Definiți unde pot ajunge datele
TerminatUrmăriți datele prin instrumentul de dezvoltare, model, loguri și serviciul instalat în mediu. Verificați limitele înainte de a folosi informații confidențiale.
Publicat de TaigaCum scriem
Verificați ce ați înțelesUn prototip folosește o bază de date într-o regiune aprobată. Puteți introduce înregistrări confidențiale despre clienți în asistentul său de programare?Faceți exercițiul
Ce veți învăța
- Deosebiți fluxurile de date din dezvoltare de cele ale aplicației.
- Identificați dovezile necesare înainte de partajarea datelor confidențiale.
- Folosiți date fictive fără a ascunde condiții importante de testare.
Separați două fluxuri de date
Vibe coding este util pentru explorarea unui flux de lucru cu înregistrări fictive. Riscul se schimbă când informații reale ale companiei intră în instrument. Aceasta se poate întâmpla înainte ca aplicația să aibă vreun utilizator.
Există două fluxuri de inspectat. Fluxul de dezvoltare include prompturi, context din depozitul de cod, atașamente, rezultate ale instrumentelor și loguri de diagnostic. Fluxul aplicației include cereri ale utilizatorilor, baze de date, integrări, telemetrie și copii de siguranță. Fiecare flux poate avea destinatari și controale diferite.
Luați în considerare o aplicație fictivă de cheltuieli. Baza sa de date rulează într-un cont cloud aprobat. Un dezvoltator introduce o cerere reală de decontare într-un asistent pentru a repara un parser. Cererea include numele unui angajat, un bon și detalii bancare. Locația aprobată a bazei de date nu acordă permisiunea pentru această divulgare separată.
Inspectați traseul complet
Desenați traseul înainte de a adăuga date confidențiale. Numiți serviciul și contul efectiv la fiecare pas. O etichetă de produs precum „enterprise” nu este o diagramă a fluxului de date.
| Punct | Întrebare de clarificat |
|---|---|
| Editor sau agent | Ce fișiere și atașamente poate citi? |
| Serviciul modelului | Cine primește prompturile și rezultatele instrumentelor? |
| Loguri și istoric | Ce se păstrează, unde și cât timp? |
| Acces pentru suport | Cine poate inspecta conținutul stocat? |
| Instrumente conectate | Pot informațiile obținute să ajungă la altă destinație? |
| Găzduirea aplicației | Ce conturi, regiuni și rețele păstrează datele utilizatorilor? |
Consemnați contractul și configurația aplicabile. Verificați subcontractanții care prelucrează date, comportamentul ștergerii, condițiile privind antrenarea și transferurile internaționale, unde este relevant. Cereți responsabililor pentru protecția datelor și securitate să rezolve incertitudinile.
Cerințele GDPR depind de contextul prelucrării. Prevederile relevante includ reducerea la minimum a datelor, acordurile cu persoanele împuternicite de operator, securitatea și evaluarea impactului. Confidențialitatea companiei acoperă și informații care nu sunt date cu caracter personal, precum codul sursă sau planurile comerciale. Citiți regulamentul.
Începeți cu date fictive de test utile
Un exemplu sigur are totuși nevoie de o structură realistă. Înlocuiți numele, identificatorii și numerele de cont. Păstrați condițiile care au produs defectul: un câmp lipsă, o dată neobișnuită sau o descriere lungă.
Nu etichetați drept „sintetică” o înregistrare copiată din producție după schimbarea unui singur nume. Câmpurile rămase pot identifica o persoană sau divulga o tranzacție. Construiți o înregistrare nouă pornind de la schemă și condiția de eșec.
Păstrați credențialele în afara prompturilor și a datelor de test. Dacă sarcina necesită un secret, folosiți mecanismul aprobat pentru secrete, cu acces limitat. Instrucțiunea „păstrați aceste informații confidențiale” nu impune o limită tehnică.
Verificați, apoi extindeți utilizarea
Scrieți o decizie scurtă privind utilizarea permisă: categoriile de date, configurația aprobată a serviciului, acțiunile permise și responsabilul. Includeți o dată de expirare sau o condiție de reevaluare. Un conector nou, o rută nouă către model sau o configurație nouă de logare poate schimba decizia.
Dacă informațiile ajung la un destinatar neaprobat, opriți divulgările suplimentare și urmați procesul de gestionare a incidentelor. Notați ce s-a partajat și unde. Evitați copierea materialului sensibil în alte tichete sau conversații.
Obiectivul practic este utilizarea controlată. Datele fictive permit explorarea rapidă. Limitele verificate ale prelucrării permit pasul următor către fluxurile companiei. Nici o demonstrație bine finisată, nici o regiune cloud nu răspund tuturor întrebărilor necesare.
Faceți exercițiul
Desenați două fluxuri pentru o aplicație fictivă de cheltuieli: dezvoltare și producție. Includeți editorul, agentul, furnizorul modelului, logurile, baza de date și accesul echipei de suport. Marcați destinatarii necunoscuți. Înlocuiți o înregistrare reală de cheltuieli cu date fictive de test care păstrează aceleași condiții.
Descărcați fișa de lucru (Markdown)Debifarea acestei opțiuni șterge tot progresul salvat în acest browser.
Progresul rămâne în acest browser. Fără cont, fără urmărire.