Læringsløp 03Leksjon 1 / 6

Definer hvor dataene kan gå

Spor data gjennom utviklingsverktøy, modell, logger og utrullet tjeneste. Verifiser grensen før fortrolige opplysninger brukes.

Grunnleggende10 minGjennomgått

Publisert av Slik skriver vi

Dette lærer du

  • Skill datastrømmer under utvikling fra applikasjonens datastrømmer.
  • Identifiser dokumentasjonen som trengs før fortrolige data deles.
  • Bruk fiktive data uten å skjule viktige testbetingelser.

Skill to datastrømmer

Vibe coding er nyttig for å utforske en arbeidsflyt med fiktive poster. Risikoen endres når reelle bedriftsopplysninger kommer inn i verktøyet. Det kan skje før applikasjonen har noen brukere.

To strømmer må undersøkes. Utviklingsstrømmen omfatter prompter, repositorykontekst, vedlegg, verktøyresultater og diagnoselogger. Applikasjonsstrømmen omfatter brukerforespørsler, databaser, integrasjoner, telemetri og sikkerhetskopier. Strømmene kan ha ulike mottakere og kontroller.

Se for deg en fiktiv utgiftsapplikasjon. Databasen kjører i en godkjent skykonto. En utvikler limer inn et reelt utgiftskrav i en assistent for å rette en parser. Kravet inneholder ansattnavn, kvittering og bankopplysninger. Den godkjente databaseplasseringen gir ikke tillatelse til denne separate utleveringen.

Undersøk hele veien

Tegn veien før fortrolige data legges til. Navngi faktisk tjeneste og konto på hvert trinn. En produktbetegnelse som «enterprise» er ikke et datastrømsdiagram.

PunktSpørsmål som må avklares
Editor eller agentHvilke filer og vedlegg kan den lese?
ModelltjenesteHvem mottar prompter og verktøyresultater?
Logger og historikkHva oppbevares, hvor og hvor lenge?
SupporttilgangHvem kan undersøke lagret innhold?
Tilkoblede verktøyKan hentet informasjon nå et annet mål?
ApplikasjonshostingHvilke kontoer, regioner og nettverk inneholder brukerdata?

Registrer gjeldende kontrakt og konfigurasjon. Kontroller underleverandører som behandler data, sletteatferd, treningsvilkår og internasjonale overføringer der det er relevant. Be ansvarlige for personvern og sikkerhet avklare usikkerhet.

GDPR-krav avhenger av behandlingskonteksten. Relevante bestemmelser omfatter dataminimering, databehandleravtaler, sikkerhet og konsekvensvurdering. Bedriftens fortrolighet omfatter også informasjon som ikke er persondata, som kildekode eller forretningsplaner. Les forordningen.

Start med nyttige fiktive testdata

Et trygt eksempel trenger fortsatt realistisk struktur. Erstatt navn, identifikatorer og kontonumre. Bevar forholdene som forårsaket feilen: et manglende felt, en uvanlig dato eller en lang beskrivelse.

Ikke merk en kopiert produksjonspost «syntetisk» etter å ha endret ett navn. Gjenværende felt kan identifisere en person eller avsløre en transaksjon. Bygg en ny post ut fra skjemaet og feilbetingelsen.

Hold påloggingsopplysninger utenfor prompter og testdata. Hvis oppgaven trenger en hemmelighet, bruk den godkjente mekanismen med begrenset tilgang. En instruksjon om å «holde dette privat» håndhever ikke en teknisk grense.

Verifiser, og utvid deretter bruken

Skriv en kort beslutning om tillatt bruk: datakategorier, godkjent tjenestekonfigurasjon, tillatte handlinger og ansvarlig. Ta med utløp eller en utløser for ny gjennomgang. En ny kobling, modellrute eller loggkonfigurasjon kan endre beslutningen.

Hvis informasjon når en ikke-godkjent mottaker, stopp videre utlevering og følg hendelsesprosessen. Registrer hva som ble delt og hvor. Unngå å kopiere sensitivt materiale inn i flere tickets eller chatter.

Det praktiske målet er kontrollert bruk. Fiktive data støtter rask utforskning. Verifiserte behandlingsgrenser støtter neste steg inn i bedriftens arbeidsflyter. Verken en polert demo eller en skyregion besvarer alle nødvendige spørsmål.

Gjør øvelsen

Tegn to datastrømmer for en fiktiv utgiftsapplikasjon: utvikling og produksjon. Ta med editor, agent, modellleverandør, logger, database og supporttilgang. Marker ukjente mottakere. Erstatt én reell utgiftspost med fiktive testdata som bevarer de samme testbetingelsene.

Last ned arbeidsark (Markdown)

Kontroller forståelsen din

En prototype bruker en database i en godkjent region. Kan du lime fortrolige kundeposter inn i kodeassistenten?

Kilder og videre lesning

Relatert lesning fra Taiga