அலகு 2 / 11

தரவு கசிவு தடுப்பு மற்றும் PII மறைத்தல்

ஆதாயங்கள்:

  • உடனடி, பதிவு, வெளியீடு மற்றும் பயிற்சி மூலம் தரவு கசிவு திசையன்களை அடையாளம் காணும் திறன்
  • PII தரவை மாடலுக்கு அனுப்பும் முன் மறுவடிவமைப்பு அல்லது டோக்கனைசேஷன் மூலம் மறைக்கும் திறன்
  • பாதுகாப்பு வடிவமைப்பில் பூஜ்ஜிய தரவுத் தக்கவைப்பு (ZDR) மற்றும் தரவு வதிவிடக் கருத்துகளை இணைக்கும் திறன்

ஒரு நிறுவனத்தின் மிகவும் விலையுயர்ந்த AI விபத்து பொதுவாக ஆடம்பரமான ஜெயில்பிரேக் அல்ல, ஆனால் ரன்-ஆஃப்-தி-மில் தரவு கசிவு: ஒரு ஊழியர் முக்கியமான வாடிக்கையாளர் கோப்பை உதவியாளரில் ஒட்டுகிறார், அந்த தரவு வழங்குநரின் பதிவுகளில் முடிவடைகிறது, பின்னர் ஒரு தணிக்கை "இந்தத் தரவு நிறுவனத்தை விட்டு வெளியேறியது ஏன்?" நீங்கள் கேள்வியை எதிர்கொள்வீர்கள்: இந்த யூனிட்டில், கசிவு எங்கு நிகழ்கிறது, தனிப்பட்ட தரவை எவ்வாறு மறைப்பது (PII - தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல், ஒரு நபரை அடையாளம் காணும் தரவு: பெயர், ஐடி, மின்னஞ்சல், கார்டு எண்) மாதிரிக்கு அனுப்பும் முன், கார்ப்பரேட் பாதுகாப்புகள் (பூஜ்ஜிய தரவுத் தக்கவைப்பு, தரவு வசிப்பிடம்) ஆபத்தைக் குறைக்கும்.

கசிவு எங்கிருந்து வருகிறது? நான்கு திசையன்கள்

ஒரு பாதுகாப்பு அல்லது தரவுப் பாதுகாப்பு நிபுணரின் மன வரைபடம் இதுதான் — தரவு அதன் வழியை நிறுவனத்திற்கு வெளியே அல்லது தவறான கைகளுக்கு நான்கு வழிகளில் கண்டுபிடிக்கலாம்:

  • ப்ராம்ட் வழியாக: பயனர் முக்கியமான தரவை நேரடியாக வரியில் ஒட்டுகிறார், அது தரவு வழங்குநருக்குச் செல்கிறது.
  • பதிவு வழியாக: பதிவுகளை பிழைத்திருத்துவதற்கு கோரிக்கைகள் மற்றும் பதில்கள் மூல வடிவத்தில் எழுதப்படுகின்றன; பதிவுகளுக்கான அணுகல் உள்ள எவரும் தரவைப் பார்க்கிறார்கள்.
  • வெளியீடு வழியாக: மாதிரியானது ஒரு பயனரின் தரவை மற்றொரு பயனருக்குக் கசிகிறது (குறிப்பாக பகிரப்பட்ட சூழல் அல்லது RAG இல்).
  • பயிற்சியின் மூலம்: மாதிரியைப் பயிற்றுவிக்க நீங்கள் சமர்ப்பிக்கும் தரவை வழங்குநர் பயன்படுத்தினால், உங்கள் தரவு எதிர்கால பதில்களில் பிரதிபலிக்கக்கூடும்.
எச்சரிக்கை: மிகவும் அடிக்கடி கவனிக்கப்படாத திசையன் பதிவு ஆகும். பயன்பாடு நன்றாக வேலை செய்தாலும், மூலக் கோரிக்கை/பதிலைப் பதிவுசெய்யும் ஒரு வரிக் குறியீடு உங்களிடம் இருந்தால், நீங்கள் PIIயை உங்கள் சொந்த கணினிகளில் கசியவிடுகிறீர்கள்.

