಾದ ವಿಧಾನ
"ದೊಡ್ಡ ಕಂಪನಿ, ಸುರಕ್ಷಿತ" ಎಂದು ಭಾವಿಸಿ
ದಾಖಲೆಯೊಂದಿಗೆ ಪ್ರಮಾಣಪತ್ರ ಮತ್ತು ಡಿಪಿಎ ಪರಿಶೀಲಿಸಿ
ಮೌಖಿಕ ಭರವಸೆಗಳ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿದೆ
ಪ್ರತಿ ಭರವಸೆಯನ್ನು ಒಪ್ಪಂದದ ಷರತ್ತಿಗೆ ಲಿಂಕ್ ಮಾಡುವುದು
ಒದಗಿಸುವವರನ್ನು ಪರಿಶೀಲಿಸಿ
ಉಪ-ಪ್ರೊಸೆಸರ್ ಸರಣಿಯನ್ನು ಸಹ ಪರಿಗಣಿಸಿ
ಒಮ್ಮೆ ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ಮರೆತುಬಿಡಿ
ವಾರ್ಷಿಕ ಮರುಮೌಲ್ಯಮಾಪನ ಕ್ಯಾಲೆಂಡರ್
ಮೂರು ಮಿನಿ ಪ್ರಕರಣಗಳು
ಪ್ರಕರಣ 1 - ಡಿಪಿಎ ಇಲ್ಲದೆ ಪ್ರಾರಂಭವಾದ ಯೋಜನೆಯು ನಿಲ್ಲಿಸಲಾಯಿತು. ಒಂದು ಚಿಲ್ಲರೆ ಕಂಪನಿಯು ತ್ವರಿತವಾಗಿ ಸಹಾಯಕನನ್ನು ಉತ್ಪಾದನೆಗೆ ತಂದಿತು; ಕಾನೂನು ತಂಡವು ತರುವಾಯ ಒದಗಿಸುವವರೊಂದಿಗೆ ಯಾವುದೇ ಸಹಿ ಮಾಡಿದ DPA ಇಲ್ಲ ಎಂದು ಕಂಡುಹಿಡಿದಿದೆ. ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತಿರುವಾಗ ಯೋಜನೆಯನ್ನು ಅಮಾನತುಗೊಳಿಸಲಾಯಿತು, EU ಪ್ರದೇಶದಲ್ಲಿ ಡೇಟಾ ನಿವಾಸವನ್ನು ಸರಿಪಡಿಸಿದ ನಂತರ DPA ಅನ್ನು ಮಾತುಕತೆ ಮತ್ತು ಪುನಃ ತೆರೆಯಲಾಯಿತು.
ಪ್ರಕರಣ 2 - ಸಬ್ಪ್ರೊಸೆಸರ್ ಸರಪಳಿಯು ಆಶ್ಚರ್ಯವನ್ನುಂಟುಮಾಡುತ್ತದೆ. ಹೆಲ್ತ್ಕೇರ್ ಕಂಪನಿಯು ಪ್ರಾಥಮಿಕ ಪೂರೈಕೆದಾರರನ್ನು ಅನುಮೋದಿಸಿದೆ; ಆದಾಗ್ಯೂ, ದತ್ತಾಂಶ ಹರಿವಿನ ಮ್ಯಾಪಿಂಗ್ ಒದಗಿಸುವವರು ಮೂರನೇ ರಾಷ್ಟ್ರದಲ್ಲಿರುವ ಕಂಪನಿಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆಗಾಗಿ ಬಳಸುತ್ತಿದ್ದಾರೆ ಎಂದು ಬಹಿರಂಗಪಡಿಸಿತು. ಇದು ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ ಅವಶ್ಯಕತೆಗಳನ್ನು ಉಲ್ಲಂಘಿಸಿದೆ. ಕಂಪನಿಯು ಒಪ್ಪಂದಕ್ಕೆ ಪ್ರಾದೇಶಿಕ ವಾಸ್ತವ್ಯವನ್ನು ಸೇರಿಸಿದೆ.
