ציות PII חוצה-פלטפורמות: Mac, Linux ו-Windows
קציני פרטיות על Mac. צוות משפטי על Windows. מהנדסי נתונים על Linux. חובת ציות אחת.
רוב כלי ה-PII נבנו לפלטפורמה אחת. זוהי הבעיה.
פער מערכת ההפעלה בצוותי פרטיות
צוותי פרטיות ארגוניים נדירים שמשתמשים במערכת הפעלה אחת. חברת טכנולוגיה גלובלית טיפוסית נראית כך:
- קציני פרטיות ו-DPO: macOS (נפוץ בחברות אמריקאיות ובריטיות)
- אנליסטי משפט וציות: Windows (סטנדרט בארגונים אירופאיים)
- מהנדסי נתונים ו-DevOps: Linux (סטנדרט לתפקידים טכניים)
שלוש סביבות מערכת הפעלה. שלוש פונקציות צוות. חובה משותפת אחת: לעבד נתונים אישיים עם בקרות טכניות עקביות.
כאשר כל קבוצה משתמשת בגרסה שונה של אותו כלי — או ממשק שונה — הבקרות אינן זהות. הן רק נראות כך.
מדוע כלים לפלטפורמה יחידה יוצרים סיכון
רוב כלי ה-PII מגיעים כיישומי שולחן עבודה למערכת הפעלה אחת. משתמשי Mac ו-Linux מקבלים גיבוי אינטרנטי, או כלום.
זה יוצר פיצול שחשוב בביקורות. הנה מה שקורה כאשר יישום האינטרנט פגר אחרי שולחן העבודה:
גרסאות מודל NLP שונות. גרסת שולחן עבודה עשויה לחבר מודל NLP חדש יותר מיישום האינטרנט. גרסאות מודל ישנות יותר עשויות לפספס סוגי ישויות שגרסאות חדשות יותר תופסות.
מחזורי עדכון מתפצלים. כלים הפרוסים דרך מדיניות קבוצה עשויים לרוץ שתיים או שלוש גרסאות מאחורי התקנה ישירה. פערי גרסאות אומרים פערי זיהוי.
התצורה אינה יכולה להסתנכרן. כלים שמאחסנים הגדרות ברישום מערכת ההפעלה אינם יכולים לשתף הגדרות אלו עם משתמשי Mac או Linux. הגדרה שנבנתה על פלטפורמה אחת עשויה להיות בלתי קריאה על אחרת.
התנהגות ספריות משתנה. כלים שמסתמכים על ספריות ברמת מערכת ההפעלה לניתוח PDF או OCR עשויים לתת תוצאות שונות על פלטפורמות שונות — אפילו מאותו מסמך מקור.
כל אחד מהפערים הללו אומר שאותו מסמך יכול לתת תוצאות אנונימיזציה שונות. הסיבה אינה הנתונים. היא הפלטפורמה.
ראו דרישות אמצעים טכניים של GDPR לאופן בו רגולטורים מעריכים עקביות.
סעיף 5(2) ל-GDPR ואמצעים שיטתיים
סעיף 5(2) ל-GDPR הוא עיקרון האחריותיות. הוא דורש מבקרים להראות ציות לעקרונות הגנת הנתונים של סעיף 5(1). עבור אמצעים טכניים של סעיף 32, כלומר שהאמצעים יושמו באופן שיטתי.
שיטתי אומר עקבי. אם אנונימיזציה משתנה לפי מערכת ההפעלה של האדם שהריץ אותה, האמצעי הוא משתנה — לא שיטתי.
בחקירת DPA, "השתמשנו בכלי X, אך הוא מתנהג אחרת על Mac ועל גרסת שולחן העבודה, והמסמך עובד על Mac" אינה תשובה מספקת. היא מראה יישום לא אחיד.
עיצוב אגנוסטי למערכת הפעלה אינו העדפה. הוא נובע מדרישת היישום השיטתי.
שני דפוסים לציות אגנוסטי למערכת הפעלה
ציות PII אגנוסטי למערכת הפעלה אמיתי מתאים לשני דפוסים ארכיטקטוניים.
