அலகுகள்
1. மொபைல் மேம்பாட்டில் AI அறிமுகம்: பாத்திரங்கள், எல்லைகள், அங்கீகாரம் மற்றும் பாதுகாப்பு 2. செயற்கை நுண்ணறிவுடன் மொபைல் குறியீடு உருவாக்கம்: கோட்லின், ஸ்விஃப்ட் மற்றும் கிராஸ்-பிளாட்ஃபார்ம் மேம்பாடு 3. செயற்கை நுண்ணறிவுடன் இடைமுக வடிவமைப்பு மற்றும் UI குறியீடு உருவாக்கம் 4. சாதனத்தில் AI: கோர் ML, TensorFlow Lite மற்றும் ML கிட் 5. Cloud AI மற்றும் LLM API ஒருங்கிணைப்பு: அரட்டை, ஓட்டம் மற்றும் பாதுகாப்பு 6. செயற்கை நுண்ணறிவுடன் சோதனை உருவாக்கம்: அலகு, இடைமுகம் மற்றும் ஆட்டோமேஷன் சோதனைகள் 7. செயற்கை நுண்ணறிவுடன் பிழைத்திருத்தம் மற்றும் செயலிழப்பு பகுப்பாய்வு 8. செயல்திறன் மற்றும் பேட்டரி மேம்படுத்தல்: செயற்கை நுண்ணறிவுடன் கூடிய வேகமான மற்றும் திறமையான பயன்பாடுகள் 9. தனியுரிமை, அனுமதிகள் மற்றும் பாதுகாப்பான பயன்பாடு 10. ஸ்டோர் வெளியீடு: App Store, Google Play மற்றும் AI இணக்கத்தன்மை 11. முடிவில் இருந்து இறுதி திட்டம், தொழிலில் செயற்கை நுண்ணறிவு மற்றும் சாலை வரைபடம் ஆகியவற்றின் பொறுப்பான பயன்பாடு
அலகு 9 / 11

தனியுரிமை, அனுமதிகள் மற்றும் பாதுகாப்பான பயன்பாடு

ஆதாயங்கள்:

  • குறைந்தபட்ச சலுகை என்ற கொள்கையைப் பயன்படுத்தி, நியாயப்படுத்துதல், சூழல் மற்றும் நிராகரிப்பு சூழ்நிலையுடன் அனுமதிகளைக் கோரும் திறன்
  • Keychain/Keystore மூலம் குறியாக்கம் செய்யப்பட்ட முக்கியத் தரவைச் சேமிக்கும் திறன், டேட்டாவைக் குறைத்தல் மற்றும் பல அனுமதிகளைச் சேர்க்கும் செயற்கை நுண்ணறிவின் போக்கைக் கட்டுப்படுத்துதல்
  • தனியுரிமை முடிவாக கிளவுட் அல்லது செயற்கை நுண்ணறிவு சேவைக்கு பயனர் தரவின் ஓட்டத்தை நிர்வகிக்கும் திறன், பயனர் ஒப்புதலைப் பெறுதல் மற்றும் அங்கீகரிக்கப்பட்ட, தற்காப்பு நோக்கங்களுக்காக மட்டுமே பாதுகாப்பு நுட்பங்களைப் பயன்படுத்துதல்

மொபைல் பயன்பாடு பயனரின் மிகவும் தனிப்பட்ட சாதனத்தில் இயங்குகிறது: இது அவரது இருப்பிடம், தொடர்புகள், புகைப்படங்கள், சுகாதாரத் தரவு, மைக்ரோஃபோன் ஆகியவற்றை அறியும். இந்த அணுகல் பெரிய சக்தி, மற்றும் சக்தி என்றால் பொறுப்பு. தனியுரிமை மற்றும் பாதுகாப்பு என்பது மொபைல் மேம்பாட்டில் ஒரு "ஆட்-ஆன் அம்சம்" அல்ல, ஆனால் ஆரம்பத்தில் இருந்தே கட்டிடக்கலையில் பிணைக்கப்பட்ட ஒரு கொள்கை; இது வடிவமைப்பால் தனியுரிமை என்று அழைக்கப்படுகிறது. மேலும், இது ஒரு நெறிமுறைத் தேர்வு மட்டுமல்ல, இது சட்டப்பூர்வ (KVKK, GDPR) மற்றும் ஸ்டோர் (ஆப் ஸ்டோர், கூகுள் ப்ளே) கடமையாகும். இந்த யூனிட்டில், அனுமதிகளை எவ்வாறு சரியாகக் கோருவது, தரவைப் பாதுகாப்பாகச் செயலாக்குவது, இந்தத் துறையில் AI ஐ உதவியாளராகப் பயன்படுத்துவது மற்றும் அதன் பொறிகளில் இருந்து நம்மைப் பாதுகாத்துக் கொள்வது எப்படி என்பதைக் கற்றுக்கொள்வோம். AI சூழலில் கூடுதல் முக்கியமான சிக்கல் உள்ளது: AI மாதிரிகளுக்கு (குறிப்பாக கிளவுட்) செல்லும் பயனர் தரவு தனியுரிமை முடிவாகும்.

