anonym.legal
กลับไปที่บล็อกความปลอดภัยของ AI

ปัญหา PII ในวิกิภายใน: ทำไม Confluence และ Notion...

ทีมสนับสนุนบันทึกกระบวนการด้วยภาพหน้าจอบัญชีลูกค้า ในช่วง 3 ปีนั่นหมายถึงการละเมิด data minimization GDPR หลายพันครั้งในวิกิภายในของคุณ

April 21, 20266 อ่านประมาณ
Confluence GDPRinternal wiki PIIcustomer datadocumentation privacydata minimization

วงจรชีวิตภาพหน้าจอ

ทีมสนับสนุนสร้างเอกสารใน Confluence, Notion และ SharePoint โดยใช้ภาพหน้าจอที่มีชื่อลูกค้า อีเมล ประวัติคำสั่งซื้อและข้อมูลส่วนตัว ในช่วง 3 ปีทีม 10 คนที่ทำ 2 บทความต่อเดือนจะสร้างภาพหน้าจอลูกค้า 720 ภาพ

ปัญหา GDPR

GDPR มาตรา 5(1)(c) กำหนด data minimization: ลูกค้าให้ข้อมูลสำหรับบัญชี ไม่ใช่เพื่อปรากฏในฐานความรู้ภายใน

วิธีแก้ไข

  • ทำให้ภาพหน้าจอไม่ระบุตัวตนก่อนแนบ
  • ตรวจสอบ Confluence ที่มีอยู่
  • สร้างชุดข้อมูลตัวอย่างที่ทำให้ไม่ระบุตัวตน

แหล่งที่มา:

พร้อมที่จะปกป้องข้อมูลของคุณหรือยัง?

เริ่มทำให้ PII เป็นนิรนามด้วยประเภทเอนทิตีมากกว่า 285 ประเภทใน 48 ภาษา.