Правилото за Въздушната Бариера
Някои мрежи нямат интернет. Не по политика - по дизайн.
SCIF (Съоръжение за чувствителна класифицирана информация) е стая с клетка на Фарадей. Никакъв безжичен сигнал не влиза или излиза. ITAR (Международни разпоредби за трафик на оръжие) забранява изпращането на обхваното техническо съдържание до неодобрени страни. Доставчиците на облачни услуги не са изчистени по ITAR. За тези групи "облачен SaaS" не е риск за управление.
За тези обекти облачните инструменти не работят. Изцяло.
Инструмент, нуждаещ се от активна мрежова връзка, не може да работи тук. Инструмент, извикващ лицензиращ сървър, е блокиран. Инструмент, изпращащ файлове до облачен API за детекция, не може да функционира в SCIF. Това не са крайни случаи. Те са ежедневни ограничения за отбранителните екипи.
Случаят с ITAR
Научен специалист в отбранителна фирма има досиета на персонала под ITAR. Трябва да премахне имена и ИД преди споделяне на файловете. Нейната мрежа е с въздушна бариера.
Няма облачно решение. Единственият път е инструмент, работещ на локалното устройство. Трябва да съхранява моделите си локално. Трябва да произвежда чист изход без външни извиквания.
Десктоп приложението, базирано на Tauri 2.0, прави точно това. След инсталацията не се правят мрежови извиквания по време на изпълнение. Моделите spaCy NER и regex шаблоните работят на локалния процесор. Изходът остава на устройството, докато потребителят го не го експортира.
Защо Обратимостта е Важна
Класифицираната работа често изисква обратима псевдонимизация. Екипите заместват реалните имена с кодове. Запазват записите използваеми. Защитават реалните самоличности.
Млен 4(5) от GDPR определя псевдонимизацията като формална мярка за поверителност. Намалява риска. Псевдонимизираните записи носят по-малко правни задължения - ако маркерът за справка е съхранен отделно от набора от данни.
Изследване на IAPP (2024) установи, че само 23% от инструментите поддържат истинска обратимост. Повечето правят еднопосочно маскиране или пълно заместване. Веднъж презаписан запис, той е изгубен.
Някои правителствени екипи разделят работата си по отделения. Един екип получава псевдонимизираните файлове. Те правят анализа. Втори екип пази маркера за справка. Те идентифицират повторно записите само когато законът го изисква. Това разделено проектиране е единственият безопасен подход за класифицирани работни процеси с множество екипи.
Моделът с нулево знание отива крачка по-нататък. Маркерът за справка се създава на клиентското устройство. Никога не се изпраща навън. Ако доставчикът получи съдебна призовка, не може да предаде маркера. Той никога не го е притежавал. Това удовлетворява правилата за верига на попечителство в много класифицирани среди.
Разделяне на Маркери по Насоки на EDPB
Насоки 05/2022 на EDPB гласят, че маркерът за псевдонимизация трябва да се пази отделно. Не трябва да е при същата страна, която пази псевдонимизираните записи. Или трябва да е заключен зад контроли, спиращи тази страна да чете едновременно и записите, и маркера.
Три неща заедно отговарят на това правило:
- Маркерът се създава на клиентското устройство - никога не се изпраща навън
- Цялата обработка се извършва локално - нищо не напуска обекта с въздушна бариера
- Изходът и маркерът се експортират поотделно - два отделни файла, два отделни пътя
Този дизайн отговаря едновременно на правилото на EDPB и ограничението на въздушната бариера.
За пълната картина, нашият преглед на сигурността показва как локалната обработка прекъсва веригата от трети страни. Нашето ръководство за съответствие обхваща правилата за прехвърляне по GDPR. Вижте нашите ЧЗВ за помощ при настройка.
Десктоп приложението anonym.legal изпълнява цялата детекция на лични данни на локалното устройство. След инсталацията не е необходим интернет. Поддържа Windows, macOS и Linux. Пакетираните NLP модели покриват 24 езика.
Актуализирано за 2026 г.
Източници
- EDPB Насоки 05/2022: Псевдонимизация и разделяне на маркери - VERIFIED-EXTERNAL
- IAPP 2024: Проучване на обратимостта на инструментите за анонимизиране - FLAGGED
- LocalAI Master: AI с въздушна бариера за чувствителни среди - VERIFIED-EXTERNAL