യൂണിറ്റുകൾ
1. മൊബൈൽ വികസനത്തിൽ AI-യുടെ ആമുഖം: റോളുകൾ, അതിരുകൾ, ആധികാരികത, സുരക്ഷ 2. കൃത്രിമ ബുദ്ധിയുള്ള മൊബൈൽ കോഡ് ജനറേഷൻ: കോട്ലിൻ, സ്വിഫ്റ്റ്, ക്രോസ്-പ്ലാറ്റ്ഫോം വികസനം 3. ഇൻ്റർഫേസ് ഡിസൈനും ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസോടുകൂടിയ യുഐ കോഡ് ജനറേഷനും 4. ഉപകരണത്തിലെ AI: കോർ ML, TensorFlow Lite, ML കിറ്റ് 5. ക്ലൗഡ് AI, LLM API സംയോജനം: ചാറ്റ്, ഫ്ലോ, സെക്യൂരിറ്റി 6. ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് ഉപയോഗിച്ചുള്ള ടെസ്റ്റ് ജനറേഷൻ: യൂണിറ്റ്, ഇൻ്റർഫേസ്, ഓട്ടോമേഷൻ ടെസ്റ്റുകൾ 7. ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് ഉപയോഗിച്ചുള്ള ഡീബഗ്ഗിംഗും ക്രാഷ് അനാലിസിസും 8. പ്രകടനവും ബാറ്ററി ഒപ്റ്റിമൈസേഷനും: ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് ഉപയോഗിച്ചുള്ള വേഗതയേറിയതും കാര്യക്ഷമവുമായ ആപ്ലിക്കേഷനുകൾ 9. സ്വകാര്യത, അനുമതികൾ, സുരക്ഷിതമായ ഉപയോഗം 10. സ്റ്റോർ റിലീസ്: ആപ്പ് സ്റ്റോർ, Google Play, AI അനുയോജ്യത 11. എൻഡ്-ടു-എൻഡ് പ്രോജക്റ്റ്, പ്രൊഫഷനിലെ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിൻ്റെയും റോഡ്‌മാപ്പിൻ്റെയും ഉത്തരവാദിത്തപരമായ ഉപയോഗം
യൂണിറ്റ് 9 / 11

സ്വകാര്യത, അനുമതികൾ, സുരക്ഷിതമായ ഉപയോഗം

നേട്ടങ്ങൾ:

  • ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് എന്ന തത്വം ഉപയോഗിച്ച് ന്യായീകരണം, സന്ദർഭം, നിരസിക്കൽ സാഹചര്യം എന്നിവ ഉപയോഗിച്ച് അനുമതികൾ അഭ്യർത്ഥിക്കാനുള്ള കഴിവ്
  • കീചെയിൻ/കീസ്റ്റോർ ഉപയോഗിച്ച് എൻക്രിപ്റ്റുചെയ്‌ത സെൻസിറ്റീവ് ഡാറ്റ സംഭരിക്കുന്നതിനുള്ള കഴിവ്, ഡാറ്റ മിനിമൈസേഷൻ പ്രയോഗിക്കുക, നിരവധി അനുമതികൾ ചേർക്കാനുള്ള ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിൻ്റെ പ്രവണത നിയന്ത്രിക്കുക
  • ക്ലൗഡിലേക്കോ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് സേവനത്തിലേക്കോ ഉള്ള ഉപയോക്തൃ ഡാറ്റയുടെ ഒഴുക്ക് ഒരു സ്വകാര്യതാ തീരുമാനമായി നിയന്ത്രിക്കാനും ഉപയോക്തൃ സമ്മതം നേടാനും അംഗീകൃത, പ്രതിരോധ ആവശ്യങ്ങൾക്കായി മാത്രം സുരക്ഷാ സാങ്കേതിക വിദ്യകൾ ഉപയോഗിക്കാനുമുള്ള കഴിവ്

മൊബൈൽ ആപ്ലിക്കേഷൻ ഉപയോക്താവിൻ്റെ ഏറ്റവും സ്വകാര്യ ഉപകരണത്തിൽ പ്രവർത്തിക്കുന്നു: അതിന് അവൻ്റെ സ്ഥാനം, കോൺടാക്റ്റുകൾ, ഫോട്ടോകൾ, ആരോഗ്യ ഡാറ്റ, മൈക്രോഫോൺ എന്നിവ അറിയാം. ഈ പ്രവേശനം വലിയ ശക്തിയാണ്, അധികാരം എന്നാൽ ഉത്തരവാദിത്തമാണ്. സ്വകാര്യതയും സുരക്ഷയും മൊബൈൽ ഡെവലപ്‌മെൻ്റിലെ ഒരു "ആഡ്-ഓൺ ഫീച്ചർ" അല്ല, മറിച്ച് ആദ്യം മുതൽ വാസ്തുവിദ്യയിൽ നെയ്തെടുത്ത ഒരു തത്വമാണ്; ഇതിനെ ഡിസൈൻ പ്രകാരം സ്വകാര്യത എന്ന് വിളിക്കുന്നു. മാത്രമല്ല, ഇത് ഒരു ധാർമ്മിക തിരഞ്ഞെടുപ്പ് മാത്രമല്ല, നിയമപരമായ (കെവികെകെ, ജിഡിപിആർ) സ്റ്റോറും (ആപ്പ് സ്റ്റോർ, ഗൂഗിൾ പ്ലേ) ബാധ്യതയുമാണ്. ഈ യൂണിറ്റിൽ, എങ്ങനെയാണ് അനുമതികൾ ശരിയായി അഭ്യർത്ഥിക്കാമെന്നും ഡാറ്റ സുരക്ഷിതമായി പ്രോസസ്സ് ചെയ്യാമെന്നും ഈ ഫീൽഡിൽ AI ഒരു അസിസ്റ്റൻ്റായി ഉപയോഗിക്കാമെന്നും അതിൻ്റെ കെണികളിൽ നിന്ന് സ്വയം പരിരക്ഷിക്കാമെന്നും ഞങ്ങൾ പഠിക്കും. AI സന്ദർഭത്തിൽ ഒരു അധിക നിർണായക പ്രശ്നമുണ്ട്: AI മോഡലുകളിലേക്ക് (പ്രത്യേകിച്ച് ക്ലൗഡ്) പോകുന്ന ഉപയോക്തൃ ഡാറ്റ ഒരു സ്വകാര്യതാ തീരുമാനമാണ്.

അനുവാദം ചോദിക്കുന്ന കല: കുറഞ്ഞ പ്രത്യേകാവകാശം

സുരക്ഷയുടെ അടിസ്ഥാന തത്വം ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് ആണ് (ഒരു ജോലിക്ക് ആവശ്യമുള്ളതിനേക്കാൾ കൂടുതൽ പ്രത്യേകാവകാശങ്ങൾ ആവശ്യപ്പെടുന്നില്ല). നിങ്ങളുടെ ആപ്പിന് ശരിക്കും ആവശ്യമുള്ള സമയത്ത്, അതിന് ആവശ്യമായ അനുമതി മാത്രമേ ചോദിക്കാവൂ. ക്യാമറ ഫീച്ചർ ഇല്ലെങ്കിൽ, ക്യാമറ അനുമതി ആവശ്യപ്പെടില്ല; മാപ്പ് തുറന്നിരിക്കുമ്പോൾ മാത്രം ലൊക്കേഷൻ ആവശ്യമാണെങ്കിൽ, "എപ്പോഴും" എന്നല്ല, "ഉപയോഗിക്കുന്ന സമയത്ത്" അനുമതി മതിയാകും. അമിതമായ അനുമതികൾ ട്രിപ്പിൾ ദോഷം ഉണ്ടാക്കുന്നു: ഇത് ഉപയോക്തൃ വിശ്വാസത്തെ ദുർബലപ്പെടുത്തുന്നു, സ്റ്റോർ നിരസിക്കലിലേക്ക് നയിക്കുന്നു, കൂടാതെ ഡാറ്റ ചോർച്ചയുടെ അപകടസാധ്യത വർദ്ധിപ്പിക്കുന്നു.

