ਯੂਨਿਟ 5 / 11

ਲੌਗਿੰਗ, ਆਡਿਟ ਟ੍ਰੇਲ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ

ਲਾਭ:

  • ਘਟਨਾ ਨੂੰ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਇੱਕ ਘੱਟੋ-ਘੱਟ ਆਡਿਟ ਟ੍ਰੇਲ ਸਕੀਮ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
  • ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਲੌਗ ਨੂੰ ਲੀਕ ਹੋਣ ਦਾ ਸਰੋਤ ਬਣਨ ਤੋਂ ਰੋਕਣ ਦੀ ਸਮਰੱਥਾ
  • ਸਬੰਧਾਂ ਦੀ ਪਛਾਣ, ਅਟੱਲਤਾ ਅਤੇ ਧਾਰਨ ਦੀ ਮਿਆਦ ਦੇ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਲੌਗ ਸਥਾਪਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ

ਇੱਕ AI ਸਿਸਟਮ ਵਿੱਚ, ਇੱਕ ਦਿਨ ਇਹ ਸਵਾਲ ਜ਼ਰੂਰ ਪੁੱਛਿਆ ਜਾਵੇਗਾ: "ਇਹ ਫੈਸਲਾ ਇਸ ਤਰ੍ਹਾਂ ਕਿਉਂ ਕੀਤਾ ਗਿਆ ਸੀ, ਉਸ ਦਿਨ ਅਸਲ ਵਿੱਚ ਕੀ ਹੋਇਆ ਸੀ?" ਇਹ ਸਵਾਲ ਇੱਕ ਗਾਹਕ, ਇੱਕ ਆਡੀਟਰ, ਇੱਕ ਰੈਗੂਲੇਟਰ, ਜਾਂ ਅਦਾਲਤ ਦੁਆਰਾ ਪੁੱਛਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਤੁਹਾਡਾ ਜਵਾਬ ਜਾਂ ਤਾਂ ਪ੍ਰਮਾਣਿਤ ਆਡਿਟ ਟ੍ਰੇਲ ਹੋਵੇਗਾ ਜਾਂ "ਸਾਨੂੰ ਨਹੀਂ ਪਤਾ"। ਕਾਰਪੋਰੇਟ ਮਾਹੌਲ ਵਿੱਚ ਬਾਅਦ ਵਾਲਾ ਅਸਵੀਕਾਰਨਯੋਗ ਹੈ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ ਸਿੱਖਾਂਗੇ ਕਿ AI ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀ ਲੌਗ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਕੀ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ, ਇੱਕ ਆਡਿਟ ਟ੍ਰੇਲ ਕਿਵੇਂ ਸਥਾਪਿਤ ਕਰਨਾ ਹੈ, ਅਤੇ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੇ ਨਾਲ ਲੌਗਸ ਨੂੰ ਸੰਤੁਲਨ ਵਿੱਚ ਕਿਵੇਂ ਰੱਖਣਾ ਹੈ।

ਏਆਈ ਵਿੱਚ ਲੌਗਿੰਗ ਵੱਖਰੀ ਕਿਉਂ ਹੈ?

ਕਲਾਸੀਕਲ ਸੌਫਟਵੇਅਰ ਵਿੱਚ, "ਕਿਸ ਨੇ ਕੀ ਕੀਤਾ" ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। AI ਵਿੱਚ, ਇਸ ਵਿੱਚ ਤਿੰਨ ਨਵੇਂ ਮਾਪ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ ਹਨ: ਕਿਹੜਾ ਮਾਡਲ/ਵਰਜਨ ਵਰਤਿਆ ਗਿਆ ਸੀ, ਕਿਹੜਾ ਪ੍ਰੋਂਪਟ ਭੇਜਿਆ ਗਿਆ ਸੀ, ਅਤੇ ਕੀ ਜਵਾਬ ਦਿੱਤਾ ਗਿਆ ਸੀ। ਜਦੋਂ ਕੋਈ ਗਲਤੀ ਜਾਂ ਸ਼ਿਕਾਇਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਇਹਨਾਂ ਤਿੰਨਾਂ ਤੋਂ ਬਿਨਾਂ ਘਟਨਾ ਦਾ ਪੁਨਰਗਠਨ ਨਹੀਂ ਕਰ ਸਕਦੇ। ਪਰ ਇਹ ਬਹੁਤ ਹੀ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਵਿੱਚ PII ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਸੀਂ ਯੂਨਿਟ 2 ਵਿੱਚ ਦੇਖਿਆ ਹੈ — ਭਾਵ ਲੌਗ ਆਪਣੇ ਆਪ ਲੀਕ ਦਾ ਸਰੋਤ ਬਣ ਸਕਦਾ ਹੈ। ਇਹ ਸੰਤੁਲਨ ਦੀ ਕਲਾ ਹੈ.

