LOCALE O CLOUD
Oscuramento locale rispetto alle API di oscuramento nel cloud
Al centro dell’oscuramento nel cloud c’è una stranezza strutturale: per far rimuovere i suoi dati sensibili, deve prima inviarli da qualche parte. Può essere uno scambio accettabile per la sua organizzazione, ma dovrebbe essere una decisione, non un incidente.
Fianco a fianco
Le differenze che contano.
Il confronto è a livello di categoria, non sull’elenco di funzioni attuale di un singolo fornitore.
| Criterio | API di oscuramento nel cloud | DataAnonymiser |
|---|---|---|
| Dove viene eseguito il rilevamento | Sui server del fornitore, dopo la trasmissione del suo testo | Sul suo dispositivo |
| Cosa riceve il fornitore | L’intero testo o documento grezzo, identificativi compresi | Nulla: per il rilevamento non viene trasmesso alcun contenuto |
| Nuovo rapporto di responsabile del trattamento | Sì: il fornitore diventa responsabile del trattamento | Nessun nuovo responsabile per i contenuti stessi |
| Funziona offline | No | Sì, una volta attivato e configurato |
| Modello di costo | Di norma a consumo: per documento, per token o per chiamata | Abbonamento forfettario, senza conteggio per documento |
| Superficie esposta in caso di violazione | Log del fornitore, cronologia delle richieste e copie archiviate | Solo il suo dispositivo |
È la trasmissione a costituire il rischio
Un servizio di oscuramento nel cloud non può rimuovere un identificativo che non ha visto. Ogni documento che vuole de-identificare deve quindi viaggiare per intero fino a un terzo — e da quel momento lei dipende dalla politica di conservazione di quel fornitore, dalla sua igiene dei log, dai suoi sub-responsabili e dal suo storico di incidenti, anziché da qualcosa che controlla.
Per molti carichi di lavoro va benissimo, e i fornitori cloud gestiscono programmi di sicurezza seri. Ma significa che il passaggio di oscuramento è esso stesso un atto di condivisione dei dati — esattamente ciò che molti team adottano l’oscuramento per evitare.
Cosa cambia quando il rilevamento è locale
DataAnonymiser si configura sulla sua macchina dopo l’attivazione. Testi, PDF, documenti Office e immagini vengono trattati dentro l’applicazione, i segnaposto inseriti in locale, e la corrispondenza che le consente di ripristinare poi i valori originali resta sul dispositivo per la sessione corrente.
La conseguenza pratica è che il passaggio di oscuramento smette di essere un trasferimento. Non c’è alcun corpo di richiesta contenente il suo documento, nessuna riga di log lato fornitore e nulla che possa poi essere richiesto dall’autorità o violato dalla nostra parte, perché non lo abbiamo mai avuto.
Consumo a volume rispetto a costo fisso
L’oscuramento nel cloud viene di norma fatturato a volume: per chiamata, per documento o per migliaia di token. Questo crea un incentivo silenzioso a oscurare di meno e rende difficile prevedere il costo di una grande bonifica una tantum.
L’elaborazione locale non ha costo marginale per documento. Una scansione di cartella su migliaia di file costa quanto un singolo incolla: è questo a rendere praticabile il lavoro in volume.
Il compromesso onesto: il lavoro lo fa il suo hardware
Lavorare in locale usa la sua macchina. Dietro un’API cloud c’è hardware praticamente illimitato, può essere più veloce su lotti molto grandi e non richiede né installazione né gestione per dispositivo.
DataAnonymiser è pensato per portatili ordinari e ci gira comodamente. Ma se il suo carico è una pipeline server continua ad alto throughput anziché una persona che lavora su documenti, uno strumento lato server è la forma giusta.
Domande frequenti
Domande su questo flusso di lavoro.
L’oscuramento locale è meno accurato di quello nel cloud?
Non intrinsecamente: l’accuratezza dipende da quanto è buono il rilevamento, non da dove viene eseguito. È vero però che un portatile ha meno potenza di un data center. Il rilevamento di DataAnonymiser è comunque a massimo impegno, e produce una relazione sul rischio residuo perché una persona riveda il risultato prima di condividerlo.
Usare un’API di oscuramento nel cloud è un trasferimento ai sensi del GDPR?
Inviare dati personali a un servizio di terze parti è di norma una comunicazione a un responsabile del trattamento e, se quel servizio è fuori dalla sua area, può essere anche un trasferimento transfrontaliero. L’elaborazione locale evita di creare quel rapporto per i contenuti stessi. Questa è informazione generale, non consulenza legale: verifichi i suoi obblighi.
Posso usare entrambi?
Sì. Alcuni team oscurano sul dispositivo nel punto in cui una persona tratta un documento, e mantengono uno strumento lato server per le pipeline automatizzate. I due coprono punti diversi del flusso dei dati.
Correlati
Dove si presenta anche questo.
DESKTOP O SOLO BROWSER
App desktop rispetto a una sola estensione per browser
Perché il browser è il posto giusto per intercettare una fuga e quello sbagliato per eseguire l’oscuramento.
APP O LIBRERIA
Un’app finita rispetto a una libreria self-hosted
I toolkit open source sono gratuiti e flessibili. Qui si confronta il costo totale di gestirne uno con quello di un’app locale finita.
OSCURAMENTO O IMPOSTAZIONI
Oscurare anziché affidarsi alle impostazioni privacy del fornitore
Rifiutare l’addestramento è una promessa su cosa accade ai suoi dati dopo che sono arrivati. Oscurare cambia ciò che arriva.