Daromadlar:
- Eng kam imtiyoz printsipidan foydalangan holda asoslash, kontekst va rad etish stsenariysi bilan ruxsat so'rash imkoniyati
- Keychain/keystore bilan shifrlangan maxfiy ma'lumotlarni saqlash, ma'lumotlarni minimallashtirishni qo'llash va sun'iy intellektning haddan tashqari ko'p ruxsatlarni qo'shish tendentsiyasini nazorat qilish qobiliyati
- Maxfiylik qarori sifatida bulutga yoki sun'iy intellekt xizmatiga foydalanuvchi ma'lumotlari oqimini boshqarish, foydalanuvchi roziligini olish va xavfsizlik texnikasidan faqat ruxsat etilgan, mudofaa maqsadlarida foydalanish qobiliyati
Mobil ilova foydalanuvchining eng shaxsiy qurilmasida ishlaydi: u uning joylashuvi, kontaktlari, fotosuratlari, sog‘lig‘i haqidagi ma’lumotlari, mikrofonini biladi. Bu kirish katta kuchdir va kuch mas'uliyatni anglatadi. Maxfiylik va xavfsizlik mobil rivojlanishda "qo'shimcha xususiyat" emas, balki boshidanoq arxitekturada to'qilgan printsipdir; Bu dizayn bo'yicha maxfiylik deb ataladi. Bundan tashqari, bu nafaqat axloqiy tanlov, balki qonuniy (KVKK, GDPR) va do'kon (App Store, Google Play) majburiyatidir. Ushbu bo'limda biz ruxsatlarni to'g'ri so'rash, ma'lumotlarni xavfsiz qayta ishlash, sun'iy intellektdan ushbu sohada yordamchi sifatida foydalanish va o'zimizni uning tuzoqlaridan himoya qilishni o'rganamiz. AI kontekstida qo'shimcha muhim muammo mavjud: AI modellariga (ayniqsa bulutga) o'tadigan foydalanuvchi ma'lumotlarining o'zi maxfiylik qaroridir.
Ruxsat so'rash san'ati: eng kam imtiyoz
Xavfsizlikning asosiy printsipi eng kam imtiyozdir (ish talab qilganidan ko'ra ko'proq imtiyozlarni so'ramaslik). Ilovangiz faqat kerakli vaqtda ruxsat so'rashi kerak. Agar kamera funksiyasi bo'lmasa, kameraga ruxsat so'ralmaydi; Agar joylashuv faqat xarita ochiq bo'lganda talab etilsa, "har doim" emas, "foydalanayotganda" ruxsati etarli. Haddan tashqari ruxsatlar uch marta zarar keltiradi: bu foydalanuvchi ishonchini pasaytiradi, do'konni rad etishga olib keladi va ma'lumotlarning sizib chiqishi xavfini oshiradi.
Ruxsat so'rashning to'g'ri vaqti va tushuntirish juda muhimdir. “Kvitansiyangizni skanerlash uchun kameraga kirish zarur” kabi kontekstda va asosli ravishda foydalanuvchidan ruxsat so‘rang. iOS bu tavsifni Info.plist da talab qiladi; Bo'sh yoki chalg'ituvchi tavsif do'konni rad etishdir.
Ruxsat turi
yomon yondashuv
yaxshi yondashuv
vaqt
Ishga tushganda hammasini so'rang
funksiyadan foydalanganda so'rov
Qo'llash doirasi
"Har doim joylashuv"
"foydalanish paytida joylashuv"
Tavsif
Bo'sh yoki umumiy
Aniq, aniq asoslash
rad etish holati
Ilova ishlamay qoladi/ishdan chiqadi
Iltimos, muqobil variantlarni taklif qiling
Maslahat: Ruxsat rad etilganda ilovangiz ishlashda davom etishi kerak. Agar foydalanuvchi kamerani rad etsa, "qo'lda kirish" variantini taklif qiling. “Ruxsat bering, aks holda ilova ishlamaydi” degan majburiyat ham yomon tajriba, ham do‘kon muammosidir. AIga ruxsat kodini chop etishda har doim rad etish stsenariysini so'rang.