ਸਾਵਧਾਨ: ਲੌਗਿੰਗ "ਸਭ ਕੁਝ ਲੌਗ" ਨਹੀਂ ਹੈ। ਬਹੁਤ ਜ਼ਿਆਦਾ ਲੌਗਿੰਗ ਇੱਕ ਗੋਪਨੀਯਤਾ ਜੋਖਮ ਪੈਦਾ ਕਰਦੀ ਹੈ, ਅਤੇ ਬਹੁਤ ਘੱਟ ਲੌਗਿੰਗ ਸਬੂਤ ਦੀ ਘਾਟ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਟੀਚਾ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਕਾਫ਼ੀ PII ਰੱਖਣਾ ਹੈ।

ਕੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ? ਆਡਿਟ ਟ੍ਰੇਲ ਸਕੀਮਾ

ਇੱਕ ਠੋਸ AI ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ, ਘੱਟੋ-ਘੱਟ:

  • ਕੌਣ: ਉਪਭੋਗਤਾ ID ਅਤੇ ਭੂਮਿਕਾ (ਜਾਂ ਸੇਵਾ ID)।
  • ਕਦੋਂ: ਟਾਈਮਸਟੈਂਪ (ਜੇਕਰ ਸੰਭਵ ਹੋਵੇ ਤਾਂ ਹੀ)।
  • ਕੀ: ਲੋੜੀਂਦੀ ਕਾਰਵਾਈ ਅਤੇ ਸੰਮਨ ਕੀਤੇ ਸਾਧਨ।
  • ਕਿਹੜਾ ਮਾਡਲ: ਮਾਡਲ ਦਾ ਨਾਮ ਅਤੇ ਸੰਸਕਰਣ (ਜਿਵੇਂ ਕਿ ਕਲਾਉਡ-ਓਪਸ-4-8), ਨਾਜ਼ੁਕ ਮਾਪਦੰਡ ਜਿਵੇਂ ਕਿ ਤਾਪਮਾਨ।
  • ਇਨਪੁਟ/ਆਉਟਪੁੱਟ ਡਾਇਜੈਸਟ: ਇੱਕ ਮਾਸਕ ਕੀਤਾ ਸੰਸਕਰਣ ਜਾਂ ਬੇਨਤੀ ਅਤੇ ਜਵਾਬ ਦਾ ਇੱਕ ਡਾਇਜੈਸਟ/ਹੈਸ਼।
  • ਫੈਸਲਾ: ਕੀ ਇਹ ਸਵੈਚਲਿਤ ਤੌਰ 'ਤੇ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਗਈ ਸੀ, ਕਿਸੇ ਮਨੁੱਖ ਕੋਲ ਗਈ ਸੀ, ਕੀ ਇਹ ਮਨਜ਼ੂਰ ਜਾਂ ਅਸਵੀਕਾਰ ਕੀਤਾ ਗਿਆ ਸੀ?
  • ਨਤੀਜਾ: ਕੀ ਓਪਰੇਸ਼ਨ ਸਫਲ ਹੈ ਜਾਂ ਗਲਤੀ, ਕਿਹੜਾ ਸਰੋਤ ਪ੍ਰਭਾਵਿਤ ਹੁੰਦਾ ਹੈ?

