anonym.legal
Povratak na blogTehnička

Воздушни-Размаку PII: Первононачално Модерније За Одбрану

41% предузеће политика безбедности забрањује облачну обраду. Водич за раздвајање окончан PII анонимизацијом на локалним машинама.

March 3, 20268 min čitanja
offlineair-gapdesktopITARGDPRgovernmentdefenselocal processing

Проблем: 41% Предузећа Не Може Користити Облак За PII

По Gartner извештају:

  • Власност (производи оружја, финансијско): 100% облак у вези PII
  • Здравство (болнице): 87% облак забран за PHI
  • Влада (федерално): 95% облак забран (CLOUD Act)
  • Банкарствo: 72% облак забран (PCI-DSS)

Финалния вкрај: Огроман блок (41%) предузећа не могу обрадити PII у облаку, чак и ако је шифривано.

Зашто? CLOUD Act Закон

У 2018, САД је донело CLOUD Act, који дозволава ком:

"Федеральні власти могу захтевати било који облак пруживач (Amazon, Google, Microsoft) за вас податке, чак и ако су енкриптовани."

Европе је ослобођена (Schrems II закон). Али многим пољопривреди глобалним сопственицима мора бити compliance-ибилан.

Решење: Воздушни-Разморена Архитектура

Воздушни-Разморена значи: Локални сервер, без облачне повезаности.

Архитектура

┌─────────────────────────────────────────────┐
│ Локални Сервер (на вашем објекту)          │
│ ┌───────────────────────────────────────┐   │
│ │ Presidio De-Идентификација           │   │
│ │ ├─ NLP Модели (offline)              │   │
│ │ ├─ Regex Шаблони (локално)           │   │
│ │ ├─ Замена Логика                      │   │
│ └───────────────────────────────────────┘   │
│                                              │
│ Нема облачног позива, нема интернета       │
└─────────────────────────────────────────────┘

Предности

  1. Нема облачног захтева - Никакве лозинке, ССН, PHI на облаку
  2. Потпуна Контрола - Вас серверу, вас моделе, вас подаци
  3. Комплајанс - Удовољава CLOUD Act, GDPR (lokalna obrada), HIPAA (on-prem)
  4. 離ность - Немају брзину облака, али имају сигурност

Имплементација: 3 Нивоа

Ниво 1: USB Чланак De-Идентификација

Најје Приличније, само USB диск:

$ anonym-cli --offline --input healthcare_pii.csv
$ cat anonymized_output.csv
First Name, SSN, Birthday
[PERSON_NAME_1], [US_SSN_1], [DATE_OF_BIRTH_1]
[PERSON_NAME_2], [US_SSN_2], [DATE_OF_BIRTH_2]

Ниво 2: Локални Docker Сервер

$ docker run -it anonym-legal/presidio:offline \
  -v /data/pii:/input \
  -v /data/anonymized:/output

Ниво 3: Потпуни Vozdušni-Razmorena Operacija

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.