படிப்படியாக: மாஸ்கிங் பைப்லைன் (ரிடாக்ஷன் பைப்லைன்)

  1. கண்டறியவும். மாதிரிக்கு உரையை அனுப்பும் முன் PII புலங்களைக் கண்டறியவும் (regex, off-the-shelf PII டிடெக்டர் அல்லது நிறுவன அங்கீகாரம்).
  2. அதை மாற்றவும். ஒவ்வொரு PIIஐயும் ஒரு ஒதுக்கிடத்துடன் மாற்றவும்: Ahmet Yılmaz → [AD_1], 12345678901 → [TCID_1].
  3. மேப்பிங்கை வைத்திருங்கள். தற்காலிக மற்றும் பாதுகாப்பான வரைபடத்தில் ஒதுக்கிடத்தை ↔ உண்மையான மதிப்பு மேப்பிங்கை உங்கள் பக்கத்தில் மட்டும் வைக்கவும்.
  4. மாடலுக்கு முகமூடி உரையை அனுப்பவும். மாடல் [AD_1]ஐ மட்டுமே பார்க்கிறது, உண்மையான தரவு இல்லை.
  5. நீரேற்றம். மாதிரி பதில் வரும்போது, ​​வரைபடத்திலிருந்து உண்மையான மதிப்புகளுடன் ஒதுக்கிடங்களை மாற்றவும் (அது அங்கீகரிக்கப்பட்ட பயனருக்குக் காட்டப்பட்டால் மட்டுமே).

இது டோக்கனைசேஷன் என்றும் அழைக்கப்படுகிறது: ஒரு உணர்திறன் மதிப்பை மீளக்கூடிய ஆனால் அர்த்தமற்ற டோக்கனுடன் மாற்றுதல். மறுபுறம், மறுபுறம், மீளமைக்கப்படாமல் முற்றிலும் நீக்குதல்/மறைத்தல் - மாதிரிக்கு உண்மையான மதிப்பு தேவையில்லை என்றால் இதைத் தேர்ந்தெடுக்கவும்.

நான்கு நகலெடுக்கக்கூடிய டெம்ப்ளேட்கள்

முடிவுகளை மறைப்பதற்கான எளிய வழிகாட்டி:

முடிவெடுக்கும் விதி: மாதிரி அதன் வேலையைச் செய்ய உண்மையான PII தேவையா?- இல்லை (சுருக்கம், வகைப்பாடு, தொனி பகுப்பாய்வு) -> திருத்தம் (தலைகீழ் மாற்றம் இல்லை)- ஆம் ஆனால் நிலைத்தன்மைக்கு மட்டுமே (ஒரே நபருக்கான அதே குறிப்பு) -> TOKENIZATION- ஆம் மற்றும் உண்மையான மதிப்பு உருவாக்கப்படும் (தனிப்பயனாக்கப்பட்ட கடிதம்) -> முகமூடியின் முடிவில், பின் உருவாக்கப்படும்

சரிபார்த்தல் அறிவுறுத்தல் (குறியீடு பக்கத்தில் டிடெக்டர் இல்லை என்றால், குறைந்தபட்சம் மாதிரியின் விதியாக):

கீழே உள்ள உரையை செயலாக்கவும். உங்கள் பதிலில் உள்ளபடி தனிப்பட்ட தரவு எதையும் (பெயர், தொலைபேசி, மின்னஞ்சல், TR ID, IBAN, முகவரி) மீண்டும் கூற வேண்டாம். நீங்கள் அவற்றைக் குறிப்பிட வேண்டும் என்றால், [PERSON], [PHONE] போன்ற பொதுவான குறிச்சொற்களைப் பயன்படுத்தவும்.<text>{{ entry }}</text>

கசிவு சரிபார்ப்பு வரியில் (உங்கள் சொந்த பதிவுகளை ஸ்கேன் செய்ய):

கீழே உள்ள பதிவைப் பாருங்கள். அதில் raw PII (TR ID: 11 இலக்கங்கள், IBAN: TR, மின்னஞ்சல், கார்டு எண்ணில் தொடங்கும் 26 எழுத்துகள்) இருந்தால், ஒவ்வொன்றையும் அதன் வகையுடன் எண்ணவும். அவற்றில் எதையும் உங்கள் பதிலில் நகலெடுக்க வேண்டாம்; "3 TR ID எண்கள் மற்றும் 1 IBAN கண்டுபிடிக்கப்பட்டது" போன்ற சுருக்கத்தை மட்டும் கொடுங்கள்.