ਕਦਮ ਦਰ ਕਦਮ: ਇੱਕ ਆਡਿਟ ਟ੍ਰੇਲ ਸਥਾਪਤ ਕਰਨਾ

  1. ਇੱਕ ਟੀਚਾ ਸੈੱਟ ਕਰੋ. ਇਹ ਲੌਗ ਕੌਣ ਪੜ੍ਹੇਗਾ ਅਤੇ ਕਿਉਂ? (ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ, ਪਾਲਣਾ ਆਡਿਟਿੰਗ, ਡੀਬਗਿੰਗ।) ਉਦੇਸ਼ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਕੀ ਰੱਖਦੇ ਹੋ।
  2. PII ਨੀਤੀ ਲਾਗੂ ਕਰੋ। ਲਾਗਿੰਗ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਮਾਸਕ ਕਰੋ (ਯੂਨਿਟ 2)।
  3. ਅਟੱਲਤਾ ਪ੍ਰਦਾਨ ਕਰੋ. ਨਾਜ਼ੁਕ ਲੌਗਸ ਨੂੰ ਸਿਰਫ਼ ਜੋੜਨ ਦਿਓ; ਕੋਈ ਵੀ ਅਤੀਤ ਨੂੰ ਚੁੱਪਚਾਪ ਮਿਟਾਉਣ ਦੇ ਯੋਗ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ।
  4. ਧਾਰਨ ਦੀ ਮਿਆਦ ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ। ਕਾਨੂੰਨੀ ਲੋੜ ਅਤੇ ਗੁਪਤਤਾ ਦੇ ਸੰਤੁਲਨ ਦੇ ਅਨੁਸਾਰ ਮਿਆਦ ਨਿਰਧਾਰਤ ਕਰੋ; ਸਮਾਂ ਸਮਾਪਤ ਹੋਣ 'ਤੇ ਆਟੋਮੈਟਿਕਲੀ ਮਿਟਾਓ।
  5. ਪਹੁੰਚ ਸੀਮਤ ਕਰੋ। ਲੌਗਸ ਤੱਕ ਪਹੁੰਚ ਵੀ RBAC ਨਾਲ ਸੁਰੱਖਿਅਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ; ਲੌਗ ਰੀਡਿੰਗ ਨੂੰ ਵੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ.
  6. ਸਬੰਧ ਆਈਡੀ (ਟਰੇਸ ਆਈਡੀ) ਸ਼ਾਮਲ ਕਰੋ। ਬੇਨਤੀ ਦੇ ਸਾਰੇ ਪੜਾਵਾਂ (ਇਨਪੁਟ, ਟੂਲ ਕਾਲ, ਵੈਰੀਫਿਕੇਸ਼ਨ, ਆਉਟਪੁੱਟ) ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਪਛਾਣ ਨਾਲ ਕਨੈਕਟ ਕਰੋ।

ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਨਮੂਨੇ

ਆਡਿਟ ਲੌਗ ਸਕੀਮਾ (JSON):

{ "trace_id": "...", "time": "YYYY-MM-DDThh:mm:ssZ", "ਉਪਭੋਗਤਾ": "...", "ਰੋਲ": "...", "ਮਾਡਲ": "ਕਲਾਡ-ਓਪਸ-4-8", "ਪੈਰਾਮੀਟਰ": { "ਤਾਪਮਾਨ": 0 }, "request_summary": "Skmary>", "summary>", "sumed"> "ਟੂਲ": ["ਟੂਲ_ਏ", "ਟੂਲ_ਬੀ"], "ਫੈਸਲਾ": "ਆਟੋ|ਮਨੁੱਖੀ_ਪ੍ਰਵਾਨਗੀ", "ਪ੍ਰਵਾਨਗੀ": "ਮਨਜ਼ੂਰ|ਅਸਵੀਕਾਰਡ|ਕੋਈ ਨਹੀਂ", "ਨਤੀਜਾ": "ਸਫਲਤਾ|ਗਲਤੀ", "ਪ੍ਰਭਾਵਿਤ_ ਸਰੋਤ": "..."}

ਲੌਗ PII ਕੰਟਰੋਲ ਪ੍ਰੋਂਪਟ:

ਹੇਠਾਂ ਲੌਗ ਉਦਾਹਰਨਾਂ ਦੀ ਜਾਂਚ ਕਰੋ। ਕੀ ਆਡਿਟ ਟ੍ਰੇਲ (ਕੌਣ, ਕਦੋਂ, ਮਾਡਲ, ਫੈਸਲਾ, ਨਤੀਜਾ) ਲਈ ਲੋੜੀਂਦੇ ਖੇਤਰ ਪੂਰੇ ਹਨ? ਕੀ ਕੱਚਾ PII ਵੀ ਲੀਕ ਹੋ ਗਿਆ ਹੈ? ਹਰੇਕ ਕਤਾਰ ਲਈ, ਇਸ ਤਰ੍ਹਾਂ ਰਿਪੋਰਟ ਕਰੋ: "ਕਾਫ਼ੀ ਨਹੀਂ / ਗੁੰਮ ਥਾਂ: ... /PII ਲੀਕ: ..." <logs>{{ ਉਦਾਹਰਨਾਂ }}</logs>

