Обучение за поверителност: от седмици до часове с предварителни настройки
Една LPO фирма наема 50 нови служители за преглед на документи всяка година. Без предварителни настройки обучението отнема три седмици. Новите служители трябва да научат кои от 285+ типа обекти отговарят на всеки тип документ. Трябва да изберат правилния метод. Трябва да настроят праговете на доверие. Всичко това изисква времe.
Три седмици обучение за 50 служители струват около 60 000 EUR годишно. Това не включва загубената производителност по време на периода на обучение.
След въвеждане на предварителни настройки: едно денонощие обучение. Годишните разходи спадат до 15 000 EUR. Това е икономия от 45 000 EUR.
Защо обучението за инструменти за поверителност отнема толкова дълго
Новите служители са изправени пред три трудни избора, преди да обработят дори един файл.
Избор на обекти. Платформата поддържа 285+ типа обекти на 48 езика. Съществуват шест категории за разпознаване: правителствен идентификатор, финансов, медицински, лични данни за контакт, организационни идентификатори и персонализирани. Изборът на правилното подмножество за даден тип документ не е бърза задача. Изисква познаване на библиотеката с обекти и приложимите правила.
Избор на метод. Налични са пет метода за анонимизиране:
- Редактиране -- премахва данните завинаги; максимизира намаляването на данните
- Замяна -- заменя реалните данни с синтетични стойности; полезно за обучителни набори за ML
- Псевдонимизиране -- създава стабилно съпоставяне; запазва връзките между записите; обратимо с ключ
- Маскиране -- скрива данните на ниво знак; запазва формата на полето
- Криптиране -- AES-256 криптиране с управление на ключове; обратимо с контролиран достъп
Правилният избор изисква познаване на крайното използване и приложимите правила. Новите служители не винаги знаят нито едното.
Прагове на доверие. По-висок праг означава по-малко фалшиви положителни резултати, но повече пропуснати PII данни. По-нисък праг улавя повече PII данни, но добавя работа за преглед. Новите служители, взимайки такова решение сами, нерядко грешат.
Без предварителни настройки, грешките при конфигурация в първата седмица достигат около 22% в подобен сценарий. Някои грешки оставят PII данни на място. Други премахват твърде много.
Обратното на проблема с предварителните настройки
Предварителните настройки обръщат проблема с обучението.
Без предварителни настройки: Новите служители трябва да научат типовете обекти, логиката на методите и настройката на праговете. Това е дълъг курс. Реалната работа чака.
С предварителни настройки: Новите служители научават коя предварителна настройка отговаря на всеки тип документ. Това е просто. Не е нужно да знаят всяка настройка. Избират правилната предварителна настройка и работят.
Мениджър по съответствие, DPO или ръководител по поверителност кодира правилните избори веднъж в предварителна настройка. Служителите прилагат тези избори. Не им се налага да ги преосмислят всеки път.
Ето как изглежда обучението преди и след въвеждането на предварителни настройки.
Преди предварителни настройки -- 3 седмици общо:
- 3 дни: преглед на библиотеката с обекти
- 3 дни: избор на метод
- 3 дни: настройка на прагове и преглед на качеството
- 3 дни: регулаторни изисквания (GDPR, HIPAA)
- 3 дни: практика под наблюдение
След предварителни настройки -- 1 ден общо:
- 2 часа: идентифициране на типа документ
- 2 часа: избор на предварителна настройка по категория документ
- 2 часа: кога да се маркира изходът за преглед
- 2 часа: практика под наблюдение с 3-4 примерни документа
Случаят на LPO фирмата
Тази фирма прави преглед на документи за клиенти -- адвокатски кантори. Обработва четири типа документи: американско и европейско e-discovery, отговори на GDPR член 15 DSAR, преглед на договори и правен анализ при сливания и придобивания.
Фирмата изгради библиотека с предварителни настройки с четири именувани настройки:
- US E-Discovery Standard -- имена, имейли, SSN номера, финансови идентификатори; Редактиране
- EU E-Discovery -- GDPR -- категории лични данни в ЕС; Редактиране
- DSAR Response -- идентификатори на трети лица, не на самия субект на данните; Замяна
- M&A Due Diligence -- търговски идентификатори, финансови данни; Редактиране
Обучение на нови служители: четири примерни документа, по един за всяка предварителна настройка, плюс сесия под наблюдение.
Преди предварителни настройки:
- Продължителност на обучението: 3 седмици
- Процент грешки в първата седмица: 22%
- Годишни разходи за обучение: 60 000 EUR
След предварителни настройки:
- Продължителност на обучението: 1 ден
- Процент грешки в първата седмица: 3%
- Годишни разходи за обучение: 15 000 EUR
Остатъчният процент грешки от 3% е лесен за улавяне при контрол на качеството. Процентът от 22% не беше. Той водеше до инциденти по съответствие, изискващи ескалация.
Допълнителна полза: производителност в седмици 1-3. С предварителни настройки новите служители произвеждат използваем резултат от втория ден. Без тях минават три седмици, преди да работят самостоятелно.
Институционалното знание в предварителната настройка
Високата текучество на персонал е честа в прегледа на документи. Без предварителни настройки, знанието изчезва заедно с напусналите служители. Анализаторът, открил правилната настройка на доверие за разпознаване на имена при EU e-discovery, вече го няма. Тези знания отиват с него.
С предварителни настройки конфигурацията остава. Предварителната настройка "EU E-Discovery -- GDPR" съдържа тестваните, одобрени настройки. Новите служители я използват от първия ден. Никой не трябва да преоткрива наученото от предишния екип.
Това е най-важно за екипи, които растат бързо или изпитват сезонни пикове. Предварителната настройка е институционалната памет. Тя не се пенсионира.
Намалението на грешките е метрика за съответствие
Спадът от 22% до 3% не е само показател за обучение. Той е показател за съответствие.
Всяка грешка при конфигурация е от един от два типа:
- Недостатъчна анонимизация: PII данни остават в резултата. Това създава риск за съответствие.
- Прекомерна анонимизация: Полезни данни се премахват ненужно. Това вреди на качеството на работния продукт.
При прегледа на документи, недостатъчната анонимизация може да разкрие данни на клиенти или да наруши заповеди за защита. Прекомерната анонимизация губи работно адвокатско време при възстановяване на контекст, премахнат по грешка.
Предварителните настройки намаляват и двата типа грешки. Правилният човек задава конфигурацията. Служителите я прилагат. Не я интерпретират.
За повече информация как управлението на предварителните настройки намалява отклонението в конфигурацията с течение на времето, вижте ръководството за съответствие с GDPR при конфигурационен дрейф. ML екипите, изправени пред същия проблем, могат да приложат същото решение -- вижте възпроизводими предварителни настройки за поверителност за ML обучителни данни.
Заключение
Периодът на обучение от 2-4 седмици не е вграден в софтуера. Произтича от изискването всеки сам да взима решенията за конфигурация.
Предварителните настройки премахват това изискване. Те намаляват времето за въвеждане и понижават процента на грешки. Запазват институционалното знание. Одиторите получават ясен запис за това как са вземани решенията за обработка.
Бързо растящите екипи, сезонните операции и средите с висока текучество се възползват от това. Обучението на нови служители за часове вместо за седмици е реално оперативно предимство.