Обука за алатки за приватност: од недели до часови со пресети
Една LPO фирма вработува 50 нови соработници за преглед на документи секоја година. Без пресети, обуката трае три недели. Новите соработници мораат да научат кои од 285+ типови на ентитети одговараат на секој тип на документ. Мораат да го одберат вистинскиот метод. Мораат да ги дотераат праговите на доверливост. Да се направи сето тоа правилно бара време.
Три недели обука за 50 соработници чини околу €60.000 годишно. Тоа не ги вклучува изгубените резултати за време на периодот на учење.
По воведувањето на пресетите: еден ден обука. Годишните трошоци паѓаат на €15.000. Тоа е заштеда од €45.000.
Зошто обуката за алатки за приватност трае толку долго
Новите соработници се соочуваат со три тешки одлуки пред да обработат и еден документ.
Избор на ентитети. Платформата поддржува 285+ типови на ентитети на 48 јазика. Постојат шест категории на откривање: државна лична карта, финансиски, медицински, лични контакти, организациски идентификатори и прилагодени. Изборот на вистинскиот подмножество за еден тип на документ не е брз. Тоа бара познавање на библиотеката на ентитети и правилата кои се применуваат.
Избор на метод. Достапни се пет методи на анонимизација:
- Бришење — трајно ги отстранува податоците; максимизира намалување на податоците
- Замена — ги разменува вистинските податоци за синтетички вредности; корисно за ML тренинг сетови
- Псевдонимизација — создава стабилно мапирање; ги одржува врските меѓу записите; реверзибилно со клуч
- Маскирање — ги крие податоците на ниво на карактер; ја задржува формата на полето
- Шифрирање — AES-256 шифрирање со управување со клучеви; реверзибилно со контролиран пристап
Добриот избор бара познавање на употребата надолу по синџирот и правилата кои се применуваат. Новите соработници не секогаш знаат ни едното ни другото.
Прагови на доверливост. Повисок праг значи помалку лажни позитиви, но повеќе пропуштени PII. Понизок праг фаќа повеќе PII, но додава работа за преглед. Новите соработници кои ја донесуваат оваа одлука самостојно честопати ќе згрешат.
Без пресети, стапката на грешки при поставување во првата недела изнесува околу 22% во ваков сценарио. Некои грешки оставаат PII на место. Други отстрануваат премногу.
Инверзијата на пресетот
Пресетите го превртуваат проблемот со обуката.
Без пресети: Новите соработници мораат да учат типови на ентитети, логика на методи и дотерување на прагови. Тоа е долг курс. Вистинската работа чека.
Со пресети: Новите соработници учат кој пресет одговара на кој тип на документ. Тоа е едноставно. Не треба да знаат секоја поставка. Го одбираат вистинскиот пресет и работат.
Менаџерот за усогласеност, DPO или раководителот за приватност ги кодира вистинските избори еднаш во пресетот. Соработниците ги применуваат тие избори. Не мораат да расудуваат за нив секој пат.
Еве како изгледа обуката пред и по воведувањето на пресетите.
Пред пресетите — 3 недели вкупно:
- 3 дена: преглед на библиотеката на ентитети
- 3 дена: избор на метод
- 3 дена: дотерување на прагови и преглед на квалитет
- 3 дена: регулаторни барања (GDPR, HIPAA)
- 3 дена: надгледувана пракса
По пресетите — 1 ден вкупно:
- 2 часа: идентификација на тип на документ
- 2 часа: избор на пресет по категорија на документ
- 2 часа: кога да се означи излезот за преглед
- 2 часа: надгледувана пракса на 3-4 примери на документи
Случајот со LPO фирмата
Оваа фирма врши преглед на документи за клиенти на адвокатски канцеларии. Работи со четири типови на документи: US и EU е-откривање, одговори на барања GDPR член 15 DSAR, преглед на договори и деловна анализа за спојувања и преземања.
Фирмата изгради библиотека на пресети со четири именувани пресети:
- US E-Discovery Стандард — имиња, е-пошта, SSN, финансиски идентификатори; Бришење
- EU E-Discovery — GDPR — категории на лични податоци на ЕУ; Бришење
- DSAR Одговор — идентификатори на трети страни, не сопствените на субјектот на податоците; Замена
- M&A Деловна Анализа — комерцијални идентификатори, финансиски податоци; Бришење
Обука за нови соработници: четири примери на документи, по еден за секој пресет, плус надгледувана сесија.
Пред пресетите:
- Времетраење на обуката: 3 недели
- Стапка на грешки во првата недела: 22%
- Годишни трошоци за обука: €60.000
По пресетите:
- Времетраење на обуката: 1 ден
- Стапка на грешки во првата недела: 3%
- Годишни трошоци за обука: €15.000
Остатокот од 3% грешки е лесно да се фати во QA. Стапката од 22% не беше. Произведе инциденти за усогласеност кои бараа ескалација.
Дополнителна придобивка: продуктивност во недели 1-3. Со пресети, новите соработници произведуваат употреблив излез од вториот ден. Без нив, поминуваат три недели пред да работат самостојно.
Институционалното знаење во пресетот
Висока флуктуација на персоналот е вообичаена во прегледот на документи. Без пресети, знаењето заминува кога ќе заминат соработниците. Аналитичарот кој го нашол вистинскиот праг на доверливост за откривање на имиња во EU е-откривање е отишол. Тој увид заминува со нив.
Со пресети, конфигурацијата останува. Пресетот "EU E-Discovery — GDPR" ги содржи тестираните, одобрени поставки. Новите соработници го користат од првиот ден. Никој не мора да го пресоздаде она што го научил претходниот тим.
Тоа е најважно за тимови кои брзо растат или се соочуваат со сезонски врвови. Пресетот е институционалната меморија. Не оди во пензија.
Намалувањето на грешките е метрика за усогласеност
Падот од 22% на 3% не е само број за обука. Тоа е број за усогласеност.
Секоја грешка во конфигурацијата е еден од два вида:
- Под-анонимизација: PII останува во излезот. Ова создава ризик за усогласеност.
- Над-анонимизација: Корисни податоци се отстрануваат без потреба. Ова ја штети квалитетот на работниот производ.
Во прегледот на документи, под-анонимизацијата може да изложи детали за клиентите или да прекрши заштитни наредби. Над-анонимизацијата го губи времето на адвокатите при враќање на контекстот кој бил погрешно отстранет.
Пресетите ги намалуваат двата вида грешки. Вистинската личност ја поставува конфигурацијата. Соработниците ја применуваат. Не ја толкуваат.
За повеќе информации за тоа како управувањето со пресети го намалува отстапот на поставувањето со текот на времето, погледнете го водичот за усогласеност GDPR при отстап на конфигурацијата. ML тимовите кои се соочуваат со истиот проблем можат да применат исто решение — погледнете репродуцибилни пресети за приватност за ML тренинг податоци.
Заклучок
Периодот на обука од 2-4 недели не е вграден во софтверот. Доаѓа од барањето секоја личност да донесува свои одлуки за конфигурација.
Пресетите го отстрануваат тоа барање. Го скратуваат времето за воведување и ги намалуваат стапките на грешки. Го зачувуваат институционалното знаење. Ревизорите добиваат јасен запис за тоа како биле донесени одлуките за обработка.
Брзорастечките тимови, сезонските операции и средините со висока флуктуација сите имаат корист. Обуката на нови соработници за часови, а не за недели, е вистинска оперативна предност.