Configuration Drift คืออะไร
Configuration drift เกิดขึ้นเมื่อ:
- การตั้งค่าเครื่องมือ PII แตกต่างกันระหว่างสมาชิกทีม
- การอัปเดตซอฟต์แวร์เปลี่ยน default behaviors
- สมาชิกทีมใหม่ใช้ configuration ต่างกัน
- หลายเดือน/ปีผ่านไปโดยไม่มีการตรวจสอบ consistency
ผลกระทบต่อ GDPR
ผู้ตรวจสอบ GDPR มองหา systematic policies ที่ใช้งานจริง ถ้า audit พบว่า:
- เอกสารวันจันทร์ใช้ Method A
- เอกสารวันพฤหัสใช้ Method B
นั่นหมายถึงไม่มี systematic policy ซึ่งเป็น GDPR violation
วิธีแก้ปัญหา
- Approved Presets: DPO อนุมัติ configurations เฉพาะที่ทีมสามารถใช้ได้
- Version Control: ติดตาม preset versions และการเปลี่ยนแปลง
- Regular Audits: ตรวจสอบ output ความสม่ำเสมอ quarterly
- Access Control: จำกัดใครสามารถแก้ไข configurations
แหล่งที่มา: