Лични податоци меѓу платформи: Mac, Linux и Windows
Службеници за приватност на Mac. Правни тимови на Windows. Инженери за податоци на Linux. Една обврска за усогласеност.
Повеќето алатки за лични податоци биле изградени за една платформа. Тоа е проблемот.
Јазот на OS во тимовите за приватност
Претпријатијата за приватност ретко користат еден оперативен систем. Типична глобална технолошка компанија изгледа вака:
- Службеници за приватност и DPO: macOS (вообичаено во американски и британски фирми)
- Правни и аналитичари за усогласеност: Windows (стандард во европски претпријатија)
- Инженери за податоци и DevOps: Linux (стандард за технички улоги)
Три OS средини. Три функции на тимот. Една споделена должност: обработка на лични податоци со конзистентни технички контроли.
Кога секоја група користи различна верзија на истата алатка — или различен интерфејс — контролите не се исти. Само изгледаат дека се.
Зошто алатките за единствена платформа создаваат ризик
Повеќето алатки за лични податоци се испораачуваат како десктоп апликации за еден OS. Корисниците на Mac и Linux добиваат веб алтернатива, или ништо.
Ова создава поделба која е важна во ревизиите. Еве што се случува кога веб апликацијата заостанува зад десктопот:
Верзиите на NLP моделот се разликуваат. Десктоп верзијата може да вклучува понов NLP модел од веб апликацијата. Постарите верзии на моделот може да пропуштат типови ентитети кои поновите ги фаќаат.
Циклусите на ажурирање се разидуваат. Алатките поставени преку групна политика може да работат две или три верзии зад директна инсталација. Јазови во верзиите значат јазови во детекцијата.
Конфигурацијата не може да се синхронизира. Алатките кои ги чуваат поставувањата во OS регистарот не можат да ги споделат тие поставувања со корисниците на Mac или Linux. Претходна поставка изградена на една платформа може да биде нечитлива на друга.
Однесувањето на библиотеките варира. Алатките кои се потпираат на библиотеки на ниво на OS за парсирање PDF или OCR може да произведат различни резултати на различни платформи — дури и од ист изворен документ.
Кој и да е од овие јазови значи дека истиот документ може да произведе различни резултати на анонимизација. Причината не се податоците. Тоа е платформата.
Видете барањата за технички мерки по GDPR за тоа како регулаторите ја оценуваат конзистентноста.
GDPR член 5(2) и систематски мерки
GDPR член 5(2) е принципот на одговорност. Бара контролорите да покажат усогласеност со принципите за заштита на податоците од член 5(1). За техничките мерки по член 32, тоа значи дека мерките биле применети систематски.
Систематски значи конзистентно. Ако анонимизацијата варира според OS на лицето кое ја извршило, мерката е варијабилна — не систематска.
Во истрага на DPA, "користевме алатка X, но таа се однесува различно на Mac и на десктоп верзијата, и документот бил обработен на Mac" не е задоволителен одговор. Покажува нерамномерна примена.
Дизајнот независен од OS не е преференца. Произлегува од барањето за систематска примена.
Два шаблони за усогласеност независна од OS
Вистинската усогласеност со личните податоци независна од OS одговара на два архитектонски шаблони.
Шаблон 1: Веб апликација
Детекцијата работи на серверот. OS на клиентот е ирелевантен. Секој корисник го погодува истиот мотор со истите модели и истата конфигурација.
Ограничување: бара пристап до интернет. Средините со воздушна пролука не можат да го користат.
Шаблон 2: Нативна десктоп апликација меѓу платформи
Десктоп апликација изградена на рантајм меѓу платформи (како Tauri или Electron) го компајлира истиот код за сите три платформи. Истите NLP модели се испорачуваат во секоја верзија. Конфигурацијата се синхронизира преку сметка, не локално OS складирање.
Ова ги задоволува офлајн и воздушно-пролукни барања. Детекцијата останува конзистентна низ платформи.
Desktop апликацијата на anonym.legal ја користи рамката Tauri/Rust. Го компајлира истиот код за Windows (x64/ARM64), macOS (Intel/Apple Silicon/Universal) и Linux (x64). NLP моделите и моторот за детекција се идентични во секоја верзија. OS не е варијабла во излезот.
Случај на употреба: Тим за приватност од 12 луѓе
Тимот за приватност на глобална технолошка компанија од 12 луѓе работел низ три OS средини:
- 4 службеници за приватност и DPO: macOS (MacBook Pro)
- 5 правни и аналитичари за усогласеност: Windows (Surface Pro)
- 3 инженери за податоци: Linux (Ubuntu работни станици)
Нивната претходна алатка за лични податоци беше десктоп апликација за една платформа. Корисниците на Mac и Linux паѓале на веб апликацијата на продавачот. Беше постара верзија со помалку типови ентитети.
Јазот за усогласеност беше јасен. DPO на Mac детектираше 180 типови ентитети. Правните на десктоп апликацијата детектираа 267. Инженерите на Linux се совпаднаа со веб апликацијата на 180. Тоа е јаз од 87 ентитети на документи кои ги обработил DPO.
По преминот на десктоп апликација меѓу платформи:
- Иста апликација поставена на сите 12 машини
- Идентични NLP модели и мотор за детекција на секоја машина
- Една претходна поставка "Privacy Standard" синхронизирана низ сите сметки
- Единствена ревизорска трага од сите 12 корисници во системот за усогласеност
Ревизијата на DPA дошла шест месеци подоцна. Тимот покажал идентична покриеност на ентитети низ сите 12 сметки, без разлика на OS. Наодот бил затворен.
Прочитајте повеќе за функции на ревизорска трага и документација.
Што да проверите пред да изберете алатка
Кога оценувате алатка за лични податоци за тим со повеќе OS, поставете ги овие прашања:
Дали сите платформски верзии користат ист NLP модел? Ако верзиите за Mac и Linux заостануваат, имате проблем со конзистентноста.
Како се чува и споделува конфигурацијата? Складирањето базирано на регистар не може да се синхронизира меѓу платформи.
Дали циклусите на ажурирање се исти за сите платформи? Поетапните изданија создаваат верзиски јазови.
Која е алтернативата за корисниците без десктоп? Ако е постара веб апликација, покриеноста не е иста.
Алатка која добро ги одговора овие прашања ќе произведе ист резултат на детекција од истиот влез на кој и да е OS. Тоа е она на кое изгледа систематската примена.