Lernpfad 03Lektion 1 / 6

Festlegen, wohin Ihre Daten gelangen dürfen

Verfolgen Sie Daten durch Entwicklungswerkzeug, Modell, Logs und bereitgestellten Dienst. Prüfen Sie die Grenze vor der Nutzung vertraulicher Informationen.

Grundlagen10 minGeprüft

Veröffentlicht von Wie wir schreiben

Das lernen Sie

  • Datenflüsse während der Entwicklung von Anwendungsdatenflüssen unterscheiden.
  • Erforderliche Nachweise vor der Weitergabe vertraulicher Daten erkennen.
  • Fiktive Daten verwenden, ohne wichtige Testbedingungen zu verbergen.

Trennen Sie zwei Datenflüsse

Vibe Coding eignet sich, um einen Ablauf mit erfundenen Datensätzen zu erkunden. Das Risiko ändert sich, sobald echte Unternehmensinformationen in das Werkzeug gelangen. Das kann passieren, bevor die Anwendung überhaupt Nutzer hat.

Prüfen Sie zwei Datenflüsse. Der Entwicklungsfluss umfasst Prompts, Repository-Kontext, Anhänge, Werkzeugausgaben und Diagnoselogs. Der Anwendungsfluss umfasst Nutzeranfragen, Datenbanken, Integrationen, Telemetrie und Backups. Jeder Fluss kann andere Empfänger und Kontrollen haben.

Betrachten Sie eine fiktive Spesenanwendung. Ihre Datenbank läuft in einem freigegebenen Cloudkonto. Ein Entwickler fügt eine echte Abrechnung in einen Assistenten ein, um einen Parser zu korrigieren. Sie enthält einen Mitarbeiternamen, einen Beleg und Bankdaten. Der freigegebene Datenbankstandort belegt keine Erlaubnis für diese separate Offenlegung.

Prüfen Sie den vollständigen Weg

Zeichnen Sie den Weg, bevor Sie vertrauliche Daten hinzufügen. Nennen Sie an jedem Schritt den tatsächlichen Dienst und das Konto. Eine Produktbezeichnung wie „Enterprise“ ist kein Datenflussdiagramm.

StelleZu klärende Frage
Editor oder AgentWelche Dateien und Anhänge kann er lesen?
ModelldienstWer erhält Prompts und Werkzeugergebnisse?
Logs und VerlaufWas wird wo und wie lange aufbewahrt?
SupportzugriffWer kann gespeicherte Inhalte einsehen?
Angebundene WerkzeugeKönnen abgerufene Informationen ein anderes Ziel erreichen?
AnwendungshostingWelche Konten, Regionen und Netzwerke enthalten Nutzerdaten?

Dokumentieren Sie den geltenden Vertrag und die Konfiguration. Prüfen Sie gegebenenfalls Unterauftragsverarbeiter, Löschverhalten, Trainingsbedingungen und internationale Übermittlungen. Lassen Sie die Verantwortlichen für Datenschutz und Sicherheit Unklarheiten klären.

DSGVO-Anforderungen hängen vom Verarbeitungskontext ab. Relevante Bestimmungen betreffen unter anderem Datenminimierung, Auftragsverarbeitung, Sicherheit und Folgenabschätzung. Vertraulichkeit im Unternehmen umfasst auch Informationen ohne Personenbezug, etwa Quellcode oder Geschäftspläne. Lesen Sie die Verordnung.

Beginnen Sie mit nützlichen fiktiven Testdaten

Ein sicheres Beispiel braucht dennoch eine realistische Struktur. Ersetzen Sie Namen, Kennungen und Kontonummern. Erhalten Sie die fehlerauslösenden Bedingungen: ein fehlendes Feld, ein ungewöhnliches Datum oder eine lange Beschreibung.

Bezeichnen Sie einen kopierten Produktionsdatensatz nicht als „synthetisch“, nachdem Sie einen Namen geändert haben. Verbleibende Felder können eine Person identifizieren oder eine Transaktion offenlegen. Erstellen Sie einen neuen Datensatz anhand von Schema und Fehlerbedingung.

Halten Sie Zugangsdaten aus Prompts und Testdaten fern. Braucht die Aufgabe ein Secret, verwenden Sie den freigegebenen Secret-Mechanismus mit begrenztem Zugriff. Eine Anweisung wie „Behandeln Sie dies vertraulich“ setzt keine technische Grenze durch.

Prüfen Sie zuerst und erweitern Sie dann die Nutzung

Schreiben Sie eine kurze Entscheidung zur erlaubten Nutzung: Datenkategorien, freigegebene Dienstkonfiguration, erlaubte Aktionen und Verantwortliche. Ergänzen Sie eine Ablaufbedingung oder einen Prüfauslöser. Ein neuer Konnektor, Modellpfad oder eine andere Logging-Konfiguration kann die Entscheidung verändern.

Gelangen Informationen an einen nicht freigegebenen Empfänger, stoppen Sie weitere Offenlegung und folgen Sie dem Incident-Prozess. Erfassen Sie, was wohin weitergegeben wurde. Kopieren Sie die sensiblen Inhalte nicht in weitere Tickets oder Chats.

Das praktische Ziel ist kontrollierte Nutzung. Fiktive Daten unterstützen schnelle Erkundung. Geprüfte Verarbeitungsgrenzen ermöglichen den nächsten Schritt in Unternehmensabläufe. Weder eine überzeugende Demo noch eine Cloudregion beantwortet alle erforderlichen Fragen.

Übung bearbeiten

Zeichnen Sie zwei Datenflüsse für eine fiktive Spesenanwendung: Entwicklung und Produktion. Beziehen Sie Editor, Agent, Modellanbieter, Logs, Datenbank und Supportzugriff ein. Markieren Sie unbekannte Empfänger. Ersetzen Sie einen echten Spesendatensatz durch fiktive Testdaten mit denselben Testbedingungen.

Arbeitsblatt herunterladen (Markdown)

Verständnis prüfen

Ein Prototyp nutzt eine Datenbank in einer freigegebenen Region. Dürfen Sie vertrauliche Kundendatensätze in seinen Coding-Assistenten einfügen?

Quellen und weiterführende Lektüre

Passende Lektüre von Taiga