Azurirano za 2026. godinu
Problem verifikacije revizije
Spoljni revizori moraju proveriti brojeve koji stoje iza finansijskih izvestaja. Da bi to uradili, potrebni su im izvorni zapisi.
Tvrdo precrtavanje trajno uklanja te zapise. Nema vise sta da se proverava. Proces pregleda se rupi. Alati za trajno uklanjanje stvaraju ovaj problem: stite informacije tako sto unistavaju njihovu korisnost.
Reverzibilno maskiranje tokenima resava oba problema. Osetljiva polja - imena klijenata, uslovi poslova, ID-ovi kompanija - zamenjuju se tokenima. Revizor dobija ciste fajlove. Prave vrednosti ostaju dostupne putem vremenski ogranicenog pristupnog kljuca.
Pogledajte nas pregled pravne uskladjenosti i vodic kroz sistem tokena za detalje o tome kako ovo funkcionise od pocetka do kraja.
Kako funkcionise ograniceni pristup
Model se uklapa u svaki revizorski angazman.
Finansijski tim zamenjuje osetljiva polja pre deljenja. Glavni revizor dobija ograniceni pristupni kljuc vezan za taj posao. Tokom pregleda, moze da mapira tokene na prave vrednosti. Moze da prati brojeve do izvornih zapisa.
Kada se pregled zatvori, pristupni kljuc se rotira i opoziva. Kopije revizora ne mogu se desifrirati. Bivsi zaposleni koji odu posle zatvaranja ne mogu pristupiti starim zapisima. Tehnicke kontrole sprovode ogranicenje - ne samo ugovori.
Rotacija kljuca kao upravljacki mehanizam
Opozivanje pristupnog kljuca posle svakog posla stvara zabelezenu kontrolu. Ta kontrola istovremeno zadovoljava nekoliko pravila upravljanja.
SOX uskladjenost: SOX odeljak 302 zahteva od rukovodilaca da sertifikuju da kontrole rade. Rotiranje pristupnog kljuca posle svakog posla jeste takva kontrola. Moze se proveriti u SOX pregledu.
ISO 27001 Prilog A.10.1.1: Standard zahteva korake upravljanja kljucevima koji pokrivaju istek, rotaciju i opoziv. Vezivanje svake rotacije za zatvaranje posla to ispunjava na cist nacin.
Minimizacija podataka po GDPR-u: GDPR clan 5(1)(e) kaze da se zapisi ne smeju cuvati duze od svrhe. Kada se pregled zavrsi, opozivanje pristupnog kljuca ispunjava ovaj zahtev. Zapisi i dalje postoje. Jednostavno su zakljucani bez novog kljuca za novu svrhu.
Pogledajte nas pregled zastite za detalje o tome kako se ova pravila mapiraju na model tokena.
Presuda SDNY suda iz februara 2026.
Presuda u predmetu Heppner (S.D.N.Y., 17. februara 2026.) utvrdila je da dokumenti obradeni AI-jem gube privilegiju. Moraju biti zasticeni pre obrade. Slanje spoljnom procesoru smatra se otkrivanjem.
Ista logika vazi za finansijske zapise. Deljenje sa revizorima bez tehnicke kontrole smatra se otkrivanjem. Reverzibilno maskiranje tokenima je ta kontrola. Omogucava reviziju bez izlaganja sirovih podataka.
Model u pet koraka
Proces je jednostavan:
- Osetljiva polja se tokenizuju pre bilo kakvog spoljnog deljenja.
- Revizor prima ograniceni pristupni kljuc validan samo za taj posao.
- Pregled se vrsi na tokenima. Revizor moze proveriti prave vrednosti po potrebi.
- Pri zatvaranju, pristupni kljuc se rotira i biljezi.
- Mapa tokena odlazi u cuvanje. Novi pristup zahteva novo izdavanje.
Nijedan sirovi zapis ne napusta organizaciju u citljivom obliku. Revizor i dalje dobija sta mu treba. A organizacija cuva zapise koji istovremeno zadovoljavaju SOX, ISO 27001 i GDPR.
Pogledajte nas pristup detekciji entiteta i planove i cene za vise detalja.
Izvori
- United States v. Heppner, br. 25-cr-00503-JSR (S.D.N.Y., 17. februara 2026.) - Debevoise Data Blog
- Zakon Sarbanes-Oxley, Odeljak 302 - Pun tekst SEC
- ISO 27001:2022 Prilog A.10.1.1 - ISO katalog
- GDPR clan 5(1)(e) - GDPR-Info
- IAPP: Upravljanje podacima u finansijskim uslugama i reverzibilna anonimizacija - IAPP