Jalur 03Pelajaran 1 / 6

Tentukan ke mana data Anda boleh mengalir

Telusuri data melalui alat pengembangan, model, log, dan layanan yang di-deploy. Verifikasi batasnya sebelum memakai informasi rahasia.

Dasar10 minDitinjau

Diterbitkan oleh Cara kami menulis

Periksa pemahaman AndaPrototipe memakai database di region yang disetujui. Bolehkah Anda menempelkan data rahasia pelanggan ke asisten pemrogramannya?Kerjakan latihan
Prototipe memakai database di region yang disetujui. Bolehkah Anda menempelkan data rahasia pelanggan ke asisten pemrogramannya?

Hal yang akan dipelajari

  • Membedakan aliran data selama pengembangan dari aliran data aplikasi.
  • Mengidentifikasi bukti yang diperlukan sebelum membagikan data rahasia.
  • Menggunakan data fiktif tanpa menyembunyikan kondisi pengujian yang penting.

Pisahkan dua aliran data

Vibe coding berguna untuk mengeksplorasi alur kerja dengan data fiktif. Risiko berubah ketika informasi perusahaan yang nyata masuk ke alat. Ini dapat terjadi sebelum aplikasi memiliki pengguna.

Ada dua aliran yang perlu diperiksa. Aliran pengembangan mencakup prompt, konteks repositori, lampiran, output alat, dan log diagnostik. Aliran aplikasi mencakup permintaan pengguna, database, integrasi, telemetri, dan backup. Setiap aliran dapat memiliki penerima dan kontrol yang berbeda.

Perhatikan aplikasi pengeluaran fiktif. Database-nya berjalan di akun cloud yang disetujui. Pengembang menempelkan klaim penggantian biaya nyata ke asisten untuk memperbaiki parser. Klaim itu memuat nama karyawan, kuitansi, dan detail rekening bank. Lokasi database yang disetujui tidak berarti pengungkapan terpisah ini diizinkan.

Periksa seluruh jalurnya

Gambarkan jalur sebelum menambahkan data rahasia. Sebutkan layanan dan akun yang sebenarnya pada setiap langkah. Label produk seperti “enterprise” bukan diagram aliran data.

TitikPertanyaan yang harus dijawab
Editor atau agenFile dan lampiran mana yang dapat dibaca?
Layanan modelSiapa yang menerima prompt dan hasil alat?
Log dan riwayatApa yang disimpan, di mana, dan berapa lama?
Akses dukunganSiapa yang dapat memeriksa konten tersimpan?
Alat yang terhubungDapatkah informasi yang diambil mencapai tujuan lain?
Hosting aplikasiAkun, region, dan jaringan mana yang menyimpan data pengguna?

Catat kontrak dan konfigurasi yang berlaku. Periksa subprosesor, perilaku penghapusan, ketentuan pelatihan, dan transfer internasional jika relevan. Minta penanggung jawab privasi dan keamanan menyelesaikan ketidakpastian.

Persyaratan GDPR bergantung pada konteks pemrosesan. Ketentuan yang relevan mencakup minimisasi data, pengaturan dengan prosesor, keamanan, dan penilaian dampak. Kerahasiaan perusahaan juga mencakup informasi yang bukan data pribadi, seperti kode sumber atau rencana komersial. Baca regulasinya.

Mulai dengan fixture fiktif yang berguna

Contoh yang aman tetap memerlukan struktur realistis. Ganti nama, pengenal, dan nomor rekening. Pertahankan kondisi yang menyebabkan cacat: field yang tidak ada, tanggal tidak biasa, atau deskripsi panjang.

Jangan menyebut salinan data produksi “sintetis” setelah hanya mengganti satu nama. Kolom yang tersisa dapat mengidentifikasi seseorang atau mengungkap transaksi. Buat data baru dari skema dan kondisi kegagalan.

Jangan masukkan kredensial ke prompt atau fixture. Jika tugas memerlukan rahasia, gunakan mekanisme pengelolaan rahasia yang disetujui dengan akses terbatas. Instruksi “jaga kerahasiaannya” tidak menegakkan batas teknis.

Verifikasi, lalu perluas penggunaan

Tuliskan keputusan singkat tentang penggunaan yang diizinkan: kategori data, konfigurasi layanan yang disetujui, tindakan yang diperbolehkan, dan penanggung jawab. Sertakan masa berlaku atau pemicu peninjauan. Konektor, rute model, atau konfigurasi log yang baru dapat mengubah keputusan.

Jika informasi mencapai penerima yang belum disetujui, hentikan pengungkapan lebih lanjut dan ikuti proses insiden. Catat apa yang dibagikan dan ke mana. Hindari menyalin materi sensitif ke lebih banyak tiket atau chat.

Tujuan praktisnya adalah penggunaan yang terkendali. Data fiktif mendukung eksplorasi cepat. Batas pemrosesan yang terverifikasi mendukung langkah selanjutnya ke alur kerja perusahaan. Demo yang rapi maupun region cloud tidak menjawab seluruh pertanyaan yang diperlukan.

Kerjakan latihan

Gambarkan dua aliran untuk aplikasi pengeluaran fiktif: pengembangan dan produksi. Sertakan editor, agen, penyedia model, log, database, dan akses dukungan. Tandai penerima yang belum diketahui. Ganti satu data pengeluaran nyata dengan fixture fiktif yang mempertahankan kondisi pengujian yang sama.

Unduh lembar kerja (Markdown)
Periksa pemahaman Anda ↑

Lanjutkan belajar

Sumber dan bacaan lanjutan

Bacaan terkait dari Taiga