Parcurs 03Lecție 1 / 6

Definiți unde pot ajunge datele

Urmăriți datele prin instrumentul de dezvoltare, model, loguri și serviciul instalat în mediu. Verificați limitele înainte de a folosi informații confidențiale.

Fundamente10 minVerificat

Publicat de Cum scriem

Verificați ce ați înțelesUn prototip folosește o bază de date într-o regiune aprobată. Puteți introduce înregistrări confidențiale despre clienți în asistentul său de programare?Faceți exercițiul
Un prototip folosește o bază de date într-o regiune aprobată. Puteți introduce înregistrări confidențiale despre clienți în asistentul său de programare?

Ce veți învăța

  • Deosebiți fluxurile de date din dezvoltare de cele ale aplicației.
  • Identificați dovezile necesare înainte de partajarea datelor confidențiale.
  • Folosiți date fictive fără a ascunde condiții importante de testare.

Separați două fluxuri de date

Vibe coding este util pentru explorarea unui flux de lucru cu înregistrări fictive. Riscul se schimbă când informații reale ale companiei intră în instrument. Aceasta se poate întâmpla înainte ca aplicația să aibă vreun utilizator.

Există două fluxuri de inspectat. Fluxul de dezvoltare include prompturi, context din depozitul de cod, atașamente, rezultate ale instrumentelor și loguri de diagnostic. Fluxul aplicației include cereri ale utilizatorilor, baze de date, integrări, telemetrie și copii de siguranță. Fiecare flux poate avea destinatari și controale diferite.

Luați în considerare o aplicație fictivă de cheltuieli. Baza sa de date rulează într-un cont cloud aprobat. Un dezvoltator introduce o cerere reală de decontare într-un asistent pentru a repara un parser. Cererea include numele unui angajat, un bon și detalii bancare. Locația aprobată a bazei de date nu acordă permisiunea pentru această divulgare separată.

Inspectați traseul complet

Desenați traseul înainte de a adăuga date confidențiale. Numiți serviciul și contul efectiv la fiecare pas. O etichetă de produs precum „enterprise” nu este o diagramă a fluxului de date.

PunctÎntrebare de clarificat
Editor sau agentCe fișiere și atașamente poate citi?
Serviciul modeluluiCine primește prompturile și rezultatele instrumentelor?
Loguri și istoricCe se păstrează, unde și cât timp?
Acces pentru suportCine poate inspecta conținutul stocat?
Instrumente conectatePot informațiile obținute să ajungă la altă destinație?
Găzduirea aplicațieiCe conturi, regiuni și rețele păstrează datele utilizatorilor?

Consemnați contractul și configurația aplicabile. Verificați subcontractanții care prelucrează date, comportamentul ștergerii, condițiile privind antrenarea și transferurile internaționale, unde este relevant. Cereți responsabililor pentru protecția datelor și securitate să rezolve incertitudinile.

Cerințele GDPR depind de contextul prelucrării. Prevederile relevante includ reducerea la minimum a datelor, acordurile cu persoanele împuternicite de operator, securitatea și evaluarea impactului. Confidențialitatea companiei acoperă și informații care nu sunt date cu caracter personal, precum codul sursă sau planurile comerciale. Citiți regulamentul.

Începeți cu date fictive de test utile

Un exemplu sigur are totuși nevoie de o structură realistă. Înlocuiți numele, identificatorii și numerele de cont. Păstrați condițiile care au produs defectul: un câmp lipsă, o dată neobișnuită sau o descriere lungă.

Nu etichetați drept „sintetică” o înregistrare copiată din producție după schimbarea unui singur nume. Câmpurile rămase pot identifica o persoană sau divulga o tranzacție. Construiți o înregistrare nouă pornind de la schemă și condiția de eșec.

Păstrați credențialele în afara prompturilor și a datelor de test. Dacă sarcina necesită un secret, folosiți mecanismul aprobat pentru secrete, cu acces limitat. Instrucțiunea „păstrați aceste informații confidențiale” nu impune o limită tehnică.

Verificați, apoi extindeți utilizarea

Scrieți o decizie scurtă privind utilizarea permisă: categoriile de date, configurația aprobată a serviciului, acțiunile permise și responsabilul. Includeți o dată de expirare sau o condiție de reevaluare. Un conector nou, o rută nouă către model sau o configurație nouă de logare poate schimba decizia.

Dacă informațiile ajung la un destinatar neaprobat, opriți divulgările suplimentare și urmați procesul de gestionare a incidentelor. Notați ce s-a partajat și unde. Evitați copierea materialului sensibil în alte tichete sau conversații.

Obiectivul practic este utilizarea controlată. Datele fictive permit explorarea rapidă. Limitele verificate ale prelucrării permit pasul următor către fluxurile companiei. Nici o demonstrație bine finisată, nici o regiune cloud nu răspund tuturor întrebărilor necesare.

Faceți exercițiul

Desenați două fluxuri pentru o aplicație fictivă de cheltuieli: dezvoltare și producție. Includeți editorul, agentul, furnizorul modelului, logurile, baza de date și accesul echipei de suport. Marcați destinatarii necunoscuți. Înlocuiți o înregistrare reală de cheltuieli cu date fictive de test care păstrează aceleași condiții.

Descărcați fișa de lucru (Markdown)
Verificați ce ați înțeles ↑

Continuați învățarea

Surse și lecturi suplimentare

Lecturi asociate de la Taiga