Adatklasszifikáció
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
Bevezetés / 06
A governance nem utólagos szabályzat. Az identitást, az adatforrásokat, az eszközjogosultságokat, a jóváhagyási pontokat, a naplózást és a visszaállást a rendszer architektúrájába építjük.
A megoldandó probléma
A modell mellett az is számít, milyen adatot láthat, milyen műveletet indíthat, kinek a nevében dolgozik, hogyan kezeljük a prompt injectiont, és mi történik hiba esetén. Egy adatvédelmi nyilatkozat ezeket nem oldja meg.
A megoldás működése
Az adatklasszifikációtól indulunk, majd az identitás, tool-scope, read/write szétválasztás, approval és audit rétegeit tervezzük meg. A modell- és promptváltozásokat regressziós teszt, incidens esetén pedig dokumentált visszaállási folyamat védi.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
A képességet az adott folyamat adataihoz, jogosultságaihoz és mérési céljához igazítjuk.
Konkrét munkafolyamatok
A rendszer a művelet előtt megmutatja a célrekordot, a változást és az indoklást.
A riasztástól a scope korlátozásán és visszaállításon át a tesztfrissítésig vezetett folyamat.
Adat és integráció
Az adatforrásokat, hozzáférési módokat, frissítési ciklust és felelősséget a fejlesztés előtt tisztázzuk.
Biztonság és emberi kontroll
A kritikus pontoknál a rendszer megáll, elmagyarázza a javaslatot, és a jogosult felhasználó döntése után folytatja.
01Least privilege✓
02Read/write szétválasztás✓
03Kötelező approval✓
04Titok- és adatmaszkolás✓
05Regressziós teszt✓
06Visszaállási terv✓
Fejlesztési folyamat
Kézzelfogható eredmény
Nem csak modellfájlt vagy hozzáférést. Dokumentált, tesztelhető és üzemeltethető rendszert.
✓ Az AI érzékeny adatot vagy műveletet kezel
✓ Több szerepkör és rendszer kapcsolódik
✓ A működésnek auditálhatónak kell lennie
— A projekt csak nyilvános adaton futó, művelet nélküli kísérlet
— Nincs vállalati identity vagy adatbesorolás
— A szervezet nem jelöl ki kontrolltulajdonost
Technikai egyeztetés