ਲਾਭ:
- ਘਟਨਾ ਨੂੰ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਇੱਕ ਘੱਟੋ-ਘੱਟ ਆਡਿਟ ਟ੍ਰੇਲ ਸਕੀਮ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
- ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਲੌਗ ਨੂੰ ਲੀਕ ਹੋਣ ਦਾ ਸਰੋਤ ਬਣਨ ਤੋਂ ਰੋਕਣ ਦੀ ਸਮਰੱਥਾ
- ਸਬੰਧਾਂ ਦੀ ਪਛਾਣ, ਅਟੱਲਤਾ ਅਤੇ ਧਾਰਨ ਦੀ ਮਿਆਦ ਦੇ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਲੌਗ ਸਥਾਪਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
ਇੱਕ AI ਸਿਸਟਮ ਵਿੱਚ, ਇੱਕ ਦਿਨ ਇਹ ਸਵਾਲ ਜ਼ਰੂਰ ਪੁੱਛਿਆ ਜਾਵੇਗਾ: "ਇਹ ਫੈਸਲਾ ਇਸ ਤਰ੍ਹਾਂ ਕਿਉਂ ਕੀਤਾ ਗਿਆ ਸੀ, ਉਸ ਦਿਨ ਅਸਲ ਵਿੱਚ ਕੀ ਹੋਇਆ ਸੀ?" ਇਹ ਸਵਾਲ ਇੱਕ ਗਾਹਕ, ਇੱਕ ਆਡੀਟਰ, ਇੱਕ ਰੈਗੂਲੇਟਰ, ਜਾਂ ਅਦਾਲਤ ਦੁਆਰਾ ਪੁੱਛਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਤੁਹਾਡਾ ਜਵਾਬ ਜਾਂ ਤਾਂ ਪ੍ਰਮਾਣਿਤ ਆਡਿਟ ਟ੍ਰੇਲ ਹੋਵੇਗਾ ਜਾਂ "ਸਾਨੂੰ ਨਹੀਂ ਪਤਾ"। ਕਾਰਪੋਰੇਟ ਮਾਹੌਲ ਵਿੱਚ ਬਾਅਦ ਵਾਲਾ ਅਸਵੀਕਾਰਨਯੋਗ ਹੈ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ ਸਿੱਖਾਂਗੇ ਕਿ AI ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀ ਲੌਗ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਕੀ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ, ਇੱਕ ਆਡਿਟ ਟ੍ਰੇਲ ਕਿਵੇਂ ਸਥਾਪਿਤ ਕਰਨਾ ਹੈ, ਅਤੇ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੇ ਨਾਲ ਲੌਗਸ ਨੂੰ ਸੰਤੁਲਨ ਵਿੱਚ ਕਿਵੇਂ ਰੱਖਣਾ ਹੈ।
ਏਆਈ ਵਿੱਚ ਲੌਗਿੰਗ ਵੱਖਰੀ ਕਿਉਂ ਹੈ?
ਕਲਾਸੀਕਲ ਸੌਫਟਵੇਅਰ ਵਿੱਚ, "ਕਿਸ ਨੇ ਕੀ ਕੀਤਾ" ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। AI ਵਿੱਚ, ਇਸ ਵਿੱਚ ਤਿੰਨ ਨਵੇਂ ਮਾਪ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਹਨ: ਕਿਹੜਾ ਮਾਡਲ/ਵਰਜਨ ਵਰਤਿਆ ਗਿਆ ਸੀ, ਕਿਹੜਾ ਪ੍ਰੋਂਪਟ ਭੇਜਿਆ ਗਿਆ ਸੀ, ਅਤੇ ਕੀ ਜਵਾਬ ਦਿੱਤਾ ਗਿਆ ਸੀ। ਜਦੋਂ ਕੋਈ ਗਲਤੀ ਜਾਂ ਸ਼ਿਕਾਇਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਇਹਨਾਂ ਤਿੰਨਾਂ ਤੋਂ ਬਿਨਾਂ ਘਟਨਾ ਦਾ ਪੁਨਰਗਠਨ ਨਹੀਂ ਕਰ ਸਕਦੇ। ਪਰ ਇਹ ਬਹੁਤ ਹੀ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਵਿੱਚ PII ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਸੀਂ ਯੂਨਿਟ 2 ਵਿੱਚ ਦੇਖਿਆ ਹੈ — ਭਾਵ ਲੌਗ ਆਪਣੇ ਆਪ ਲੀਕ ਦਾ ਸਰੋਤ ਬਣ ਸਕਦਾ ਹੈ। ਇਹ ਸੰਤੁਲਨ ਦੀ ਕਲਾ ਹੈ.
