Определите, куда можно передавать данные
ЗавершеноПроследите путь данных через инструмент разработки, модель, логи и развёрнутый сервис. Проверьте границы до использования конфиденциальной информации.
Издатель TaigaКак мы пишем
Проверьте пониманиеПрототип использует базу в одобренном регионе. Можно ли вставлять конфиденциальные записи клиентов в интерфейс его ассистента программирования?Выполните упражнение
Чему вы научитесь
- Отличать потоки данных при разработке от потоков данных приложения.
- Определять подтверждения, нужные до передачи конфиденциальных данных.
- Использовать вымышленные данные, сохраняя важные условия тестирования.
Разделите два потока данных
Vibe coding полезен для исследования рабочего процесса на вымышленных записях. Риск меняется, когда в инструмент попадает реальная информация компании. Это может случиться до появления пользователей приложения.
Нужно изучить два потока. Поток разработки включает промпты, контекст репозитория, вложения, результаты инструментов и диагностические логи. Поток приложения включает запросы пользователей, базы, интеграции, телеметрию и резервные копии. У каждого могут быть свои получатели и меры контроля.
Рассмотрим вымышленное приложение учёта расходов. База работает в одобренном облачном аккаунте. Разработчик вставляет в интерфейс ассистента реальный запрос на возмещение, чтобы исправить парсер. Запрос содержит имя сотрудника, чек и банковские реквизиты. Одобренное расположение базы не даёт разрешения на это отдельное раскрытие.
Изучите весь путь
Нарисуйте путь данных до добавления конфиденциальной информации. На каждом шаге укажите фактический сервис и аккаунт. Маркировка продукта словом «enterprise» не заменяет схему потоков данных.
| Участок | Вопрос для выяснения |
|---|---|
| Редактор или агент | Какие файлы и вложения он может читать? |
| Сервис модели | Кто получает промпты и результаты инструментов? |
| Логи и история | Что сохраняется, где и как долго? |
| Доступ поддержки | Кто может изучать сохранённое содержимое? |
| Подключённые инструменты | Может ли полученная информация попасть в другое место? |
| Размещение приложения | В каких аккаунтах, регионах и сетях находятся данные пользователей? |
Зафиксируйте применимый договор и конфигурацию. Где это относится к задаче, проверьте субобработчиков, поведение удаления, условия обучения моделей и международную передачу данных. Попросите ответственных за защиту данных и безопасность разрешить неопределённость.
Требования GDPR зависят от контекста обработки. К важным положениям относятся минимизация данных, договорённости с обработчиками, безопасность и оценка воздействия. Конфиденциальность компании охватывает и сведения, которые не являются персональными данными, например исходный код и коммерческие планы. Прочитайте регламент.
Начните с полезных вымышленных тестовых данных
Даже безопасному примеру нужна реалистичная структура. Замените имена, идентификаторы и номера счетов. Сохраните условия, вызвавшие дефект: отсутствующее поле, необычную дату или длинное описание.
Не называйте скопированную production-запись синтетической после замены одного имени. Остальные поля могут идентифицировать человека или раскрыть транзакцию. Создайте новую запись по схеме и условию сбоя.
Не включайте учётные данные в промпты и тестовые наборы. Если задаче нужен секрет, используйте одобренный механизм с ограниченным доступом. Инструкция «сохрани это в тайне» не создаёт технической границы.
Сначала проверьте, затем расширяйте использование
Кратко зафиксируйте решение о разрешённом использовании: категории данных, одобренную конфигурацию сервиса, допустимые действия и ответственного. Укажите срок действия или условие пересмотра. Новый коннектор, маршрут к модели или конфигурация логирования могут изменить решение.
Если информация попала к неодобренному получателю, остановите дальнейшее раскрытие и следуйте процедуре реагирования на инцидент. Запишите, что и куда передали. Не копируйте чувствительный материал в дополнительные тикеты или чаты.
Практическая цель — контролируемое использование. Вымышленные данные помогают быстро изучать идеи. Проверенные границы обработки позволяют перейти к процессам компании. Ни качественная демонстрация, ни облачный регион не отвечают на все необходимые вопросы.
Выполните упражнение
Нарисуйте два потока для вымышленного приложения учёта расходов: при разработке и в production. Включите редактор, агента, провайдера модели, логи, базу данных и доступ поддержки. Отметьте неизвестных получателей. Замените одну реальную запись расхода вымышленными тестовыми данными, сохранив те же условия проверки.
Скачать рабочий лист (Markdown)Если снять этот флажок, весь прогресс, сохранённый в этом браузере, будет удалён.
Прогресс остаётся в этом браузере. Без аккаунта и отслеживания.