Cesta 03Lekce 1 / 6

Určete, kam smějí vaše data

Sledujte data ve vývojovém nástroji, modelu, logách a nasazené službě. Před použitím důvěrných informací ověřte hranice jejich zpracování.

Základy10 minZkontrolováno

Vydává Jak píšeme

Ověřte si porozuměníPrototyp používá databázi ve schváleném regionu. Můžete do jeho programovacího asistenta vložit důvěrné záznamy zákazníků?Vypracovat cvičení
Prototyp používá databázi ve schváleném regionu. Můžete do jeho programovacího asistenta vložit důvěrné záznamy zákazníků?

Co se naučíte

  • Odlišit datové toky při vývoji od datových toků aplikace.
  • Určit důkazy potřebné před sdílením důvěrných dat.
  • Používat fiktivní data bez ztráty důležitých testovacích podmínek.

Oddělte dva datové toky

Vibe coding je užitečný pro zkoumání pracovního postupu s fiktivními záznamy. Riziko se mění, když do nástroje vstoupí skutečné firemní informace. To se může stát ještě předtím, než má aplikace uživatele.

Prozkoumejte dva toky. Vývojový tok zahrnuje prompty, kontext repozitáře, přílohy, výstupy nástrojů a diagnostické logy. Tok aplikace zahrnuje požadavky uživatelů, databáze, integrace, telemetrii a zálohy. Každý tok může mít jiné příjemce a opatření.

Představte si fiktivní aplikaci na výdaje. Její databáze běží ve schváleném cloudovém účtu. Vývojář vloží do asistenta skutečnou žádost o proplacení, aby opravil parser. Žádost obsahuje jméno zaměstnance, účtenku a bankovní údaje. Schválené umístění databáze nezakládá oprávnění k tomuto samostatnému zpřístupnění.

Prozkoumejte celou cestu

Než přidáte důvěrná data, nakreslete jejich cestu. U každého kroku uveďte skutečnou službu a účet. Označení produktu jako „enterprise“ není schéma datových toků.

MístoOtázka k vyřešení
Editor nebo agentKteré soubory a přílohy může číst?
Služba modeluKdo dostává prompty a výsledky nástrojů?
Logy a historieCo se uchovává, kde a jak dlouho?
Přístup podporyKdo může prohlížet uložený obsah?
Připojené nástrojeMohou získané informace dorazit i jinam?
Hosting aplikaceVe kterých účtech, regionech a sítích jsou uživatelská data?

Zaznamenejte příslušnou smlouvu a konfiguraci. Podle potřeby prověřte další zpracovatele, způsob mazání, podmínky použití pro trénování a mezinárodní předávání. Nejasnosti nechte vyřešit osoby odpovědné za ochranu soukromí a bezpečnost.

Požadavky GDPR závisejí na kontextu zpracování. Relevantní ustanovení zahrnují minimalizaci dat, podmínky zpracování, zabezpečení a posouzení vlivu. Firemní důvěrnost chrání i informace, které nejsou osobními údaji, například zdrojový kód nebo obchodní plány. Přečtěte si nařízení.

Začněte užitečnými fiktivními testovacími daty

I bezpečný příklad potřebuje realistickou strukturu. Nahraďte jména, identifikátory a čísla účtů. Zachovejte podmínky, které chybu způsobily: chybějící pole, neobvyklé datum nebo dlouhý popis.

Neoznačujte zkopírovaný produkční záznam za „syntetický“ jen proto, že jste změnili jedno jméno. Zbývající pole mohou identifikovat člověka nebo odhalit transakci. Vytvořte nový záznam ze schématu a podmínky selhání.

Přihlašovací údaje nepatří do promptů ani testovacích dat. Pokud úkol potřebuje tajný údaj, použijte schválený mechanismus s omezeným přístupem. Pokyn „ponech to soukromé“ nevynucuje technickou hranici.

Nejdříve ověřte, potom rozšiřte použití

Sepište krátké rozhodnutí o povoleném použití: kategorie dat, schválenou konfiguraci služby, povolené akce a odpovědnou osobu. Přidejte konec platnosti nebo podmínku nového posouzení. Nový konektor, směrování k modelu nebo konfigurace logování mohou rozhodnutí změnit.

Pokud informace dostane neschválený příjemce, zastavte další zpřístupňování a postupujte podle procesu řešení incidentů. Zaznamenejte, co bylo sdíleno a kam. Nekopírujte citlivý obsah do dalších tiketů nebo chatů.

Praktickým cílem je řízené používání. Fiktivní data umožňují rychle zkoumat nápady. Ověřené hranice zpracování umožňují další krok do firemních procesů. Ani propracovaná ukázka, ani cloudový region neodpovídají na všechny potřebné otázky.

Vypracovat cvičení

Nakreslete dva toky pro fiktivní aplikaci na výdaje: vývojový a produkční. Zahrňte editor, agenta, poskytovatele modelu, logy, databázi a přístup podpory. Označte neznámé příjemce. Nahraďte jeden skutečný záznam výdaje fiktivními testovacími daty se stejnými testovacími podmínkami.

Stáhnout pracovní list (Markdown)
Ověřte si porozumění ↑

Pokračovat v učení

Zdroje a další čtení

Související čtení od Taigy