AI bilan rozilik va maxfiylik kodi: mulohazalar
Sun'iy intellekt tezda ruxsat so'raydigan kodni ishlab chiqaradi, ammo ikkita odatiy tuzoqqa ega. Birinchidan, kerak bo'lgandan ko'ra ko'proq ruxsatlarni qo'shish: joylashuv, kontaktlar "har holda" saqlash ruxsatlarini ommaviy ravishda qo'yishi mumkin. Ikkinchidan, rad etish stsenariysini o'tkazib yuborish: shunchaki "ruxsat berilgan" holatini yozing va rad etishga e'tibor bermang. Yaratilgan har bir ruxsat uchun sizdan "bu haqiqatan ham kerakmi?" va "rad etilgan taqdirda nima bo'ladi?" Savollaringizni bering.
Diqqat: AI tomonidan yaratilgan namuna kodi foydalanuvchi ma'lumotlarini shifrlashsiz saqlashi yoki xavfsiz tarzda uzatishi mumkin. Nozik ma'lumotlar (parol, sog'liq, moliya) qurilmaning xavfsiz xotirasida saqlanishi kerak (Keychain — iOS, Keystore — Android; operatsion tizimning shifrlangan ombori) va tarmoqda shifrlangan ulanish (HTTPS/TLS) orqali uzatilishi kerak. AI buni har doim ham o'z-o'zidan qilmaydi; Aniq so'rang va tasdiqlang.
Ma'lumotlarni minimallashtirish va AIga ma'lumotlarni yuborish
Siz to'plamagan ma'lumotlar sizib chiqishi mumkin emas. Ma'lumotlarni minimallashtirish (faqat haqiqatda zarur bo'lgan ma'lumotlarni to'plash) maxfiylik uchun eng kuchli vositadir. AI xususiyatlarida bu tamoyil ikki baravar muhim: bulutli LLM yoki tashqi AI xizmatiga maʼlumotlarni yuborishda bu maʼlumotlar sizning nazoratingizdan tashqarida. Foydalanuvchining sog‘lig‘i haqidagi eslatma, suhbat mazmuni yoki shaxsiy ma’lumotlarini bulutga yuborishdan oldin uchta savol bering: (1) Bu ma’lumotlar haqiqatan ham zarurmi? (2) Uni qurilmada qayta ishlash mumkinmi? (3) Agar u yuborilishi kerak bo'lsa, foydalanuvchi buni biladi va tasdiqlaydimi? Foydalanuvchiga maʼlumotlari sunʼiy intellekt xizmatiga oʻtayotgani haqida aniq maʼlumot berish qonuniy va axloqiy talabdir.
Xavfsiz foydalanish va himoyaga qaratilgan
AT va xavfsizlik nuqtai nazaridan ogohlantirish: ushbu modulda o'rganilgan usullar faqat ruxsat etilgan va mudofaa maqsadlarida foydalanish uchun. O'z ilovangiz xavfsizligini sinab ko'rish, foydalanuvchi ma'lumotlarini himoya qilish va zaifliklarni yopish qonuniydir. Birovning ilovasini ruxsatisiz teskari muhandislik qilish, ruxsatisiz foydalanuvchi maʼlumotlarini yigʻish yoki zararli dastur yaratish uchun sunʼiy intellektdan foydalanish noqonuniy va axloqiy emas. AIdan xavfsizlik bo'yicha yordam so'raganda, har doim o'z tizimingizni himoya qilish doirasida qoling.
uchta mini holat
1-holat - Ortiqcha ta'tilni rad etish. Eslatma ilovasi ishga tushirilganda AI tomonidan ishlab chiqarilgan kod bilan kamera, mikrofon, joylashuv va kontakt ruxsatlarini talab qildi. Google Play “funksiyaga aloqador bo‘lmagan ruxsatnomalar”ga asoslanib, relizni rad etdi. Jamoa faqat haqiqatda ishlatilgan saqlash ruxsatini chiqarganida, nashr tasdiqlandi. Dars: har bir qo'shimcha ta'til xavf hisoblanadi.