ਸਾਵਧਾਨ: ਲੌਗਿੰਗ "ਸਭ ਕੁਝ ਲੌਗ" ਨਹੀਂ ਹੈ। ਬਹੁਤ ਜ਼ਿਆਦਾ ਲੌਗਿੰਗ ਇੱਕ ਗੋਪਨੀਯਤਾ ਜੋਖਮ ਪੈਦਾ ਕਰਦੀ ਹੈ, ਅਤੇ ਬਹੁਤ ਘੱਟ ਲੌਗਿੰਗ ਸਬੂਤ ਦੀ ਘਾਟ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਟੀਚਾ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਕਾਫ਼ੀ PII ਰੱਖਣਾ ਹੈ।
ਕੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ? ਆਡਿਟ ਟ੍ਰੇਲ ਸਕੀਮਾ
ਇੱਕ ਠੋਸ AI ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ, ਘੱਟੋ-ਘੱਟ:
- ਕੌਣ: ਉਪਭੋਗਤਾ ID ਅਤੇ ਭੂਮਿਕਾ (ਜਾਂ ਸੇਵਾ ID)।
- ਕਦੋਂ: ਟਾਈਮਸਟੈਂਪ (ਜੇਕਰ ਸੰਭਵ ਹੋਵੇ ਤਾਂ ਹੀ)।
- ਕੀ: ਲੋੜੀਂਦੀ ਕਾਰਵਾਈ ਅਤੇ ਸੰਮਨ ਕੀਤੇ ਸਾਧਨ।
- ਕਿਹੜਾ ਮਾਡਲ: ਮਾਡਲ ਦਾ ਨਾਮ ਅਤੇ ਸੰਸਕਰਣ (ਜਿਵੇਂ ਕਿ ਕਲਾਉਡ-ਓਪਸ-4-8), ਨਾਜ਼ੁਕ ਮਾਪਦੰਡ ਜਿਵੇਂ ਕਿ ਤਾਪਮਾਨ।
- ਇਨਪੁਟ/ਆਉਟਪੁੱਟ ਡਾਇਜੈਸਟ: ਇੱਕ ਮਾਸਕ ਕੀਤਾ ਸੰਸਕਰਣ ਜਾਂ ਬੇਨਤੀ ਅਤੇ ਜਵਾਬ ਦਾ ਇੱਕ ਡਾਇਜੈਸਟ/ਹੈਸ਼।
- ਫੈਸਲਾ: ਕੀ ਇਹ ਸਵੈਚਲਿਤ ਤੌਰ 'ਤੇ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਗਈ ਸੀ, ਕਿਸੇ ਮਨੁੱਖ ਕੋਲ ਗਈ ਸੀ, ਕੀ ਇਹ ਮਨਜ਼ੂਰ ਜਾਂ ਅਸਵੀਕਾਰ ਕੀਤਾ ਗਿਆ ਸੀ?
- ਨਤੀਜਾ: ਕੀ ਓਪਰੇਸ਼ਨ ਸਫਲ ਹੈ ਜਾਂ ਗਲਤੀ, ਕਿਹੜਾ ਸਰੋਤ ਪ੍ਰਭਾਵਿਤ ਹੁੰਦਾ ਹੈ?