அனுமதி கேட்கும் கலை: குறைந்தபட்ச சலுகை

பாதுகாப்பின் அடிப்படைக் கோட்பாடு குறைந்தபட்ச சலுகை (ஒரு வேலை தேவைப்படுவதை விட அதிக சலுகைகளை கேட்கவில்லை). உங்கள் ஆப்ஸ் அதற்குத் தேவைப்படும் நேரத்தில், அதற்குத் தேவையான அனுமதியை மட்டுமே கேட்க வேண்டும். கேமரா அம்சம் இல்லை என்றால், கேமரா அனுமதி கோரப்படாது; வரைபடம் திறந்திருக்கும் போது மட்டுமே இருப்பிடம் தேவைப்பட்டால், "எப்பொழுதும்" அல்ல, "பயன்படுத்தும் போது" அனுமதி போதுமானது. அதிகப்படியான அனுமதிகள் மூன்று மடங்கு தீங்கு விளைவிக்கும்: இது பயனர் நம்பிக்கையை குறைமதிப்பிற்கு உட்படுத்துகிறது, ஸ்டோர் நிராகரிப்புக்கு வழிவகுக்கிறது மற்றும் தரவு கசிவு அபாயத்தை பெரிதாக்குகிறது.

அனுமதி கேட்பதற்கான சரியான நேரமும் விளக்கமும் முக்கியமானது. "உங்கள் ரசீதை ஸ்கேன் செய்ய கேமரா அணுகல் தேவை" போன்ற சூழல் மற்றும் நியாயத்துடன் பயனரிடம் அனுமதி கேட்கவும். IOS க்கு Info.plist இல் இந்த விளக்கம் தேவை; ஸ்டோர் நிராகரிப்பு என்பது வெற்று அல்லது தவறான விளக்கம்.

அனுமதி வகை

மோசமான அணுகுமுறை

நல்ல அணுகுமுறை

நேரம்

துவக்கத்தில் அனைவரையும் கோருங்கள்

அம்சத்தைப் பயன்படுத்தும் போது கேட்கவும்

நோக்கம்

"எப்போதும் இடம்"

"பயன்படுத்தும் போது இருப்பிடம்"

விளக்கம்

வெற்று அல்லது பொதுவானது

கான்கிரீட், குறிப்பிட்ட நியாயப்படுத்தல்

நிராகரிப்பு நிலை

ஆப் கிராஷ்கள்/கிராஷ்கள்

தயவுசெய்து மாற்றுகளை வழங்குகிறது

உதவிக்குறிப்பு: அனுமதி மறுக்கப்படும்போது உங்கள் ஆப்ஸ் தொடர்ந்து இயங்கும். பயனர் கேமராவை நிராகரித்தால், "கைமுறை உள்நுழைவு" விருப்பத்தை வழங்கவும். "அனுமதி அல்லது பயன்பாடு வேலை செய்யாது" என்ற திணிப்பு ஒரு மோசமான அனுபவம் மற்றும் ஸ்டோர் பிரச்சனை. AIக்கு அனுமதிக் குறியீட்டை அச்சிடும்போது எப்போதும் நிராகரிப்பு காட்சியைக் கேட்கவும்.