ಪ್ರಕರಣ 3 - ಸ್ಕೋರ್ಕಾರ್ಡ್ ಅಗ್ಗದ ಬಿಡ್ ಅನ್ನು ತೆಗೆದುಹಾಕಿದೆ. ಮೂರು ಪ್ರಸ್ತಾವನೆಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಲಾಯಿತು. ಅಗ್ಗದ ಪೂರೈಕೆದಾರರು ಪ್ರಮಾಣೀಕರಣದ ಅಕ್ಷದಲ್ಲಿ 0 (SOC 2 ಇಲ್ಲ) ಸ್ವೀಕರಿಸಿದ್ದಾರೆ. ಸ್ಕೋರ್ಕಾರ್ಡ್ ನಿಯಮ "ಯಾವುದೇ ಅಕ್ಷ 0 ಆಗಿದ್ದರೆ, ಅದನ್ನು ಉತ್ಪಾದನೆಯಲ್ಲಿ ಇರಿಸಿ"; 22% ಹೆಚ್ಚು ದುಬಾರಿ ಆದರೆ ಸಂಪೂರ್ಣವಾಗಿ ರೇಟ್ ಮಾಡಲಾದ ಪೂರೈಕೆದಾರರನ್ನು ಆಯ್ಕೆ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ನಿರ್ಧಾರವನ್ನು ಲೆಕ್ಕಪರಿಶೋಧನೆಗಾಗಿ ದಾಖಲಿಸಲಾಗಿದೆ.
ಸಲಹೆ: ಎರಡು ವಿಭಿನ್ನ ಖಾತರಿಗಳನ್ನು ಎಂದಿಗೂ ಗೊಂದಲಗೊಳಿಸಬೇಡಿ: "ನಮ್ಮ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಲಾಗಿಲ್ಲ (ZDR)" ಮತ್ತು "ನಮ್ಮ ಡೇಟಾವನ್ನು ತರಬೇತಿಯಲ್ಲಿ ಬಳಸಲಾಗುವುದಿಲ್ಲ" ಪ್ರತ್ಯೇಕ ಷರತ್ತುಗಳಾಗಿವೆ. ಒದಗಿಸುವವರು ಒಂದನ್ನು ನೀಡಬಹುದು ಆದರೆ ಇನ್ನೊಂದನ್ನು ನೀಡುವುದಿಲ್ಲ; ಒಪ್ಪಂದದಲ್ಲಿ ಎರಡನ್ನೂ ಸ್ಪಷ್ಟವಾಗಿ ಕೇಳಿ.
ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು
- ಭದ್ರತೆಯ ಭರವಸೆಯಾಗಿ ಒದಗಿಸುವವರ ಗಾತ್ರ/ಬ್ರಾಂಡ್ ಅನ್ನು ಪರಿಗಣಿಸಿ.
- ದಾಖಲಾತಿಗಳೊಂದಿಗೆ ಹಕ್ಕುಗಳನ್ನು ಪರಿಶೀಲಿಸದೆ ಬಾಯಿಯ ಮಾತನ್ನು ಅವಲಂಬಿಸಿದೆ.
- ಡಿಪಿಎಗೆ ಸಹಿ ಮಾಡದೆ ಉತ್ಪಾದನೆಗೆ ಹೋಗುವುದು.
- ಉಪಪ್ರೊಸೆಸರ್ ಸರಪಳಿಯನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದು (ಡೇಟಾ ನಿವಾಸವನ್ನು ಅಲ್ಲಿ ಚುಚ್ಚಲಾಗುತ್ತದೆ).
- ZDR ಮತ್ತು "ಶಿಕ್ಷಣದಲ್ಲಿ ಬಳಸಲಾಗುವುದಿಲ್ಲ" ಗ್ಯಾರಂಟಿ ಒಂದೇ ಎಂದು ಯೋಚಿಸುವುದು.
- ಸರಬರಾಜುದಾರರನ್ನು ಒಮ್ಮೆ ಅನುಮೋದಿಸುವುದು ಮತ್ತು ವಾರ್ಷಿಕವಾಗಿ ಮರು-ಮೌಲ್ಯಮಾಪನ ಮಾಡದಿರುವುದು.
ಸಾರಾಂಶದಲ್ಲಿ
- ನೀವು ಡೇಟಾ ನಿಯಂತ್ರಕ; ಪೂರೈಕೆದಾರರ ಆಯ್ಕೆಯು ಭದ್ರತಾ ನಿರ್ಧಾರವಾಗಿದೆ, ಖರೀದಿಯ ನಿರ್ಧಾರವಲ್ಲ.
- ಏಳು ಅಕ್ಷಗಳ ಮೇಲೆ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ: ಪ್ರಮಾಣೀಕರಣ, ಧಾರಣ/ZDR, ಶೈಕ್ಷಣಿಕ ಬಳಕೆ, ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ, ಉಪ-ಸಂಸ್ಕಾರಕಗಳು, ಭದ್ರತಾ ವೈಶಿಷ್ಟ್ಯಗಳು, ಒಪ್ಪಂದ/ನಿರ್ಗಮನ.