ਕਦਮ ਦਰ ਕਦਮ: ਇੱਕ ਆਡਿਟ ਟ੍ਰੇਲ ਸਥਾਪਤ ਕਰਨਾ
- ਇੱਕ ਟੀਚਾ ਸੈੱਟ ਕਰੋ. ਇਹ ਲੌਗ ਕੌਣ ਪੜ੍ਹੇਗਾ ਅਤੇ ਕਿਉਂ? (ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ, ਪਾਲਣਾ ਆਡਿਟਿੰਗ, ਡੀਬਗਿੰਗ।) ਉਦੇਸ਼ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਕੀ ਰੱਖਦੇ ਹੋ।
- PII ਨੀਤੀ ਲਾਗੂ ਕਰੋ। ਲਾਗਿੰਗ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਮਾਸਕ ਕਰੋ (ਯੂਨਿਟ 2)।
- ਅਟੱਲਤਾ ਪ੍ਰਦਾਨ ਕਰੋ. ਨਾਜ਼ੁਕ ਲੌਗਸ ਨੂੰ ਸਿਰਫ਼ ਜੋੜਨ ਦਿਓ; ਕੋਈ ਵੀ ਅਤੀਤ ਨੂੰ ਚੁੱਪਚਾਪ ਮਿਟਾਉਣ ਦੇ ਯੋਗ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ।
- ਧਾਰਨ ਦੀ ਮਿਆਦ ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ। ਕਾਨੂੰਨੀ ਲੋੜ ਅਤੇ ਗੁਪਤਤਾ ਦੇ ਸੰਤੁਲਨ ਦੇ ਅਨੁਸਾਰ ਮਿਆਦ ਨਿਰਧਾਰਤ ਕਰੋ; ਸਮਾਂ ਸਮਾਪਤ ਹੋਣ 'ਤੇ ਆਟੋਮੈਟਿਕਲੀ ਮਿਟਾਓ।
- ਪਹੁੰਚ ਸੀਮਤ ਕਰੋ। ਲੌਗਸ ਤੱਕ ਪਹੁੰਚ ਵੀ RBAC ਨਾਲ ਸੁਰੱਖਿਅਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ; ਲੌਗ ਰੀਡਿੰਗ ਨੂੰ ਵੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ.
- ਸਬੰਧ ਆਈਡੀ (ਟਰੇਸ ਆਈਡੀ) ਸ਼ਾਮਲ ਕਰੋ। ਬੇਨਤੀ ਦੇ ਸਾਰੇ ਪੜਾਵਾਂ (ਇਨਪੁਟ, ਟੂਲ ਕਾਲ, ਵੈਰੀਫਿਕੇਸ਼ਨ, ਆਉਟਪੁੱਟ) ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਪਛਾਣ ਨਾਲ ਕਨੈਕਟ ਕਰੋ।
ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਨਮੂਨੇ
ਆਡਿਟ ਲੌਗ ਸਕੀਮਾ (JSON):
{ "trace_id": "...", "time": "YYYY-MM-DDThh:mm:ssZ", "ਉਪਭੋਗਤਾ": "...", "ਰੋਲ": "...", "ਮਾਡਲ": "ਕਲਾਡ-ਓਪਸ-4-8", "ਪੈਰਾਮੀਟਰ": { "ਤਾਪਮਾਨ": 0 }, "request_summary": "Skmary>", "summary>", "sumed"> "ਟੂਲ": ["ਟੂਲ_ਏ", "ਟੂਲ_ਬੀ"], "ਫੈਸਲਾ": "ਆਟੋ|ਮਨੁੱਖੀ_ਪ੍ਰਵਾਨਗੀ", "ਪ੍ਰਵਾਨਗੀ": "ਮਨਜ਼ੂਰ|ਅਸਵੀਕਾਰਡ|ਕੋਈ ਨਹੀਂ", "ਨਤੀਜਾ": "ਸਫਲਤਾ|ਗਲਤੀ", "ਪ੍ਰਭਾਵਿਤ_ ਸਰੋਤ": "..."}
