Tentukan ke mana data Anda boleh mengalir
SelesaiTelusuri data melalui alat pengembangan, model, log, dan layanan yang di-deploy. Verifikasi batasnya sebelum memakai informasi rahasia.
Diterbitkan oleh TaigaCara kami menulis
Periksa pemahaman AndaPrototipe memakai database di region yang disetujui. Bolehkah Anda menempelkan data rahasia pelanggan ke asisten pemrogramannya?Kerjakan latihan
Hal yang akan dipelajari
- Membedakan aliran data selama pengembangan dari aliran data aplikasi.
- Mengidentifikasi bukti yang diperlukan sebelum membagikan data rahasia.
- Menggunakan data fiktif tanpa menyembunyikan kondisi pengujian yang penting.
Pisahkan dua aliran data
Vibe coding berguna untuk mengeksplorasi alur kerja dengan data fiktif. Risiko berubah ketika informasi perusahaan yang nyata masuk ke alat. Ini dapat terjadi sebelum aplikasi memiliki pengguna.
Ada dua aliran yang perlu diperiksa. Aliran pengembangan mencakup prompt, konteks repositori, lampiran, output alat, dan log diagnostik. Aliran aplikasi mencakup permintaan pengguna, database, integrasi, telemetri, dan backup. Setiap aliran dapat memiliki penerima dan kontrol yang berbeda.
Perhatikan aplikasi pengeluaran fiktif. Database-nya berjalan di akun cloud yang disetujui. Pengembang menempelkan klaim penggantian biaya nyata ke asisten untuk memperbaiki parser. Klaim itu memuat nama karyawan, kuitansi, dan detail rekening bank. Lokasi database yang disetujui tidak berarti pengungkapan terpisah ini diizinkan.
Periksa seluruh jalurnya
Gambarkan jalur sebelum menambahkan data rahasia. Sebutkan layanan dan akun yang sebenarnya pada setiap langkah. Label produk seperti “enterprise” bukan diagram aliran data.
| Titik | Pertanyaan yang harus dijawab |
|---|---|
| Editor atau agen | File dan lampiran mana yang dapat dibaca? |
| Layanan model | Siapa yang menerima prompt dan hasil alat? |
| Log dan riwayat | Apa yang disimpan, di mana, dan berapa lama? |
| Akses dukungan | Siapa yang dapat memeriksa konten tersimpan? |
| Alat yang terhubung | Dapatkah informasi yang diambil mencapai tujuan lain? |
| Hosting aplikasi | Akun, region, dan jaringan mana yang menyimpan data pengguna? |
Catat kontrak dan konfigurasi yang berlaku. Periksa subprosesor, perilaku penghapusan, ketentuan pelatihan, dan transfer internasional jika relevan. Minta penanggung jawab privasi dan keamanan menyelesaikan ketidakpastian.
Persyaratan GDPR bergantung pada konteks pemrosesan. Ketentuan yang relevan mencakup minimisasi data, pengaturan dengan prosesor, keamanan, dan penilaian dampak. Kerahasiaan perusahaan juga mencakup informasi yang bukan data pribadi, seperti kode sumber atau rencana komersial. Baca regulasinya.
Mulai dengan fixture fiktif yang berguna
Contoh yang aman tetap memerlukan struktur realistis. Ganti nama, pengenal, dan nomor rekening. Pertahankan kondisi yang menyebabkan cacat: field yang tidak ada, tanggal tidak biasa, atau deskripsi panjang.
Jangan menyebut salinan data produksi “sintetis” setelah hanya mengganti satu nama. Kolom yang tersisa dapat mengidentifikasi seseorang atau mengungkap transaksi. Buat data baru dari skema dan kondisi kegagalan.
Jangan masukkan kredensial ke prompt atau fixture. Jika tugas memerlukan rahasia, gunakan mekanisme pengelolaan rahasia yang disetujui dengan akses terbatas. Instruksi “jaga kerahasiaannya” tidak menegakkan batas teknis.
Verifikasi, lalu perluas penggunaan
Tuliskan keputusan singkat tentang penggunaan yang diizinkan: kategori data, konfigurasi layanan yang disetujui, tindakan yang diperbolehkan, dan penanggung jawab. Sertakan masa berlaku atau pemicu peninjauan. Konektor, rute model, atau konfigurasi log yang baru dapat mengubah keputusan.
Jika informasi mencapai penerima yang belum disetujui, hentikan pengungkapan lebih lanjut dan ikuti proses insiden. Catat apa yang dibagikan dan ke mana. Hindari menyalin materi sensitif ke lebih banyak tiket atau chat.
Tujuan praktisnya adalah penggunaan yang terkendali. Data fiktif mendukung eksplorasi cepat. Batas pemrosesan yang terverifikasi mendukung langkah selanjutnya ke alur kerja perusahaan. Demo yang rapi maupun region cloud tidak menjawab seluruh pertanyaan yang diperlukan.
Kerjakan latihan
Gambarkan dua aliran untuk aplikasi pengeluaran fiktif: pengembangan dan produksi. Sertakan editor, agen, penyedia model, log, database, dan akses dukungan. Tandai penerima yang belum diketahui. Ganti satu data pengeluaran nyata dengan fixture fiktif yang mempertahankan kondisi pengujian yang sama.
Unduh lembar kerja (Markdown)Menonaktifkan pilihan ini menghapus seluruh kemajuan yang tersimpan dalam browser.
Kemajuan tetap tersimpan dalam browser ini. Tanpa akun atau pelacakan.