അനുവാദം ചോദിക്കുന്നതിൻ്റെ ശരിയായ സമയവും വിശദീകരണവും നിർണായകമാണ്. "നിങ്ങളുടെ രസീത് സ്കാൻ ചെയ്യാൻ ക്യാമറ ആക്സസ് ആവശ്യമാണ്" എന്നതുപോലുള്ള സന്ദർഭത്തിലും ന്യായീകരണത്തിലും ഉപയോക്താവിനോട് അനുമതി ചോദിക്കുക. IOS-ന് Info.plist-ൽ ഈ വിവരണം ആവശ്യമാണ്; ശൂന്യമോ തെറ്റിദ്ധരിപ്പിക്കുന്നതോ ആയ വിവരണം സ്റ്റോർ നിരസിക്കൽ ആണ്.

അനുമതി തരം

മോശം സമീപനം

നല്ല സമീപനം

സമയം

സമാരംഭത്തിൽ എല്ലാം അഭ്യർത്ഥിക്കുക

ഫീച്ചർ ഉപയോഗിക്കുമ്പോൾ ആവശ്യപ്പെടുക

വ്യാപ്തി

"എപ്പോഴും സ്ഥാനം"

"ഉപയോഗിക്കുന്ന സമയത്ത് സ്ഥാനം"

വിവരണം

ശൂന്യമോ പൊതുവായതോ

കോൺക്രീറ്റ്, നിർദ്ദിഷ്ട ന്യായീകരണം

നിരസിക്കൽ നില

ആപ്പ് ക്രാഷുകൾ/ക്രാഷുകൾ

ദയവായി ഇതരമാർഗങ്ങൾ വാഗ്ദാനം ചെയ്യുന്നു

നുറുങ്ങ്: അനുമതി നിരസിക്കപ്പെടുമ്പോൾ നിങ്ങളുടെ ആപ്പിന് തുടർന്നും പ്രവർത്തിക്കാനാകും. ഉപയോക്താവ് ക്യാമറ നിരസിക്കുകയാണെങ്കിൽ, ഒരു "മാനുവൽ ലോഗിൻ" ഓപ്ഷൻ വാഗ്ദാനം ചെയ്യുക. "അനുവദിക്കുക അല്ലെങ്കിൽ ആപ്പ് പ്രവർത്തിക്കില്ല" എന്നത് ഒരു മോശം അനുഭവവും ഒരു സ്റ്റോർ പ്രശ്നവുമാണ്. AI-യിലേക്ക് ഒരു അനുമതി കോഡ് പ്രിൻ്റ് ചെയ്യുമ്പോൾ എപ്പോഴും നിരസിക്കൽ സാഹചര്യം ആവശ്യപ്പെടുക.

AI ഉള്ള സമ്മതവും സ്വകാര്യതാ കോഡും: പരിഗണനകൾ

അനുമതി-അഭ്യർത്ഥന കോഡ് AI വേഗത്തിൽ സൃഷ്ടിക്കുന്നു, പക്ഷേ ഇതിന് രണ്ട് സാധാരണ അപകടങ്ങളുണ്ട്. ആദ്യം, ആവശ്യത്തിലധികം അനുമതികൾ ചേർക്കുന്നു: ലൊക്കേഷൻ, കോൺടാക്റ്റുകൾക്ക് സംഭരണ ​​അനുമതികൾ ബൾക്ക് ഇട്ടു "വെറും". രണ്ടാമതായി, നിരസിക്കൽ സാഹചര്യം ഒഴിവാക്കുക: "അനുവദനീയം" എന്ന സ്റ്റാറ്റസ് എഴുതി നിരസിക്കൽ അവഗണിക്കുക. സൃഷ്ടിക്കുന്ന ഓരോ പെർമിറ്റിനും നിങ്ങളോട് "ഇത് ശരിക്കും ആവശ്യമാണോ?" കൂടാതെ "നിരസിച്ചാൽ എന്ത് സംഭവിക്കും?" നിങ്ങളുടെ ചോദ്യങ്ങൾ ചോദിക്കുക.