ਇਵੈਂਟ ਰੀਬਿਲਡ ਪ੍ਰੋਂਪਟ:

ਹੇਠਾਂ ਦਿੱਤੇ ਆਡਿਟ ਰਿਕਾਰਡ ਇੱਕ ਸਿੰਗਲ ਟਰੇਸ_ਆਈਡੀ ਨਾਲ ਸਬੰਧਤ ਹਨ। ਘਟਨਾ ਨੂੰ ਕਾਲਕ੍ਰਮਿਕ ਕ੍ਰਮ ਵਿੱਚ ਇੱਕ ਬਿਰਤਾਂਤ ਵਿੱਚ ਬਦਲੋ: ਉਪਭੋਗਤਾ ਕੀ ਚਾਹੁੰਦਾ ਸੀ, ਮਾਡਲ ਨੇ ਕੀ ਕੀਤਾ, ਕਿਹੜੀਆਂ ਪ੍ਰਮਾਣਿਕਤਾਵਾਂ ਚੱਲੀਆਂ, ਫੈਸਲਾ ਕਿਵੇਂ ਲਿਆ ਗਿਆ, ਨਤੀਜਾ ਕੀ ਸੀ? ਫਲੈਗ ਗੁੰਮ ਜਾਂ ਅਸੰਗਤ ਕਦਮ।<records>{{ trace_registers }}</records>

ਧਾਰਨ ਨੀਤੀ ਫੈਸਲੇ ਦਾ ਨਿਯਮ:

ਹਰੇਕ ਲੌਗ ਕਿਸਮ ਲਈ, ਇਹ ਨਿਰਧਾਰਤ ਕਰੋ:- ਕੀ ਕੋਈ ਕਾਨੂੰਨੀ ਧਾਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ? (ਘੱਟੋ-ਘੱਟ ਅਵਧੀ ਜੇ ਕੋਈ ਹੋਵੇ)- ਕੀ ਇਸ ਵਿੱਚ PII ਹੈ? (ਜੇਕਰ ਸ਼ਾਮਲ ਹੈ, ਮਿਆਦ ਨੂੰ ਛੋਟਾ ਕਰੋ, ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰੋ)- ਸੁਰੱਖਿਆ ਘਟਨਾ ਦਾ ਸਬੂਤ? (ਸਟੋਰ ਨੂੰ ਬਦਲਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ) ਨਤੀਜਾ: "ਸਟੋਰ N ਦਿਨ + ਜੋੜ-ਸਿਰਫ mi + ਪਹੁੰਚ ਪੱਧਰ"।

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ

ਮਾੜੀ ਪਹੁੰਚ

ਮਜ਼ਬੂਤ ਪਹੁੰਚ

ਬਿਲਕੁਲ ਵੀ ਲੌਗਿੰਗ ਨਹੀਂ ("ਲੋੜ ਨਹੀਂ")

ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਘੱਟੋ-ਘੱਟ ਸੈੱਟ ਨੂੰ ਲੌਗ ਕਰਨਾ

ਕੱਚਾ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਜਿਵੇਂ ਹੈ ਲੌਗ ਕਰਨਾ

ਮਾਸਕ ਕੀਤਾ ਸੰਖੇਪ + ਟਰੇਸ ਆਈਡੀ ਲੌਗਿੰਗ

ਸਟੋਰ ਲੌਗ ਬੇਅੰਤ

ਕਨੂੰਨੀ + ਗੋਪਨੀਯਤਾ ਦੇ ਸੰਤੁਲਨ ਦੇ ਨਾਲ ਧਾਰਨ ਦੀ ਮਿਆਦ

ਕੋਈ ਵੀ ਲੌਗਸ ਨੂੰ ਮਿਟਾ ਸਕਦਾ ਹੈ

ਨਾਜ਼ੁਕ ਲੌਗਸ-ਸਿਰਫ਼-ਸਿਰਲੇਖ, ਪਹੁੰਚ ਨਿਯੰਤਰਿਤ ਹਨ

ਤਿੰਨ ਮਿੰਨੀ ਕੇਸ

ਕੇਸ 1 - ਟਰੇਸ ਆਈਡੀ ਨੇ ਇੱਕ ਦਿਨ ਦੀ ਜਾਂਚ ਨੂੰ 15 ਮਿੰਟ ਤੱਕ ਘਟਾ ਦਿੱਤਾ। ਇੱਕ ਗਾਹਕ ਨੇ ਬੈਂਕ ਦੇ ਕ੍ਰੈਡਿਟ ਪ੍ਰੀ-ਮੁਲਾਂਕਣ ਸਹਾਇਕ ਨੂੰ ਕਿਹਾ, "ਮੇਰੀ ਅਰਜ਼ੀ ਨੂੰ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਰੱਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ।" ਸਹਿ-ਸੰਬੰਧ ID ਲਈ ਧੰਨਵਾਦ, ਟੀਮ ਨੇ 15 ਮਿੰਟਾਂ ਵਿੱਚ ਉਸ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਇਨਪੁਟ, ਕਰਮਚਾਰੀ ਪੁਸ਼ਟੀਕਰਨ ਅਤੇ ਫੈਸਲੇ ਦਾ ਪੁਨਰਗਠਨ ਕੀਤਾ; ਨੇ ਦਿਖਾਇਆ ਹੈ ਕਿ ਗਲਤੀ ਇੱਕ ਨਿਯਮ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਇੱਕ ਗਲਤ ਥ੍ਰੈਸ਼ਹੋਲਡ ਕਾਰਨ ਹੋਈ ਸੀ ਅਤੇ ਇਸਨੂੰ ਠੀਕ ਕੀਤਾ ਗਿਆ ਸੀ।

ਕੇਸ 2 - ਆਡਿਟ ਵਿੱਚ ਬਹੁਤ ਜ਼ਿਆਦਾ ਲੌਗਿੰਗ ਲੱਭੀ ਗਈ ਸੀ। ਇੱਕ ਈ-ਕਾਮਰਸ ਕੰਪਨੀ ਡੀਬੱਗਿੰਗ ਲਈ ਕੱਚੇ ਲੌਗਾਂ ਲਈ ਸਾਰੇ ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਲਿਖ ਰਹੀ ਸੀ। ਸਾਲਾਨਾ ਆਡਿਟ ਦੌਰਾਨ, ਇਹ ਦੇਖਿਆ ਗਿਆ ਕਿ ਇਹਨਾਂ ਲੌਗਾਂ ਵਿੱਚ ਗਾਹਕਾਂ ਦੇ ਪਤੇ ਅਤੇ ਟੈਲੀਫੋਨ ਨੰਬਰ ਸਨ ਅਤੇ 2 ਸਾਲਾਂ ਲਈ ਰੱਖੇ ਗਏ ਸਨ। ਖੋਜ ਨੂੰ ਇੱਕ ਮਾਸਕਿੰਗ + 90-ਦਿਨ ਧਾਰਨ ਨੀਤੀ ਵਿੱਚ ਬਦਲ ਕੇ ਬੰਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ; ਆਡਿਟ ਟ੍ਰੇਲ ਫੰਕਸ਼ਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਗਿਆ ਸੀ.

ਕੇਸ 3 - ਸਿਰਫ-ਅਪੈਂਡ ਲੌਗ ਨੇ ਅੰਦਰੂਨੀ ਦੁਰਵਿਵਹਾਰ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ। ਇੱਕ ਪ੍ਰਦਾਤਾ ਦੇ ਇੱਕ ਕਰਮਚਾਰੀ ਨੇ ਆਪਣੇ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਇੱਕ ਗਲਤ ਬੈਚ ਨੂੰ ਲੁਕਾਉਣ ਲਈ ਲੌਗਸ ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਕਿਉਂਕਿ ਲੌਗਸ-ਸਿਰਫ-ਜੋੜਦੇ ਹਨ ਅਤੇ ਲੌਗ ਰੀਡਿੰਗ/ਮਿਟਾਉਣ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਰਿਕਾਰਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕੋਸ਼ਿਸ਼ ਤੁਰੰਤ ਦਿਖਾਈ ਦਿੰਦੀ ਸੀ; ਘਟਨਾ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਅਨੁਸ਼ਾਸਨੀ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਸੁਧਾਰ ਹੋਇਆ।

