Bepaal waar uw gegevens naartoe mogen
Volg gegevens door de ontwikkeltool, het model, de logs en de gedeployde dienst. Verifieer de grens voordat u vertrouwelijke informatie gebruikt.
Gepubliceerd door TaigaHoe we schrijven
Wat u leert
- Maak onderscheid tussen gegevensstromen tijdens ontwikkeling en in de applicatie.
- Identificeer het bewijs dat nodig is voordat vertrouwelijke gegevens worden gedeeld.
- Gebruik fictieve gegevens zonder belangrijke testomstandigheden te verbergen.
Scheid twee gegevensstromen
Vibe coding is nuttig om een workflow met fictieve records te verkennen. Het risico verandert wanneer echte bedrijfsinformatie in de tool komt. Dat kan gebeuren voordat de applicatie gebruikers heeft.
Er zijn twee stromen om te inspecteren. De ontwikkelstroom omvat prompts, repositorycontext, bijlagen, tooluitvoer en diagnostische logs. De applicatiestroom omvat gebruikersverzoeken, databases, integraties, telemetrie en back-ups. Elke stroom kan andere ontvangers en controles hebben.
Neem een fictieve declaratieapplicatie. De database draait in een goedgekeurd cloudaccount. Een ontwikkelaar plakt een echte declaratie in een assistent om een parser te herstellen. De declaratie bevat een naam van een medewerker, een bon en bankgegevens. De goedgekeurde databaselocatie geeft geen toestemming voor deze afzonderlijke verstrekking.
Inspecteer de volledige route
Teken de route voordat u vertrouwelijke gegevens toevoegt. Benoem bij elke stap de werkelijke dienst en het account. Een productetiket zoals ‘enterprise’ is geen gegevensstroomdiagram.
| Onderdeel | Vraag om op te lossen |
|---|---|
| Editor of agent | Welke bestanden en bijlagen kan deze lezen? |
| Modeldienst | Wie ontvangt prompts en toolresultaten? |
| Logs en geschiedenis | Wat wordt bewaard, waar en hoelang? |
| Supporttoegang | Wie kan opgeslagen inhoud inspecteren? |
| Gekoppelde tools | Kan opgehaalde informatie een andere bestemming bereiken? |
| Applicatiehosting | Welke accounts, regio’s en netwerken bevatten gebruikersgegevens? |
Leg het toepasselijke contract en de configuratie vast. Controleer waar relevant subverwerkers, verwijderingsgedrag, trainingsvoorwaarden en internationale doorgiften. Vraag verantwoordelijken voor privacy en beveiliging om onzekerheid op te lossen.
De eisen van de AVG hangen af van de verwerkingscontext. Relevante bepalingen omvatten dataminimalisatie, verwerkersafspraken, beveiliging en effectbeoordeling. Bedrijfsvertrouwelijkheid omvat ook informatie die geen persoonsgegeven is, zoals broncode of commerciële plannen. Lees de verordening.
Begin met bruikbare fictieve testdata
Een veilig voorbeeld heeft nog steeds een realistische structuur nodig. Vervang namen, identificatoren en rekeningnummers. Behoud de omstandigheden die het defect veroorzaakten: een ontbrekend veld, een ongebruikelijke datum of een lange beschrijving.
Noem een gekopieerd productierecord niet ‘synthetisch’ nadat u één naam hebt veranderd. De resterende velden kunnen een persoon identificeren of een transactie onthullen. Bouw een nieuw record op basis van het schema en de foutconditie.
Houd toegangsgegevens buiten prompts en testdata. Gebruik het goedgekeurde secretmechanisme met beperkte toegang als de taak een secret nodig heeft. Een instructie als ‘houd dit privé’ dwingt geen technische grens af.
Verifieer en breid dan het gebruik uit
Schrijf een kort besluit over toegestaan gebruik: gegevenscategorieën, goedgekeurde dienstconfiguratie, toegestane acties en verantwoordelijke. Voeg een einddatum of aanleiding voor herbeoordeling toe. Een nieuwe connector, modelroute of logconfiguratie kan het besluit veranderen.
Stop verdere verstrekking en volg het incidentproces als informatie een niet-goedgekeurde ontvanger bereikt. Leg vast wat waar is gedeeld. Kopieer het gevoelige materiaal niet naar meer tickets of chats.
Het praktische doel is gecontroleerd gebruik. Fictieve gegevens ondersteunen snel verkennen. Geverifieerde verwerkingsgrenzen ondersteunen de volgende stap naar bedrijfsworkflows. Een verzorgde demo of cloudregio beantwoordt niet alle noodzakelijke vragen.
Maak de oefening
Teken twee stromen voor een fictieve declaratieapplicatie: ontwikkeling en productie. Neem editor, agent, modelprovider, logs, database en supporttoegang op. Markeer onbekende ontvangers. Vervang één echt declaratierecord door fictieve testdata die dezelfde testomstandigheden behouden.
Werkblad downloaden (Markdown)Controleer uw begrip
Bronnen en verder lezen
Gerelateerd leesmateriaal van Taiga
Als u deze selectie wist, verwijdert u alle voortgang die in deze browser is opgeslagen.
Voortgang blijft in deze browser. Geen account, geen tracking.