AI உடன் ஒப்புதல் மற்றும் தனியுரிமை குறியீடு: பரிசீலனைகள்

AI விரைவாக அனுமதி கோரும் குறியீட்டை உருவாக்குகிறது, ஆனால் இது இரண்டு பொதுவான ஆபத்துக்களைக் கொண்டுள்ளது. முதலில், தேவையானதை விட கூடுதல் அனுமதிகளைச் சேர்த்தல்: இருப்பிடம், தொடர்புகள் "ஒருவேளை" சேமிப்பக அனுமதிகளை மொத்தமாக வைக்கலாம். இரண்டாவதாக, நிராகரிப்பு சூழ்நிலையைத் தவிர்க்கவும்: "அனுமதிக்கப்பட்டது" என்ற நிலையை எழுதி, நிராகரிப்பைப் புறக்கணிக்கவும். உருவாக்கப்படும் ஒவ்வொரு அனுமதிக்கும் "இது உண்மையில் அவசியமா?" மற்றும் "நிராகரிக்கப்பட்டால் என்ன நடக்கும்?" உங்கள் கேள்விகளைக் கேளுங்கள்.

எச்சரிக்கை: AI ஆல் உருவாக்கப்பட்ட மாதிரி குறியீடு பயனர் தரவை குறியாக்கம் இல்லாமல் சேமிக்கலாம் அல்லது பாதுகாப்பற்ற முறையில் அனுப்பலாம். முக்கியமான தரவு (கடவுச்சொல், உடல்நலம், நிதி) சாதனத்தில் பாதுகாப்பான சேமிப்பகத்தில் வைக்கப்பட வேண்டும் (கீச்செயின் - iOS, கீஸ்டோர் - ஆண்ட்ராய்டு; இயக்க முறைமையின் மறைகுறியாக்கப்பட்ட வால்ட் பகுதி) மற்றும் மறைகுறியாக்கப்பட்ட இணைப்பு (HTTPS/TLS) வழியாக பிணையத்தில் அனுப்பப்படும். AI எப்போதும் தன்னிச்சையாக இதைச் செய்வதில்லை; தெளிவாகக் கேட்டுச் சரிபார்க்கவும்.

தரவைக் குறைத்தல் மற்றும் AIக்கு தரவை அனுப்புதல்

நீங்கள் சேகரிக்காத தரவு கசிய முடியாது. தரவுக் குறைப்பு (உண்மையில் தேவைப்படும் தரவை மட்டும் சேகரிப்பது) தனியுரிமைக்கான மிகவும் சக்திவாய்ந்த கருவியாகும். AI அம்சங்களில், இந்தக் கொள்கை இரட்டிப்பாக முக்கியமானது: கிளவுட் LLM அல்லது வெளிப்புற AI சேவைக்கு தரவை அனுப்பும்போது, ​​அந்தத் தரவு உங்கள் கட்டுப்பாட்டில் இல்லை. பயனரின் உடல்நலக் குறிப்பு, உரையாடல் உள்ளடக்கம் அல்லது தனிப்பட்ட தகவலை மேகக்கணிக்கு அனுப்பும் முன், மூன்று கேள்விகளைக் கேளுங்கள்: (1) இந்தத் தரவு உண்மையில் அவசியமா? (2) அதை சாதனத்தில் செயலாக்க முடியுமா? (3) இது அனுப்பப்பட வேண்டும் என்றால், பயனர் அதை அறிந்து அங்கீகரிக்கிறாரா? பயனரின் தரவு AI சேவைக்குச் செல்கிறது என்பதைத் தெளிவாகத் தெரிவிப்பது சட்ட மற்றும் நெறிமுறைத் தேவையாகும்.

பாதுகாப்பான பயன்பாடு மற்றும் பாதுகாப்பு கவனம்

தகவல் தொழில்நுட்பம் மற்றும் பாதுகாப்புக் கண்ணோட்டத்தில் இருந்து ஒரு எச்சரிக்கை: இந்தத் தொகுதியில் கற்றுக்கொண்ட நுட்பங்கள் அங்கீகரிக்கப்பட்ட மற்றும் தற்காப்புப் பயன்பாட்டிற்கு மட்டுமே. உங்கள் சொந்த பயன்பாட்டின் பாதுகாப்பைச் சோதிப்பது, பயனர் தரவைப் பாதுகாப்பது மற்றும் பாதிப்புகளை மூடுவது சட்டபூர்வமானது. அனுமதியின்றி வேறொருவரின் விண்ணப்பத்தை மாற்றியமைப்பது, அனுமதியின்றி பயனர் தரவைச் சேகரிப்பது அல்லது தீம்பொருளை உருவாக்க AI ஐப் பயன்படுத்துவது சட்டவிரோதமானது மற்றும் நெறிமுறையற்றது. AIயிடம் பாதுகாப்பு உதவி கேட்கும் போது, ​​எப்போதும் உங்கள் சொந்த அமைப்பைப் பாதுகாக்கும் கட்டமைப்பிற்குள் இருங்கள்.

