Pravilo Bez Mreze
Neke mreze nemaju internet. Ne zbog politike — nego po dizajnu.
SCIF (Objekt za Osjetljive Kompartmentirane Informacije) je soba u Faradejevom kavazu. Nijedan bezicni signal ne ulazi ili izlazi. ITAR (Medjunarodni Promet Oruzanim Rezijama) zabranjuje slanje pokrivenog tehnickog sadrzaja neodobrenim stranama. Pružatelji usluga u oblaku nisu ITAR-odobreni. Za ove grupe, "cloud SaaS" nije rizik koji se upravlja.
Za ove lokacije, alati u oblaku ne rade. Tocka.
Alat koji treba zivucu mreznu vezu ne moze raditi ovdje. Alat koji poziva posluzitelj licence je blokiran. Alat koji salje datoteke cloud API-ju za detekciju ne moze funkcionirati unutar SCIF-a. Ovo nisu rubni slucajevi. To su svakodnevna ogranicenja za obrambene timove.
ITAR Slucaj
Znanstica podataka u obrambenom poduzetu ima personalne zapise prema ITAR-u. Mora ukloniti imena i ID-ove prije dijeljenja datoteka. Njena mreza je bez pristupa internetu.
Nema rjesenja u oblaku. Jedini put je alat koji radi na lokalnom uredaju. Mora lokalno pohraniti svoje modele. Mora producirati cisti ucin bez vanjskih poziva.
Desktop aplikacija temeljena na Tauriju 2.0 to cini. Nakon instalacije, tijekom izvodjenja ne dolazi do poziva mreze. spaCy NER modeli i regularni izrazi svi se pokrecu na lokalnom procesoru. Ucin ostaje na uredaju dok ga korisnik ne izveze.
Zasto Je Reverzibilnost Vazna
Klasificirani rad cesto zahtijeva reverzibilnu pseudonimizaciju. Timovi zamjenjuju prava imena siframa. Cuvaju zapise korisnima. Stite prave identitete.
GDPR Clanak 4(5) definira pseudonimizaciju kao formalnu mjeru privatnosti. Smanjuje rizik. Pseudonomizirani zapisi nose manje pravnih obveza — ako je token za pretragu pohranjen odvojeno od skupa podataka.
IAPP istrazivanje (2024.) otkrilo je da samo 23% alata podrzava pravu reverzibilnost. Vecina radi jednosmjerno maskiranje ili potpunu zamjenu. Jednom kada se zapis prepise, izgubljen je.
Neki vladini timovi dijele svoj rad po kompartmentima. Jedan tim dobiva pseudonomizirane datoteke. Oni provode analizu. Drugi tim drzi token za pretragu. Oni ponovo identificiraju zapise samo kada to zakon zahtijeva. Ovaj podijeljeni dizajn je jedini siguran pristup za klasificirane tijekove rada s vise timova.
Model bez znanja ide korak dalje. Token za pretragu kreira se na klijentskom uredaju. Nikada se ne salje van. Ako je prodavatelj pozvan na sud, ne moze predati token. Nikada ga nisu imali. Ovo zadovoljava pravila lanca skrbnistva u mnogim klasificiranim okruzenjima.
EDPB Odvajanje Tokena
Smjernice EDPB 05/2022 navode da token pseudonimizacije mora biti odvojen. Ne smije stajati s istom stranom koja drzi pseudonomizirane zapise. Ili mora biti zakljucan iza kontrola koje zaustavljaju tu stranku od citanja i zapisa i tokena istovremeno.
Tri stvari zajedno ispunjavaju ovo pravilo:
- Token stvoren na klijentskom uredaju — nikada poslan van
- Sva obrada obavlja se lokalno — nista ne napusta lokaciju bez mreze
- Ucin i token se posebno izvoze — dvije odvojene datoteke, dva odvojena puta
Ovaj dizajn istovremeno ispunjava pravilo EDPB-a i ogranicenje mreze bez pristupa internetu.
Za cjelovitu sliku, nas pregled sigurnosti pokazuje kako lokalna obrada skracuje lanac trecih strana. Nas vodic za uskladjenost pokriva GDPR pravila za prijenos. Pogledajte nas FAQ za pomoc pri postavljanju.
Desktop aplikacija anonym.legal obavlja svu detekciju osobnih podataka na lokalnom uredaju. Nakon instalacije internet nije potreban. Podrzava Windows, macOS i Linux. Skupni NLP modeli pokrivaju 24 jezika.
Azurirano za 2026.
Izvori
- Smjernice EDPB 05/2022: Pseudonimizacija i odvajanje tokena — VERIFIED-EXTERNAL
- IAPP 2024.: Istrazivanje reverzibilnosti alata za anonimizaciju — FLAGGED
- LocalAI Master: Offline AI za osjetljiva okruzenja — VERIFIED-EXTERNAL