У більшості автоматизацій — значно менше, ніж припускають. Кроку, який класифікує тикет, потрібен текст тикета; йому не потрібна історія платежів клієнта, що лежить у тому самому записі. Кроку, який витягає поля рахунку, потрібен рахунок; йому не потрібні банківські реквізити постачальника в промпті.
Мінімізація на вході — контроль із найвищою віддачею, і це проєктне рішення, а не заява в політиці. Вона до того ж зазвичай покращує результат: промпт, що несе лише релевантні поля, — кращий промпт.
Де обробляється? Який регіон, які субобробники і чи можна регіон закріпити. Для персональних даних ЄС це юридичне питання, а не вподобання.
Що утримується і як довго? Промпти і результати — це дані. Спитайте, що зберігається, де і як видаляється.
Чи використовується для навчання? Не має, і відповідь має вказувати на договірну умову, а не на запевнення.
Хто може це бачити? Модель доступу, логування і те, чи можуть співробітники підрядника читати ваш контент у сценаріях підтримки.
Що буде, якщо ми підемо? Що ви отримуєте назад, у якому форматі і що знищується. Питайте до підписання, а не наприкінці.
Три повторюються достатньо часто, щоб їх планувати. Перше: правова підстава обробки має існувати і бути задокументована — зазвичай законний інтерес або договір, і це ваше визначення як контролера, не наше. Друге: якщо автоматизація ухвалює рішення з юридичним чи подібно значущим ефектом для людини, стаття 22 обмежує повністю автоматизовану обробку — одна з кількох причин, чому змістовна перевірка людиною вбудована за замовчуванням, а не як опція.
Третє: видалення має працювати від початку до кінця. Запит, який прибирає запис із вихідної системи, але залишає його у векторному індексі чи в лозі, не виконано. Те, що будується, зобов’язане вміти забувати, і це вимога першого дня, а не пізніша фіча.
Для всього, що шукає по ваших документах, шар пошуку зобов’язаний успадкувати вашу наявну модель доступу. Система, здатна відповісти на будь-яке питання за будь-яким документом, — це провал контролю доступу з дружнім інтерфейсом, і розкривається він зазвичай першого разу, коли хтось питає про зарплату колеги.
Тому ми й воліємо будувати поверх уже наявної моделі доступу. Винаходити її в ході проєкту автоматизації означає, що проєкт тепер володіє дизайном прав, — зобов’язання куди більше, ніж здається спочатку.
Ваша інфраструктура і регіон там, де це важливо. Обробка закріплена за регіоном; жодного переміщення даних задля зручності розробки.
Жодного навчання на вашому контенті. Налаштовано на рівні провайдера і закріплено договором.
Повне логування доступу. Хто або що прочитало який запис, коли і для якого кроку.
Перевірка людиною на всьому значущому. Повернення, дії з акаунтом, платежі, клінічні та юридичні висновки залишаються за людиною за задумом.
Задокументовані потоки даних. Схема того, що куди рухається, передається разом із впровадженням, — її ж ваш DPO спитає першою.
Ми працюємо за практиками, що відповідають GDPR, і за контролями SOC 2 там, де це потрібно клієнту. Там, де клієнту потрібна формальна атестація від нас, а не від наших інфраструктурних провайдерів, ми кажемо про це прямо, а не маємо на увазі сертифікацію, якої в нас немає.
Ми використовуємо cookie лише для аналітики — щоб бачити, з яких сторінок приходять заявки. Нічого більше й нічого до вашої згоди. Політика cookie