ਸੁਝਾਅ: ਹਰੇਕ ਬੇਨਤੀ ਲਈ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ਆਈਡੀ) ਨਿਰਧਾਰਤ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਸਾਰੇ ਕਦਮਾਂ ਵਿੱਚ ਪੂਰਾ ਕਰੋ। ਜਦੋਂ ਕੋਈ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਇੱਕ ਸਵਾਲ ਦੇ ਨਾਲ "ਉਸ ਬੇਨਤੀ ਬਾਰੇ ਸਭ ਕੁਝ" ਇਕੱਠਾ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣਾ ਘਟਨਾ ਦੇ ਜਵਾਬ ਦਾ ਸਭ ਤੋਂ ਵੱਡਾ ਪ੍ਰਵੇਗ ਹੈ।

ਆਮ ਗਲਤੀਆਂ

  • ਬਿਲਕੁਲ ਵੀ ਲੌਗਿੰਗ ਨਹੀਂ ਕਰਨਾ, ਜਾਂ ਇੰਨਾ ਘੱਟ ਲੌਗਿੰਗ ਕਰਨਾ ਕਿ ਤੁਸੀਂ ਇਵੈਂਟ ਨੂੰ ਦੁਬਾਰਾ ਨਹੀਂ ਬਣਾ ਸਕਦੇ।
  • ਕੱਚੀ ਬੇਨਤੀ/ਜਵਾਬ ਨੂੰ ਬਿਨਾਂ ਮਾਸਕ ਦੇ ਲੌਗ ਕਰਨਾ ਅਤੇ ਲੌਗ ਨੂੰ ਲੀਕੇਜ ਦੇ ਸਰੋਤ ਵਿੱਚ ਬਦਲਣਾ।
  • ਮਾਡਲ ਨਾਮ/ਵਰਜਨ ਅਤੇ ਫੈਸਲੇ (ਆਟੋਮੈਟਿਕ/ਮਨੁੱਖੀ) ਨੂੰ ਲੌਗ ਨਹੀਂ ਕਰਨਾ।
  • ਅਣਗਿਣਤ ਸਮੇਂ ਲਈ ਲੌਗਸ ਨੂੰ ਸਟੋਰ ਕਰਨਾ ਗੋਪਨੀਯਤਾ ਦੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ।
  • ਤਬਦੀਲੀ ਦੇ ਅਧੀਨ ਨਾਜ਼ੁਕ ਲੌਗਸ ਨੂੰ ਛੱਡਣਾ; ਲੌਗਿੰਗ ਲੌਗ ਐਕਸੈਸ ਨਹੀਂ ਹੈ।
  • ਕਦਮਾਂ ਨੂੰ ਇਕੱਠੇ ਜੋੜਨ ਦੇ ਯੋਗ ਨਹੀਂ ਕਿਉਂਕਿ ਇਹ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ID) ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦਾ ਹੈ।

ਸੰਖੇਪ ਵਿੱਚ

  • AI ਲੌਗਿੰਗ "ਕਿਸ ਨੇ ਕੀ ਕੀਤਾ" ਵਿੱਚ ਤਿੰਨ ਮਾਪ ਜੋੜਦਾ ਹੈ: ਕਿਹੜਾ ਮਾਡਲ/ਵਰਜਨ, ਕਿਹੜਾ ਪ੍ਰੋਂਪਟ, ਕਿਹੜਾ ਜਵਾਬ।
  • ਟੀਚਾ PII ਨੂੰ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰਕੇ ਇਵੈਂਟ ਦਾ ਪੁਨਰਗਠਨ ਕਰਨ ਲਈ ਘੱਟ ਤੋਂ ਘੱਟ ਰੱਖਣਾ ਹੈ—ਹੋਰ ਨਹੀਂ, ਘੱਟ ਨਹੀਂ।
  • ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਕੌਣ/ਕਦੋਂ/ਕੀ/ਕਿਹੜਾ ਮਾਡਲ/ਫੈਸਲਾ/ਨਤੀਜਾ ਖੇਤਰ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
  • ਨਾਜ਼ੁਕ ਲੌਗ ਸਿਰਫ਼-ਜੋੜਨ ਵਾਲੇ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ, ਪਹੁੰਚ ਸੀਮਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਲੌਗ ਪਹੁੰਚ ਨੂੰ ਵੀ ਲੌਗ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
  • ਕੋਰੀਲੇਸ਼ਨ ਆਈਡੀ (ਟਰੇਸ ਆਈਡੀ) ਬੇਨਤੀ ਦੇ ਸਾਰੇ ਪੜਾਵਾਂ ਨੂੰ ਜੋੜਦੀ ਹੈ ਅਤੇ ਘਟਨਾ ਦੀ ਜਾਂਚ ਨੂੰ ਤੇਜ਼ ਕਰਦੀ ਹੈ।

ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ

ਆਪਣੇ ਖੁਦ ਦੇ AI ਪ੍ਰਵਾਹ ਤੋਂ ਇੱਕ ਬੇਨਤੀ ਚੁਣੋ ਅਤੇ ਉੱਪਰ ਦਿੱਤੇ JSON ਸਕੀਮਾ ਨਾਲ ਇਸਦੇ ਲਈ ਆਦਰਸ਼ ਆਡਿਟ ਟ੍ਰੇਲ ਲਿਖੋ। ਫਿਰ ਦੋ ਟੈਸਟ ਕਰੋ: (1) ਕੀ ਤੁਸੀਂ ਸਿਰਫ਼ ਇਸ ਰਿਕਾਰਡਿੰਗ ਨਾਲ ਕਹਾਣੀ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਅੰਤ ਤੱਕ ਦੱਸ ਸਕਦੇ ਹੋ? (2) ਕੀ ਰਿਕਾਰਡ ਵਿੱਚ ਕੱਚਾ PII ਹੈ? ਜੇਕਰ ਕੋਈ ਖੇਤਰ ਗੁੰਮ ਹੈ, ਤਾਂ ਇਸ ਨੂੰ ਸ਼ਾਮਲ ਕਰੋ, ਜੇਕਰ PII ਹੈ, ਤਾਂ ਇਸ ਨੂੰ ਮਾਸਕ ਕਰੋ। ਅੰਤ ਵਿੱਚ, ਇੱਕ ਧਾਰਨ ਦੀ ਮਿਆਦ ਅਤੇ ਪਹੁੰਚ ਪੱਧਰ ਸੈਟ ਕਰੋ।

ਚੈੱਕਲਿਸਟ

  • [ ] ਆਡਿਟ ਟ੍ਰੇਲ ਵਿੱਚ ਕੌਣ/ਕਦੋਂ/ਕੀ/ਪੈਟਰਨ/ਫੈਸਲਾ/ਨਤੀਜਾ ਖੇਤਰ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
  • [ ] ਪ੍ਰੋਂਪਟ/ਜਵਾਬ ਨੂੰ ਲੌਗਸ ਤੋਂ ਪਹਿਲਾਂ ਮਾਸਕ ਕੀਤਾ ਜਾਂਦਾ ਹੈ (ਕੋਈ PII ਨਹੀਂ)।
  • ਹਰੇਕ ਬੇਨਤੀ ਲਈ ਇੱਕ ਸਹਿ-ਸੰਬੰਧ ID (ਟਰੇਸ ID) ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।
  • [ ] ਨਾਜ਼ੁਕ ਲੌਗਸ ਸਿਰਫ਼ ਜੋੜਨ ਲਈ ਹੁੰਦੇ ਹਨ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਿਤ ਹੁੰਦੇ ਹਨ।
  • [ ] ਸਟੋਰੇਜ਼ ਦੀ ਮਿਆਦ ਕਨੂੰਨੀ + ਗੁਪਤਤਾ ਬਕਾਇਆ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਮਿਆਦ ਦੇ ਅੰਤ 'ਤੇ ਮਿਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
  • [ ] ਲੌਗਸ ਨਾਲ ਮੈਂ 30 ਮਿੰਟਾਂ ਤੋਂ ਵੀ ਘੱਟ ਸਮੇਂ ਵਿੱਚ ਇੱਕ ਘਟਨਾ ਦਾ ਪੁਨਰਗਠਨ ਕਰ ਸਕਦਾ ਹਾਂ।