2-holat - Parolsiz saqlash. Sog'liqni saqlash ilovasi foydalanuvchi o'lchovlarini AI misolidagi kabi oddiy matn faylida saqlaydi. Xavfsizlik tekshiruvi shuni ko'rsatdiki, qurilmani qo'lga kiritgan har bir kishi barcha sog'liq ma'lumotlarini o'qiy oladi. Maʼlumotlar Keystore/Keychain yordamida shifrlangan xotiraga koʻchirildi. Dars: nozik ma'lumotlar har doim shifrlangan bo'lib qoladi.
3-holat - bulutga e'lon qilinmagan surish. Ilova foydalanuvchilarning kunlik eslatmalarini ularni umumlashtirish uchun bulutli LLMga yuborgan, biroq u foydalanuvchiga aytmagan. Bu haqda matbuotda xabar berilganda, ishonch va huquqiy tekshirish yo'qolgan edi. Jamoa aniq bildirishnoma va tasdiqlashni, shuningdek, qurilmadagi variantni qo'shdi. Dars: foydalanuvchi ma'lumotlar AIga ketayotganini bilishi va tasdiqlashi kerak.
Zaif taklif / Kuchli taklif
Zaif taklif: "Joylashuvga ruxsat so'rang."
Kuchli taklif: "IOS/Swift-da eng kam imtiyozlar printsipi bilan joylashuv ruxsatini so'rang. - "Har doim" emas, faqat "foydalanishda" ruxsati - Info.plist tavsifi: "Yaqin-atrofdagi do'konlarni ko'rsatish uchun" - Ruxsat rad etilsa: shaharni qo'lda tanlash opsiyasini taklif qiling, ishdan chiqish - Agar ruxsat ilgari rad etilgan bo'lsa, ruxsatni qayta yo'naltirish. rad etish oqimi ham."
Nusxalanadigan shablonlar
Ruxsat so‘rash uchun shablon: “[Platforma] uchun [ruxsat turi] ruxsatini so‘rang.- Minimal hajm (foydalanishda/kerak bo‘lganda)- Kontekstda, asosli tushuntirish bilan- Rad etilgan taqdirda muloyim muqobil, hech qachon buzilmaydi- Info.plist / Manifest yozuvini ham bering. Qo‘shimcha ruxsatlar qo‘shmang; har bir ruxsatni asoslang.”
Ruxsat tekshiruvi shablonlari: "Ilovam soʻragan ruxsatlarni tekshiring: [ruxsat roʻyxati + xususiyatlar]. Har bir ruxsat uchun: bu haqiqatan ham kerakmi? Qamrovni torroq qilish kifoya qiladimi? Doʻkonni rad etishga olib keladimi? Keraksiz deb belgilash."
Xavfsiz maʼlumotlarni saqlash shabloni: “[Platforma] uchun maxfiy maʼlumotlarni ([turi]) xavfsiz saqlash:- Keychain/Kalitlar doʻkoni bilan shifrlangan- Keraksiz uzoq vaqt xotirada saqlamang- Jurnallar va zaxira nusxalarga oqib ketmang. Kod va tekshirish bosqichlarini taqdim eting.”
Sun’iy intellektga ma’lumotlarni jo‘natish uchun shablon: “Men quyidagi ma’lumotlarni bulutli sun’iy intellekt xizmatiga yuborishni ko‘rib chiqyapman: [ma’lumotlar]. Baholang: bu haqiqatan ham zarurmi? Uni qurilmada qayta ishlash mumkinmi? Yuborilgan bo‘lsa, qaysi maydonlar maskalanishi kerak? Qanday qilib foydalanuvchi roziligini olish kerak? Maxfiylik nuqtai nazaridan eng xavfsiz dizaynni tavsiya eting”.
