Latihan Alat Privasi: Daripada Minggu kepada Jam dengan Praset
Sebuah firma LPO mengambil 50 pekerja baharu untuk semakan dokumen setiap tahun. Tanpa praset, latihan mengambil masa tiga minggu. Pekerja baharu perlu mempelajari jenis entiti mana dalam kalangan 285+ yang sesuai untuk setiap jenis dokumen. Mereka perlu memilih kaedah yang betul. Mereka perlu menala ambang keyakinan. Memahami semua itu dengan betul memerlukan masa.
Tiga minggu latihan untuk 50 pekerja menelan kos kira-kira €60,000 setahun. Itu belum termasuk kehilangan output semasa tempoh pembelajaran.
Selepas menambah praset: satu hari latihan. Kos tahunan turun kepada €15,000. Itu penjimatan sebanyak €45,000.
Mengapa Latihan Alat Privasi Mengambil Masa Begitu Lama
Pekerja baharu menghadapi tiga pilihan sukar sebelum mereka memproses satu fail pun.
Pemilihan entiti. Platform ini menyokong 285+ jenis entiti merentasi 48 bahasa. Enam kategori pengesanan wujud: ID kerajaan, kewangan, perubatan, hubungan peribadi, pengecam org, dan tersuai. Memilih subset yang betul untuk sesuatu jenis dokumen bukanlah perkara mudah. Ia memerlukan pengetahuan tentang pustaka entiti dan peraturan yang terpakai.
Pemilihan kaedah. Lima kaedah penyamaran tersedia:
- Redact - membuang data secara kekal; memaksimumkan pengurangan data
- Replace - menukar data nyata dengan nilai sintetik; berguna untuk set latihan ML
- Pseudonymize - mencipta pemetaan stabil; mengekalkan pautan antara rekod; boleh dipulihkan dengan kunci
- Mask - menyembunyikan data pada peringkat aksara; mengekalkan bentuk medan
- Encrypt - penyulitan AES-256 dengan pengurusan kunci; boleh dipulihkan dengan akses terkawal
Memilih dengan bijak memerlukan pengetahuan tentang penggunaan hiliran dan peraturan yang terpakai. Pekerja baharu tidak selalunya mengetahui kedua-duanya.
Ambang keyakinan. Ambang yang lebih tinggi bermakna lebih sedikit positif palsu tetapi lebih banyak PII yang terlepas. Ambang yang lebih rendah menangkap lebih banyak PII tetapi menambah kerja semakan. Pekerja baharu yang membuat keputusan ini sendiri kerap tersalah.
Tanpa praset, ralat persediaan minggu pertama berjalan pada kadar kira-kira 22% dalam senario seperti ini. Sesetengah ralat membiarkan PII di tempatnya. Yang lain membuang terlalu banyak.
Pembalikan Praset
Praset membalikkan masalah latihan.
Tanpa praset: Pekerja baharu perlu mempelajari jenis entiti, logik kaedah, dan penalaan ambang. Itu kursus yang panjang. Kerja sebenar terpaksa menunggu.
Dengan praset: Pekerja baharu mempelajari praset mana yang sesuai untuk setiap jenis dokumen. Itu mudah. Mereka tidak perlu mengetahui setiap tetapan. Mereka pilih praset yang betul dan bekerja.
Pengurus pematuhan, DPO, atau ketua privasi mengekod pilihan yang betul sekali sahaja ke dalam praset. Pekerja menerapkan pilihan tersebut. Mereka tidak perlu memikirkannya setiap kali.
Berikut adalah gambaran latihan sebelum dan selepas.
Sebelum praset - 3 minggu jumlahnya:
- 3 hari: gambaran keseluruhan pustaka entiti
- 3 hari: pemilihan kaedah
- 3 hari: penalaan ambang dan semakan kualiti
- 3 hari: keperluan pengawalseliaan (GDPR, HIPAA)
- 3 hari: amalan berpengawasan
Selepas praset - 1 hari jumlahnya:
- 2 jam: pengenalpastian jenis dokumen
- 2 jam: pemilihan praset mengikut kategori dokumen
- 2 jam: bila untuk menandakan output untuk semakan
- 2 jam: amalan berpengawasan pada 3-4 contoh dokumen
Kes Firma LPO
Firma ini menjalankan semakan dokumen untuk klien firma guaman. Ia mengendalikan empat jenis dokumen: e-penemuan AS dan EU, respons DSAR Artikel 15 GDPR, semakan kontrak, dan due diligence M&A.
