Læringssti 03Lektion 1 / 6

Definér, hvor dine data må sendes hen

Spor data gennem udviklingsværktøjet, modellen, logs og den udrullede tjeneste. Kontrollér grænsen, før du bruger fortrolige oplysninger.

Grundlæggende10 minReviewet

Udgivet af Sådan skriver vi

Det lærer du

  • Skeln mellem datastrømme under udvikling og applikationens datastrømme.
  • Find den nødvendige dokumentation, før fortrolige data deles.
  • Brug fiktive data uden at skjule vigtige testbetingelser.

Skeln mellem to datastrømme

Vibe coding er nyttigt til at afprøve en arbejdsgang med fiktive poster. Risikoen ændres, når rigtige virksomhedsoplysninger kommer ind i værktøjet. Det kan ske, før applikationen har brugere.

Der er to forløb at undersøge. Udviklingsforløbet omfatter prompts, kontekst fra repositoryet, vedhæftede filer, værktøjsoutput og diagnoselogs. Applikationsforløbet omfatter brugerforespørgsler, databaser, integrationer, telemetri og backups. Hvert forløb kan have forskellige modtagere og kontroller.

Overvej en fiktiv udgiftsapp. Dens database kører i en godkendt cloudkonto. En udvikler indsætter en rigtig udgiftsanmodning i en assistent for at rette en parser. Anmodningen indeholder medarbejdernavn, kvittering og bankoplysninger. Databasens godkendte placering giver ikke tilladelse til denne særskilte videregivelse.

Undersøg hele vejen

Tegn forløbet, før du tilføjer fortrolige data. Navngiv den faktiske tjeneste og konto på hvert trin. En produktbetegnelse som »enterprise« er ikke et diagram over datastrømme.

PunktSpørgsmål, der skal afklares
Editor eller agentHvilke filer og vedhæftninger kan den læse?
ModeltjenesteHvem modtager prompts og værktøjsresultater?
Logs og historikHvad gemmes, hvor og hvor længe?
SupportadgangHvem kan undersøge gemt indhold?
Tilsluttede værktøjerKan hentede oplysninger nå en anden destination?
ApplikationshostingHvilke konti, regioner og netværk opbevarer brugerdata?

Registrér den gældende kontrakt og konfiguration. Kontrollér underdatabehandlere, sletningsadfærd, vilkår for modeltræning og internationale overførsler, hvor det er relevant. Bed de ansvarlige for databeskyttelse og sikkerhed om at afklare usikkerhed.

GDPR-krav afhænger af behandlingens kontekst. Relevante bestemmelser omfatter dataminimering, databehandleraftaler, sikkerhed og konsekvensanalyse. Virksomhedens fortrolighed omfatter også oplysninger, som ikke er persondata, eksempelvis kildekode eller kommercielle planer. Læs forordningen.

Start med brugbare fiktive testdata

Et sikkert eksempel skal stadig have en realistisk struktur. Udskift navne, identifikatorer og kontonumre. Bevar de forhold, der udløste fejlen: et manglende felt, en usædvanlig dato eller en lang beskrivelse.

Kald ikke en kopieret produktionspost »syntetisk«, blot fordi ét navn er ændret. De resterende felter kan identificere en person eller afsløre en transaktion. Byg en ny post ud fra skemaet og fejlforholdene.

Hold adgangsoplysninger ude af prompts og testdata. Hvis opgaven kræver en secret, skal du bruge den godkendte mekanisme med begrænset adgang. Instruktionen »hold dette privat« håndhæver ikke en teknisk grænse.

Kontrollér først, og udvid derefter brugen

Skriv en kort beslutning om tilladt brug: datakategorier, godkendt tjenestekonfiguration, tilladte handlinger og ansvarlig. Medtag udløb eller en betingelse for ny vurdering. En ny connector, modelrute eller logkonfiguration kan ændre beslutningen.

Hvis oplysninger når en ikke-godkendt modtager, skal du stoppe yderligere videregivelse og følge hændelsesprocessen. Registrér, hvad der blev delt, og hvor. Undgå at kopiere det følsomme materiale til flere opgaver eller chats.

Det praktiske mål er kontrolleret brug. Fiktive data støtter hurtig afprøvning. Verificerede behandlingsgrænser støtter næste skridt ind i virksomhedens arbejdsgange. Hverken en flot demo eller en cloudregion besvarer alle nødvendige spørgsmål.

Lav øvelsen

Tegn to dataforløb for en fiktiv udgiftsapp: udvikling og produktion. Medtag editor, agent, modeludbyder, logs, database og supportadgang. Markér ukendte modtagere. Erstat én rigtig udgiftspost med fiktive testdata, der bevarer de samme testbetingelser.

Download arbejdsark (Markdown)

Kontrollér din forståelse

En prototype bruger en database i en godkendt region. Må du indsætte fortrolige kundeposter i dens kodeassistent?

Kilder og videre læsning

Relateret læsning fra Taiga