Privatumo įrankių mokymas: nuo savaičių iki valandų su išankstiniais nustatymais
LPO įmonė kasmet priima 50 naujų dokumentų peržiūros darbuotojų. Be išankstinių nustatymų mokymas trunka tris savaites. Nauji darbuotojai turi išmokti, kurie iš 285+ objektų tipų tinka kiekvienam dokumento tipui. Jie turi pasirinkti tinkamą metodą. Turi sureguliuoti pasitikėjimo slenkstį. Visa tai išmokti reikia laiko.
Trijų savaičių mokymas 50 darbuotojų kainuoja apie 60 000 EUR per metus. Tai neskaičiuojant prarastos produkcijos mokymosi laikotarpiu.
Įdiegus išankstinius nustatymus: mokymas trunka vieną dieną. Metinės išlaidos sumažėja iki 15 000 EUR. Tai 45 000 EUR sutaupymas.
Kodėl privatumo įrankių mokymas užtrunka tiek ilgai
Naujų darbuotojų laukia trys sunkūs sprendimai, kol jie dar neapdorojo nė vieno failo.
Objektų pasirinkimas. Platforma palaiko 285+ objektų tipus 48 kalbomis. Yra šešios aptikimo kategorijos: valstybinis ID, finansinis, medicininis, asmeninis kontaktas, organizacijos identifikatoriai ir pasirinktiniai. Greitai pasirinkti tinkamą poaibį konkrečiam dokumento tipui nėra paprasta. Tam reikia žinoti objektų biblioteką ir taikomas taisykles.
Metodo pasirinkimas. Galimi penki anonimiškumo užtikrinimo metodai:
- Redaguoti -- pašalina duomenis visam laikui; maksimaliai sumažina duomenis
- Pakeisti -- pakeičia realiuosius duomenis sintetiniais; tinkama ML mokymo rinkiniams
- Pseudonimuoti -- sukuria stabilų atvaizdavimą; išlaiko ryšius tarp įrašų; atvirkštinis su raktu
- Maskuoti -- slepia duomenis simbolių lygmeniu; išlaiko lauko formą
- Šifruoti -- AES-256 šifravimas su raktų valdymu; atvirkštinis su kontroliuojama prieiga
Gerai pasirinkti reiškia žinoti tolesnį naudojimą ir taikomas taisykles. Nauji darbuotojai ne visada žino nė vieno.
Pasitikėjimo slenksčiai. Aukštesnis slenkstis reiškia mažiau klaidingų teigiamų, bet daugiau praleistų PII. Žemesnis slenkstis aptinka daugiau PII, bet prideda peržiūros darbo. Nauji darbuotojai, patys priimdami šį sprendimą, dažnai klysta.
Be išankstinių nustatymų pirmosios savaitės konfigūravimo klaidų rodiklis tokiame scenarijuje siekia apie 22 %. Kai kurios klaidos palieka PII vietoje. Kitos pašalina per daug.
Išankstinių nustatymų inversija
Išankstiniai nustatymai apverčia mokymosi problemą.
Be išankstinių nustatymų: nauji darbuotojai turi išmokti objektų tipus, metodų logiką ir slenksčio derinimą. Tai ilgas kursas. Tikras darbas laukia.
Su išankstiniais nustatymais: nauji darbuotojai sužino, kuris nustatymas tinka kiekvienam dokumento tipui. Tai paprasta. Jie neturi žinoti kiekvieno parametro. Jie pasirenka tinkamą nustatymą ir dirba.
Atitikties vadybininkas, DPO arba privatumo specialistas vieną kartą užkoduoja tinkamus pasirinkimus išankstiniame nustatyme. Darbuotojai taiko tuos pasirinkimus. Jiems nereikia kiekvieną kartą apie tai galvoti.
Stai kaip mokymas atrodo prieš ir po.
Prieš išankstinius nustatymus -- 3 savaitės iš viso:
- 3 dienos: objektų bibliotekos apžvalga
- 3 dienos: metodo pasirinkimas
- 3 dienos: slenksčio derinimas ir kokybės peržiūra
- 3 dienos: reguliavimo reikalavimai (BDAR, HIPAA)
- 3 dienos: prižiūrima praktika
Po išankstinių nustatymų -- 1 diena iš viso:
- 2 valandos: dokumento tipo identifikavimas
- 2 valandos: išankstinio nustatymo pasirinkimas pagal dokumento kategoriją
- 2 valandos: kada pažymėti išvestį peržiūrai
- 2 valandos: prižiūrima praktika su 3-4 dokumentų pavyzdžiais
LPO įmonės atvejis
Ši įmonė atlieka dokumentų peržiūrą advokatų kontorų klientams. Ji tvarko keturis dokumentų tipus: JAV ir ES elektroninį atradimą, BDAR 15 straipsnio DSAR atsakymus, sutarčių peržiūrą ir M&A kruopštumą.
