Pravi strošek 'brezplacnega' zaznavanja PII
"Brezplacno" ni analiza stroškov. Je cena licence -- en dejavnik med mnogimi.
Microsoft Presidio stane 0 EUR za prenos. Programska oprema je odprtokodna. Toda izvajanje pri zavarovalnicah stane vec kot 13.000 EUR v prvem letu. Ta razlika so ure inzeniringa.
Kaj potrebuje produkcijska namestitev
Priprava orodja za produkcijo zahteva 40-80 ur. Tukaj je razporeditev tega casa.
Nastavitev Docker: 4-8 ur. Orodje uporablja vec vsebnikov. Storitev analizatorja, storitev anonimizatorja in neobvezen redaktor slik. Njihovo medsebojno komunikacijo je tezko vzpostaviti. Težave GitHub kaže, da je to pogosta tocka odpovedi.
Nastavitev Python: 2-4 ure. Knjiznice imajo stroga pravila razlicic. Konflikti so pogosti -- zlasti med razlicicami modela spaCy in Python 3.8/3.9/3.10. GitHub kaže na stotine odprtih tezav pri tej temi.
Prenosi jezikovnih modelov: 2-4 ure. Modeli spaCy segajo od 300 MB do 1,4 GB. Nastavitev s petimi jeziki zahteva 1,5-7 GB prostora za shranjevanje. Napake pri nalozitvi modelov so med najpogostejšimi tezavami pri podpori.
Prepoznavalniki po meri: 8-16 ur. Privzeti nabor pokriva priblizno 40 vrst entitet. Vecina so americanski identifikatorji. Namestitve v EU potrebujejo evropske nacionalne ID-je. Zdravstvene ekipe potrebujejo formate medicinskih zapisov. Vsaka vrsta zahteva Python kodo, nastavitev YAML in testiranje.
Nastavitev API: 4-8 ur. Produkcijska konfiguracija vkljucuje casovne omejitve, preverjanje pristnosti, omejitve hitrosti in beleženje. Uradna dokumentacija je skopa. Vecina ekip najde odgovore v nitih tezav GitHub.
Revizijsko beleženje: 4-8 ur. GDPR zahteva evidence obdelave podatkov. Orodje privzeto nima revizijskega dnevnika. Ekipe ga morajo napisati kot kodo po meri.
Dokumentacija ekipe: 4-8 ur.
Skupna zacetna nastavitev: 28-52 ur pri 100 EUR/uro = 2.800-5.200 EUR.
Letni stroski vzdrzevanja
Orodje pošlje posodobitve 2-4-krat na leto. Vecje razlicice so prekinile API-je. Sledenje sprememb, testiranje v pripravljalnem okolju in namestitev zahtevajo trud.
Postoditve modelov spaCy prav tako dodajajo delo. Nove razlicice modelov zahtevajo ponovni prenos in preverjanje tocnosti pred namestitvijo v produkcijo.
Konflikti odvisnosti Python se nadaljujejo. Cista nastavitev danes se lahko pokvari, ko naslednji mesec pride varnostni popravek.
Nadzor je prav tako tecoc. Zdravje vsebnikov, pomnilniška uhajanja in koraki za ponovni zagon zahtevajo redno pozornost. Modeli spaCy so pomnilniško zahtevni.
Skupno letno vzdrzevanje: 60-120 ur pri 100 EUR/uro = 6.000-12.000 EUR.
Primer iz prakse
Ekipa za skladnost pri zavarovalnici je zacela obdelovati dokumente s škodnimi zahtevki. Imeli so dva mlajša inzenirja podatkov brez podpore DevOps.
Teden 1. Dva glavna vsebnika se nista mogla pogovarjati. Trije dnevi za odpravo s pomocjo GitHub.
Teden 2. Modeli se v produkciji niso uspeli naloziti. Konfiguracija pomnilnika je bila drugacna od razvojne nastavitve. Dva dni za diagnostiko, en vec za odpravo.
Teden 3. Pravilo za britanske stevilke nacionalnega zavarovanja je delovalo v testih, a je ustvarilo lazne pozitivne na resnicnih dokumentih. Se dva dni nastavljanja.
Teden 4. Projekt je bil eskaliran. Porabljeni so bili trije inzenirski tedni. Še vedno ni bil v produkciji.
Ekipa je nato preizkusila anonym.legal. Prv dokument obdelan: 12 minut po prijavi. Zaznavanje britanskih stevilk nacionalnega zavarovanja je ze bilo vgrajeno. Brez nastavitve.
Prešli so na anonym.legal Professional pri 180 EUR/leto.
Skupni strošek lastništva v prvem letu:
- Pot z lastnim gostovanjem -- 40-80 ur vec za zakljucek, nato 6.000-12.000 EUR/leto za vzdrzevanje. Skupaj: 10.000-20.000 EUR.
- anonym.legal Professional -- 180 EUR/leto. Cas namestitve: priblizno 12 minut.
- Prihranki inzenirskih ur: ~132/leto pri 100 EUR/uro = 13.200 EUR.
To je 70-kratna razlika v strošku v prvem letu.
Za ekipe, ki se soocajo tudi s tezavami laznih pozitivnih, si oglejte naš clanki o problemu natancnosti Presidia.
Kdaj je lastno gostovanje smiselno
Upravljani SaaS zmaga za vecino ekip. Toda lastno gostovanje ustreza nekaterim primerom.
Suverenost podatkov. Nekatera pravila ali pogodbe prepovedujejo pošiljanje podatkov navzven. Namizna aplikacija (anonym.plus) deluje povsem brez povezave. Noben podatek ne zapusti naprave. Enaka tocnost, nobena strežnika ni potrebna.
Zelo visoka kolicina. Milijoni klicev API na dan lahko pri cenah na klic presezejo stroške strežnika. V tem obsegu je smiselno imeti v lasti sklad.
Integracija izdelkov. Gradite zaznavanje PII v lasten izdelek in potrebujete popoln nadzor? Lastno odprtokodno delo je tukaj veljavno.
Obstoječa DevOps. Ekipe s platformno ekipo, ki ze vodi mnoge storitve, se soocajo z nižjimi dodatnimi stroški. Za njih je infrastruktura ze zakljucen strošek.
Za vse ostale -- ekipe za skladnost, zagonska podjetja, ekipe brez DevOps -- je upravljani SaaS jasna izbira. Si oglejte naš pregled varnostne skladnosti, kako gostovana obdelava ustreza poslovnim potrebam.
Zakljucek
Odprtokodna orodja imajo stroške, ki se ne pojavljajo v licenci. Za to vrsto orodja je vecji strošek cas inzeniringa. Nastavitev: 40-80 ur. Letno vzdrzevanje: 60-120 ur. Pri normalnih cenah pot z lastnim gostovanjem stane 20-75-krat vec kot upravljana storitev.
Pravo vprašanje ni "koliko stane programska oprema?" Ampak "koliko stane njeno delovanje?" Za vecino ekip ta odgovor kaze na upravljani SaaS.
Viri
Microsoft Presidio GitHub: Tezave in dokumentacija o nastavitvi.