മുന്നറിയിപ്പ്: AI സൃഷ്ടിച്ച സാമ്പിൾ കോഡ് എൻക്രിപ്ഷൻ കൂടാതെ ഉപയോക്തൃ ഡാറ്റ സംഭരിച്ചേക്കാം അല്ലെങ്കിൽ സുരക്ഷിതമായി അത് കൈമാറും. സെൻസിറ്റീവ് ഡാറ്റ (പാസ്‌വേഡ്, ആരോഗ്യം, ധനകാര്യം) ഉപകരണത്തിൽ (കീചെയിൻ - iOS, കീസ്റ്റോർ - ആൻഡ്രോയിഡ്; ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിൻ്റെ എൻക്രിപ്റ്റ് ചെയ്ത വോൾട്ട് ഏരിയ) സുരക്ഷിത സംഭരണത്തിൽ സൂക്ഷിക്കുകയും എൻക്രിപ്റ്റ് ചെയ്ത കണക്ഷൻ (HTTPS/TLS) വഴി നെറ്റ്‌വർക്കിൽ കൈമാറുകയും വേണം. AI എല്ലായ്പ്പോഴും ഇത് സ്വയമേവ ചെയ്യുന്നില്ല; വ്യക്തമായി ചോദിച്ച് പരിശോധിക്കുക.

ഡാറ്റ ചെറുതാക്കലും AI-യിലേക്ക് ഡാറ്റ അയയ്ക്കലും

നിങ്ങൾ ശേഖരിക്കാത്ത ഡാറ്റ ചോർത്താൻ കഴിയില്ല. ഡാറ്റ ചെറുതാക്കൽ (യഥാർത്ഥത്തിൽ ആവശ്യമുള്ള ഡാറ്റ മാത്രം ശേഖരിക്കൽ) സ്വകാര്യതയ്ക്കുള്ള ഏറ്റവും ശക്തമായ ഉപകരണമാണ്. AI ഫീച്ചറുകളിൽ, ഈ തത്വം ഇരട്ടി പ്രധാനമാണ്: ഒരു ക്ലൗഡ് LLM-ലേക്കോ ബാഹ്യ AI സേവനത്തിലേക്കോ ഡാറ്റ അയയ്‌ക്കുമ്പോൾ, ആ ഡാറ്റ നിങ്ങളുടെ നിയന്ത്രണത്തിലല്ല. ക്ലൗഡിലേക്ക് ഒരു ഉപയോക്താവിൻ്റെ ആരോഗ്യ കുറിപ്പ്, സംഭാഷണ ഉള്ളടക്കം അല്ലെങ്കിൽ വ്യക്തിഗത വിവരങ്ങൾ അയയ്‌ക്കുന്നതിന് മുമ്പ്, മൂന്ന് ചോദ്യങ്ങൾ ചോദിക്കുക: (1) ഈ ഡാറ്റ ശരിക്കും ആവശ്യമാണോ? (2) ഇത് ഉപകരണത്തിൽ പ്രോസസ്സ് ചെയ്യാൻ കഴിയുമോ? (3) ഇത് അയയ്‌ക്കണമെങ്കിൽ, ഉപയോക്താവ് അത് അറിയുകയും അംഗീകരിക്കുകയും ചെയ്യുമോ? അവരുടെ ഡാറ്റ ഒരു AI സേവനത്തിലേക്ക് പോകുന്നുവെന്ന് ഉപയോക്താവിനെ വ്യക്തമായി അറിയിക്കേണ്ടത് നിയമപരവും ധാർമ്മികവുമായ ആവശ്യകതയാണ്.

സുരക്ഷിതമായ ഉപയോഗവും പ്രതിരോധ ശ്രദ്ധയും

ഐടി, സുരക്ഷാ വീക്ഷണകോണിൽ നിന്നുള്ള ഒരു മുന്നറിയിപ്പ്: ഈ മൊഡ്യൂളിൽ പഠിച്ച സാങ്കേതിക വിദ്യകൾ അംഗീകൃതവും പ്രതിരോധപരവുമായ ഉപയോഗത്തിന് മാത്രമുള്ളതാണ്. നിങ്ങളുടെ സ്വന്തം ആപ്ലിക്കേഷൻ്റെ സുരക്ഷ പരിശോധിക്കുന്നതും ഉപയോക്തൃ ഡാറ്റ പരിരക്ഷിക്കുന്നതും കേടുപാടുകൾ അടയ്ക്കുന്നതും നിയമാനുസൃതമാണ്. അനുമതിയില്ലാതെ മറ്റൊരാളുടെ ആപ്ലിക്കേഷൻ റിവേഴ്‌സ് എഞ്ചിനീയറിംഗ്, സമ്മതമില്ലാതെ ഉപയോക്തൃ ഡാറ്റ ശേഖരിക്കുക, അല്ലെങ്കിൽ ക്ഷുദ്രവെയർ സൃഷ്ടിക്കാൻ AI ഉപയോഗിക്കുന്നത് നിയമവിരുദ്ധവും അധാർമ്മികവുമാണ്. സുരക്ഷാ സഹായത്തിനായി AI-യോട് ആവശ്യപ്പെടുമ്പോൾ, നിങ്ങളുടെ സ്വന്തം സിസ്റ്റത്തെ പ്രതിരോധിക്കാനുള്ള ചട്ടക്കൂടിനുള്ളിൽ തന്നെ തുടരുക.