Firma ini membina pustaka praset dengan empat praset bernama:
- US E-Discovery Standard - nama, e-mel, SSN, pengecam kewangan; Redact
- EU E-Discovery - GDPR - kategori data peribadi EU; Redact
- DSAR Response - pengecam pihak ketiga, bukan data subjek itu sendiri; Replace
- M&A Due Diligence - pengecam komersial, data kewangan; Redact
Latihan pekerja baharu: empat contoh dokumen, satu bagi setiap praset, ditambah sesi berpengawasan.
Sebelum praset:
- Masa latihan: 3 minggu
- Kadar ralat minggu pertama: 22%
- Kos latihan tahunan: €60,000
Selepas praset:
- Masa latihan: 1 hari
- Kadar ralat minggu pertama: 3%
- Kos latihan tahunan: €15,000
Kadar ralat sisa 3% mudah dikesan dalam QA. Kadar 22% tidak begitu. Ia menghasilkan insiden pematuhan yang memerlukan peningkatan.
Manfaat tambahan: produktiviti dalam minggu 1-3. Dengan praset, pekerja baharu menghasilkan output yang boleh digunakan dari hari kedua. Tanpa praset, tiga minggu berlalu sebelum mereka boleh bekerja secara bebas.
Pengetahuan Institusi dalam Praset
Perolehan pekerja yang tinggi adalah perkara biasa dalam semakan dokumen. Tanpa praset, pengetahuan pergi apabila pekerja meninggalkan syarikat. Penganalisis yang menemui tetapan keyakinan yang betul untuk pengesanan nama e-penemuan EU sudah tiada. Pandangan itu turut pergi bersama mereka.
Dengan praset, konfigurasi kekal. Praset "EU E-Discovery - GDPR" menyimpan tetapan yang telah diuji dan diluluskan. Pekerja baharu menggunakannya dari hari pertama. Tiada siapa yang perlu membina semula apa yang dipelajari pasukan sebelumnya.
Ini paling penting bagi pasukan yang membesar dengan cepat atau menghadapi puncak bermusim. Praset adalah ingatan institusi. Ia tidak bersara.
Pengurangan Ralat Adalah Metrik Pematuhan
Penurunan dari 22% kepada 3% bukan sekadar nombor latihan. Ia adalah nombor pematuhan.
Setiap ralat konfigurasi adalah salah satu daripada dua jenis:
- Penyamaran yang kurang: PII kekal dalam output. Ini mewujudkan risiko pematuhan.
- Penyamaran yang berlebihan: Data berguna dibuang tanpa perlu. Ini menjejaskan kualiti produk kerja.
Dalam semakan dokumen, penyamaran yang kurang boleh mendedahkan butiran klien atau melanggar perintah perlindungan. Penyamaran yang berlebihan membazirkan masa peguam untuk memulihkan konteks yang dibuang secara silap.
Praset mengurangkan kedua-dua jenis ralat. Orang yang betul menetapkan konfigurasi. Pekerja menerapkannya. Mereka tidak mentafsirkannya.
Untuk maklumat lanjut tentang bagaimana tadbir urus praset mengurangkan penyimpangan persediaan dari masa ke masa, lihat panduan pematuhan GDPR penyimpangan konfigurasi. Pasukan ML yang menghadapi masalah yang sama boleh menggunakan pembetulan yang sama - lihat praset privasi boleh diulang untuk data latihan ML.
Kesimpulan
Tempoh latihan 2-4 minggu bukan sebahagian daripada perisian. Ia datang daripada keperluan setiap orang membuat keputusan konfigurasi mereka sendiri.
Praset menghapuskan keperluan tersebut. Ia mempercepatkan orientasi dan menurunkan kadar ralat. Ia memelihara pengetahuan institusi. Juruaudit mendapat rekod yang jelas tentang bagaimana keputusan pemprosesan dibuat.
Pasukan yang berkembang pesat, operasi bermusim, dan persekitaran dengan perolehan tinggi semuanya mendapat manfaat. Melatih pekerja baharu dalam beberapa jam berbanding minggu adalah kelebihan operasi yang nyata.