- ಡಾಕ್ಯುಮೆಂಟ್ ಮತ್ತು ಒಪ್ಪಂದದ ಷರತ್ತುಗಳ ಮೂಲಕ ಪ್ರತಿ ಭರವಸೆಯನ್ನು ಪರಿಶೀಲಿಸಿ; ಬ್ರಾಂಡ್ ಮತ್ತು ಬಾಯಿ ಮಾತು ಸಾಕಾಗುವುದಿಲ್ಲ.
- ಉಪ-ಪ್ರೊಸೆಸರ್ ಸರಣಿಯನ್ನು ಸಹ ಪರಿಗಣಿಸಿ; ಡೇಟಾ ನಿವಾಸವನ್ನು ಆಗಾಗ್ಗೆ ಅಲ್ಲಿ ಚುಚ್ಚಲಾಗುತ್ತದೆ.
- ಡಿಪಿಎಗೆ ಸಹಿ ಹಾಕುವ ಮೊದಲು ಉತ್ಪಾದನೆಯನ್ನು ಪ್ರಾರಂಭಿಸಬೇಡಿ ಮತ್ತು ಪೂರೈಕೆದಾರರನ್ನು ವಾರ್ಷಿಕವಾಗಿ ಮರು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ.
ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ
ನೀವು ಬಳಸುವ (ಅಥವಾ ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ) AI ಮಾರಾಟಗಾರರಿಗೆ ಮೇಲಿನ ಭದ್ರತಾ ಸಮೀಕ್ಷೆಯನ್ನು ಭರ್ತಿ ಮಾಡಿ ಮತ್ತು "ಪುರಾವೆ ಇದೆಯೇ?" ಪ್ರತಿ ಉತ್ತರಕ್ಕೆ. ಕಾಲಮ್ ಅನ್ನು ಟಿಕ್ ಮಾಡಿ. ನಂತರ ಡೇಟಾ ಹರಿವನ್ನು ಮ್ಯಾಪ್ ಮಾಡಿ ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್ ಗಡಿಯನ್ನು ದಾಟುವ ಪ್ರತಿ ಹಂತವನ್ನು ಗುರುತಿಸಿ. ಅಂತಿಮವಾಗಿ, ಏಳು ಅಕ್ಷಗಳನ್ನು ಸ್ಕೋರ್ ಮಾಡಿ ಮತ್ತು ಅಪಾಯದ ಸ್ಕೋರ್ಕಾರ್ಡ್ ಅನ್ನು ಉತ್ಪಾದಿಸಿ ಮತ್ತು "ಇದು ಉತ್ಪಾದನೆಗೆ ಸೂಕ್ತವಾಗಿದೆಯೇ?" ನಿಮ್ಮ ನಿರ್ಧಾರಕ್ಕೆ ಕಾರಣಗಳನ್ನು ಬರೆಯಿರಿ.
ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ನಾನು ಒದಗಿಸುವವರ ಅನುಸರಣೆ ಪ್ರಮಾಣೀಕರಣಗಳನ್ನು ದಾಖಲಿಸಿದ್ದೇನೆ (SOC 2 / ISO 27001).
- [ ] ಡೇಟಾ ಸಂಗ್ರಹಣೆ, ZDR ಮತ್ತು "ಶಿಕ್ಷಣದಲ್ಲಿ ಬಳಕೆಯಾಗದಿರುವುದು" ಷರತ್ತುಗಳನ್ನು ಒಪ್ಪಂದದಲ್ಲಿ ಬರೆಯಲಾಗಿದೆ.
- [ ] ಇದು ನನ್ನ ಡೇಟಾ ನಿವಾಸ ಅಗತ್ಯವನ್ನು (KVKK/GDPR) ಪೂರೈಸುತ್ತದೆ.
- [ ] ನಾನು ಉಪ-ಪ್ರೊಸೆಸರ್ ಸರಣಿಯನ್ನು ಮ್ಯಾಪ್ ಮಾಡಿದ್ದೇನೆ ಮತ್ತು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ್ದೇನೆ.
- [ ] ನಾನು ಸಹಿ ಮಾಡಿದ DPA ಇಲ್ಲದೆ ಉತ್ಪಾದನೆಗೆ ಹೋಗಲಿಲ್ಲ.
- [ ] ನಾನು ಪೂರೈಕೆದಾರರಿಗಾಗಿ ವಾರ್ಷಿಕ ಮರು-ಮೌಲ್ಯಮಾಪನ ಕ್ಯಾಲೆಂಡರ್ ಅನ್ನು ಹೊಂದಿಸಿದ್ದೇನೆ.