Umumiy xatolar
- Zarur bo'lgandan ko'ra ko'proq ruxsat so'rash. Ishonch, do'konni tasdiqlash va xavfsizlikka uch marta xavf tug'diradi.
- Ishga tushganda ruxsatlarni ommaviy ravishda so'rash. Kontekstsiz ruxsat so'rovi rad etiladi; xususiyatni darhol so'rang.
- Rad etish skriptini yozmaslik. Ruxsat rad etilganda ishdan chiqqan ilova ham yomon, ham rad etilgan.
- Maxfiy ma'lumotlarni parolsiz saqlash. Salomatlik, moliya va parollar xavfsiz omborda saqlanishi kerak.
- Foydalanuvchini xabardor qilmasdan ma'lumotlarni bulutga/AIga yuborish. Huquqiy va axloqiy buzilish; Xabar berish va tasdiqlash talab qilinadi.
- Xavfsizlik texnikasidan ruxsatsiz foydalanish. Bu faqat o'z tizimingizda mudofaa maqsadlarida qonuniydir.
Xulosa
Maxfiylik va xavfsizlik boshidan ishlab chiqilgan, keyinroq qo'shilmaydi. Asosiy printsip - eng kam imtiyoz: zarurat tug'ilganda, asosli ravishda faqat kerakli ruxsatni so'rang va rad etilgan taqdirda xushmuomalali alternativani taklif qiling. Nozik ma'lumotlar shifrlangan xotirada saqlanadi va shifrlangan ulanish orqali uzatiladi. Ma'lumotlarni minimallashtirish - eng kuchli himoya: siz to'plamagan ma'lumotlar sizib ketmasligi mumkin. Maʼlumotni sunʼiy intellektga, ayniqsa bulutga yuborishning oʻzi maxfiylik qaroridir; Uning zarurligi so'roq qilinadi, iloji bo'lsa, qurilmada afzallik beriladi, foydalanuvchi xabardor qilinadi va uning roziligi olinadi. Ishlab chiqarilgan har bir kod AIning haddan tashqari ruxsatlarni qo'shish va xavfsiz saqlash tendentsiyalariga qarshi tekshiriladi. Xavfsizlik texnikasi faqat ruxsat etilgan va mudofaa maqsadlarida qo'llaniladi.
Ilova vazifasi
Ilova (oʻz loyihangiz yoki xayoliy) soʻrovlari uchun ruxsatlar roʻyxatini tuzing va “Ruxsatlarni tekshirish shablonlari” yordamida AIdan qaysilari keraksiz yoki haddan tashqari koʻp ekanligini tekshirib koʻring. Kamida bitta ruxsatni aniqlang yoki olib tashlang va ushbu xususiyat uchun rad etish stsenariysini yozing. Bundan tashqari, agar siz foydalanuvchi maʼlumotlarini bulutga yuborayotgan boʻlsangiz, “AIga maʼlumotlarni yuborish qarori shablonini” yordamida eng xavfsiz dizaynni aniqlang va foydalanuvchini tasdiqlash matnini yozing.
nazorat ro'yxati
- [ ] Men har bir ruxsatni asosli ravishda, eng kam imtiyoz printsipi bilan so'radim.
- [ ] Men ishga tushirilganda ommaviy emas, balki xususiyat vaqtida kontekstda ruxsat soʻradim
- [ ] Men har bir ruxsat uchun rad etish skriptini yozdim, hech qanday xatolik yuz bermadi
- [ ] Men kalit maʼlumotlarni Keychain/keystore bilan shifrlangan holda saqladim
- [ ] Men bulutga/AIga ketadigan maʼlumotlarni minimallashtirdim va foydalanuvchi maʼqullashini qoʻshdim
- [ ] Men mudofaa maqsadlarida faqat o'z tizimimda xavfsizlik texnikasidan foydalanardim