Leerpad 03Les 1 / 6

Bepaal waar uw gegevens naartoe mogen

Volg gegevens door de ontwikkeltool, het model, de logs en de gedeployde dienst. Verifieer de grens voordat u vertrouwelijke informatie gebruikt.

Basis10 minGereviewd

Gepubliceerd door Hoe we schrijven

Wat u leert

  • Maak onderscheid tussen gegevensstromen tijdens ontwikkeling en in de applicatie.
  • Identificeer het bewijs dat nodig is voordat vertrouwelijke gegevens worden gedeeld.
  • Gebruik fictieve gegevens zonder belangrijke testomstandigheden te verbergen.

Scheid twee gegevensstromen

Vibe coding is nuttig om een workflow met fictieve records te verkennen. Het risico verandert wanneer echte bedrijfsinformatie in de tool komt. Dat kan gebeuren voordat de applicatie gebruikers heeft.

Er zijn twee stromen om te inspecteren. De ontwikkelstroom omvat prompts, repositorycontext, bijlagen, tooluitvoer en diagnostische logs. De applicatiestroom omvat gebruikersverzoeken, databases, integraties, telemetrie en back-ups. Elke stroom kan andere ontvangers en controles hebben.

Neem een fictieve declaratieapplicatie. De database draait in een goedgekeurd cloudaccount. Een ontwikkelaar plakt een echte declaratie in een assistent om een parser te herstellen. De declaratie bevat een naam van een medewerker, een bon en bankgegevens. De goedgekeurde databaselocatie geeft geen toestemming voor deze afzonderlijke verstrekking.

Inspecteer de volledige route

Teken de route voordat u vertrouwelijke gegevens toevoegt. Benoem bij elke stap de werkelijke dienst en het account. Een productetiket zoals ‘enterprise’ is geen gegevensstroomdiagram.

OnderdeelVraag om op te lossen
Editor of agentWelke bestanden en bijlagen kan deze lezen?
ModeldienstWie ontvangt prompts en toolresultaten?
Logs en geschiedenisWat wordt bewaard, waar en hoelang?
SupporttoegangWie kan opgeslagen inhoud inspecteren?
Gekoppelde toolsKan opgehaalde informatie een andere bestemming bereiken?
ApplicatiehostingWelke accounts, regio’s en netwerken bevatten gebruikersgegevens?

Leg het toepasselijke contract en de configuratie vast. Controleer waar relevant subverwerkers, verwijderingsgedrag, trainingsvoorwaarden en internationale doorgiften. Vraag verantwoordelijken voor privacy en beveiliging om onzekerheid op te lossen.

De eisen van de AVG hangen af van de verwerkingscontext. Relevante bepalingen omvatten dataminimalisatie, verwerkersafspraken, beveiliging en effectbeoordeling. Bedrijfsvertrouwelijkheid omvat ook informatie die geen persoonsgegeven is, zoals broncode of commerciële plannen. Lees de verordening.

Begin met bruikbare fictieve testdata

Een veilig voorbeeld heeft nog steeds een realistische structuur nodig. Vervang namen, identificatoren en rekeningnummers. Behoud de omstandigheden die het defect veroorzaakten: een ontbrekend veld, een ongebruikelijke datum of een lange beschrijving.

Noem een gekopieerd productierecord niet ‘synthetisch’ nadat u één naam hebt veranderd. De resterende velden kunnen een persoon identificeren of een transactie onthullen. Bouw een nieuw record op basis van het schema en de foutconditie.

Houd toegangsgegevens buiten prompts en testdata. Gebruik het goedgekeurde secretmechanisme met beperkte toegang als de taak een secret nodig heeft. Een instructie als ‘houd dit privé’ dwingt geen technische grens af.

Verifieer en breid dan het gebruik uit

Schrijf een kort besluit over toegestaan gebruik: gegevenscategorieën, goedgekeurde dienstconfiguratie, toegestane acties en verantwoordelijke. Voeg een einddatum of aanleiding voor herbeoordeling toe. Een nieuwe connector, modelroute of logconfiguratie kan het besluit veranderen.

Stop verdere verstrekking en volg het incidentproces als informatie een niet-goedgekeurde ontvanger bereikt. Leg vast wat waar is gedeeld. Kopieer het gevoelige materiaal niet naar meer tickets of chats.

Het praktische doel is gecontroleerd gebruik. Fictieve gegevens ondersteunen snel verkennen. Geverifieerde verwerkingsgrenzen ondersteunen de volgende stap naar bedrijfsworkflows. Een verzorgde demo of cloudregio beantwoordt niet alle noodzakelijke vragen.

Maak de oefening

Teken twee stromen voor een fictieve declaratieapplicatie: ontwikkeling en productie. Neem editor, agent, modelprovider, logs, database en supporttoegang op. Markeer onbekende ontvangers. Vervang één echt declaratierecord door fictieve testdata die dezelfde testomstandigheden behouden.

Werkblad downloaden (Markdown)

Controleer uw begrip

Een prototype gebruikt een database in een goedgekeurde regio. Mag u vertrouwelijke klantrecords in de code-assistent plakken?

Bronnen en verder lezen

Gerelateerd leesmateriaal van Taiga