ਲੌਗ PII ਕੰਟਰੋਲ ਪ੍ਰੋਂਪਟ:
ਹੇਠਾਂ ਲੌਗ ਉਦਾਹਰਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ। ਕੀ ਆਡਿਟ ਟ੍ਰੇਲ (ਕੌਣ, ਕਦੋਂ, ਮਾਡਲ, ਫੈਸਲਾ, ਨਤੀਜਾ) ਲਈ ਲੋੜੀਂਦੇ ਖੇਤਰ ਪੂਰੇ ਹਨ? ਕੀ ਕੱਚਾ PII ਵੀ ਲੀਕ ਹੋ ਗਿਆ ਹੈ? ਹਰੇਕ ਕਤਾਰ ਲਈ, ਇਸ ਤਰ੍ਹਾਂ ਰਿਪੋਰਟ ਕਰੋ: "ਕਾਫ਼ੀ ਨਹੀਂ / ਗੁੰਮ ਥਾਂ: ... /PII ਲੀਕ: ..." <logs>{{ ਉਦਾਹਰਨਾਂ }}</logs>
ਇਵੈਂਟ ਰੀਬਿਲਡ ਪ੍ਰੋਂਪਟ:
ਹੇਠਾਂ ਦਿੱਤੇ ਆਡਿਟ ਰਿਕਾਰਡ ਇੱਕ ਸਿੰਗਲ ਟਰੇਸ_ਆਈਡੀ ਨਾਲ ਸਬੰਧਤ ਹਨ। ਘਟਨਾ ਨੂੰ ਕਾਲਕ੍ਰਮਿਕ ਕ੍ਰਮ ਵਿੱਚ ਇੱਕ ਬਿਰਤਾਂਤ ਵਿੱਚ ਬਦਲੋ: ਉਪਭੋਗਤਾ ਕੀ ਚਾਹੁੰਦਾ ਸੀ, ਮਾਡਲ ਨੇ ਕੀ ਕੀਤਾ, ਕਿਹੜੀਆਂ ਪ੍ਰਮਾਣਿਕਤਾਵਾਂ ਚੱਲੀਆਂ, ਫੈਸਲਾ ਕਿਵੇਂ ਲਿਆ ਗਿਆ, ਨਤੀਜਾ ਕੀ ਸੀ? ਫਲੈਗ ਗੁੰਮ ਜਾਂ ਅਸੰਗਤ ਕਦਮ।<records>{{ trace_registers }}</records>
ਧਾਰਨ ਨੀਤੀ ਫੈਸਲੇ ਦਾ ਨਿਯਮ:
ਹਰੇਕ ਲੌਗ ਕਿਸਮ ਲਈ, ਇਹ ਨਿਰਧਾਰਤ ਕਰੋ:- ਕੀ ਕੋਈ ਕਾਨੂੰਨੀ ਧਾਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ? (ਘੱਟੋ-ਘੱਟ ਅਵਧੀ ਜੇ ਕੋਈ ਹੋਵੇ)- ਕੀ ਇਸ ਵਿੱਚ PII ਹੈ? (ਜੇਕਰ ਸ਼ਾਮਲ ਹੈ, ਮਿਆਦ ਨੂੰ ਛੋਟਾ ਕਰੋ, ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰੋ)- ਸੁਰੱਖਿਆ ਘਟਨਾ ਦਾ ਸਬੂਤ? (ਸਟੋਰ ਨੂੰ ਬਦਲਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ) ਨਤੀਜਾ: "ਸਟੋਰ N ਦਿਨ + ਜੋੜ-ਸਿਰਫ mi + ਪਹੁੰਚ ਪੱਧਰ"।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਮਾੜੀ ਪਹੁੰਚ
ਮਜ਼ਬੂਤ ਪਹੁੰਚ
ਬਿਲਕੁਲ ਵੀ ਲੌਗਿੰਗ ਨਹੀਂ ("ਲੋੜ ਨਹੀਂ")
ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਘੱਟੋ-ਘੱਟ ਸੈੱਟ ਨੂੰ ਲੌਗ ਕਰਨਾ
