Правилото за воздушна изолација
Некои мрежи немаат интернет. Не по политика — по дизајн.
SCIF (Просторија за чувствливи разузнавачки информации) е просторија со Фарадеев кафез. Без жичен сигнал влегува или излегува. ITAR (Меѓународни правила за тргување со оружје) забранува испраќање покриена техничка содржина до неодобрени страни. Облак провајдерите не се одобрени по ITAR. За овие групи, „облак SaaS" не е ризик за управување.
За овие сајтови, облак алатките едноставно не функционираат.
Алатка која бара активна мрежна врска не може да работи тука. Алатка која повикува сервер за лиценца е блокирана. Алатка која испраќа датотеки до облак API за откривање не може да функционира во рамките на SCIF. Тоа не се рабни случаи. Тоа се секојдневни ограничувања за тимовите за одбрана.
Случајот со ITAR
Научник за податоци во одбранбена фирма има персонални записи под ITAR. Мора да ги отстрани имињата и ID-броевите пред споделување на датотеките. Нејзината мрежа е воздушно изолирана.
Нема облак решение. Единствениот пат е алатка која работи на локалниот уред. Мора локално да ги складира своите модели. Мора да произведе чист излез без надворешни повици.
Десктоп апликацијата заснована на Tauri 2.0 го прави ова. По инсталацијата, за време на обработката не се прават мрежни повици. SpaCy NER моделите и regex шаблоните работат на локалниот CPU. Излезот останува на уредот додека корисникот не го извезе.
Зошто реверзибилноста е важна
Класифицираната работа честопати бара реверзибилна псевдонимизација. Тимовите ги заменуваат вистинските имиња со кодови. Ги задржуваат записите корисни. Ги штитат вистинските идентитети.
Член 4(5) од GDPR ја дефинира псевдонимизацијата како формална мерка за приватност. Го намалува ризикот. Псевдонимизираните записи носат помалку правни обврски — ако токенот за пребарување е складиран одделно од сетот на податоци.
Истражувањето на IAPP (2024) покажа дека само 23% од алатките поддржуваат вистинска реверзибилност. Повеќето прават едносмерно маскирање или целосна замена. Штом записот е препишан, засекогаш е изгубен.
Некои владини тимови ја поделуваат работата по оддел. Еден тим ги добива псевдонимизираните датотеки. Тие ја вршат анализата. Втор тим го чува токенот за пребарување. Ги реидентификуваат записите само кога законот го бара тоа. Овој поделен дизајн е единствениот безбеден пристап за класифицирани работни текови со повеќе тимови.
Моделот со нулта сознание оди чекор подалеку. Токенот за пребарување е создаден на клиентскиот уред. Никогаш не се испраќа надвор. Ако добавувачот е предизвикан со судски налог, не може да го предаде токенот. Никогаш не го имал. Ова ги задоволува правилата за синџирот на докази во многу класифицирани средини.
Одвојување на токенот по EDPB
Насоките 05/2022 на EDPB велат дека токенот за псевдонимизација мора да биде чуван одделно. Не смее да биде кај истата страна која ги чува псевдонимизираните записи. Или мора да биде заклучен зад контроли кои ја спречуваат таа страна да ги чита и записите и токенот истовремено.
Три работи заедно го исполнуваат ова правило:
- Токенот е создаден на клиентскиот уред — никогаш не се испраќа надвор
- Целата обработка е извршена локално — ништо не го напушта сајтот со воздушна изолација
- Излезот и токенот се извезени одделно — две посебни датотеки, два посебни патишта
Овој дизајн истовремено го исполнува правилото на EDPB и ограничувањето на воздушната изолација.
За целосна слика, нашиот преглед на безбедноста покажува kako локалната обработка го скратува синџирот на трети страни. Нашиот водич за усогласеност ги опфаќа правилата за пренос по GDPR. Погледнете ги нашите ЧПП за помош при поставувањето.
Десктоп апликацијата anonym.legal ги извршува сите откривања на лични податоци на локалниот уред. По инсталацијата не е потребен интернет. Поддржува Windows, macOS и Linux. Вградените NLP модели покриваат 24 јазика.
Ажурирано за 2026
Извори
- EDPB Насоки 05/2022: Псевдонимизација и одвојување на токенот — VERIFIED-EXTERNAL
- IAPP 2024: Истражување за реверзибилноста на алатките за анонимизација — FLAGGED
- LocalAI Master: ВИ со воздушна изолација за чувствителни средини — VERIFIED-EXTERNAL