Interneti-uhenduseta reegel
Monel voorgul puudub internet. Mitte poliitikast - kavatsuslikult.
SCIF (Sensitive Compartmented Information Facility) on Faraday-puuris ruum. Uksegi raadiosignaal ei laebi sisse ega valja. ITAR (rahvusvaheline relvakaubanduse reeglistik) keelab kaitstud tehnilise sisu saatmise heakskiitmata osapooltele. Pilveteenuste pakkujad ei ole ITAR-sertifitseeritud. Nende ruehmade jaoks ei ole pilv SaaS juhitav risk.
Nende asukohtade jaoks ei toeota pilvetooristad. Punkt.
Toriist, mis vajab elus voorgusuhte, ei saa siin toeoetada. Toriist, mis helistab litsentsiserveriid, blokeeritakse. Toriist, mis saadab failid pilv-API-le tuvastamiseks, ei saa toeoetada SCIF-is. Need ei ole aernijuhtumid. Need on igapaevased piirangud kaitsenouestele.
ITAR-i juhtum
Andmeteadlane kaitseettevoetusel omab ITAR alla kuuluvaid personali dokumente. Ta peab eemaldama nimed ja ID-d enne failide jagamist. Tema voork on interneti-uhenduseta.
Pilve lahendust ei eksisteeri. Ainus tee on toriist, mis toeoetab kohalikul seadmel. See peab salvestama oma mudelid kohalikult. See peab tootma puhta valjundi ilma vaeliste kutseta.
Tauri 2.0 pohine deskoprakendus teeb seda. Paerast installimist ei toimu jooksutamise ajal voorkutseid. SpaCy NER mudelid ja regex-mustrid joeksevad kohalikul protsessoril. Valjund jaeb seadmel kuni kasutaja ekspordib selle.
Miks poordvoimekus on oluline
Klassifitseeritud too vajab sageli poordpseudoenumiseerimist. Meeskonnad vahetavad tegelikud nimed koodide vastu. Nad hoiavad andmed kasutlikena. Nad kaitsevad tegelikke identiteete.
GDPR artikkel 4(5) maeaeratleb pseudoenumiseerimise ametliku privaatsusmeetmena. See vaehendab riski. Pseudoenumiseeritud dokumendid kannavad vahem juriidilisi kohustusi - kui otsingutoken on salvestatud andmestikust eraldi.
IAPP uurimus (2024) leidis, et ainult 23% tooristadest toetab toeelist poeordvoimekust. Enamik teeb uhesuunalist maskeerimist voei taeielikku asendamist. Kui dokument on ule kirjutatud, on see kadunud.
Moned valitsuse meeskonnad jaotavad oma too osadeks. Uks meeskond saab pseudoenumiseeritud failid. Nad teevad analyysis. Teine meeskond hoiab otsingutoken. Nad tuvastavad dokumendid uuesti ainult siis, kui seadus seda noetab. See jaotuse disain on ainus turvaline lahenemisviis mitme meeskonna klassifitseeritud toovoode jaoks.
Nullteadmuse mudel lisab uhe sammu rohkem. Otsingutoken luuakse kliendi seadmel. Seda ei saadeta kunagi valja. Kui tarnijat kohtustatakse, ei saa nad tokenid anda. Neil seda ei olnud kunagi. See raehuldab kett-hoolduse reegleid paljudes klassifitseeritud keskkondades.
EDPB tokenite eraldamine
EDPB suunised 05/2022 naetavad, et pseudoenumiseerimise token peab hoitama eraldi. See ei tohi asuda sama osapoolega, kes hoiab pseudoenumiseeritud dokumente. Voei see peab olema lukustatud kontrollidega, mis takistavad sel osapoolel lugeda nii dokumente kui ka tokeni korraga.
Kolm asja koos vaestab selle reegli:
- Token luuakse kliendi seadmel - ei saadeta kunagi valja
- Kogu toetlus toeoetab kohalikult - miski ei lahku interneti-uhenduseta asukohast
- Valjund ja token eksporditakse eraldi - kaks eraldi faili, kaks eraldi teed
See disain vaestab EDPB reeglit ja interneti-uhenduseta piirangut samaaegselt.
Tervikpildi jaoks naitab meie turvalisuse ulevaade, kuidas kohalik toetlus kaerdab kolmanda osapoole ahela. Meie vastavuse juhend katab GDPR-i edastamise reegleid. Seadistamise abiks vaadake meie KKK-d.
Anonym.legal deskoprakendus toeoetab kogu isikuandmete tuvastuse kohalikul seadmel. Paerest installimist ei ole internetti vaja. See toetab Windowsi, macOSi ja Linuxi. Kaasnevad NLP mudelid katavad 24 keelt.
Uuendatud 2026. aastaks
Allikad
- EDPB suunised 05/2022: Pseudoenumiseerimine ja tokenite eraldamine - VERIFIED-EXTERNAL
- IAPP 2024: Anoenumiseerimistooriistate poordvoimekuse uuring - FLAGGED
- LocalAI Master: Interneti-uhenduseta AI tundlike keskkondade jaoks - VERIFIED-EXTERNAL