Útvonal 03Lecke 1 / 6

Határozza meg, hová kerülhetnek az adatok

Kövesse végig az adatokat a fejlesztőeszközön, a modellen, a naplókon és a telepített szolgáltatáson. Bizalmas információ használata előtt ellenőrizze az adatkezelés határait.

Alapozó10 minFelülvizsgálva

Kiadó Hogyan írunk

Ellenőrizze, mit értett megEgy prototípus adatbázisa jóváhagyott régióban fut. Bemásolhat bizalmas ügyféladatokat a kódolási asszisztensébe?Végezze el a gyakorlatot
Egy prototípus adatbázisa jóváhagyott régióban fut. Bemásolhat bizalmas ügyféladatokat a kódolási asszisztensébe?

Amit megtanulhat

  • Megkülönböztetni a fejlesztés és az alkalmazás működése során keletkező adatáramlásokat.
  • Azonosítani a bizalmas adatok megosztása előtt szükséges bizonyítékokat.
  • Fiktív adatokat használni a lényeges tesztfeltételek megőrzésével.

Válassza külön a két adatáramlást

A vibe coding hasznos egy munkafolyamat fiktív rekordokkal történő feltérképezéséhez. A kockázat megváltozik, amikor valódi céges információ kerül az eszközbe. Ez már azelőtt megtörténhet, hogy az alkalmazásnak egyetlen felhasználója lenne.

Két adatáramlást kell megvizsgálni. A fejlesztési adatáramláshoz tartoznak a promptok, a repozitárból származó kontextus, a mellékletek, az eszközkimenetek és a diagnosztikai naplók. Az alkalmazás adatáramlásához tartoznak a felhasználói kérések, az adatbázisok, az integrációk, a telemetria és a biztonsági mentések. A két adatáramlás címzettjei és kontrolljai eltérhetnek.

Vegyünk egy fiktív költségelszámoló alkalmazást. Az adatbázisa jóváhagyott felhőfiókban fut. Egy fejlesztő valódi elszámolást másol be az asszisztensbe egy feldolgozó javításához. Az elszámolás tartalmazza egy munkatárs nevét, egy bizonylatot és banki adatokat. Az adatbázis jóváhagyott helye nem ad engedélyt erre a külön adattovábbításra.

Vizsgálja meg a teljes útvonalat

Rajzolja fel az útvonalat, mielőtt bizalmas adatokat adna hozzá. Minden lépésnél nevezze meg a tényleges szolgáltatást és fiókot. Az „enterprise” termékmegjelölés nem adatáramlási ábra.

PontTisztázandó kérdés
Szerkesztő vagy agentMely fájlokat és mellékleteket olvashatja?
ModellszolgáltatásKi kapja meg a promptokat és az eszközeredményeket?
Naplók és előzményekMit őriznek meg, hol és meddig?
Ügyféltámogatási hozzáférésKi tekinthet bele a tárolt tartalomba?
Csatlakoztatott eszközökA lekért információ eljuthat másik célhelyre?
Az alkalmazás hosztolásaMely fiókokban, régiókban és hálózatokban vannak a felhasználói adatok?

Rögzítse az alkalmazandó szerződést és konfigurációt. Ellenőrizze a további adatfeldolgozókat, a törlés működését, a modelltréningre vonatkozó feltételeket és szükség esetén a nemzetközi adattovábbításokat. A bizonytalanságokat tisztázza az illetékes adatvédelmi és biztonsági felelősökkel.

A GDPR követelményei az adatkezelés körülményeitől függnek. A releváns rendelkezések közé tartozik az adattakarékosság, az adatfeldolgozói megállapodás, a biztonság és a hatásvizsgálat. A vállalati titoktartás olyan információkra is kiterjed, amelyek nem személyes adatok, például a forráskódra vagy az üzleti tervekre. A rendelet elolvasása.

Kezdjen használható fiktív tesztadattal

A biztonságos példának is valószerű szerkezetre van szüksége. Cserélje le a neveket, az azonosítókat és a számlaszámokat. Őrizze meg a hibát kiváltó feltételeket: a hiányzó mezőt, a szokatlan dátumot vagy a hosszú leírást.

Ne nevezzen egy másolt éles rekordot „szintetikusnak” pusztán egyetlen név megváltoztatása után. A megmaradó mezők azonosíthatnak egy személyt, vagy felfedhetnek egy tranzakciót. A séma és a hibafeltétel alapján készítsen új rekordot.

Ne helyezzen hitelesítő adatokat promptokba vagy tesztadatokba. Ha a feladathoz titkos érték kell, használja a jóváhagyott titokkezelési megoldást, korlátozott hozzáféréssel. A „tartsa ezt bizalmasan” utasítás nem kényszerít ki technikai határt.

Ellenőrizzen, majd bővítse a használatot

Írjon rövid döntést az engedélyezett használatról: adatkategóriák, jóváhagyott szolgáltatáskonfiguráció, megengedett műveletek és felelős. Adjon meg lejárati időt vagy felülvizsgálatot kiváltó feltételt. Új connector, modellútvonal vagy naplózási konfiguráció esetén szükség lehet a döntés módosítására.

Ha információ jut el nem jóváhagyott címzetthez, állítsa le a további adattovábbítást, és kövesse az incidenskezelési folyamatot. Rögzítse, mit és hová osztottak meg. Ne másolja át az érzékeny anyagot újabb hibajegyekbe vagy beszélgetésekbe.

A gyakorlati cél az ellenőrzött használat. Fiktív adatokkal gyorsan lehet ötleteket kipróbálni. Ellenőrzött adatkezelési határok mellett lehet továbblépni a céges munkafolyamatokra. Sem a látványos demó, sem a felhőrégió nem ad választ minden szükséges kérdésre.

Végezze el a gyakorlatot

Rajzoljon fel két adatáramlást egy fiktív költségelszámoló alkalmazáshoz: egyet a fejlesztéshez, egyet az éles működéshez. Jelölje a szerkesztőt, az agentet, a modellszolgáltatót, a naplókat, az adatbázist és az ügyféltámogatás hozzáférését. Jelölje az ismeretlen címzetteket. Egy valós költségrekordot cseréljen fiktív tesztadatra, amely ugyanazokat a tesztfeltételeket őrzi meg.

Munkalap letöltése (Markdown)
Ellenőrizze, mit értett meg ↑

Tanulás folytatása

Források és további olvasnivaló

Kapcsolódó Taiga-olvasmányok