Gaisa sprauga noteikums
Dažiem tīkliem nav interneta. Ne politikas dēļ — bet pēc dizaina.
SCIF (Sensitīvas nodalītas informācijas objekts) ir Faradeja ekranēta telpa. Neviens bezvadu signāls neietiek iekšā vai ārā. ITAR (Starptautiskā ieroču tirdzniecības noteikumi) aizliedz segt tehnisko saturu nosūtīšanu neapstiprināto pušu. Mākoņa pakalpojumu sniedzēji nav ITAR sertificēti. Šīm grupām "mākoņa SaaS" nav risks pārvaldīt.
Šīm vietām mākoņrīki nedarbojas. Pilnīgi.
Rīks, kam nepieciešams tiešs tīkla savienojums, šeit nevar darboties. Rīks, kas zvana licences serverim, tiek bloķēts. Rīks, kas nosūta failus mākoņa API noteikšanai, nevar funkcionēt SCIF iekšienē. Tas nav malas gadījums. Tie ir ikdienas ierobežojumi aizsardzības komandām.
ITAR gadījums
Datu zinātniece aizsardzības uzņēmumā strādā ar personāla ierakstiem ITAR ietvaros. Viņai jānoņem vārdi un ID pirms failu koplietošanas. Viņas tīkls ir gaisa spraugā.
Nav mākoņa risinājuma. Vienīgais ceļš ir rīks, kas darbojas lokālajā ierīcē. Tam lokāli jāglabā savus modeļus. Tam jāsagatavo tīra izvade bez ārējiem zvaniem.
Darbvirsmas lietotne, kas balstīta uz Tauri 2.0, to dara. Pēc instalācijas izpildes laikā netiek veikti tīkla zvani. SpaCy NER modeļi un regulāro izteiksmju modeļi darbojas lokālajā CPU. Izvade paliek ierīcē, līdz lietotājs to eksportē.
Kāpēc atgriezeniskums ir svarīgs
Klasificētajam darbam bieži nepieciešama atgriezeniska pseidonimizācija. Komandas aizstāj reālos vārdus ar kodiem. Viņi saglabā ierakstus noderīgus. Viņi aizsargā reālās identitātes.
GDPR 4.(5). pants definē pseidonimizāciju kā formālu privātuma pasākumu. Tā samazina risku. Pseidonimizēti ieraksti nes mazāk juridisko pienākumu — ja uzmeklēšanas marķieris tiek glabāts atsevišķi no datu kopas.
IAPP pētījums (2024) atklāja, ka tikai 23% rīku atbalsta patiesu atgriezeniskumu. Lielākā daļa veic vienpusēju maskēšanu vai pilnīgu aizstāšanu. Kad ieraksts tiek pārrakstīts, tas ir pazudis.
Dažas valdības komandas sadala savu darbu pa nodalījumiem. Viena komanda saņem pseidonimizētos failus. Viņi veic analīzi. Otra komanda glabā uzmeklēšanas marķieri. Viņi atkārtoti identificē ierakstus tikai tad, kad to prasa likums. Šis sadalītais dizains ir vienīgā drošā pieeja daudzkomandu klasificētajām darbplūsmām.
Nulles zināšanu modelis iet vienu soli tālāk. Uzmeklēšanas marķieris tiek izveidots klienta ierīcē. Tas nekad netiek nosūtīts ārā. Ja pārdevējam tiek izsniegts pavēste, viņi nevar nodot marķieri. Viņiem tas nekad nebija. Tas apmierina ķēdes glabāšanas noteikumus daudzās klasificētajās vidēs.
EDPB marķiera atdalīšana
EDPB vadlīnijas 05/2022 norāda, ka pseidonimizācijas marķierim jābūt glabātam atsevišķi. Tam nedrīkst atrasties pie tās pašas puses, kas glabā pseidonimizētos ierakstus. Vai arī tam jābūt bloķētam aiz kontrolēm, kas neļauj tai pusei vienlaicīgi lasīt gan ierakstus, gan marķieri.
Trīs lietas kopā atbilst šim noteikumam:
- Marķieris izveidots klienta ierīcē — nekad netiek nosūtīts ārā
- Visa apstrāde tiek veikta lokāli — nekas neatstāj gaisa sprauga vietni
- Izvade un marķieris tiek eksportēti atsevišķi — divi atsevišķi faili, divi atsevišķi ceļi
Šis dizains vienlaikus atbilst EDPB noteikumam un gaisa sprauga ierobežojumam.
Pilnīgam skatam mūsu drošības pārskats parāda, kā lokālā apstrāde samazina trešo pušu ķēdi. Mūsu atbilstības ceļvedis aptver GDPR pārsūtīšanas noteikumus. Skatiet mūsu BUJ iestatīšanas palīdzībai.
Anonym.legal darbvirsmas lietotne veic visus personas datu noteikšanu lokālajā ierīcē. Pēc instalācijas internets nav nepieciešams. Tā atbalsta Windows, macOS un Linux. Komplektētie NLP modeļi aptver 24 valodas.
Atjaunināts 2026. gadam
Avoti
- EDPB vadlīnijas 05/2022: Pseidonimizācija un marķiera atdalīšana — VERIFIED-EXTERNAL
- IAPP 2024: Anonimizācijas rīku atgriezeniskuma aptauja — FLAGGED
- LocalAI Master: Gaisa sprauga AI sensitīvām vidēm — VERIFIED-EXTERNAL