Polku 03Oppitunti 1 / 6

Määritä, minne tiedot saavat päätyä

Seuraa tietoja kehitystyökalusta mallipalveluun, lokeihin ja tuotantosovellukseen. Varmista rajat ennen luottamuksellisen tiedon käyttöä.

Perusteet10 minTarkistettu

Julkaisija Näin kirjoitamme

Mitä opit

  • Erotat kehitystyön tietovirrat sovelluksen tietovirroista.
  • Tunnistat tarvittavan näytön ennen luottamuksellisen tiedon jakamista.
  • Teet kuvitteellisen testiaineiston, joka säilyttää olennaiset testitilanteet.

Erota kaksi tietovirtaa

Vibe coding sopii työnkulun tutkimiseen kuvitteellisilla tiedoilla. Riski muuttuu, kun työkaluun päätyy oikeaa yritystietoa. Näin voi käydä jo ennen sovelluksen ensimmäistä käyttäjää.

Tarkastettavia virtoja on kaksi. Kehitystyön virtaan kuuluvat promptit, repository-konteksti, liitteet, työkalujen vastaukset ja diagnostiikkalokit. Sovelluksen virtaan kuuluvat käyttäjäpyynnöt, tietokannat, integraatiot, telemetry ja varmuuskopiot. Niillä voi olla eri vastaanottajat ja kontrollit.

Kuvitellaan kuluhakemussovellus, jonka tietokanta on hyväksytyllä cloud-tilillä. Kehittäjä liittää assistantille oikean hakemuksen korjatakseen parserin. Mukana ovat työntekijän nimi, kuitti ja pankkitiedot. Tietokannan hyväksytty sijainti ei anna lupaa tähän erilliseen luovutukseen.

Selvitä koko reitti

Piirrä tietojen reitti ennen luottamuksellisten tietojen lisäämistä. Nimeä todellinen palvelu ja tili jokaisessa vaiheessa. Tuotteen ”enterprise”-nimike ei ole tietovirtakuvaus.

KohtaSelvitettävä kysymys
Editori tai agenttiMitä tiedostoja ja liitteitä se voi lukea?
MallipalveluKuka vastaanottaa promptit ja työkalujen tulokset?
Lokit ja historiaMitä säilytetään, missä ja kuinka kauan?
TukipalveluKuka voi tarkastella tallennettua sisältöä?
Liitetyt työkalutVoiko haettu tieto päätyä uuteen kohteeseen?
Sovelluksen hostingMillä tileillä, alueilla ja verkoissa käyttäjätiedot ovat?

Kirjaa sovellettava sopimus ja asetukset. Tarkista alikäsittelijät, poistaminen, mallikoulutuksen ehdot ja tarvittaessa kansainväliset tiedonsiirrot. Tietosuoja- ja tietoturvavastaavat ratkaisevat avoimet kysymykset.

GDPR-velvoitteet riippuvat käsittelyn tilanteesta. Olennaisia aiheita ovat tietojen minimointi, käsittelijäsopimukset, tietoturva ja vaikutustenarviointi. Yrityksen luottamuksellinen tieto kattaa myös muuta kuin henkilötietoja, kuten lähdekoodin ja kaupalliset suunnitelmat. Lue asetus.

Tee käyttökelpoinen kuvitteellinen fixture

Turvallinen esimerkki tarvitsee realistisen rakenteen. Korvaa nimet, tunnisteet ja tilinumerot. Säilytä virheen kannalta olennainen tilanne: puuttuva kenttä, poikkeava päivämäärä tai pitkä kuvaus.

Tuotantotietueesta ei tule synteettistä vaihtamalla yksi nimi. Muut kentät voivat tunnistaa henkilön tai paljastaa liiketapahtuman. Rakenna uusi tietue skeeman ja virhetilanteen perusteella.

Pidä credentialit poissa prompteista ja fixtureista. Käytä tarvittaviin salaisuuksiin hyväksyttyä secrets-mekanismia rajatuilla oikeuksilla. Ohje ”pidä tämä yksityisenä” ei toteuta teknistä käsittelyrajaa.

Tarkista ennen käytön laajentamista

Kirjaa sallitut tietoluokat, palvelun asetukset, toimet ja vastuuhenkilö. Lisää tarkistuspäivä tai muutostilanne, joka vaatii uuden arvion. Uusi connector, mallireitti tai lokiasetus voi muuttaa päätöstä.

Jos tietoja päätyy hyväksymättömälle vastaanottajalle, estä lisäluovutukset ja noudata häiriöprosessia. Kirjaa, mitä jaettiin ja minne. Älä levitä arkaluonteista sisältöä uusiin tiketteihin tai keskusteluihin.

Tavoite on hallittu käyttö. Kuvitteellinen data mahdollistaa nopean tutkimisen. Tarkistetut käsittelyrajat mahdollistavat siirtymisen yrityksen työnkulkuihin. Viimeistelty demo tai cloud-alue ei yksin vastaa tarvittaviin kysymyksiin.

Sovella käytäntöön

Piirrä kuvitteelliselle kuluhakemussovellukselle kaksi tietovirtaa: kehitystyö ja tuotantokäyttö. Lisää editori, agentti, mallipalvelu, lokit, tietokanta ja tukihenkilöiden pääsy. Merkitse tuntemattomat vastaanottajat. Korvaa yksi oikea kuluhakemus kuvitteellisella fixturella, joka säilyttää samat testitilanteet.

Lataa työpohja (Markdown)

Testaa, mitä opit

Prototyypin tietokanta on hyväksytyllä alueella. Saako coding assistantille liittää luottamuksellisia asiakastietoja?

Lähteet ja lisälukeminen

Aiheesta Taigan sivuilla