ਕੱਚਾ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਜਿਵੇਂ ਹੈ ਲੌਗ ਕਰਨਾ
ਮਾਸਕ ਕੀਤਾ ਸੰਖੇਪ + ਟਰੇਸ ਆਈਡੀ ਲੌਗਿੰਗ
ਸਟੋਰ ਲੌਗ ਬੇਅੰਤ
ਕਨੂੰਨੀ + ਗੋਪਨੀਯਤਾ ਦੇ ਸੰਤੁਲਨ ਦੇ ਨਾਲ ਧਾਰਨ ਦੀ ਮਿਆਦ
ਕੋਈ ਵੀ ਲੌਗਸ ਨੂੰ ਮਿਟਾ ਸਕਦਾ ਹੈ
ਨਾਜ਼ੁਕ ਲੌਗਸ-ਸਿਰਫ਼-ਸਿਰਲੇਖ, ਪਹੁੰਚ ਨਿਯੰਤਰਿਤ ਹਨ
ਤਿੰਨ ਮਿੰਨੀ ਕੇਸ
ਕੇਸ 1 - ਟਰੇਸ ਆਈਡੀ ਨੇ ਇੱਕ ਦਿਨ ਦੀ ਜਾਂਚ ਨੂੰ 15 ਮਿੰਟ ਤੱਕ ਘਟਾ ਦਿੱਤਾ। ਇੱਕ ਗਾਹਕ ਨੇ ਬੈਂਕ ਦੇ ਕ੍ਰੈਡਿਟ ਪ੍ਰੀ-ਮੁਲਾਂਕਣ ਸਹਾਇਕ ਨੂੰ ਕਿਹਾ, "ਮੇਰੀ ਅਰਜ਼ੀ ਨੂੰ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਰੱਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ।" ਸਹਿ-ਸੰਬੰਧ ID ਲਈ ਧੰਨਵਾਦ, ਟੀਮ ਨੇ 15 ਮਿੰਟਾਂ ਵਿੱਚ ਉਸ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਇਨਪੁਟ, ਕਰਮਚਾਰੀ ਪੁਸ਼ਟੀਕਰਨ ਅਤੇ ਫੈਸਲੇ ਦਾ ਪੁਨਰਗਠਨ ਕੀਤਾ; ਨੇ ਦਿਖਾਇਆ ਹੈ ਕਿ ਗਲਤੀ ਇੱਕ ਨਿਯਮ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਇੱਕ ਗਲਤ ਥ੍ਰੈਸ਼ਹੋਲਡ ਕਾਰਨ ਹੋਈ ਸੀ ਅਤੇ ਇਸਨੂੰ ਠੀਕ ਕੀਤਾ ਗਿਆ ਸੀ।
ਕੇਸ 2 - ਆਡਿਟ ਵਿੱਚ ਬਹੁਤ ਜ਼ਿਆਦਾ ਲੌਗਿੰਗ ਲੱਭੀ ਗਈ ਸੀ। ਇੱਕ ਈ-ਕਾਮਰਸ ਕੰਪਨੀ ਡੀਬੱਗਿੰਗ ਲਈ ਕੱਚੇ ਲੌਗਾਂ ਲਈ ਸਾਰੇ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਲਿਖ ਰਹੀ ਸੀ। ਸਾਲਾਨਾ ਆਡਿਟ ਦੌਰਾਨ, ਇਹ ਦੇਖਿਆ ਗਿਆ ਕਿ ਇਹਨਾਂ ਲੌਗਾਂ ਵਿੱਚ ਗਾਹਕਾਂ ਦੇ ਪਤੇ ਅਤੇ ਟੈਲੀਫੋਨ ਨੰਬਰ ਸਨ ਅਤੇ 2 ਸਾਲਾਂ ਲਈ ਰੱਖੇ ਗਏ ਸਨ। ਖੋਜ ਨੂੰ ਇੱਕ ਮਾਸਕਿੰਗ + 90-ਦਿਨ ਧਾਰਨ ਨੀਤੀ ਵਿੱਚ ਬਦਲ ਕੇ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ; ਆਡਿਟ ਟ੍ਰੇਲ ਫੰਕਸ਼ਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਗਿਆ ਸੀ.