മൂന്ന് മിനി കേസുകൾ

കേസ് 1 - അധിക അവധി നിഷേധിക്കൽ. AI നിർമ്മിച്ച കോഡ് ഉപയോഗിച്ച് സ്റ്റാർട്ടപ്പിൽ ക്യാമറ, മൈക്രോഫോൺ, ലൊക്കേഷൻ, കോൺടാക്റ്റ് അനുമതികൾ എന്നിവ ഒരു കുറിപ്പ് ആപ്ലിക്കേഷൻ അഭ്യർത്ഥിച്ചു. "ഫംഗ്ഷൻ-അപ്രസക്തമായ അനുമതികൾ" ചൂണ്ടിക്കാട്ടി Google Play റിലീസ് നിരസിച്ചു. ടീം യഥാർത്ഥത്തിൽ ഉപയോഗിച്ച സംഭരണ ​​അനുമതി മാത്രം പുറത്തുവിട്ടപ്പോൾ റിലീസ് അംഗീകരിച്ചു. പാഠം: ഓരോ അധിക അവധിയും ഒരു അപകടമാണ്.

കേസ് 2 - പാസ്‌വേഡ് ഇല്ലാത്ത സംഭരണം. ഒരു ഹെൽത്ത് ആപ്പ് ഉപയോക്തൃ അളവുകൾ AI ഉദാഹരണം പോലെ ഒരു പ്ലെയിൻ ടെക്സ്റ്റ് ഫയലിൽ സംഭരിച്ചു. ഉപകരണം ലഭിച്ച ആർക്കും എല്ലാ ആരോഗ്യ വിവരങ്ങളും വായിക്കാൻ കഴിയുമെന്ന് സുരക്ഷാ ഓഡിറ്റ് കണ്ടെത്തി. കീസ്റ്റോർ/കീചെയിൻ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്ത സ്റ്റോറേജിലേക്ക് ഡാറ്റ നീക്കി. പാഠം: സെൻസിറ്റീവ് ഡാറ്റ എല്ലായ്പ്പോഴും എൻക്രിപ്റ്റായി തുടരും.

കേസ് 3 - ക്ലൗഡിലേക്കുള്ള അപ്രഖ്യാപിത പുഷ്. ഒരു ആപ്പ് ഉപയോക്താക്കളുടെ പ്രതിദിന കുറിപ്പുകൾ സംഗ്രഹിക്കുന്നതിനായി ക്ലൗഡ് LLM-ലേക്ക് അയച്ചുകൊണ്ടിരുന്നു, പക്ഷേ അത് ഉപയോക്താവിനോട് പറഞ്ഞില്ല. പത്രങ്ങളിൽ വന്നപ്പോൾ വിശ്വാസവും നിയമപരമായ പരിശോധനയും നഷ്ടപ്പെട്ടു. ടീം വ്യക്തമായ അറിയിപ്പും സ്ഥിരീകരണവും കൂടാതെ ഉപകരണത്തിലെ ഓപ്ഷനും ചേർത്തു. പാഠം: ഡാറ്റ AI-ലേക്ക് പോകുന്നുവെന്ന് ഉപയോക്താവ് അറിയുകയും സ്ഥിരീകരിക്കുകയും വേണം.

ദുർബലമായ പ്രോംപ്റ്റ് / ശക്തമായ പ്രോംപ്റ്റ്

ദുർബലമായ നിർദ്ദേശം: "ലൊക്കേഷൻ അനുമതി അഭ്യർത്ഥിക്കുക."