வெளியீட்டு கசிவு சோதனை (சிவப்பு அணி கண்களுடன்):

நீங்கள் ஒரு சிவப்பு குழு உறுப்பினர். மற்றொரு பயனரின் தரவை வெளிப்படுத்த இந்த உதவியாளரை நம்ப வைக்க முயற்சிக்கவும். 5 வெவ்வேறு அறிக்கைகளை முயற்சி செய்து, அசிஸ்டண்ட்டிடம் எது டேட்டா கசிகிறது எனப் புகாரளிக்கவும்; கசிந்த தரவுகளை மறைக்கவும்.

பலவீனமான ப்ராம்ட் / ஸ்ட்ராங் ப்ராம்ட்

மோசமான அணுகுமுறை

வலுவான அணுகுமுறை

மூல கிளையன்ட் கோப்பை அசிஸ்டண்ட்டில் ஒட்டுகிறது

PII ஐ மறைத்து [AD_1] உடன் அனுப்பவும்

வரியின் முடிவில் "இந்தத் தரவைச் சேமிக்க வேண்டாம்" எனக் குறிப்பிடவும்.

மாடல் ஒருபோதும் தரவைப் பார்க்காது என்பதை தொழில்நுட்ப ரீதியாக உறுதி செய்கிறது

பிழைத்திருத்தத்திற்கான raw prompt/Response உள்நுழைகிறது

பதிவு செய்வதற்கு முன் PII ஐச் சரிசெய்தல்

வழங்குநரின் இயல்புநிலை அமைப்பைச் சார்ந்துள்ளது

ஒப்பந்தத்தின் மூலம் ZDR மற்றும் "கல்வியில் பயன்படுத்துதல்" உத்தரவாதத்தைப் பெறுதல்

முக்கிய வேறுபாடு: பலவீனமான அணுகுமுறை தரவை அனுப்புகிறது, பின்னர் "அது தவறாகப் பயன்படுத்தப்படாது என்று நம்புகிறேன்"; வலுவான அணுகுமுறை தரவுகளை அனுப்பவே இல்லை.

கார்ப்பரேட் உத்தரவாதங்கள்: ZDR மற்றும் டேட்டா ரெசிடென்சி

சப்ளையர் தேர்வில் இரண்டு விதிமுறைகள் தீர்க்கமானவை:

  • ஜீரோ டேட்டா தக்கவைப்பு (ZDR): கோரிக்கை முடிந்த பிறகு நீங்கள் அனுப்பும் கோரிக்கைகள் மற்றும் பதில்களை வழங்குநர் நிரந்தரமாகத் தக்கவைத்துக்கொள்வதில்லை. சில நிமிடங்களில் பதிவுகள் நீக்கப்படும். கசிவு மற்றும் இணக்கத்தின் அபாயத்தை கணிசமாகக் குறைக்கிறது.
  • டேட்டா ரெசிடென்சி: உங்கள் தரவு உடல் ரீதியாக செயலாக்கப்பட்டு சேமிக்கப்படும் நாடு/பகுதி. KVKK (தனிப்பட்ட தரவுப் பாதுகாப்புச் சட்டம்) மற்றும் GDPR போன்ற ஒழுங்குமுறைகளுக்குத் தரவு ஒரு குறிப்பிட்ட புவியியலில் இருக்க வேண்டும்.
உதவிக்குறிப்பு: ஒப்பந்தத்தில் தனித்தனியாக இரண்டு உட்பிரிவுகளைத் தேடுங்கள்: (1) "மாடலைப் பயிற்றுவிக்க எங்கள் தரவு பயன்படுத்தப்படாது", (2) "தரவு தக்கவைப்பு காலம் ... நாட்கள் / பூஜ்ஜியம்". இவை இரண்டும் வெவ்வேறு உத்தரவாதங்கள்; ஒன்று மற்றொன்றைச் சேர்க்காது.