Įmonė sukūrė išankstinių nustatymų biblioteką su keturiais pavadintais nustatymais:
- JAV elektroninio atradimo standartas -- vardai, el. pašto adresai, SSN, finansiniai identifikatoriai; Redaguoti
- ES elektroninis atradimas -- BDAR -- ES asmens duomenų kategorijos; Redaguoti
- DSAR atsakymas -- trečiųjų šalių identifikatoriai, ne paties duomenų subjekto; Pakeisti
- M&A kruopštumas -- komerciniai identifikatoriai, finansiniai duomenys; Redaguoti
Naujų darbuotojų mokymas: keturi dokumentų pavyzdžiai, po vieną kiekvienam nustatymui, ir prižiūrima sesija.
Prieš išankstinius nustatymus:
- Mokymosi laikas: 3 savaitės
- Pirmosios savaitės klaidų rodiklis: 22 %
- Metinės mokymų išlaidos: 60 000 EUR
Po išankstinių nustatymų:
- Mokymosi laikas: 1 diena
- Pirmosios savaitės klaidų rodiklis: 3 %
- Metinės mokymų išlaidos: 15 000 EUR
3 % likutinis klaidų rodiklis lengvai pastebimas KKT. 22 % rodiklis nebuvo pastebimas. Jis sukėlė atitikties incidentų, kurių reikėjo eskalacijos.
Papildomas pranašumas: produktyvumas 1–3 savaitėmis. Su išankstiniais nustatymais nauji darbuotojai nuo antros dienos gamina naudingą produkciją. Be jų praeina trys savaitės, kol jie dirba savarankiškai.
Institucinis žinojimas išankstiniame nustatyme
Didelis darbuotojų kaitos greitis dokumentų peržiūroje yra įprastas. Be išankstinių nustatymų žinios išeina kartu su darbuotojais. Analitikas, kuris rado tinkamą pasitikėjimo slenkstį ES elektroninio atradimo vardų aptikimui, išėjo. Ta įžvalga ėjo su juo.
Su išankstiniais nustatymais konfigūracija lieka. Nustatymas 'ES elektroninis atradimas -- BDAR' turi patikrintus, patvirtintus parametrus. Nauji darbuotojai jį naudoja nuo pirmos dienos. Niekam nereikia atkurti to, ko išmoko ankstesnė komanda.
Tai svarbiausia komandoms, kurios sparčiai plečiasi arba susiduria su sezoniniu piku. Išankstinis nustatymas yra institucinis atminimas. Jis neišeina į pensiją.
Klaidų mažinimas yra atitikties rodiklis
Kritimas nuo 22 % iki 3 % nėra tik mokymosi skaičius. Tai atitikties skaičius.
Kiekviena konfigūravimo klaida yra vieno iš dviejų tipų:
- Nepakankamai anonimiška: PII lieka išvestyje. Tai sukuria atitikties riziką.
- Per daug anonimiška: naudingi duomenys pašalinami be poreikio. Tai kenkia darbo produkto kokybei.
Dokumentų peržiūroje nepakankamas anonimiškumas gali atskleisti kliento duomenis arba pažeisti apsaugos įsakymus. Per didelis anonimiškumas gaišina advokatų laiką, kai jie atkuria kontekstą, kuris buvo klaidingai pašalintas.
Išankstiniai nustatymai mažina abu klaidų tipus. Tinkamas asmuo nustato konfigūraciją. Darbuotojai ją taiko. Jie jos neaiškina.
Daugiau apie tai, kaip išankstinių nustatymų valdymas mažina konfigūracijos nukrypimą laikui bėgant, žr. konfigūracijos nukrypimo BDAR atitikties vadovą. ML komandos, susidūrusios su ta pačia problema, gali taikyti tą patį sprendimą -- žr. atkuriamus privatumo nustatymus ML mokymo duomenims.
Išvada
2–4 savaičių mokymosi laikotarpis nėra įdiegtas programinėje įrangoje. Jis atsiranda dėl to, kad kiekvienas asmuo turi pats priimti konfigūravimo sprendimus.
Išankstiniai nustatymai pašalina tą reikalavimą. Jie sutrumpina įdarbinimo laiką ir mažina klaidų rodiklius. Jie išsaugo institucinį žinojimą. Auditoriai gauna aiškų įrašą, kaip buvo priimti apdorojimo sprendimai.
Greitai augančios komandos, sezoninės operacijos ir didelio kaitos aplinkiniai visi gauna naudą. Naujų darbuotojų mokymas per valandas, o ne savaites, yra tikras operacinis pranašumas.