Путь 03Тема 1 / 6

Определите, куда можно передавать данные

Проследите путь данных через инструмент разработки, модель, логи и развёрнутый сервис. Проверьте границы до использования конфиденциальной информации.

Основы10 минПроверено

Издатель Как мы пишем

Проверьте пониманиеПрототип использует базу в одобренном регионе. Можно ли вставлять конфиденциальные записи клиентов в интерфейс его ассистента программирования?Выполните упражнение
Прототип использует базу в одобренном регионе. Можно ли вставлять конфиденциальные записи клиентов в интерфейс его ассистента программирования?

Чему вы научитесь

  • Отличать потоки данных при разработке от потоков данных приложения.
  • Определять подтверждения, нужные до передачи конфиденциальных данных.
  • Использовать вымышленные данные, сохраняя важные условия тестирования.

Разделите два потока данных

Vibe coding полезен для исследования рабочего процесса на вымышленных записях. Риск меняется, когда в инструмент попадает реальная информация компании. Это может случиться до появления пользователей приложения.

Нужно изучить два потока. Поток разработки включает промпты, контекст репозитория, вложения, результаты инструментов и диагностические логи. Поток приложения включает запросы пользователей, базы, интеграции, телеметрию и резервные копии. У каждого могут быть свои получатели и меры контроля.

Рассмотрим вымышленное приложение учёта расходов. База работает в одобренном облачном аккаунте. Разработчик вставляет в интерфейс ассистента реальный запрос на возмещение, чтобы исправить парсер. Запрос содержит имя сотрудника, чек и банковские реквизиты. Одобренное расположение базы не даёт разрешения на это отдельное раскрытие.

Изучите весь путь

Нарисуйте путь данных до добавления конфиденциальной информации. На каждом шаге укажите фактический сервис и аккаунт. Маркировка продукта словом «enterprise» не заменяет схему потоков данных.

УчастокВопрос для выяснения
Редактор или агентКакие файлы и вложения он может читать?
Сервис моделиКто получает промпты и результаты инструментов?
Логи и историяЧто сохраняется, где и как долго?
Доступ поддержкиКто может изучать сохранённое содержимое?
Подключённые инструментыМожет ли полученная информация попасть в другое место?
Размещение приложенияВ каких аккаунтах, регионах и сетях находятся данные пользователей?

Зафиксируйте применимый договор и конфигурацию. Где это относится к задаче, проверьте субобработчиков, поведение удаления, условия обучения моделей и международную передачу данных. Попросите ответственных за защиту данных и безопасность разрешить неопределённость.

Требования GDPR зависят от контекста обработки. К важным положениям относятся минимизация данных, договорённости с обработчиками, безопасность и оценка воздействия. Конфиденциальность компании охватывает и сведения, которые не являются персональными данными, например исходный код и коммерческие планы. Прочитайте регламент.

Начните с полезных вымышленных тестовых данных

Даже безопасному примеру нужна реалистичная структура. Замените имена, идентификаторы и номера счетов. Сохраните условия, вызвавшие дефект: отсутствующее поле, необычную дату или длинное описание.

Не называйте скопированную production-запись синтетической после замены одного имени. Остальные поля могут идентифицировать человека или раскрыть транзакцию. Создайте новую запись по схеме и условию сбоя.

Не включайте учётные данные в промпты и тестовые наборы. Если задаче нужен секрет, используйте одобренный механизм с ограниченным доступом. Инструкция «сохрани это в тайне» не создаёт технической границы.

Сначала проверьте, затем расширяйте использование

Кратко зафиксируйте решение о разрешённом использовании: категории данных, одобренную конфигурацию сервиса, допустимые действия и ответственного. Укажите срок действия или условие пересмотра. Новый коннектор, маршрут к модели или конфигурация логирования могут изменить решение.

Если информация попала к неодобренному получателю, остановите дальнейшее раскрытие и следуйте процедуре реагирования на инцидент. Запишите, что и куда передали. Не копируйте чувствительный материал в дополнительные тикеты или чаты.

Практическая цель — контролируемое использование. Вымышленные данные помогают быстро изучать идеи. Проверенные границы обработки позволяют перейти к процессам компании. Ни качественная демонстрация, ни облачный регион не отвечают на все необходимые вопросы.

Выполните упражнение

Нарисуйте два потока для вымышленного приложения учёта расходов: при разработке и в production. Включите редактор, агента, провайдера модели, логи, базу данных и доступ поддержки. Отметьте неизвестных получателей. Замените одну реальную запись расхода вымышленными тестовыми данными, сохранив те же условия проверки.

Скачать рабочий лист (Markdown)
Проверьте понимание ↑

Продолжить обучение

Источники и дополнительные материалы

Связанные материалы Taiga