Určte, kam môžu smerovať vaše údaje
DokončenéSledujte údaje cez vývojový nástroj, model, logy a nasadenú službu. Pred použitím dôverných informácií overte hranice.
Vydáva TaigaAko píšeme
Overte si porozumeniePrototyp používa databázu v schválenom regióne. Môžete do jeho programovacieho asistenta vložiť dôverné záznamy zákazníkov?Vykonajte cvičenie
Čo sa naučíte
- Rozlišovať toky údajov pri vývoji od tokov údajov aplikácie.
- Určiť dôkazy potrebné pred zdieľaním dôverných údajov.
- Používať vymyslené údaje bez skrytia dôležitých testovacích podmienok.
Oddeľte dva toky údajov
Vibe coding je užitočný na skúmanie pracovného postupu s vymyslenými záznamami. Riziko sa mení, keď do nástroja vstúpia skutočné firemné informácie. Môže sa to stať ešte predtým, než má aplikácia používateľov.
Treba preskúmať dva toky. Vývojový tok zahŕňa prompty, kontext repozitára, prílohy, výstup nástrojov a diagnostické logy. Tok aplikácie zahŕňa požiadavky používateľov, databázy, integrácie, telemetriu a zálohy. Každý tok môže mať iných príjemcov a kontrolné mechanizmy.
Zvážte fiktívnu aplikáciu na výdavky. Jej databáza beží v schválenom cloudovom účte. Vývojár vloží do asistenta skutočnú žiadosť o preplatenie výdavkov, aby opravil parser. Žiadosť obsahuje meno zamestnanca, účtenku a bankové údaje. Schválené umiestnenie databázy nepreukazuje oprávnenie na toto samostatné sprístupnenie.
Preskúmajte celú cestu
Pred pridaním dôverných údajov nakreslite ich cestu. Pri každom kroku pomenujte skutočnú službu a účet. Označenie produktu ako „enterprise“ nie je diagramom toku údajov.
| Miesto | Otázka na vyriešenie |
|---|---|
| Editor alebo agent | Ktoré súbory a prílohy môže čítať? |
| Služba modelu | Kto dostáva prompty a výsledky nástrojov? |
| Logy a história | Čo sa uchováva, kde a ako dlho? |
| Prístup podpory | Kto môže preskúmať uložený obsah? |
| Pripojené nástroje | Môžu získané informácie smerovať na ďalšie miesto? |
| Hosting aplikácie | Ktoré účty, regióny a siete uchovávajú údaje používateľov? |
Zaznamenajte príslušnú zmluvu a konfiguráciu. Overte ďalších sprostredkovateľov, správanie pri odstraňovaní, podmienky trénovania a prípadné medzinárodné prenosy. Požiadajte osoby zodpovedné za súkromie a bezpečnosť, aby vyriešili nejasnosti.
Požiadavky GDPR závisia od kontextu spracovania. Relevantné ustanovenia zahŕňajú minimalizáciu údajov, vzťahy so sprostredkovateľmi, bezpečnosť a posúdenie vplyvu. Dôvernosť firemných informácií sa vzťahuje aj na informácie, ktoré nie sú osobnými údajmi, napríklad zdrojový kód alebo obchodné plány. Prečítajte si nariadenie.
Začnite užitočnými vymyslenými testovacími dátami
Aj bezpečný príklad potrebuje realistickú štruktúru. Nahraďte mená, identifikátory a čísla účtov. Zachovajte podmienky, ktoré spôsobili chybu: chýbajúce pole, nezvyčajný dátum alebo dlhý opis.
Skopírovaný produkčný záznam neoznačujte za „syntetický“ po zmene jedného mena. Zostávajúce polia môžu identifikovať osobu alebo odhaliť transakciu. Vytvorte nový záznam zo schémy a podmienky zlyhania.
Prihlasovacie údaje udržujte mimo promptov a testovacích dát. Ak úloha potrebuje tajný údaj, použite schválený mechanizmus s obmedzeným prístupom. Pokyn „zachovajte to v súkromí“ nevynucuje technickú hranicu.
Overte podmienky a potom rozšírte použitie
Napíšte krátke rozhodnutie o povolenom použití: kategórie údajov, schválenú konfiguráciu služby, povolené akcie a zodpovednú osobu. Zahrňte koniec platnosti alebo podmienku opätovnej kontroly. Nový konektor, cesta k modelu alebo konfigurácia logovania môže zmeniť platnosť rozhodnutia.
Ak sa informácie dostanú k neschválenému príjemcovi, zastavte ďalšie sprístupňovanie a postupujte podľa procesu riešenia incidentov. Zaznamenajte, čo sa zdieľalo a kam. Nekopírujte citlivý materiál do ďalších ticketov alebo konverzácií.
Praktickým cieľom je riadené použitie. Vymyslené údaje podporujú rýchle skúmanie. Overené hranice spracovania podporujú ďalší krok do firemných pracovných postupov. Ani prepracovaná ukážka, ani cloudový región neodpovedajú na všetky potrebné otázky.
Vykonajte cvičenie
Nakreslite dva toky pre fiktívnu aplikáciu na výdavky: vývojový a produkčný. Zahrňte editor, agenta, poskytovateľa modelu, logy, databázu a prístup podpory. Označte neznámych príjemcov. Nahraďte jeden skutočný záznam výdavku vymyslenými testovacími dátami, ktoré zachovajú rovnaké testovacie podmienky.
Stiahnuť pracovný list (Markdown)Zrušenie tohto výberu vymaže celý postup uložený v tomto prehliadači.
Postup zostáva v tomto prehliadači. Bez účtu a sledovania.