Aire-Banaketa Araua
Sare batzuek ez dute Internetik. Ez politikagatik, diseinuagatik baizik.
SCIF bat (Informazio Konpartimentatu Sentikorraren Instalazioa) Faraday-kaiola gela bat da. Seinale haririk gabeak ez du sartzen edo irteten. ITAR-k (Armek Nazioarteko Trafikoa Arautzeko Erregelamendua) onartutako alderdiei estalitako eduki teknikoa bidaltzea debekatzen du. Hodeiko hornitzaileak ez daude ITAR-onartuta. Talde hauentzat, "hodeiko SaaS" ez da kudeatu beharreko arriskua.
Gune hauentzat, hodeiko tresnak ez dira funtzionatzen. Punto.
Sareko lotura bizia behar duen tresna ezin da hemen exekutatu. Lizentzia-zerbitzaria deitzen duen tresna blokeatuta dago. PII detekziorako hodeiko API batera fitxategiak bidaltzen dituen tresna ezin da SCIF baten barruan funtzionatu. Hauek ez dira bazterrekoak. Defentsa-taldeetarako eguneroko murrizketak dira.
ITAR Kasua
Defentsa-enpresako datu-zientzialari batek ITAR peko langileen erregistroak ditu. Fitxategiak partekatu aurretik izenak eta IDak kendu behar ditu. Bere sarea airean bananduta dago.
Ez dago hodeiko konponbiderik. Bide bakarra tokiko gailuan exekutatzen den tresna da. Modeloak tokian gorde behar ditu. Kanpoko deirik gabe irteera garbia sortu behar du.
Tauri 2.0-n oinarritutako Mahaigaineko Aplikazioak hori egiten du. Instalazioa egin ondoren, ez da sare-deirik egiten exekuzio batean. SpaCy NER modeloak eta adierazpen erregularrak guztiak tokiko CPUan exekutatzen dira. Irteera gailuan geratzen da erabiltzaileak esportatu arte.
Zergatik Garrantzi Duen Itzulgarritasunak
Lan sailkatuak sarritan itzulgarria den sasi-anonimizazioa behar du. Taldeek benetako izenak kodeengatik trukatzen dituzte. Erregistroak erabilgarri mantentzen dituzte. Identitate errealak babesten dituzte.
GDPR-ren 4(5). artikuluak sasi-anonimizazioa babes-neurri formal gisa definitzen du. Arriskua murrizten du. Sasi-anonimizatutako erregistroek betebehar juridiko gutxiago dituzte, bilaketa-tokena datu-multzotik aparte gordetzen bada.
IAPP ikerketak (2024) aurkitu zuen tresnen %23-k bakarrik onartzen dutela benetako itzulgarritasuna. Gehienek norabide bakarreko estaltzea edo ordezkapen osoa egiten dute. Erregistro bat berridatzi eta gero, desagertu egiten da.
Gobernu-talde batzuk lana konpartimentuz banatzen dute. Talde batek sasi-anonimizatutako fitxategiak jasotzen ditu. Analisia egiten dute. Bigarren taldeak bilaketa-tokena du. Erregistroak soilik legeak hori eskatzen duenean berrizendatzen dituzte. Diseinu banatze hau hainbat taldetako lan-fluxu sailkatuen ikuspegitik bakarra da modu seguruan egiteko.
Zero-ezagutza modeloak urrats gehiago ematen du. Bilaketa-tokena bezero-gailuan sortzen da. Ez da inoiz kanpora bidaltzen. Hornitzaileari hurbiltzea eskatzen bada, ezin du tokena eman. Inoiz ez zuen eduki. Horrek ingurune sailkatu askotan custody-kateak arauak asetzen ditu.
EDPB Token Banaketa
EDPB 05/2022 Gidalerroak token sasi-anonimizazioa aparte mantendu behar dela dio. Ez da sasi-anonimizatutako erregistroak duen alderdi berak eduki behar. Edo alderdi hori bi erregistroak eta tokena aldi berean irakurtzea galarazten duten kontrolen pean blokeatuta egon behar du.
Hiru gauza batera arau hori betetzen dute:
- Tokena bezero-gailuan sortu, ez bidali kanpora
- Prozesatze guztia tokian egin, ezer ez utzi airean banandutako gunea
- Irteera eta tokena bereizita esportatu, bi fitxategi bereizietan, bi bide bereizitan
Diseinu honek EDPB araua eta aire-banaketa murrizketa aldi berean betetzen ditu.
Ikuspegi osoagoa lortzeko, gure segurtasun-ikuspegi orokorrak erakusten du tokiko prozesatzeak hirugarren mailako katea nola mozten duen. Gure betetze-gidak GDPR transferentzia arauak biltzen ditu. Ikus gure FAQ konfigurazio-laguntzarako.
Anonym.legal-en Mahaigaineko Aplikazioak PII detekzio guztia tokiko gailuan exekutatzen du. Ez da beharrezkoa Internetik instalatu ostean. Windows, macOS eta Linux onartzen ditu. Bundled NLP modeloek 24 hizkuntza biltzen dituzte.
2026rako eguneratua