Festlegen, wohin Ihre Daten gelangen dürfen
AbgeschlossenVerfolgen Sie Daten durch Entwicklungswerkzeug, Modell, Logs und bereitgestellten Dienst. Prüfen Sie die Grenze vor der Nutzung vertraulicher Informationen.
Veröffentlicht von TaigaWie wir schreiben
Das lernen Sie
- Datenflüsse während der Entwicklung von Anwendungsdatenflüssen unterscheiden.
- Erforderliche Nachweise vor der Weitergabe vertraulicher Daten erkennen.
- Fiktive Daten verwenden, ohne wichtige Testbedingungen zu verbergen.
Trennen Sie zwei Datenflüsse
Vibe Coding eignet sich, um einen Ablauf mit erfundenen Datensätzen zu erkunden. Das Risiko ändert sich, sobald echte Unternehmensinformationen in das Werkzeug gelangen. Das kann passieren, bevor die Anwendung überhaupt Nutzer hat.
Prüfen Sie zwei Datenflüsse. Der Entwicklungsfluss umfasst Prompts, Repository-Kontext, Anhänge, Werkzeugausgaben und Diagnoselogs. Der Anwendungsfluss umfasst Nutzeranfragen, Datenbanken, Integrationen, Telemetrie und Backups. Jeder Fluss kann andere Empfänger und Kontrollen haben.
Betrachten Sie eine fiktive Spesenanwendung. Ihre Datenbank läuft in einem freigegebenen Cloudkonto. Ein Entwickler fügt eine echte Abrechnung in einen Assistenten ein, um einen Parser zu korrigieren. Sie enthält einen Mitarbeiternamen, einen Beleg und Bankdaten. Der freigegebene Datenbankstandort belegt keine Erlaubnis für diese separate Offenlegung.
Prüfen Sie den vollständigen Weg
Zeichnen Sie den Weg, bevor Sie vertrauliche Daten hinzufügen. Nennen Sie an jedem Schritt den tatsächlichen Dienst und das Konto. Eine Produktbezeichnung wie „Enterprise“ ist kein Datenflussdiagramm.
| Stelle | Zu klärende Frage |
|---|---|
| Editor oder Agent | Welche Dateien und Anhänge kann er lesen? |
| Modelldienst | Wer erhält Prompts und Werkzeugergebnisse? |
| Logs und Verlauf | Was wird wo und wie lange aufbewahrt? |
| Supportzugriff | Wer kann gespeicherte Inhalte einsehen? |
| Angebundene Werkzeuge | Können abgerufene Informationen ein anderes Ziel erreichen? |
| Anwendungshosting | Welche Konten, Regionen und Netzwerke enthalten Nutzerdaten? |
Dokumentieren Sie den geltenden Vertrag und die Konfiguration. Prüfen Sie gegebenenfalls Unterauftragsverarbeiter, Löschverhalten, Trainingsbedingungen und internationale Übermittlungen. Lassen Sie die Verantwortlichen für Datenschutz und Sicherheit Unklarheiten klären.
DSGVO-Anforderungen hängen vom Verarbeitungskontext ab. Relevante Bestimmungen betreffen unter anderem Datenminimierung, Auftragsverarbeitung, Sicherheit und Folgenabschätzung. Vertraulichkeit im Unternehmen umfasst auch Informationen ohne Personenbezug, etwa Quellcode oder Geschäftspläne. Lesen Sie die Verordnung.
Beginnen Sie mit nützlichen fiktiven Testdaten
Ein sicheres Beispiel braucht dennoch eine realistische Struktur. Ersetzen Sie Namen, Kennungen und Kontonummern. Erhalten Sie die fehlerauslösenden Bedingungen: ein fehlendes Feld, ein ungewöhnliches Datum oder eine lange Beschreibung.
Bezeichnen Sie einen kopierten Produktionsdatensatz nicht als „synthetisch“, nachdem Sie einen Namen geändert haben. Verbleibende Felder können eine Person identifizieren oder eine Transaktion offenlegen. Erstellen Sie einen neuen Datensatz anhand von Schema und Fehlerbedingung.
Halten Sie Zugangsdaten aus Prompts und Testdaten fern. Braucht die Aufgabe ein Secret, verwenden Sie den freigegebenen Secret-Mechanismus mit begrenztem Zugriff. Eine Anweisung wie „Behandeln Sie dies vertraulich“ setzt keine technische Grenze durch.
Prüfen Sie zuerst und erweitern Sie dann die Nutzung
Schreiben Sie eine kurze Entscheidung zur erlaubten Nutzung: Datenkategorien, freigegebene Dienstkonfiguration, erlaubte Aktionen und Verantwortliche. Ergänzen Sie eine Ablaufbedingung oder einen Prüfauslöser. Ein neuer Konnektor, Modellpfad oder eine andere Logging-Konfiguration kann die Entscheidung verändern.
Gelangen Informationen an einen nicht freigegebenen Empfänger, stoppen Sie weitere Offenlegung und folgen Sie dem Incident-Prozess. Erfassen Sie, was wohin weitergegeben wurde. Kopieren Sie die sensiblen Inhalte nicht in weitere Tickets oder Chats.
Das praktische Ziel ist kontrollierte Nutzung. Fiktive Daten unterstützen schnelle Erkundung. Geprüfte Verarbeitungsgrenzen ermöglichen den nächsten Schritt in Unternehmensabläufe. Weder eine überzeugende Demo noch eine Cloudregion beantwortet alle erforderlichen Fragen.
Übung bearbeiten
Zeichnen Sie zwei Datenflüsse für eine fiktive Spesenanwendung: Entwicklung und Produktion. Beziehen Sie Editor, Agent, Modellanbieter, Logs, Datenbank und Supportzugriff ein. Markieren Sie unbekannte Empfänger. Ersetzen Sie einen echten Spesendatensatz durch fiktive Testdaten mit denselben Testbedingungen.
Arbeitsblatt herunterladen (Markdown)Verständnis prüfen
Quellen und weiterführende Lektüre
Passende Lektüre von Taiga
Wenn Sie diese Auswahl aufheben, wird der gesamte in diesem Browser gespeicherte Fortschritt gelöscht.
Ihr Fortschritt bleibt in diesem Browser. Ohne Konto und Tracking.