2026rako eguneratua
Ikuskaritza-Egiaztapenaren Arazoa
Kanpoko berrikusleek finantza-txostenen atzean dauden zifrak egiaztatu behar dituzte. Horretarako, jatorrizko erregistroak behar dituzte.
Berredakzio iraunkorrrak erregistro horiek betirako ezabatzen ditu. Ez dago ezer egiaztatzeko. Berrikuspena apurtu egiten da. Kentze iraunkorreko tresnek arazo hau sortzen dute: informazioa babesten dute erabilgarritasuna suntsituz.
Token-maskaketa itzulgarriak biak konpontzen ditu. Eremu sentiberrak -- bezero-izenak, akordio-baldintzak, enpresa-IDak -- tokenekin ordezkatzen dira. Berrikusleak fitxategi garbiak jasotzen ditu. Benetako balioak denbora-mugatutako sarbide-gako baten bidez eskuragarri daude.
Ikusi gure lerrokatze juridikoa eta token sistemaren gida hasieratik amaierara nola funtzionatzen duen.
Nola Funtzionatzen Duen Sarbide Mugatuak
Eredua edozein berrikusketa-lanetan egokia da.
Finantza-taldeak eremu sentiberrak trukatzen ditu partekatu aurretik. Berrikusle nagusiak lan horri lotutako sarbide-gako mugatu bat jasotzen du. Berrikusketan zehar, tokenak benetako balioekin lotu ditzake. Zifrak jatorrizko erregistroetatik jarraitu ditzake.
Berrikusketa amaitzen denean, sarbide-gakoa birraki eta baliogabetu egiten da. Berrikuslearen kopiak desenkriptatzerik ez dago. Ixteko ondoren joandako langile ohiak iraganeko erregistroetara iri ezin daitezke. Kontrol teknikoek esparrua betetzen dute -- ez soilik kontratuek.
Gako-Birrakia Gobernantzaren Tresna Gisa
Lan bakoitzaren ondoren sarbide-gakoa baliogabetzeak erregistratutako kontrol bat sortzen du. Kontrol horrek aldi berean hainbat gobernantzarako arau betetzen ditu.
SOX betepena: SOX 302. atalak funtzionarioak behartu egiten ditu kontrolek funtzionatzen dutela ziurtatzera. Lan bakoitzaren ondoren sarbide-gakoa birratzea horrelako kontrol bat da. SOX berrikusketa batean egiaztatu daiteke.
ISO 27001 A.10.1.1. Eranskina: Estandarrak gako-kudeaketa urratsak eskatzen ditu iraungitzea, birrakia eta baliogabetzea barne. Birrakia lan-ixteekin lotzeak hori garbi betetzen du.
GDPRren datu-minimizazioa: GDPRren 5(1)(e) artikuluak dio erregistroek ez dutela helburuaren ostean iraun behar. Berrikusketa amaitzen denean, sarbide-gakoa baliogabetzeak hori betetzen du. Erregistroak oraindik badaude. Gako berririk gabe itxita daude.
Ikusi gure babesaren ikuspegi orokorra arau hauek token ereduarekin nola lotzen diren.
2026ko Otsaileko SDNYren Erabakia
Heppner erabakiak (S.D.N.Y., 2026ko otsailak 17) aurkitu zuen AI bidez prozesatutako dokumentuak pribilegioa galtzen dutela. Prozesatu aurretik babestu behar dira. Kanpoko prozesatzaile bati bidaltzea zabalpen gisa hartzen da.
Logika bera finantza-erregistroei aplikatzen zaie. Kontrol tekniko gabe berrikusleekin partekatzea zabalpen gisa hartzen da. Token-maskaketa itzulgarria kontrol hori da. Berrikusketak aurrera egin dezake datu gordinak agerian utzi gabe.
Bost Urratseko Eredua
Prozesua sinplea da:
- Eremu sentiberrak tokenizatzen dira kanpoko edozein partekatze aurretik.
- Berrikusleak lan horretarako soilik balioduna den sarbide-gako mugatu bat jasotzen du.
- Berrikusketa tokenekin egiten da. Berrikusleak benetako balioak kontsultatu ditzake beharrezkoenean.
- Ixtean, sarbide-gakoa birratu eta erregistratzen da.
- Token-mapa erretentziora doa. Sarbide berriak jaulkipen berria behar du.
Ez da jatorrizko erregistrorik irteten irakurgarri moduan. Berrikusleak behar duena jasotzen du. Eta erakundeak SOX, ISO 27001 eta GDPR aldi berean asetzen dituzten erregistroak gordetzen ditu.
Ikusi gure entitate detekzio ikuspegia eta planak eta tasak xehetasun gehiagorako.
Iturriak
- United States v. Heppner, No. 25-cr-00503-JSR (S.D.N.Y. 2026ko otsailak 17) -- Debevoise Data Blog
- Sarbanes-Oxley Legea 302. atala -- SEC testu osoa
- ISO 27001:2022 A.10.1.1 Eranskina -- ISO katalogoa
- GDPRren 5(1)(e) artikulua -- GDPR-Info
- IAPP: Finantza-zerbitzuen datu-gobernantza eta anonimizazio itzulgarria -- IAPP