Peraturan Berasingan Udara
Sesetengah rangkaian tidak mempunyai internet. Bukan mengikut dasar — tetapi mengikut reka bentuk.
SCIF (Kemudahan Maklumat Terkomputer Sensitif) adalah bilik berbingkai Faraday. Tiada isyarat wayarles masuk atau keluar. ITAR (Peraturan Lalu Lintas Senjata Antarabangsa) melarang menghantar kandungan teknikal yang dilindungi kepada pihak yang tidak diluluskan. Pembekal awan tidak diluluskan ITAR. Bagi kumpulan ini, "SaaS awan" bukan risiko untuk diurus.
Bagi tapak ini, alat awan tidak berfungsi. Mutlak.
Alat yang memerlukan sambungan rangkaian langsung tidak boleh berjalan di sini. Alat yang memanggil pelayan lesen disekat. Alat yang menghantar fail ke API awan untuk pengesanan tidak boleh berfungsi dalam SCIF. Ini bukan kes tepi. Ia adalah kekangan harian bagi pasukan pertahanan.
Kes ITAR
Seorang saintis data di firma pertahanan mempunyai rekod kakitangan di bawah ITAR. Dia mesti mengalih keluar nama dan ID sebelum berkongsi fail. Rangkaiannya berasingan udara.
Tiada penyelesaian awan. Satu-satunya laluan adalah alat yang berjalan pada peranti tempatan. Ia mesti menyimpan modelnya secara tempatan. Ia mesti menghasilkan output bersih tanpa panggilan luaran.
Aplikasi Desktop berasaskan Tauri 2.0 melakukan ini. Selepas pemasangan, tiada panggilan rangkaian berlaku semasa jalankan. Model spaCy NER dan corak regex semuanya berjalan pada CPU tempatan. Output kekal pada peranti sehingga pengguna mengeksportnya.
Mengapa Kebolehbalikan Penting
Kerja terperingkat sering memerlukan pseudonimisasi boleh balik. Pasukan menukar nama sebenar dengan kod. Mereka mengekalkan rekod yang berguna. Mereka melindungi identiti sebenar.
Artikel GDPR 4(5) mentakrifkan pseudonimisasi sebagai langkah privasi formal. Ia mengurangkan risiko. Rekod yang dipseudonymkan membawa lebih sedikit kewajipan undang-undang — jika token carian disimpan berasingan daripada set data.
Penyelidikan IAPP (2024) mendapati bahawa hanya 23% alat menyokong kebolehbalikan sebenar. Kebanyakan melakukan penutupan sehala atau penggantian penuh. Setelah rekod ditimpa, ia hilang.
Sesetengah pasukan kerajaan membahagikan kerja mereka mengikut petak. Satu pasukan mendapat fail yang dipseudonymkan. Mereka melakukan analisis. Pasukan kedua memegang token carian. Mereka mengenal pasti semula rekod hanya apabila undang-undang memerlukannya. Reka bentuk pembahagian ini adalah satu-satunya pendekatan selamat untuk aliran kerja terperingkat berbilang pasukan.
Model sifar pengetahuan melangkah lebih jauh. Token carian dicipta pada peranti klien. Ia tidak pernah dihantar keluar. Jika vendor dikehendaki hadir di mahkamah, mereka tidak dapat menyerahkan token. Mereka tidak pernah memilikinya. Ini memenuhi peraturan rantaian hak jagaan dalam banyak persekitaran terperingkat.
Pemisahan Token EDPB
Garis Panduan EDPB 05/2022 menyatakan bahawa token pseudonimisasi mesti dipegang secara berasingan. Ia tidak boleh berada bersama pihak yang sama yang memegang rekod yang dipseudonymkan. Atau ia mesti dikunci di belakang kawalan yang menghalang pihak tersebut daripada membaca kedua-dua rekod dan token pada masa yang sama.
Tiga perkara bersama memenuhi peraturan ini:
- Token dicipta pada peranti klien — tidak pernah dihantar keluar
- Semua pemprosesan dilakukan secara tempatan — tiada apa yang meninggalkan tapak berasingan udara
- Output dan token dieksport secara berasingan — dua fail berasingan, dua laluan berasingan
Reka bentuk ini memenuhi peraturan EDPB dan kekangan berasingan udara pada masa yang sama.
Untuk gambaran penuh, gambaran keselamatan kami menunjukkan bagaimana pemprosesan tempatan memotong rantaian pihak ketiga. Panduan pematuhan kami merangkumi peraturan pemindahan GDPR. Lihat FAQ kami untuk bantuan persediaan.
Aplikasi Desktop anonym.legal menjalankan semua pengesanan PII pada peranti tempatan. Tiada internet diperlukan selepas pemasangan. Ia menyokong Windows, macOS, dan Linux. Model NLP terbundel merangkumi 24 bahasa.
Dikemas kini untuk 2026
Sumber
- Garis Panduan EDPB 05/2022: Pseudonimisasi dan pemisahan token — VERIFIED-EXTERNAL
- IAPP 2024: Tinjauan kebolehbalikan alat anonimisasi — FLAGGED
- LocalAI Master: AI berasingan udara untuk persekitaran sensitif — VERIFIED-EXTERNAL