Проблем: 41% Предузећа Не Може Користити Облак За PII
По Gartner извештају:
- Власност (производи оружја, финансијско): 100% облак у вези PII
- Здравство (болнице): 87% облак забран за PHI
- Влада (федерално): 95% облак забран (CLOUD Act)
- Банкарствo: 72% облак забран (PCI-DSS)
Финалния вкрај: Огроман блок (41%) предузећа не могу обрадити PII у облаку, чак и ако је шифривано.
Зашто? CLOUD Act Закон
У 2018, САД је донело CLOUD Act, који дозволава ком:
"Федеральні власти могу захтевати било који облак пруживач (Amazon, Google, Microsoft) за вас податке, чак и ако су енкриптовани."
Европе је ослобођена (Schrems II закон). Али многим пољопривреди глобалним сопственицима мора бити compliance-ибилан.
Решење: Воздушни-Разморена Архитектура
Воздушни-Разморена значи: Локални сервер, без облачне повезаности.
Архитектура
┌─────────────────────────────────────────────┐
│ Локални Сервер (на вашем објекту) │
│ ┌───────────────────────────────────────┐ │
│ │ Presidio De-Идентификација │ │
│ │ ├─ NLP Модели (offline) │ │
│ │ ├─ Regex Шаблони (локално) │ │
│ │ ├─ Замена Логика │ │
│ └───────────────────────────────────────┘ │
│ │
│ Нема облачног позива, нема интернета │
└─────────────────────────────────────────────┘
Предности
- Нема облачног захтева - Никакве лозинке, ССН, PHI на облаку
- Потпуна Контрола - Вас серверу, вас моделе, вас подаци
- Комплајанс - Удовољава CLOUD Act, GDPR (lokalna obrada), HIPAA (on-prem)
- 離ность - Немају брзину облака, али имају сигурност
Имплементација: 3 Нивоа
Ниво 1: USB Чланак De-Идентификација
Најје Приличније, само USB диск:
$ anonym-cli --offline --input healthcare_pii.csv
$ cat anonymized_output.csv
First Name, SSN, Birthday
[PERSON_NAME_1], [US_SSN_1], [DATE_OF_BIRTH_1]
[PERSON_NAME_2], [US_SSN_2], [DATE_OF_BIRTH_2]
Ниво 2: Локални Docker Сервер
$ docker run -it anonym-legal/presidio:offline \
-v /data/pii:/input \
-v /data/anonymized:/output
Ниво 3: Потпуни Vozdušni-Razmorena Operacija
- Intranet (lokalna omreza), bez interneta
- API de-identifikacija na http://localhost:8000
- Frontend na http://192.168.1.100:3000 (samo lokalna)
- Compliance audit: PII nikada nije napustio zgradu