ശക്തമായ നിർദ്ദേശം: "ഐഒഎസ്/സ്വിഫ്റ്റിൽ കുറഞ്ഞ പ്രിവിലേജ് എന്ന തത്വം ഉപയോഗിച്ച് ലൊക്കേഷൻ അനുമതി അഭ്യർത്ഥിക്കുക. - 'ഉപയോഗത്തിലായിരിക്കുമ്പോൾ' അനുമതി മാത്രം, 'എല്ലായ്‌പ്പോഴും' അല്ല - Info.plist വിവരണം: 'സമീപത്തുള്ള സ്റ്റോറുകൾ കാണിക്കാൻ' - അനുമതി നിരസിച്ചാൽ: നഗരം സ്വമേധയാ തിരഞ്ഞെടുക്കാനുള്ള ഓഫർ ഓഫർ, ക്രാഷ് - മുമ്പ് അനുമതി നിഷേധിച്ചിട്ടുണ്ടെങ്കിൽ, ക്രമീകരണങ്ങളിലേക്ക് റീഡയറക്‌ട് ചെയ്യരുത്.

പകർത്താവുന്ന ടെംപ്ലേറ്റുകൾ

അനുമതി അഭ്യർത്ഥിക്കുന്നതിനുള്ള ടെംപ്ലേറ്റ്: "[പ്ലാറ്റ്‌ഫോമിന്] അനുമതി അഭ്യർത്ഥിക്കുക.- കുറഞ്ഞ സ്കോപ്പ് (ഉപയോഗിക്കുമ്പോൾ/ആവശ്യമെങ്കിൽ)- സന്ദർഭത്തിൽ, യുക്തിസഹമായ വിശദീകരണത്തോടെ- നിരസിക്കപ്പെട്ടാൽ മര്യാദയുള്ള ബദൽ, ഒരിക്കലും ക്രാഷ് ചെയ്യരുത്- Info.plist / മാനിഫെസ്റ്റ് എൻട്രിയും നൽകുക അധിക അനുമതികൾ ചേർക്കരുത്; ഓരോ അനുമതിയും ന്യായീകരിക്കുക."

അനുമതി ഓഡിറ്റ് ടെംപ്ലേറ്റ്: "എൻ്റെ ആപ്പ് അഭ്യർത്ഥിക്കുന്ന അനുമതികൾ പരിശോധിക്കുക: [അനുമതി ലിസ്റ്റ് + പ്രോപ്പർട്ടികൾ]. ഓരോ അനുമതിക്കും: ഇത് ശരിക്കും ആവശ്യമാണോ? ഇടുങ്ങിയ സ്കോപ്പ് മതിയാകുമോ? അത് സ്റ്റോർ നിരസിക്കലിലേക്ക് നയിക്കുമോ? അനാവശ്യമായി ഫ്ലാഗ് ചെയ്യുക."

സുരക്ഷിത ഡാറ്റ സംഭരണ ​​ടെംപ്ലേറ്റ്: "[പ്ലാറ്റ്ഫോം] എന്നതിനായി സെൻസിറ്റീവ് ഡാറ്റ ([തരം]) സുരക്ഷിതമായി സംഭരിക്കുക:- കീചെയിൻ/കീസ്റ്റോർ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്‌തിരിക്കുന്നു- അനാവശ്യമായി ദീർഘകാലത്തേക്ക് മെമ്മറിയിൽ സൂക്ഷിക്കരുത്- ലോഗുകളിലേക്കും ബാക്കപ്പുകളിലേക്കും ചോർത്തരുത് കോഡും സ്ഥിരീകരണ ഘട്ടങ്ങളും നൽകുക."

