Die Lugonderbreking-Reel
Sommige netwerke het geen internet nie. Nie deur beleid nie -- deur ontwerp.
'n SCIF (Sensitive Compartmented Information Facility) is 'n Faraday-kooivormige kamer. Geen draadlose sein gaan in of uit nie. ITAR (International Traffic in Arms Regulations) verbied die stuur van gedekte tegniese inhoud na ongoedgekeurde partye. Wolkverskaffers is nie ITAR-geklaar nie. Vir hierdie groepe is 'wolkdiens' nie 'n risiko om te bestuur nie.
Vir hierdie persele werk wolkgereedskap nie. Punt.
'n Gereedskap wat 'n lewende netwerkverbinding benodig, kan hier nie loop nie. 'n Gereedskap wat 'n lisensiebediener bel, word geblokkeer. 'n Gereedskap wat leers na 'n wolk-API stuur vir opsporing, kan nie binne 'n SCIF funksioneer nie. Dit is nie randgevalle nie. Dit is daaglikse beperkings vir verdedigingspanne.
Die ITAR-Geval
'n Datawetenskaplike by 'n verdedigingsfirma het personeelrekords onder ITAR. Sy moet name en ID's verwyder voor die leers te deel. Haar netwerk is lugonderbreke.
Daar is geen wolkoplossing nie. Die enigste pad is 'n gereedskap wat op die plaaslike toestel loop. Dit moet sy modelle plaaslik stoor. Dit moet skoon uitvoer produseer sonder eksterne oproepe.
Die Tauri 2.0-gebaseerde Tafelrekenaartoepassing doen dit. Na installasie vind geen netwerkoproepe tydens 'n lopie plaas nie. Die spaCy NER-modelle en regex-patrone loop almal op die plaaslike SVE. Uitvoer bly op die toestel totdat die gebruiker dit uitvoer.
Waarom Omdraaiing Saakmaak
Geklassifiseerde werk benodig dikwels omkeerbare pseudonimisering. Spanne ruil werklike name vir kodes om. Hulle hou die rekords bruikbaar. Hulle beskerm werklike identiteite.
GDPR Artikel 4(5) definieer pseudonimisering as 'n formele privaatheidsmaatreEl. Dit verlaag risiko. Pseudonimiseerde rekords dra minder regspligte -- as die opsoektoken apart van die datastel gestoor word.
IAPP-navorsing (2024) het bevind dat slegs 23% van gereedskap ware omdraaibaarheid ondersteun. Die meeste doen eenrigting-maskering of volledige vervanging. Sodra 'n rekord oorskryf is, is dit weg.
Sommige regeringspanne verdeel hul werk per kompartement. Een span kry die pseudonimiseerde leers. Hulle doen die ontleding. 'n Tweede span hou die opsoektoken. Hulle her-identifiseer rekords slegs wanneer die wet dit vereis. Hierdie gesplete ontwerp is die enigste veilige benadering vir multi-span geklassifiseerde werkstrome.
Die nul-kennis-model gaan een stap verder. Die opsoektoken word op die klienttoestel geskep. Dit word nooit uitgestuur nie. As die verskaffer gedagvaar word, kan hulle nie die token oorgee nie. Hulle het dit nooit gehad nie. Dit voldoen aan ketting-van-bewaring-reels in baie geklassifiseerde omgewings.
EDPB Tokenskeiding
EDPB Riglyne 05/2022 se die pseudonimiseringstoken moet apart gehou word. Dit moet nie by dieselfde party sit wat die pseudonimiseerde rekords hou nie. Of dit moet agter beheer gesluit word wat daardie party verhinder om albei rekords en token gelyktydig te lees.
Drie dinge saam voldoen aan hierdie reel:
- Token geskep op die klienttoestel -- nooit uitgestuur nie
- Alle verwerking plaaslik gedoen -- niks verlaat die lugonderbreekte perseel nie
- Uitvoer en token apart uitgevoer -- twee afsonderlike leers, twee afsonderlike paaie
Hierdie ontwerp voldoen gelyktydig aan die EDPB-reel en die lugonderbreking-beperking.
Vir die volle beeld toon ons sekuriteitsoorsig hoe plaaslike verwerking die derde-party-ketting sny. Ons nakomingsgids dek GDPR-oordragsreels. Sien ons Gereelde Vrae vir opstelhulp.
Die anonym.legal Tafelrekenaartoepassing voer alle PII-opsporing op die plaaslike toestel uit. Geen internet word benodig na installasie nie. Dit ondersteun Windows, macOS en Linux. Gebundelde NLP-modelle dek 24 tale.
Bygewerk vir 2026
Bronne
- EDPB Riglyne 05/2022: Pseudonimisering en tokenskeiding -- GEVERIFIEER-EKSTERN
- IAPP 2024: Anonimiseringsgereedskap omkeerbarheidsopname -- GEMERK
- LocalAI Master: Lugonderbreekte AI vir sensitiewe omgewings -- GEVERIFIEER-EKSTERN