olivlawolivlaw

Din cărți

Datele personale intră într-un agent prin unelte, nu prin prompt; pseudonimizează înainte de model, redactează ieșirile uneltelor și ține memoria oprită implicit.

Parlamentul European și Consiliul · Regulamentul (UE) 2016/679 — GDPR · 2016 · Regulamentul (UE) 2016/679 (GDPR), art. 25 alin. (2) — protecția datelor în mod implicit1 minut de cititdomeniu public
Operatorul pune în aplicare măsuri tehnice și organizatorice adecvate pentru a asigura că, în mod implicit, sunt prelucrate numai date cu caracter personal care sunt necesare pentru fiecare scop specific al prelucrării.Parlamentul European și Consiliul · Regulamentul (UE) 2016/679 — GDPR · 2016 · Regulamentul (UE) 2016/679 (GDPR), art. 25 alin. (2) — protecția datelor în mod implicit

Pseudonimizează la granița uneltei, re-identifică la final, ține urmele curate și memoria oprită.

Pe unde intră datele personale: regăsire, unelte de CRM și email, documente încărcate, ieșiri de unelte. Pe unde scurg: jurnalele furnizorului de model, urmele, memoria, predările între sub-agenți, uneltele de ieșire. Conducta: clasifici și pseudonimizezi la granița uneltei (jetoane de tipul PERSOANA_1) înainte ca textul să ajungă la model; re-identifici doar în pasul final, la tine; redactezi ieșirile uneltelor la câmpurile necesare; retenție scurtă a urmelor (zile, nu la nesfârșit), cu span-urile curățate de date personale; memoria per utilizator e opt-in, nu implicită; termeni de prelucrare cu furnizorii (fără antrenare pe date, regiune UE) sau on-prem pentru categoriile speciale de la art. 9; evaluare de impact (DPIA) unde riscul e ridicat. Minimizarea micșorează și raza injecției: ce n-a văzut modelul nu poate scurge.

Cardul spune să pseudonimizezi la granița uneltei. Pasul următor: harta care leagă PERSOANA_1 de numele real devine cel mai sensibil obiect din tot sistemul. Dacă harta stă lângă model sau în jurnale, pseudonimizarea e doar un ocol. Ține harta separat, cu acces doar pentru pasul final. Exemplu concret: la un cabinet medical, asistenta pseudonimizează fișele înainte de a le da spre procesare automată; cheia cu numele rămâne în seiful ei, nu pe birou. La fel, cheia de re-identificare nu trebuie să ajungă niciodată în contextul modelului. Practic, ai două zone: una curată, pe care modelul o vede, și una cu cheia, pe care doar tu o atingi. Pasul următor: ce faci când două unelte trebuie să vorbească între ele despre aceeași persoană.

Pasajul anterior a deschis întrebarea: ce faci când două unelte vorbesc între ele despre aceeași persoană. Răspunsul: folosește același pseudonim peste tot. Dacă unealta de email îl cheamă PERSOANA_1, unealta de CRM trebuie să-l recunoască tot ca PERSOANA_1. Așa sub-agenții pot lucra împreună fără ca numele real să circule deloc. Re-identificarea rămâne un singur punct, la final, lângă tine. Exemplu concret: într-un spital, două servicii schimbă dosare despre același pacient, dar ambele văd doar codul de internare; numele apare doar la recepție, când pacientul e chemat. Dacă fiecare unealtă și-ar face propria cheie, ai avea mai multe hărți de protejat și mai multe locuri unde identitatea poate scăpa. Un pseudonim comun, o singură cheie. Pasul următor: cât timp păstrezi aceste urme și pseudonime înainte să le ștergi.

De ce conteazăCe n-a văzut modelul nu poate scurge; minimizarea e și securitate.

Unealtaaduce datePseudonimizarela granițăModelullucrează peRe-identificarela final,
Modelul nu vede niciodată numele.
Deschide pe YouTube

Rafturi

Vezi tot fluxul