AI-ലേക്ക് ഡാറ്റ അയയ്‌ക്കുന്നതിനുള്ള ടെംപ്ലേറ്റ്: "ഒരു ക്ലൗഡ് AI സേവനത്തിലേക്ക് ഇനിപ്പറയുന്ന ഡാറ്റ അയയ്ക്കുന്നത് ഞാൻ പരിഗണിക്കുന്നു: [ഡാറ്റ]. വിലയിരുത്തുക: ഇത് ശരിക്കും ആവശ്യമാണോ? ഇത് ഉപകരണത്തിൽ പ്രോസസ്സ് ചെയ്യാൻ കഴിയുമോ? അയച്ചാൽ, ഏതൊക്കെ ഫീൽഡുകൾ മറയ്ക്കണം? ഉപയോക്തൃ സമ്മതം എങ്ങനെ നേടണം? സ്വകാര്യതയുടെ കാര്യത്തിൽ ഏറ്റവും സുരക്ഷിതമായ ഡിസൈൻ ശുപാർശ ചെയ്യുക."

സാധാരണ തെറ്റുകൾ

  • ആവശ്യത്തിലധികം അനുവാദം ചോദിക്കുന്നു. വിശ്വാസം, സ്റ്റോർ അംഗീകാരം, സുരക്ഷ എന്നിവയുടെ ട്രിപ്പിൾ അപകടം.
  • സ്റ്റാർട്ടപ്പിൽ ബൾക്ക് അനുമതികൾ അഭ്യർത്ഥിക്കുന്നു. സന്ദർഭമില്ലാതെ അനുമതിക്കുള്ള അപേക്ഷ നിരസിക്കപ്പെട്ടു; സവിശേഷത തൽക്ഷണം അഭ്യർത്ഥിക്കുക.
  • നിരസിക്കൽ സ്ക്രിപ്റ്റ് എഴുതുന്നില്ല. അനുമതി നിഷേധിക്കപ്പെടുമ്പോൾ ആപ്പ് ക്രാഷ് ചെയ്യുന്നത് മോശവും നിരസിക്കപ്പെട്ടതുമാണ്.
  • പാസ്‌വേഡ് ഇല്ലാതെ സെൻസിറ്റീവ് ഡാറ്റ സംഭരിക്കുന്നു. ആരോഗ്യം, സാമ്പത്തികം, പാസ്‌വേഡുകൾ എന്നിവ സുരക്ഷിതമായ സ്റ്റോറേജിൽ സൂക്ഷിക്കണം.
  • ഉപയോക്താവിനെ അറിയിക്കാതെ ക്ലൗഡ്/എഐയിലേക്ക് ഡാറ്റ അയയ്ക്കുന്നു. നിയമപരവും ധാർമ്മികവുമായ ലംഘനം; അറിയിപ്പും അംഗീകാരവും ആവശ്യമാണ്.
  • സുരക്ഷാ സാങ്കേതിക വിദ്യകളുടെ അനധികൃത ഉപയോഗം. നിങ്ങളുടെ സ്വന്തം സിസ്റ്റത്തിൽ പ്രതിരോധ ആവശ്യങ്ങൾക്ക് മാത്രമേ ഇത് നിയമാനുസൃതമുള്ളൂ.

ചുരുക്കത്തിൽ

സ്വകാര്യതയും സുരക്ഷയും ആദ്യം മുതൽ രൂപകൽപ്പന ചെയ്തിട്ടുള്ളതാണ്, പിന്നീട് ചേർക്കില്ല. അടിസ്ഥാന തത്വം ഏറ്റവും കുറഞ്ഞ പദവിയാണ്: ആവശ്യമുള്ളപ്പോൾ, ന്യായീകരണത്തോടെ ആവശ്യമായ അനുമതി മാത്രം ചോദിക്കുക, നിരസിച്ചാൽ മര്യാദയുള്ള ബദൽ വാഗ്ദാനം ചെയ്യുക. സെൻസിറ്റീവ് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്ത സ്റ്റോറേജിൽ സംഭരിക്കുകയും എൻക്രിപ്റ്റ് ചെയ്ത കണക്ഷൻ വഴി കൈമാറുകയും ചെയ്യുന്നു. ഡാറ്റ ചെറുതാക്കലാണ് ഏറ്റവും ശക്തമായ സംരക്ഷണം: നിങ്ങൾ ശേഖരിക്കാത്ത ഡാറ്റ ചോർത്താൻ കഴിയില്ല. AI-ലേക്ക്, പ്രത്യേകിച്ച് ക്ലൗഡിലേക്ക് ഡാറ്റ അയക്കുന്നത് ഒരു സ്വകാര്യതാ തീരുമാനമാണ്; അതിൻ്റെ ആവശ്യകത ചോദ്യം ചെയ്യപ്പെടുന്നു, സാധ്യമെങ്കിൽ, ഉപകരണത്തിൽ മുൻഗണന നൽകും, ഉപയോക്താവിനെ അറിയിക്കുകയും അവൻ്റെ/അവളുടെ അംഗീകാരം നേടുകയും ചെയ്യുന്നു. ഉൽപ്പാദിപ്പിക്കുന്ന ഓരോ കോഡും അമിതമായ അനുമതികൾ ചേർക്കാനും സുരക്ഷിതമായി സൂക്ഷിക്കാനുമുള്ള AI-യുടെ പ്രവണതയ്‌ക്കെതിരെ പരിശോധിക്കുന്നു. അംഗീകൃത, പ്രതിരോധ ആവശ്യങ്ങൾക്ക് മാത്രമാണ് സുരക്ഷാ സാങ്കേതിക വിദ്യകൾ ഉപയോഗിക്കുന്നത്.