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - அதிகப்படியான விடுப்பு மறுப்பு. AI ஆல் தயாரிக்கப்பட்ட குறியீட்டைக் கொண்டு தொடக்கத்தில் கேமரா, மைக்ரோஃபோன், இருப்பிடம் மற்றும் தொடர்பு அனுமதிகளை ஒரு குறிப்பு பயன்பாடு கோரியது. "செயல்பாடு-பொருத்தமில்லாத அனுமதிகள்" என்று கூறி, Google Play வெளியீட்டை நிராகரித்தது. உண்மையில் பயன்படுத்தப்பட்ட சேமிப்பக அனுமதியை மட்டுமே குழு வெளியிட்டபோது வெளியீடு அங்கீகரிக்கப்பட்டது. பாடம்: ஒவ்வொரு கூடுதல் விடுமுறையும் ஆபத்துதான்.

வழக்கு 2 - கடவுச்சொல் இல்லாத சேமிப்பு. AI எடுத்துக்காட்டில் உள்ளதைப் போன்ற ஒரு எளிய உரை கோப்பில் ஒரு சுகாதார பயன்பாடு பயனர் அளவீடுகளை சேமிக்கிறது. சாதனத்தைப் பெற்ற எவரும் அனைத்து சுகாதாரத் தரவையும் படிக்க முடியும் என்று பாதுகாப்பு தணிக்கை கண்டறிந்தது. Keystore/Keychain மூலம் தரவு மறைகுறியாக்கப்பட்ட சேமிப்பகத்திற்கு நகர்த்தப்பட்டது. பாடம்: உணர்திறன் தரவு எப்போதும் என்க்ரிப்ட் செய்யப்பட்டதாகவே இருக்கும்.

வழக்கு 3 - கிளவுட்க்கு அறிவிக்கப்படாத தள்ளுதல். ஒரு பயன்பாடு பயனர்களின் தினசரி குறிப்புகளை ஒரு கிளவுட் LLM க்கு சுருக்கமாக அனுப்புகிறது, ஆனால் அது பயனருக்கு தெரிவிக்கவில்லை. இது குறித்து பத்திரிகைகளில் செய்தி வெளியானபோது, ​​நம்பிக்கை இழப்பும், சட்ட ஆய்வும் ஏற்பட்டது. குழு தெளிவான அறிவிப்பு மற்றும் உறுதிப்படுத்தல் மற்றும் சாதனத்தில் விருப்பத்தை சேர்த்தது. பாடம்: தரவு AIக்கு செல்கிறது என்பதை பயனர் அறிந்து உறுதிப்படுத்த வேண்டும்.

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமான அறிவுறுத்தல்: "இருப்பிட அனுமதியைக் கோரவும்."

சக்திவாய்ந்த அறிவுறுத்தல்: "IOS/Swift இல் இருப்பிட அனுமதியை குறைந்தபட்ச சிறப்புரிமை கொள்கையுடன் கோரவும். - 'பயன்படுத்தும் போது' அனுமதி மட்டுமே, 'எப்போதும்' அல்ல - Info.plist விளக்கம்: 'அருகிலுள்ள கடைகளைக் காட்ட' - அனுமதி மறுக்கப்பட்டால்: கைமுறையாக நகரத்தைத் தேர்ந்தெடுப்பதற்கான விருப்பம், செயலிழப்பு - அனுமதி மறுக்கப்பட்டிருந்தால், அமைப்புகளுக்குத் திருப்பி விடவும். மேலும் அனுமதிகளை சேர்க்க வேண்டாம்."