ਕੇਸ 3 - ਸਿਰਫ-ਅਪੈਂਡ ਲੌਗ ਨੇ ਅੰਦਰੂਨੀ ਦੁਰਵਿਵਹਾਰ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ। ਇੱਕ ਪ੍ਰਦਾਤਾ ਦੇ ਇੱਕ ਕਰਮਚਾਰੀ ਨੇ ਆਪਣੇ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਇੱਕ ਗਲਤ ਬੈਚ ਨੂੰ ਲੁਕਾਉਣ ਲਈ ਲੌਗਸ ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਕਿਉਂਕਿ ਲੌਗਸ-ਸਿਰਫ-ਜੋੜਦੇ ਹਨ ਅਤੇ ਲੌਗ ਰੀਡਿੰਗ/ਮਿਟਾਉਣ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਰਿਕਾਰਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕੋਸ਼ਿਸ਼ ਤੁਰੰਤ ਦਿਖਾਈ ਦਿੰਦੀ ਸੀ; ਘਟਨਾ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਅਨੁਸ਼ਾਸਨੀ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਸੁਧਾਰ ਹੋਇਆ।
ਸੁਝਾਅ: ਹਰੇਕ ਬੇਨਤੀ ਲਈ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ਆਈਡੀ) ਨਿਰਧਾਰਤ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਸਾਰੇ ਕਦਮਾਂ ਵਿੱਚ ਪੂਰਾ ਕਰੋ। ਜਦੋਂ ਕੋਈ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਇੱਕ ਸਵਾਲ ਦੇ ਨਾਲ "ਉਸ ਬੇਨਤੀ ਬਾਰੇ ਸਭ ਕੁਝ" ਇਕੱਠਾ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣਾ ਘਟਨਾ ਦੇ ਜਵਾਬ ਦਾ ਸਭ ਤੋਂ ਵੱਡਾ ਪ੍ਰਵੇਗ ਹੈ।
ਆਮ ਗਲਤੀਆਂ
- ਬਿਲਕੁਲ ਵੀ ਲੌਗਿੰਗ ਨਹੀਂ ਕਰਨਾ, ਜਾਂ ਇੰਨਾ ਘੱਟ ਲੌਗਿੰਗ ਕਰਨਾ ਕਿ ਤੁਸੀਂ ਇਵੈਂਟ ਨੂੰ ਦੁਬਾਰਾ ਨਹੀਂ ਬਣਾ ਸਕਦੇ।
- ਕੱਚੀ ਬੇਨਤੀ/ਜਵਾਬ ਨੂੰ ਬਿਨਾਂ ਮਾਸਕ ਦੇ ਲੌਗ ਕਰਨਾ ਅਤੇ ਲੌਗ ਨੂੰ ਲੀਕੇਜ ਦੇ ਸਰੋਤ ਵਿੱਚ ਬਦਲਣਾ।
- ਮਾਡਲ ਨਾਮ/ਵਰਜਨ ਅਤੇ ਫੈਸਲੇ (ਆਟੋਮੈਟਿਕ/ਮਨੁੱਖੀ) ਨੂੰ ਲੌਗ ਨਹੀਂ ਕਰਨਾ।
- ਅਣਗਿਣਤ ਸਮੇਂ ਲਈ ਲੌਗਸ ਨੂੰ ਸਟੋਰ ਕਰਨਾ ਗੋਪਨੀਯਤਾ ਦੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ।
- ਤਬਦੀਲੀ ਦੇ ਅਧੀਨ ਨਾਜ਼ੁਕ ਲੌਗਸ ਨੂੰ ਛੱਡਣਾ; ਲੌਗਿੰਗ ਲੌਗ ਐਕਸੈਸ ਨਹੀਂ ਹੈ।
- ਕਦਮਾਂ ਨੂੰ ਇਕੱਠੇ ਜੋੜਨ ਦੇ ਯੋਗ ਨਹੀਂ ਕਿਉਂਕਿ ਇਹ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ID) ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦਾ ਹੈ।
ਸੰਖੇਪ ਵਿੱਚ
- AI ਲੌਗਿੰਗ "ਕਿਸ ਨੇ ਕੀ ਕੀਤਾ" ਵਿੱਚ ਤਿੰਨ ਮਾਪ ਜੋੜਦਾ ਹੈ: ਕਿਹੜਾ ਮਾਡਲ/ਵਰਜਨ, ਕਿਹੜਾ ਪ੍ਰੋਂਪਟ, ਕਿਹੜਾ ਜਵਾਬ।
- ਟੀਚਾ PII ਨੂੰ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਘੱਟ ਤੋਂ ਘੱਟ ਰੱਖਣਾ ਹੈ—ਹੋਰ ਨਹੀਂ, ਘੱਟ ਨਹੀਂ।
- ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਕੌਣ/ਕਦੋਂ/ਕੀ/ਕਿਹੜਾ ਮਾਡਲ/ਫੈਸਲਾ/ਨਤੀਜਾ ਖੇਤਰ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
- ਨਾਜ਼ੁਕ ਲੌਗ ਸਿਰਫ਼-ਜੋੜਨ ਵਾਲੇ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ, ਪਹੁੰਚ ਸੀਮਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਲੌਗ ਪਹੁੰਚ ਨੂੰ ਵੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
- ਕੋਰੀਲੇਸ਼ਨ ਆਈਡੀ (ਟਰੇਸ ਆਈਡੀ) ਬੇਨਤੀ ਦੇ ਸਾਰੇ ਪੜਾਵਾਂ ਨੂੰ ਜੋੜਦੀ ਹੈ ਅਤੇ ਘਟਨਾ ਦੀ ਜਾਂਚ ਨੂੰ ਤੇਜ਼ ਕਰਦੀ ਹੈ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਆਪਣੇ ਖੁਦ ਦੇ AI ਪ੍ਰਵਾਹ ਤੋਂ ਇੱਕ ਬੇਨਤੀ ਚੁਣੋ ਅਤੇ ਉੱਪਰ ਦਿੱਤੇ JSON ਸਕੀਮਾ ਨਾਲ ਇਸਦੇ ਲਈ ਆਦਰਸ਼ ਆਡਿਟ ਟ੍ਰੇਲ ਲਿਖੋ। ਫਿਰ ਦੋ ਟੈਸਟ ਕਰੋ: (1) ਕੀ ਤੁਸੀਂ ਸਿਰਫ਼ ਇਸ ਰਿਕਾਰਡਿੰਗ ਨਾਲ ਕਹਾਣੀ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਅੰਤ ਤੱਕ ਦੱਸ ਸਕਦੇ ਹੋ? (2) ਕੀ ਰਿਕਾਰਡ ਵਿੱਚ ਕੱਚਾ PII ਹੈ? ਜੇਕਰ ਕੋਈ ਖੇਤਰ ਗੁੰਮ ਹੈ, ਤਾਂ ਇਸ ਨੂੰ ਸ਼ਾਮਲ ਕਰੋ, ਜੇਕਰ PII ਹੈ, ਤਾਂ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰੋ। ਅੰਤ ਵਿੱਚ, ਇੱਕ ਧਾਰਨ ਦੀ ਮਿਆਦ ਅਤੇ ਪਹੁੰਚ ਪੱਧਰ ਸੈਟ ਕਰੋ।
ਚੈੱਕਲਿਸਟ
- [ ] ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਕੌਣ/ਕਦੋਂ/ਕੀ/ਪੈਟਰਨ/ਫੈਸਲਾ/ਨਤੀਜਾ ਖੇਤਰ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
- [ ] ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਲੌਗਸ ਤੋਂ ਪਹਿਲਾਂ ਮਾਸਕ ਕੀਤਾ ਜਾਂਦਾ ਹੈ (ਕੋਈ PII ਨਹੀਂ)।
- ਹਰੇਕ ਬੇਨਤੀ ਲਈ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ID) ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।
- [ ] ਨਾਜ਼ੁਕ ਲੌਗਸ ਸਿਰਫ਼ ਜੋੜਨ ਲਈ ਹੁੰਦੇ ਹਨ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਿਤ ਹੁੰਦੇ ਹਨ।
- [ ] ਸਟੋਰੇਜ਼ ਦੀ ਮਿਆਦ ਕਨੂੰਨੀ + ਗੁਪਤਤਾ ਬਕਾਇਆ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਮਿਆਦ ਦੇ ਅੰਤ 'ਤੇ ਮਿਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
- [ ] ਲੌਗਸ ਨਾਲ ਮੈਂ 30 ਮਿੰਟਾਂ ਤੋਂ ਵੀ ਘੱਟ ਸਮੇਂ ਵਿੱਚ ਇੱਕ ਘਟਨਾ ਦਾ ਪੁਨਰਗਠਨ ਕਰ ਸਕਦਾ ਹਾਂ।