LOCALE O CLOUD

Oscuramento locale rispetto alle API di oscuramento nel cloud

Al centro dell’oscuramento nel cloud c’è una stranezza strutturale: per far rimuovere i suoi dati sensibili, deve prima inviarli da qualche parte. Può essere uno scambio accettabile per la sua organizzazione, ma dovrebbe essere una decisione, non un incidente.

Fianco a fianco

Le differenze che contano.

Il confronto è a livello di categoria, non sull’elenco di funzioni attuale di un singolo fornitore.

CriterioAPI di oscuramento nel cloudDataAnonymiser
Dove viene eseguito il rilevamentoSui server del fornitore, dopo la trasmissione del suo testoSul suo dispositivo
Cosa riceve il fornitoreL’intero testo o documento grezzo, identificativi compresiNulla: per il rilevamento non viene trasmesso alcun contenuto
Nuovo rapporto di responsabile del trattamentoSì: il fornitore diventa responsabile del trattamentoNessun nuovo responsabile per i contenuti stessi
Funziona offlineNoSì, una volta attivato e configurato
Modello di costoDi norma a consumo: per documento, per token o per chiamataAbbonamento forfettario, senza conteggio per documento
Superficie esposta in caso di violazioneLog del fornitore, cronologia delle richieste e copie archiviateSolo il suo dispositivo

È la trasmissione a costituire il rischio

Un servizio di oscuramento nel cloud non può rimuovere un identificativo che non ha visto. Ogni documento che vuole de-identificare deve quindi viaggiare per intero fino a un terzo — e da quel momento lei dipende dalla politica di conservazione di quel fornitore, dalla sua igiene dei log, dai suoi sub-responsabili e dal suo storico di incidenti, anziché da qualcosa che controlla.

Per molti carichi di lavoro va benissimo, e i fornitori cloud gestiscono programmi di sicurezza seri. Ma significa che il passaggio di oscuramento è esso stesso un atto di condivisione dei dati — esattamente ciò che molti team adottano l’oscuramento per evitare.

Cosa cambia quando il rilevamento è locale

DataAnonymiser si configura sulla sua macchina dopo l’attivazione. Testi, PDF, documenti Office e immagini vengono trattati dentro l’applicazione, i segnaposto inseriti in locale, e la corrispondenza che le consente di ripristinare poi i valori originali resta sul dispositivo per la sessione corrente.

La conseguenza pratica è che il passaggio di oscuramento smette di essere un trasferimento. Non c’è alcun corpo di richiesta contenente il suo documento, nessuna riga di log lato fornitore e nulla che possa poi essere richiesto dall’autorità o violato dalla nostra parte, perché non lo abbiamo mai avuto.

Consumo a volume rispetto a costo fisso

L’oscuramento nel cloud viene di norma fatturato a volume: per chiamata, per documento o per migliaia di token. Questo crea un incentivo silenzioso a oscurare di meno e rende difficile prevedere il costo di una grande bonifica una tantum.

L’elaborazione locale non ha costo marginale per documento. Una scansione di cartella su migliaia di file costa quanto un singolo incolla: è questo a rendere praticabile il lavoro in volume.

Il compromesso onesto: il lavoro lo fa il suo hardware

Lavorare in locale usa la sua macchina. Dietro un’API cloud c’è hardware praticamente illimitato, può essere più veloce su lotti molto grandi e non richiede né installazione né gestione per dispositivo.

DataAnonymiser è pensato per portatili ordinari e ci gira comodamente. Ma se il suo carico è una pipeline server continua ad alto throughput anziché una persona che lavora su documenti, uno strumento lato server è la forma giusta.

Domande frequenti

Domande su questo flusso di lavoro.

L’oscuramento locale è meno accurato di quello nel cloud?

Non intrinsecamente: l’accuratezza dipende da quanto è buono il rilevamento, non da dove viene eseguito. È vero però che un portatile ha meno potenza di un data center. Il rilevamento di DataAnonymiser è comunque a massimo impegno, e produce una relazione sul rischio residuo perché una persona riveda il risultato prima di condividerlo.

Usare un’API di oscuramento nel cloud è un trasferimento ai sensi del GDPR?

Inviare dati personali a un servizio di terze parti è di norma una comunicazione a un responsabile del trattamento e, se quel servizio è fuori dalla sua area, può essere anche un trasferimento transfrontaliero. L’elaborazione locale evita di creare quel rapporto per i contenuti stessi. Questa è informazione generale, non consulenza legale: verifichi i suoi obblighi.

Posso usare entrambi?

Sì. Alcuni team oscurano sul dispositivo nel punto in cui una persona tratta un documento, e mantengono uno strumento lato server per le pipeline automatizzate. I due coprono punti diversi del flusso dei dati.

Correlati

Dove si presenta anche questo.

DESKTOP O SOLO BROWSER

App desktop rispetto a una sola estensione per browser

Perché il browser è il posto giusto per intercettare una fuga e quello sbagliato per eseguire l’oscuramento.

APP O LIBRERIA

Un’app finita rispetto a una libreria self-hosted

I toolkit open source sono gratuiti e flessibili. Qui si confronta il costo totale di gestirne uno con quello di un’app locale finita.

OSCURAMENTO O IMPOSTAZIONI

Oscurare anziché affidarsi alle impostazioni privacy del fornitore

Rifiutare l’addestramento è una promessa su cosa accade ai suoi dati dopo che sono arrivati. Oscurare cambia ciò che arriva.

Usi qualsiasi IA. Tenga i suoi dati.