நகலெடுக்கக்கூடிய வார்ப்புருக்கள்

அனுமதி கோருவதற்கான டெம்ப்ளேட்: "[பிளாட்ஃபார்ம்]க்கு [அனுமதி வகை] அனுமதியைக் கோரவும்.- குறைந்தபட்ச நோக்கம் (பயன்படுத்தும்போது/தேவைப்படும் போது)- சூழலில், நியாயமான விளக்கத்துடன்- நிராகரிக்கப்பட்டால் கண்ணியமான மாற்று, ஒருபோதும் செயலிழக்க வேண்டாம்- Info.plist / Manifest entry ஐயும் கொடுங்கள் கூடுதல் அனுமதிகளைச் சேர்க்க வேண்டாம்; ஒவ்வொரு அனுமதியையும் நியாயப்படுத்தவும்."

அனுமதி தணிக்கை டெம்ப்ளேட்: "எனது ஆப்ஸ் கோரிக்கைகளின் அனுமதிகளைச் சரிபார்க்கவும்: [அனுமதி பட்டியல் + பண்புகள்]. ஒவ்வொரு அனுமதிக்கும்: இது உண்மையில் தேவையா? ஒரு குறுகிய நோக்கம் போதுமானதாக இருக்குமா? இது ஸ்டோர் நிராகரிப்புக்கு வழிவகுக்குமா? தேவையற்றதாகக் கொடியிடவும்."

பாதுகாப்பான தரவு சேமிப்பக டெம்ப்ளேட்: "[இயங்குதளம்]க்கான முக்கியத் தரவை ([வகை]) பாதுகாப்பாகச் சேமிக்கவும்:- கீச்சின்/கீஸ்டோர் மூலம் குறியாக்கம் செய்யப்பட்டது- தேவையில்லாமல் நீண்ட நேரம் நினைவகத்தில் வைத்திருக்க வேண்டாம்- பதிவுகள் மற்றும் காப்புப்பிரதிகளில் கசிய வேண்டாம் குறியீடு மற்றும் சரிபார்ப்பு படிகளை வழங்கவும்."

AI க்கு தரவை அனுப்புவதற்கான டெம்ப்ளேட்: "கிளவுட் AI சேவைக்கு பின்வரும் தரவை அனுப்ப நான் பரிசீலித்து வருகிறேன்: [தரவு]. மதிப்பிடவும்: இது உண்மையில் அவசியமா? சாதனத்தில் செயலாக்க முடியுமா? அனுப்பினால், எந்தெந்த புலங்களை மறைக்க வேண்டும்? பயனர் ஒப்புதலை எவ்வாறு பெற வேண்டும்? தனியுரிமை அடிப்படையில் மிகவும் பாதுகாப்பான வடிவமைப்பைப் பரிந்துரைக்கவும்."

பொதுவான தவறுகள்

  • தேவைக்கு அதிகமாக அனுமதி கேட்கிறது. நம்பிக்கை, கடை ஒப்புதல் மற்றும் பாதுகாப்பு ஆகிய மூன்று ஆபத்து.
  • தொடக்கத்தில் மொத்தமாக அனுமதிகளைக் கோருகிறது. சூழல் இல்லாமல் அனுமதிக்கான கோரிக்கை நிராகரிக்கப்பட்டது; அம்சத்தை உடனடியாகக் கோரவும்.
  • நிராகரிப்பு ஸ்கிரிப்டை எழுதவில்லை. அனுமதி மறுக்கப்படும்போது செயலிழக்கும் செயலியானது மோசமானது மற்றும் நிராகரிக்கப்பட்டது.
  • கடவுச்சொல் இல்லாமல் முக்கியமான தரவைச் சேமித்தல். உடல்நலம், நிதி மற்றும் கடவுச்சொற்கள் பாதுகாப்பான சேமிப்பகத்தில் வைக்கப்பட வேண்டும்.
  • பயனருக்குத் தெரிவிக்காமல் கிளவுட்/AIக்கு தரவை அனுப்புகிறது. சட்ட மற்றும் நெறிமுறை மீறல்; அறிவிப்பு மற்றும் ஒப்புதல் தேவை.
  • பாதுகாப்பு நுட்பங்களின் அங்கீகரிக்கப்படாத பயன்பாடு. இது உங்கள் சொந்த அமைப்பில் தற்காப்பு நோக்கங்களுக்காக மட்டுமே சட்டபூர்வமானது.

