إجابة مباشرة
تسري الحماية طوال رحلة البيانات، لا في شاشة الإدخال الأولى فقط: الموجه والملف المرفوع ومصدر الاسترجاع والسجل المتجهي والذاكرة القصيرة أو الطويلة الأمد ومدخل الأداة ومخرجها وسجل الأحداث والذاكرة المؤقتة والمزود الخارجي. وفي كل مرحلة، سجّل الغرض والأساس القانوني أو الصلاحية والحد الأدنى من البيانات والأدوار المسموح لها ومدة الاحتفاظ والتصدير وإعادة الاستخدام في التدريب ومسار الحذف كلّاً على حدة. ولا تضع الأسرار في الموجهات حيث أمكن؛ استخدم إدارة أسرار آمنة ومرجعاً مضبوطاً.
بلغة بسيطة
فكر في مفتاح منزلك. إعطاؤه مرة لشخص موثوق لا يعني لصق صورته في كل دفتر. كلما كثرت نسخ المعلومة، صعب التحكم بها وتحديثها وحذفها.
لماذا يهم؟
تزيد النسخ غير الضرورية خطر التسريب وإعادة الاستخدام غير المخول ومطابقة الشخص الخطأ والحذف الناقص. وقد تكون إجابة النموذج صحيحة رغم أنها وصلت إليها باستخدام بيانات سرية لم تكن لازمة.
لا تخلط
- تتعلق البيانات الشخصية بشخص محدد أو قابل للتحديد؛ ويعتمد نطاقها القانوني الدقيق على الولاية المطبقة.
- تشير البيانات الحساسة أو الفئات الخاصة إلى أنواع تحتاج حماية أكبر بسبب الضرر المحتمل.
- قد لا يكون السر التجاري أو بيانات اعتماد الوصول بيانات شخصية، لكنه يحتاج مع ذلك إلى حماية صارمة.
- لا يعني الوصول للاسترجاع السماح بإعادة استخدام البيانات في التدريب.
- تسجيل الأحداث والتخزين المؤقت والاحتفاظ بالذاكرة والتصدير أنشطة معالجة مستقلة.
ماذا تفعل؟
- احصر كل مسار ونسخة للبيانات من الموجه حتى مخرج الأداة.
- حدّد لكل حقل بيانات الغرض والمالك والأدوار المخولة ومدة الاحتفاظ ومسار الحذف.
- أزل الحقول غير الضرورية قبل الجمع واستخدم الإخفاء والتنقيح والأسماء المستعارة حيث أمكن.
- مرّر كلمات المرور ومفاتيح API والأسرار المشابهة وقت التنفيذ عبر مدير أسرار آمن بدلاً من تضمينها في موجه.
- قيّد الوصول إلى الاسترجاع والذاكرة والأدوات وسجلات الأحداث بأقل صلاحية وتسجيل مفصل.
- تحقق من شروط الاحتفاظ والاستخدام في التدريب والنقل والحذف للبيانات المرسلة إلى مزود خارجي.
- اختبر الحذف أو التقييد في النسخ المشتقة والأنظمة اللاحقة، لا في السجل الأساسي فقط.
كيف تدقّق؟
- أي بيانات تذهب إلى أي نظام ومزود، ولأي غرض؟
- هل توجد حقول شخصية أو حساسة أو سرية غير ضرورية في الموجه؟
- هل حُصرت الاسترجاع والذاكرة والسجلات المتجهية وسجلات الأحداث والذاكرات المؤقتة منفصلة؟
- هل الوصول والأسرار مقيدان بأقل صلاحية لازمة للمهمة؟
- إذا أُعيد استخدام البيانات في التدريب أو تحسين المنتج، فهل سُجل الأساس والحدود؟
- هل يمكن التحقق من حذف كل النسخ المعنية عند انتهاء مدة الاحتفاظ؟
- هل يوجد إجراء حادث وإشعار عند اختراق أو كشف خاطئ؟
الحد
هذا السجل ليس رأياً في الامتثال القانوني. تختلف تعريفات البيانات الشخصية والحساسة والأسس القانونية الصحيحة والنقل والاحتفاظ والإشعار وحقوق الأفراد باختلاف الولاية والاستخدام؛ وتتطلب التطبيقات الخطرة مراجعة مختص مخول في الخصوصية والقانون.
تذكّر في جملة
انقل البيانات فقط حيث يلزم، وبالقدر اللازم، وللمدة اللازمة.
مصادر هذا السجل
- S26NIST SP 800-53 Rev. 5, *Security and Privacy Controls*معيار
- S38NIST AI 600-1, *Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile*إرشادات مؤسسية طوعية ذات طابع معياري
- S46European Data Protection Board, *Opinion 28/2024 on Certain Data Protection Aspects Related to the Processing of Personal Data in the Context of AI Models*رأي رسمي لمجلس
- S47NIST, *Privacy Framework 1.0: A Tool for Improving Privacy through Enterprise Risk Management*إطار طوعي لمخاطر الخصوصية
- S48الاتحاد الأوروبي، اللائحة (EU) 2016/679 — «اللائحة العامة لحماية البيانات»تشريع
- S49هيئة حماية البيانات الشخصية التركية، «قانون حماية البيانات الشخصية رقم 6698»جهة رسمية وتشريع