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - 4,500 பதிவுகளின் பதிவு கசிவு. ஒரு காப்பீட்டு நிறுவனத்தின் உரிமைகோரல் உதவியாளர் பிழைத்திருத்தத்திற்கான ஒவ்வொரு கோரிக்கையையும் மூலப் பதிவுகளில் எழுதிக் கொண்டிருந்தார். ஒரு தணிக்கை இந்த பதிவுகள் 90 நாட்களுக்கு சேமிக்கப்பட்டது மற்றும் 12 நபர்களுக்கு அணுகல் இருந்தது; அதில் 4,500 பாலிசிதாரர்களின் ஐடி மற்றும் தொலைபேசி தகவல் இருந்தது. பதிவுக்கு முந்தைய திருத்தம் சேர்க்கப்பட்ட பிறகு, அதே பதிவுகளில் PII பூஜ்ஜியமாகக் குறைந்தது மற்றும் KVKK கண்டுபிடிப்பு முடக்கப்பட்டது.

வழக்கு 2 - டோக்கனைசேஷன் நிலைத்தன்மையை பராமரிக்கிறது. ஒரு மனிதவளக் குழு வேட்பாளர் மதிப்பீட்டுச் சுருக்கங்களைத் தயாரித்துக் கொண்டிருந்தது. PII திருத்தப்பட்டபோது, ​​ஒரே வேட்பாளர் வெவ்வேறு இடங்களில் வெவ்வேறு நபர் என்று மாதிரி நினைத்தார். டோக்கனைசேஷனுக்கு மாறுவதன் மூலம், ஒவ்வொரு வேட்பாளரும் [CANDIDATE_1] போன்ற நிலையான டோக்கனைப் பெற்றனர்; மாடல் சரியான பண்புக்கூறை உருவாக்கியது, அதே நேரத்தில் உண்மையான பெயர் வெளிவரவில்லை.

வழக்கு 3 - ZDR அல்லாத வழங்குநர் அகற்றப்பட்டார். ஒரு சுகாதார தொழில்நுட்ப நிறுவனம் மூன்று வழங்குநர்களை மதிப்பீடு செய்தது. குறைந்த விலையில் 30 நாட்களுக்குத் தரவைச் சேமித்து, "சேவை மேம்பாட்டிற்கு" பயன்படுத்தப்படலாம். நோயாளியின் தரவைச் செயலாக்குவதால், இந்த விதி ஏற்றுக்கொள்ள முடியாதது என்று நிறுவனம் கண்டறிந்தது; ZDR மற்றும் டேட்டா ரெசிடென்சிக்கு உத்தரவாதம் அளிக்கும் 18% அதிக விலையுள்ள வழங்குநரைத் தேர்வு செய்யவும். அடுத்தடுத்த தணிக்கையில், இந்த முடிவு ஆபத்தை வெகுவாகக் குறைத்ததாகக் கருதப்பட்டது.

பொதுவான தவறுகள்

  • மாதிரிக்கு raw PII ஐ அனுப்புவதன் மூலம் இது பாதுகாக்கப்படுகிறது என்று நினைத்து, வரியில் "சேமிக்காதே" என்று தட்டச்சு செய்க.
  • பயன்பாட்டைப் பராமரிக்கும் போது பிழைத்திருத்தப் பதிவுகளில் உள்ள raw prompt/Response மறந்துவிடுகிறது.
  • டோக்கனைசேஷன் மூலம் குழப்பமான குறைப்பு; நிலைத்தன்மை தேவைப்படும் இடத்தில் திருத்தம் செய்து மாதிரியை தவறாக வழிநடத்துகிறது.
  • ப்ளாஸ்ஹோல்டர் ↔ உண்மையான மதிப்பு மேப்பிங்கை பாதுகாப்பற்ற அல்லது நிலையான இடத்தில் சேமித்தல்.
  • "கல்வியில் பயன்படுத்துதல்" உத்தரவாதமும் "தரவு சேமிப்பு" உத்தரவாதமும் ஒரே விஷயமாக தவறாகப் புரிந்துகொள்வது.
  • தரவு வசிப்பிடத்தை ஒருபோதும் கேட்க வேண்டாம் (தரவு எந்த நாட்டில் செயலாக்கப்படுகிறது).