דפוס 1: יישום אינטרנט
הזיהוי פועל בשרת. מערכת הפעלה הלקוח אינה רלוונטית. כל משתמש פוגע באותו מנוע עם אותם מודלים ואותה תצורה.
מגבלה: דורש גישה לאינטרנט. סביבות air-gap אינן יכולות להשתמש בו.
דפוס 2: יישום שולחן עבודה חוצה-פלטפורמות מקורי
יישום שולחן עבודה שנבנה על זמן ריצה חוצה-פלטפורמות (כגון Tauri או Electron) מקמפל את אותו קוד לכל שלוש הפלטפורמות. אותם מודלי NLP מגיעים בכל בנייה. תצורה מסתנכרנת דרך חשבון, לא אחסון מקומי של מערכת ההפעלה.
זה עונה על דרישות offline ו-air-gap. הזיהוי נשאר עקבי בין פלטפורמות.
יישום שולחן העבודה של anonym.legal משתמש ב-framework של Tauri/Rust. הוא מקמפל את אותו קוד ל-Windows (x64/ARM64), macOS (Intel/Apple Silicon/Universal) ו-Linux (x64). מודלי ה-NLP ומנוע הזיהוי זהים בכל בנייה. מערכת ההפעלה אינה משתנה בפלט.
מקרה שימוש: צוות פרטיות של 12 איש
צוות פרטיות של חברת טכנולוגיה גלובלית של 12 איש עבד בשלוש סביבות מערכת הפעלה:
- 4 קציני פרטיות ו-DPO: macOS (MacBook Pro)
- 5 אנליסטי משפט וציות: Windows (Surface Pro)
- 3 מהנדסי נתונים: Linux (תחנות Ubuntu)
כלי ה-PII הקודם שלהם היה יישום שולחן עבודה לפלטפורמה אחת. משתמשי Mac ו-Linux נפלו לגיבוי יישום האינטרנט של הספק. היה זה גרסה ישנה יותר עם פחות סוגי ישויות.
פער הציות היה ברור. ה-DPO על Mac זיהה 180 סוגי ישויות. הצוות המשפטי על יישום שולחן העבודה זיהה 267. המהנדסים על Linux תאמו את יישום האינטרנט ב-180. זהו פער של 87 ישויות על מסמכים שה-DPO עיבד.
לאחר מעבר ליישום שולחן עבודה חוצה-פלטפורמות:
- אותה יישומה פרוסה על כל 12 המחשבים
- מודלי NLP ומנוע זיהוי זהים על כל מחשב
- הגדרת "תקן פרטיות" אחת מסתנכרנת בכל החשבונות
- מסלול ביקורת יחיד מכל 12 המשתמשים במערכת הציות
ביקורת ה-DPA הגיעה שישה חודשים לאחר מכן. הצוות הראה כיסוי ישויות זהה בכל 12 החשבונות, ללא קשר למערכת ההפעלה. הממצא נסגר.
קראו עוד על תכונות מסלול ביקורת ותיעוד.
מה לבדוק לפני בחירת כלי
בעת הערכת כלי PII לצוות רב-מערכות הפעלה, שאלו שאלות אלו:
האם כל גרסאות הפלטפורמה משתמשות באותו מודל NLP? אם גרסאות Mac ו-Linux פגרות, יש לכם בעיית עקביות.
כיצד מאוחסנת ומשותפת תצורה? אחסון מבוסס רישום אינו יכול להסתנכרן בין פלטפורמות.
האם מחזורי עדכון זהים לכל הפלטפורמות? גרסאות מדורגות יוצרות פערי גרסאות.
מהו הגיבוי למשתמשים שאינם שולחן עבודה? אם זהו יישום אינטרנט ישן יותר, הכיסוי אינו זהה.
כלי שעונה היטב על שאלות אלו ייתן את אותה תוצאת זיהוי מאותו קלט על כל מערכת הפעלה. כך נראה יישום שיטתי.