Cesta 03Lekcia 1 / 6

Určte, kam môžu smerovať vaše údaje

Sledujte údaje cez vývojový nástroj, model, logy a nasadenú službu. Pred použitím dôverných informácií overte hranice.

Základy10 minSkontrolované

Vydáva Ako píšeme

Overte si porozumeniePrototyp používa databázu v schválenom regióne. Môžete do jeho programovacieho asistenta vložiť dôverné záznamy zákazníkov?Vykonajte cvičenie
Prototyp používa databázu v schválenom regióne. Môžete do jeho programovacieho asistenta vložiť dôverné záznamy zákazníkov?

Čo sa naučíte

  • Rozlišovať toky údajov pri vývoji od tokov údajov aplikácie.
  • Určiť dôkazy potrebné pred zdieľaním dôverných údajov.
  • Používať vymyslené údaje bez skrytia dôležitých testovacích podmienok.

Oddeľte dva toky údajov

Vibe coding je užitočný na skúmanie pracovného postupu s vymyslenými záznamami. Riziko sa mení, keď do nástroja vstúpia skutočné firemné informácie. Môže sa to stať ešte predtým, než má aplikácia používateľov.

Treba preskúmať dva toky. Vývojový tok zahŕňa prompty, kontext repozitára, prílohy, výstup nástrojov a diagnostické logy. Tok aplikácie zahŕňa požiadavky používateľov, databázy, integrácie, telemetriu a zálohy. Každý tok môže mať iných príjemcov a kontrolné mechanizmy.

Zvážte fiktívnu aplikáciu na výdavky. Jej databáza beží v schválenom cloudovom účte. Vývojár vloží do asistenta skutočnú žiadosť o preplatenie výdavkov, aby opravil parser. Žiadosť obsahuje meno zamestnanca, účtenku a bankové údaje. Schválené umiestnenie databázy nepreukazuje oprávnenie na toto samostatné sprístupnenie.

Preskúmajte celú cestu

Pred pridaním dôverných údajov nakreslite ich cestu. Pri každom kroku pomenujte skutočnú službu a účet. Označenie produktu ako „enterprise“ nie je diagramom toku údajov.

MiestoOtázka na vyriešenie
Editor alebo agentKtoré súbory a prílohy môže čítať?
Služba modeluKto dostáva prompty a výsledky nástrojov?
Logy a históriaČo sa uchováva, kde a ako dlho?
Prístup podporyKto môže preskúmať uložený obsah?
Pripojené nástrojeMôžu získané informácie smerovať na ďalšie miesto?
Hosting aplikácieKtoré účty, regióny a siete uchovávajú údaje používateľov?

Zaznamenajte príslušnú zmluvu a konfiguráciu. Overte ďalších sprostredkovateľov, správanie pri odstraňovaní, podmienky trénovania a prípadné medzinárodné prenosy. Požiadajte osoby zodpovedné za súkromie a bezpečnosť, aby vyriešili nejasnosti.

Požiadavky GDPR závisia od kontextu spracovania. Relevantné ustanovenia zahŕňajú minimalizáciu údajov, vzťahy so sprostredkovateľmi, bezpečnosť a posúdenie vplyvu. Dôvernosť firemných informácií sa vzťahuje aj na informácie, ktoré nie sú osobnými údajmi, napríklad zdrojový kód alebo obchodné plány. Prečítajte si nariadenie.

Začnite užitočnými vymyslenými testovacími dátami

Aj bezpečný príklad potrebuje realistickú štruktúru. Nahraďte mená, identifikátory a čísla účtov. Zachovajte podmienky, ktoré spôsobili chybu: chýbajúce pole, nezvyčajný dátum alebo dlhý opis.

Skopírovaný produkčný záznam neoznačujte za „syntetický“ po zmene jedného mena. Zostávajúce polia môžu identifikovať osobu alebo odhaliť transakciu. Vytvorte nový záznam zo schémy a podmienky zlyhania.

Prihlasovacie údaje udržujte mimo promptov a testovacích dát. Ak úloha potrebuje tajný údaj, použite schválený mechanizmus s obmedzeným prístupom. Pokyn „zachovajte to v súkromí“ nevynucuje technickú hranicu.

Overte podmienky a potom rozšírte použitie

Napíšte krátke rozhodnutie o povolenom použití: kategórie údajov, schválenú konfiguráciu služby, povolené akcie a zodpovednú osobu. Zahrňte koniec platnosti alebo podmienku opätovnej kontroly. Nový konektor, cesta k modelu alebo konfigurácia logovania môže zmeniť platnosť rozhodnutia.

Ak sa informácie dostanú k neschválenému príjemcovi, zastavte ďalšie sprístupňovanie a postupujte podľa procesu riešenia incidentov. Zaznamenajte, čo sa zdieľalo a kam. Nekopírujte citlivý materiál do ďalších ticketov alebo konverzácií.

Praktickým cieľom je riadené použitie. Vymyslené údaje podporujú rýchle skúmanie. Overené hranice spracovania podporujú ďalší krok do firemných pracovných postupov. Ani prepracovaná ukážka, ani cloudový región neodpovedajú na všetky potrebné otázky.

Vykonajte cvičenie

Nakreslite dva toky pre fiktívnu aplikáciu na výdavky: vývojový a produkčný. Zahrňte editor, agenta, poskytovateľa modelu, logy, databázu a prístup podpory. Označte neznámych príjemcov. Nahraďte jeden skutočný záznam výdavku vymyslenými testovacími dátami, ktoré zachovajú rovnaké testovacie podmienky.

Stiahnuť pracovný list (Markdown)
Overte si porozumenie ↑

Pokračovať v učení

Zdroje a ďalšie čítanie

Súvisiace čítanie od Taigy