Pravilo o fizickom razdvajanju mreze
Neke mreze nemaju internet. Ne zbog politike - vec po dizajnu.
SCIF (Objekat za bezbedne poverljive informacije) je soba okruzena Faradejevim kavezom. Nikakav bezicni signal ne ulazi niti izlazi. ITAR (Medjunarodne propisi o prometu oruzja) zabranjuje slanje pokrivenog tehnickog sadrzaja neodobrenim stranama. Provajderi usluga u oblaku nisu ITAR odobreni. Za ove grupe, "SaaS u oblaku" nije rizik kojim treba upravljati.
Za ove lokacije, alati u oblaku jednostavno ne funkcionisu.
Alat koji zahteva aktivnu mreznu vezu ne moze ovde raditi. Alat koji poziva licencni server je blokiran. Alat koji salje fajlove cloud API-ju radi detekcije ne moze funkcionisati unutar SCIF-a. Ovo nisu rubni slucajevi. To su svakodnevna ogranicenja za odbrambene timove.
Slucaj ITAR-a
Naučnica podataka u odbrambenom preduzecu ima personalne zapise pod ITAR-om. Mora ukloniti imena i ID-eve pre deljenja fajlova. Njena mreza je fizicki razdvojena.
Nema resenja u oblaku. Jedini put je alat koji radi na lokalnom uredjaju. Mora lokalno cuvati svoje modele. Mora proizvesti cist izlaz bez eksternih poziva.
Desktop aplikacija zasnovana na Tauri 2.0 to radi. Nakon instalacije, tokom pokretanja ne dolazi do mreznih poziva. spaCy NER modeli i regex obrasci rade na lokalnom procesoru. Izlaz ostaje na uredjaju dok ga korisnik ne izveze.
Zasto je reverzibilnost vazna
Klasifikovani rad cesto zahteva reverzibilnu pseudonimizaciju. Timovi zamenjuju prava imena kodovima. Cuvaju zapise upotrebljivim. Stite prave identitete.
GDPR clan 4(5) definise pseudonimizaciju kao formalnu meru privatnosti. Smanjuje rizik. Pseudonimizovani zapisi nose manje pravnih obaveza - ako se token za pretragu cuva odvojeno od skupa podataka.
Istrazivanje IAPP-a (2024) pokazalo je da samo 23% alata podrzava pravu reverzibilnost. Vecina radi jednosmerno maskiranje ili potpunu zamenu. Kada se zapis prepisе, nestaje.
Neki vladini timovi dele posao po odeljcima. Jedan tim dobija pseudonimizovane fajlove. Vrsi analizu. Drugi tim cuva token za pretragu. Ponovo identifikuju zapise samo kada to zakon zahteva. Ovaj podeljeni dizajn je jedini siguran pristup za klasifikovane radne tokove sa vise timova.
Model nultog znanja ide korak dalje. Token za pretragu se kreira na klijentskom uredjaju. Nikada se ne salje napolje. Ako prodavac primi sudski poziv, ne moze predati token. Nikada ga nije ni imao. Ovo zadovoljava pravila o lancu starateljstva u mnogim klasifikovanim okruzenjima.
EDPB odvajanje tokena
Smernice EDPB 05/2022 kazu da token pseudonimizacije mora biti cuvan odvojeno. Ne sme se nalaziti kod iste strane koja cuva pseudonimizovane zapise. Ili mora biti zakljucan iza kontrola koje toj strani sprecavaju citanje i zapisa i tokena istovremeno.
Tri stvari zajedno ispunjavaju ovo pravilo:
- Token kreiran na klijentskom uredjaju - nikada se ne salje napolje
- Sva obrada se vrsi lokalno - nista ne napusta lokaciju sa fizickim razdvajanjem mreze
- Izlaz i token se izvoze odvojeno - dva odvojena fajla, dva odvojena puta
Ovaj dizajn ispunjava i EDPB pravilo i ogranicenje fizickog razdvajanja mreze istovremeno.
Za siru sliku, nas pregled bezbednosti pokazuje kako lokalna obrada smanjuje lanac trecih strana. Nas vodic za usaglasenost pokriva pravila o prenosu prema GDPR-u. Pogledajte nas FAQ za pomoc pri podesavanju.
Desktop aplikacija anonym.legal pokrecе svu detekciju LPI-ja na lokalnom uredjaju. Nakon instalacije, internet nije potreban. Podrzava Windows, macOS i Linux. Ugraddjeni NLP modeli pokrivaju 24 jezika.
Azurirano za 2026.
Izvori
- EDPB Smernice 05/2022: Pseudonimizacija i odvajanje tokena - VERIFIED-EXTERNAL
- IAPP 2024: Istraživanje reverzibilnosti alata za anonimizaciju - FLAGGED
- LocalAI Master: AI bez interneta za osetljiva okruzenja - VERIFIED-EXTERNAL