Pravidlo vzduchového medzery
Niektoré siete nemajú internet. Nie na základe politiky -- ale z konštrukcie.
SCIF (Sensitive Compartmented Information Facility) je miestnost s Faradayovou klietkou. Ziadny bezdrôtový signál dovnútra ani von. ITAR (International Traffic in Arms Regulations) zakazuje zasielanie chráneného technického obsahu neschváleným stranám. Poskytovatelia cloudu nie su clearance-ITAR. Pre tieto skupiny nie je "cloudový SaaS" riziko na riadenie -- je to vylúcená moznost.
Pre tieto lokality cloudové nástroje jednoducho nefungujú.
Nástroj, ktorý potrebuje zivé sietové pripojenie, tu nemôze behat. Nástroj, ktorý sa prihlasuje na licencný server, je zablokovaný. Nástroj, ktorý posiela súbory na cloudové API na detekciu, nemôze fungovat vnútri SCIF. Toto nie su okrajové prípady. Su to kadodenné obmedzenia pre obranné tímy.
Prípad ITAR
Dátový vedec v obrannej firme má personálne záznamy pod ITAR. Pred zdielaním súborov musí odstránit mená a identifikacné císla. Jej siet je vzduchovo odizolovaná.
Neexistuje ziadne cloudové riešenie. Jediná cesta je nástroj, ktorý beha na lokálnom zariadení. Musí uchováva svoje modely lokálne. Musí produkovat cistený výstup bez externých volaní.
Desktop App zalozená na Tauri 2.0 to dokáze. Po inštalácii pocas behu nedochádza k sietovým volaniam. Modely spaCy NER a vzory regex bazia vsetky na lokálnom CPU. Výstup zostáva na zariadení, kym ho pouzívatel neexportuje.
Preco záleí na reverzibilite
Klasifikovaná práca casto vyzaduje reverzibilnú pseudonymizáciu. Tímy nahradzujú skutocné mená kódmi. Záznamy zostávajú pouzitelné. Skutocné identity su chránené.
Clanok 4(5) GDPR definuje pseudonymizáciu ako formálne opatrenie ochrany súkromia. Znizuje riziko. Pseudonymizované záznamy nesú menej právnych povinností -- ak je vyhladávací token uchovávaný oddelene od súboru dát.
Výskum IAPP (2024) zistil, ze iba 23 % nástrojov podporuje skutocnú reverzibilitu. Väcšina vykonáva jednosmerné maskovanie alebo úplné nahradenie. Ked je záznam prepísaný, je stratený.
Niektoré vládne tímy delia svoju prácu podla oddelení. Jeden tím dostane pseudonymizované súbory. Vykoná analýzu. Druhý tím uchováva vyhladávací token. Reidentifikujú záznamy iba ked to vyzaduje zákon. Tento rozdelený dizajn je jediným bezpecným prístupom pre klasifikované pracovné postupy s viacerými tímami.
Model zero-knowledge ide o krok dalej. Vyhladávací token je vytvorený na klientskom zariadení. Nikdy nie je odoslaný von. Ak je dodávatel predvolaný, nemôze odovzdat token. Nikdy ho nemal. To spna pravidlá reazce úschovy v mnohých klasifikovaných prostrediach.
Separácia tokenov podla EDPB
Usmernenia EDPB 05/2022 uvádzajú, ze pseudonymizacný token musí byt uchovávaný oddelene. Nesmie byt u rovnakej strany, ktorá uchováva pseudonymizované záznamy. Alebo musí byt zabezpecený kontrolami, ktoré tejto strane bránia cítat záznamy aj token súcasne.
Tri veci spolu splnajú toto pravidlo:
- Token vytvorený na klientskom zariadení -- nikdy neodoslaný von
- Všetko spracovanie vykonané lokálne -- nic neopustí vzduchovo odizolovanú lokalitu
- Výstup a token exportované oddelene -- dva samostatné súbory, dve samostatné cesty
Tento dizajn súcasne splna pravidlo EDPB aj obmedzenie vzduchového medzery.
Pre úplný obraz náš prehlad bezpecnosti ukazuje, ako lokálne spracovanie odstraní tretiu stranu z retazca. Náš sprievodca súladom pokrýva pravidlá prenosu GDPR. Pozrite si nás FAQ pre pomoc s nastavením.
Desktop App anonym.legal vykonáva všetku detekciu PII na lokálnom zariadení. Po inštalácii nie je potrebný internet. Podporuje Windows, macOS a Linux. Pribalené modely NLP pokrývajú 24 jazykov.
Aktualizované pre rok 2026
Zdroje
- EDPB Guidelines 05/2022: Pseudonymization and token separation -- VERIFIED-EXTERNAL
- IAPP 2024: Anonymization tool reversibility survey -- FLAGGED
- LocalAI Master: Air-gapped AI for sensitive environments -- VERIFIED-EXTERNAL