ആപ്ലിക്കേഷൻ ടാസ്ക്

ഒരു ആപ്ലിക്കേഷൻ (നിങ്ങളുടെ സ്വന്തം പ്രോജക്റ്റ് അല്ലെങ്കിൽ സാങ്കൽപ്പിക) അഭ്യർത്ഥിക്കുന്ന അനുമതികളുടെ ഒരു ലിസ്റ്റ് ഉണ്ടാക്കുക, കൂടാതെ "അനുമതി ഓഡിറ്റ് ടെംപ്ലേറ്റ്" ഉപയോഗിച്ച് അനാവശ്യമായതോ അതിരുകടന്നതോ ആയവ ഏതൊക്കെയാണെന്ന് AI പരിശോധിക്കുക. ഒരു അനുമതിയെങ്കിലും പരിഷ്കരിക്കുകയോ നീക്കം ചെയ്യുകയോ ആ ഫീച്ചറിനായി നിരസിക്കൽ രംഗം എഴുതുക. കൂടാതെ, നിങ്ങൾ ക്ലൗഡിലേക്ക് ഉപയോക്തൃ ഡാറ്റ അയയ്‌ക്കുകയാണെങ്കിൽ, "AI-ലേക്ക് ഡാറ്റ അയയ്‌ക്കുന്ന തീരുമാന ടെംപ്ലേറ്റ്" ഉപയോഗിച്ച് ഏറ്റവും സുരക്ഷിതമായ ഡിസൈൻ നിർണ്ണയിക്കുകയും ഉപയോക്തൃ അംഗീകാര വാചകം എഴുതുകയും ചെയ്യുക.

ചെക്ക്ലിസ്റ്റ്

  • [ ] ഞാൻ ഓരോ അനുവാദവും ന്യായീകരണത്തോടെ അഭ്യർത്ഥിച്ചു, കുറഞ്ഞ പ്രത്യേകാവകാശം എന്ന തത്വത്തോടെ.
  • [ ] ഫീച്ചർ സമയത്ത്, ലോഞ്ച് ചെയ്യുമ്പോൾ ബൾക്ക് അല്ല, സന്ദർഭത്തിൽ ഞാൻ അനുമതികൾ ചോദിച്ചു
  • [ ] ഓരോ അനുമതിക്കും ഞാൻ ഒരു നിരസിക്കൽ സ്ക്രിപ്റ്റ് എഴുതി, ക്രാഷുകളൊന്നുമില്ല
  • [ ] ഞാൻ കീചെയിൻ/കീസ്റ്റോർ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്ത സെൻസിറ്റീവ് ഡാറ്റ സംഭരിച്ചു
  • [ ] ഞാൻ ക്ലൗഡ്/AI-യിലേക്ക് പോകുന്ന ഡാറ്റ ചെറുതാക്കി ഉപയോക്തൃ അംഗീകാരം ചേർത്തു
  • [ ] പ്രതിരോധ ആവശ്യങ്ങൾക്കായി എൻ്റെ സ്വന്തം സിസ്റ്റത്തിൽ മാത്രമാണ് ഞാൻ സുരക്ഷാ സാങ്കേതിക വിദ്യകൾ ഉപയോഗിച്ചത്