Határozza meg, hová kerülhetnek az adatok
ElvégezveKövesse végig az adatokat a fejlesztőeszközön, a modellen, a naplókon és a telepített szolgáltatáson. Bizalmas információ használata előtt ellenőrizze az adatkezelés határait.
Kiadó TaigaHogyan írunk
Ellenőrizze, mit értett megEgy prototípus adatbázisa jóváhagyott régióban fut. Bemásolhat bizalmas ügyféladatokat a kódolási asszisztensébe?Végezze el a gyakorlatot
Amit megtanulhat
- Megkülönböztetni a fejlesztés és az alkalmazás működése során keletkező adatáramlásokat.
- Azonosítani a bizalmas adatok megosztása előtt szükséges bizonyítékokat.
- Fiktív adatokat használni a lényeges tesztfeltételek megőrzésével.
Válassza külön a két adatáramlást
A vibe coding hasznos egy munkafolyamat fiktív rekordokkal történő feltérképezéséhez. A kockázat megváltozik, amikor valódi céges információ kerül az eszközbe. Ez már azelőtt megtörténhet, hogy az alkalmazásnak egyetlen felhasználója lenne.
Két adatáramlást kell megvizsgálni. A fejlesztési adatáramláshoz tartoznak a promptok, a repozitárból származó kontextus, a mellékletek, az eszközkimenetek és a diagnosztikai naplók. Az alkalmazás adatáramlásához tartoznak a felhasználói kérések, az adatbázisok, az integrációk, a telemetria és a biztonsági mentések. A két adatáramlás címzettjei és kontrolljai eltérhetnek.
Vegyünk egy fiktív költségelszámoló alkalmazást. Az adatbázisa jóváhagyott felhőfiókban fut. Egy fejlesztő valódi elszámolást másol be az asszisztensbe egy feldolgozó javításához. Az elszámolás tartalmazza egy munkatárs nevét, egy bizonylatot és banki adatokat. Az adatbázis jóváhagyott helye nem ad engedélyt erre a külön adattovábbításra.
Vizsgálja meg a teljes útvonalat
Rajzolja fel az útvonalat, mielőtt bizalmas adatokat adna hozzá. Minden lépésnél nevezze meg a tényleges szolgáltatást és fiókot. Az „enterprise” termékmegjelölés nem adatáramlási ábra.
| Pont | Tisztázandó kérdés |
|---|---|
| Szerkesztő vagy agent | Mely fájlokat és mellékleteket olvashatja? |
| Modellszolgáltatás | Ki kapja meg a promptokat és az eszközeredményeket? |
| Naplók és előzmények | Mit őriznek meg, hol és meddig? |
| Ügyféltámogatási hozzáférés | Ki tekinthet bele a tárolt tartalomba? |
| Csatlakoztatott eszközök | A lekért információ eljuthat másik célhelyre? |
| Az alkalmazás hosztolása | Mely fiókokban, régiókban és hálózatokban vannak a felhasználói adatok? |
Rögzítse az alkalmazandó szerződést és konfigurációt. Ellenőrizze a további adatfeldolgozókat, a törlés működését, a modelltréningre vonatkozó feltételeket és szükség esetén a nemzetközi adattovábbításokat. A bizonytalanságokat tisztázza az illetékes adatvédelmi és biztonsági felelősökkel.
A GDPR követelményei az adatkezelés körülményeitől függnek. A releváns rendelkezések közé tartozik az adattakarékosság, az adatfeldolgozói megállapodás, a biztonság és a hatásvizsgálat. A vállalati titoktartás olyan információkra is kiterjed, amelyek nem személyes adatok, például a forráskódra vagy az üzleti tervekre. A rendelet elolvasása.
Kezdjen használható fiktív tesztadattal
A biztonságos példának is valószerű szerkezetre van szüksége. Cserélje le a neveket, az azonosítókat és a számlaszámokat. Őrizze meg a hibát kiváltó feltételeket: a hiányzó mezőt, a szokatlan dátumot vagy a hosszú leírást.
Ne nevezzen egy másolt éles rekordot „szintetikusnak” pusztán egyetlen név megváltoztatása után. A megmaradó mezők azonosíthatnak egy személyt, vagy felfedhetnek egy tranzakciót. A séma és a hibafeltétel alapján készítsen új rekordot.
Ne helyezzen hitelesítő adatokat promptokba vagy tesztadatokba. Ha a feladathoz titkos érték kell, használja a jóváhagyott titokkezelési megoldást, korlátozott hozzáféréssel. A „tartsa ezt bizalmasan” utasítás nem kényszerít ki technikai határt.
Ellenőrizzen, majd bővítse a használatot
Írjon rövid döntést az engedélyezett használatról: adatkategóriák, jóváhagyott szolgáltatáskonfiguráció, megengedett műveletek és felelős. Adjon meg lejárati időt vagy felülvizsgálatot kiváltó feltételt. Új connector, modellútvonal vagy naplózási konfiguráció esetén szükség lehet a döntés módosítására.
Ha információ jut el nem jóváhagyott címzetthez, állítsa le a további adattovábbítást, és kövesse az incidenskezelési folyamatot. Rögzítse, mit és hová osztottak meg. Ne másolja át az érzékeny anyagot újabb hibajegyekbe vagy beszélgetésekbe.
A gyakorlati cél az ellenőrzött használat. Fiktív adatokkal gyorsan lehet ötleteket kipróbálni. Ellenőrzött adatkezelési határok mellett lehet továbblépni a céges munkafolyamatokra. Sem a látványos demó, sem a felhőrégió nem ad választ minden szükséges kérdésre.
Végezze el a gyakorlatot
Rajzoljon fel két adatáramlást egy fiktív költségelszámoló alkalmazáshoz: egyet a fejlesztéshez, egyet az éles működéshez. Jelölje a szerkesztőt, az agentet, a modellszolgáltatót, a naplókat, az adatbázist és az ügyféltámogatás hozzáférését. Jelölje az ismeretlen címzetteket. Egy valós költségrekordot cseréljen fiktív tesztadatra, amely ugyanazokat a tesztfeltételeket őrzi meg.
Munkalap letöltése (Markdown)A kijelölés megszüntetése törli az ebben a böngészőben mentett összes haladást.
A haladás ebben a böngészőben marad. Nincs fiók, nincs követés.