சுருக்கமாக

தனியுரிமை மற்றும் பாதுகாப்பு ஆரம்பத்தில் இருந்தே வடிவமைக்கப்பட்டுள்ளது, பின்னர் சேர்க்கப்படவில்லை. அடிப்படைக் கொள்கை குறைந்தபட்ச சலுகை: தேவையான அனுமதியை மட்டுமே கேட்கவும், தேவையான போது, ​​நியாயப்படுத்தவும், மறுக்கும் பட்சத்தில் மரியாதையான மாற்றீட்டை வழங்கவும். முக்கியமான தரவு மறைகுறியாக்கப்பட்ட சேமிப்பகத்தில் சேமிக்கப்பட்டு, மறைகுறியாக்கப்பட்ட இணைப்பு வழியாக அனுப்பப்படுகிறது. தரவைக் குறைப்பதே வலுவான பாதுகாப்பு: நீங்கள் சேகரிக்காத தரவு கசியவிடாது. AIக்கு, குறிப்பாக மேகக்கணிக்கு தரவை அனுப்புவது தனியுரிமை முடிவாகும்; அதன் அவசியம் கேள்விக்குள்ளாக்கப்படுகிறது, முடிந்தால், சாதனத்தில் முன்னுரிமை அளிக்கப்படுகிறது, பயனருக்குத் தெரிவிக்கப்பட்டு, அவருடைய ஒப்புதல் பெறப்படும். உற்பத்தி செய்யப்படும் ஒவ்வொரு குறியீடும் அதிகப்படியான அனுமதிகளைச் சேர்ப்பதற்கும் பாதுகாப்பற்ற முறையில் சேமிப்பதற்கும் AI இன் போக்குகளுக்கு எதிராகச் சரிபார்க்கப்படுகிறது. பாதுகாப்பு நுட்பங்கள் அங்கீகரிக்கப்பட்ட மற்றும் தற்காப்பு நோக்கங்களுக்காக மட்டுமே பயன்படுத்தப்படுகின்றன.

விண்ணப்ப பணி

ஒரு பயன்பாடு (உங்கள் சொந்த திட்டம் அல்லது கற்பனையானது) கோரும் அனுமதிகளின் பட்டியலை உருவாக்கவும் மற்றும் "அனுமதி தணிக்கை டெம்ப்ளேட்" மூலம் தேவையற்றவை அல்லது மிகைப்படுத்தப்பட்டவை என்பதை AI சரிபார்க்கவும். குறைந்தபட்சம் ஒரு அனுமதியைச் செம்மைப்படுத்தவும் அல்லது அகற்றவும் மற்றும் அந்த அம்சத்திற்கான மறுப்பு காட்சியை எழுதவும். கூடுதலாக, நீங்கள் பயனர் தரவை மேகக்கணிக்கு அனுப்புகிறீர்கள் என்றால், "AIக்கு தரவு அனுப்பும் முடிவு டெம்ப்ளேட்" மூலம் மிகவும் பாதுகாப்பான வடிவமைப்பைத் தீர்மானித்து, பயனர் ஒப்புதல் உரையை எழுதவும்.

சரிபார்ப்பு பட்டியல்

  • [ ] நான் ஒவ்வொரு அனுமதியையும் நியாயத்துடன், குறைந்தபட்ச சலுகை என்ற கொள்கையுடன் கோரினேன்.
  • [ ] அறிமுகத்தின் போது மொத்தமாக இல்லாமல், அம்ச நேரத்தில், சூழலில் அனுமதிகளைக் கேட்டேன்
  • [ ] ஒவ்வொரு அனுமதிக்கும் நிராகரிப்பு ஸ்கிரிப்டை எழுதினேன், செயலிழப்புகள் இல்லை
  • [ ] முக்கியத் தரவை Keychain/Keystore மூலம் என்க்ரிப்ட் செய்து சேமித்துள்ளேன்
  • [ ] நான் கிளவுட்/AIக்கு செல்லும் தரவைக் குறைத்து, பயனர் ஒப்புதலைச் சேர்த்துள்ளேன்
  • தற்காப்பு நோக்கங்களுக்காக எனது சொந்த அமைப்பில் மட்டுமே நான் பாதுகாப்பு நுட்பங்களைப் பயன்படுத்தினேன்