சுருக்கமாக

  • நான்கு திசையன்கள் மூலம் தரவு கசிகிறது: உடனடி, பதிவு, வெளியீடு மற்றும் பயிற்சி. இது பெரும்பாலும் கவனிக்கப்படாத பதிவு ஆகும்.
  • மாடலுக்கு அனுப்பும் முன் PIIயை மாஸ்க் செய்யவும்: உண்மையான மதிப்பு தேவைப்படாவிட்டால் மறுவடிவமைப்பு, நிலைத்தன்மை தேவைப்பட்டால் டோக்கனைசேஷன்.
  • ஒதுக்கிடத்தை ↔ உண்மையான மதிப்பு மேப்பிங்கை உங்கள் பக்கத்தில் மட்டும் தற்காலிகமாகவும் பாதுகாப்பாகவும் வைத்திருங்கள்.
  • ZDR (பூஜ்ஜிய தரவு வைத்திருத்தல்) மற்றும் தரவு வசிப்பிடம் ஆகியவை சப்ளையர் தேர்வின் தீர்க்கமான கார்ப்பரேட் பாதுகாப்புகளாகும்.
  • "கல்வி பயன்பாடு" மற்றும் "தரவு வைத்திருத்தல்" ஆகியவை தனி உத்தரவாதங்கள்; ஒப்பந்தத்தில் இரண்டையும் தனித்தனியாகக் கேளுங்கள்.

விண்ணப்ப பணி

உங்கள் சொந்த AI பைப்லைன் வழியாக (சோதனை தரவுகளுடன்) உண்மையான கோரிக்கையின் ஒரு உதாரணத்தை எடுத்துக் கொள்ளுங்கள். இந்தக் கோரிக்கையின் (1) ப்ராம்ட், (2) பதிவு மற்றும் (3) பதில் கட்டங்களில் எந்த PII தோன்றும் என்பதைக் குறிக்கவும். ஒவ்வொரு PII க்கும், "ரீடாக்ஷன், டோக்கனைசேஷன், போஸ்டிங் இல்லையா?" உங்கள் முடிவை எடுத்து புதிய முகமூடி பதிப்பை எழுதுங்கள். இறுதியாக, மேலே உள்ள கட்டுப்பாட்டு வரியில் உங்கள் பதிவுகளில் PII உள்ளதா என்று சோதிக்கவும்.

சரிபார்ப்பு பட்டியல்

  • [ ] எனது கணினியில் உள்ள நான்கு கசிவு திசையன்களை (உரை, பதிவு, வெளியீடு, பயிற்சி) வரைபடமாக்கினேன்.
  • [ ] நான் மாடலுக்கு அனுப்பும் முன் PII ஐ மறைத்து (திருத்தம்/டோக்கனைஸ்) செய்கிறேன்.
  • [ ] பதிவுகளில் PII இல்லை; பதிவு செய்வதற்கு முன் சரிபார்த்தல் உள்ளது.
  • [ ] ஒதுக்கிட மேப்பிங் தற்காலிகமாகவும் பாதுகாப்பாகவும் சேமிக்கப்படுகிறது.
  • [ ] வழங்குநரிடமிருந்து ZDR மற்றும் "கல்வியில் பயன்படுத்தாத" உத்தரவாதத்தை நான் ஒப்பந்த அடிப்படையில் பெற்றேன்.
  • [ ] எனது தரவு இருப்பிடத் தேவையை (KVKK/GDPR) சரிபார்த்துள்ளேன்.