В большинстве автоматизаций — гораздо меньше, чем предполагают. Шагу, который классифицирует тикет, нужен текст тикета; ему не нужна история платежей клиента, лежащая в той же записи. Шагу, который извлекает поля счёта, нужен счёт; ему не нужны банковские реквизиты поставщика в промпте.
Минимизация на входе — контроль с наивысшей отдачей, и это проектное решение, а не заявление в политике. Она к тому же обычно улучшает результат: промпт, несущий только релевантные поля, — лучший промпт.
Где обрабатывается? Какой регион, какие субобработчики и можно ли регион закрепить. Для персональных данных ЕС это юридический вопрос, а не предпочтение.
Что удерживается и как долго? Промпты и результаты — это данные. Спросите, что хранится, где и как удаляется.
Используется ли для обучения? Не должно, и ответ должен указывать на договорное условие, а не на заверение.
Кто может это видеть? Модель доступа, логирование и то, могут ли сотрудники подрядчика читать ваш контент в сценариях поддержки.
Что будет, если мы уйдём? Что вы получаете обратно, в каком формате и что уничтожается. Спрашивайте до подписания, а не в конце.
Три повторяются достаточно часто, чтобы их планировать. Первое: правовое основание обработки должно существовать и быть задокументировано — обычно законный интерес или договор, и это ваше определение как контролёра, не наше. Второе: если автоматизация принимает решение с юридическим или сходно значимым эффектом для человека, статья 22 ограничивает полностью автоматизированную обработку — одна из нескольких причин, по которым содержательная проверка человеком встроена по умолчанию, а не как опция.
Третье: удаление должно работать от начала до конца. Запрос, который убирает запись из исходной системы, но оставляет её в векторном индексе или в логе, не выполнен. То, что строится, обязано уметь забывать, и это требование первого дня, а не более поздняя фича.
Для всего, что ищет по вашим документам, слой поиска обязан наследовать вашу существующую модель доступа. Система, способная ответить на любой вопрос по любому документу, — это провал контроля доступа с дружелюбным интерфейсом, и вскрывается он обычно в первый раз, когда кто-то спрашивает про зарплату коллеги.
Поэтому мы и предпочитаем строить поверх уже существующей модели доступа. Изобретать её в ходе проекта автоматизации значит, что проект теперь владеет дизайном прав, — обязательство куда большее, чем кажется вначале.
Ваша инфраструктура и регион там, где это важно. Обработка закреплена за регионом; никакого перемещения данных ради удобства разработки.
Никакого обучения на вашем контенте. Настроено на уровне провайдера и закреплено договором.
Полное логирование доступа. Кто или что прочитало какую запись, когда и для какого шага.
Проверка человеком на всём значимом. Возвраты, действия с аккаунтом, платежи, клинические и юридические выводы остаются за человеком по замыслу.
Задокументированные потоки данных. Схема того, что куда движется, передаётся вместе с внедрением, — её же ваш DPO спросит первой.
Мы работаем по практикам, соответствующим GDPR, и по контролям SOC 2 там, где это нужно клиенту. Там, где клиенту нужна формальная аттестация от нас, а не от наших инфраструктурных провайдеров, мы говорим об этом прямо, а не подразумеваем сертификацию, которой у нас нет.
Как данные обрабатываются, хранятся и удаляются — в собственных терминах сайта.
Где ограничения строже всего, а объём намеренно ограничен бэк-офисом.
Где в проекте принимаются решения о безопасности и резидентности.
Мы используем cookie только для аналитики — чтобы видеть, с каких страниц приходят заявки. Ничего больше и ничего до вашего согласия. Политика cookie