Mazmunga o‘tish
← Barcha maqolalar
9 o'qish daqiqasi

O'zbekistonda uchinchi tomon AI integratsiyasida shaxsiy ma'lumotlar xavfsizligi

Bot mijoz xabarini tashqi API'ga yuborganda siz shaxsiy ma'lumotlarni uchinchi tomonga mamlakat tashqarisiga uzatasiz. Buni loyihalash kerak.

Aynan nimani uzatasiz

Odatiy AI-botda tashqariga ko'ringanidan ancha ko'p narsa ketadi: xabar matni, dialog tarixi, Telegram profilidagi ism, ko'pincha telefon va yetkazib berish manzili.

Birinchi harakat — konturingizni tark etayotgan maydonlarning aniq ro'yxatini tuzish. Loyiha hujjatlari bo'yicha emas, real chiquvchi so'rovlar loglari bo'yicha.

Ikkinchi harakat — bu maydonlarning qaysilari modelga vazifani bajarish uchun haqiqatan kerakligini aniqlash. Murojaatni tasniflash uchun na telefon, na manzil kerak.

Ma'lumotlarni lokalizatsiya qilish talablari

O'zbekistonda fuqarolarning shaxsiy ma'lumotlarini mamlakat hududidagi serverlarda saqlash va shaxsiy ma'lumotlar bazalari reestrini yuritish talabi amal qiladi.

Amaliy natija: ism, telefon va manzillar bilan asosiy baza mahalliy hostingda yashaydi, tashqi AI-servisga esa shaxssizlantirilgan minimum ketadi.

Tartibga solish o'zgaradi va talqinlar har xil bo'ladi. Fuqarolar ma'lumotlarini ommaviy qayta ishlaydigan servisni ishga tushirishdan oldin yurist xulosasini olish kerak.

Texnik choralar

Psevdonimlashtirish: telefon o'rniga ichki identifikator, ism o'rniga rol bo'yicha murojaat yuboring. Moslikni o'z bazangizda saqlang.

Uchib o'tayotganda niqoblash: yuborishdan oldin matnni telefon raqamlari, karta raqamlari va pasport ma'lumotlarini kesuvchi filtr orqali o'tkazing.

Provayder sozlamalari: yirik API'larda ma'lumot o'qitish uchun ishlatilmaydigan rejimlar bor. Ularni aniq yoqing va shartnomada qayd eting.

Loglar — eng zaif joy

Dialog loglari odatda siz tashqariga uzatmagan hamma narsani o'z ichiga oladi va butun dasturlash jamoasi kirishi mumkin bo'lgan monitoring tizimida ochiq yotadi.

Qoidalar oddiy: loglarda sezgir maydonlarni niqoblash, saqlash muddatini cheklash, rollar bo'yicha kirishni chegaralash. Zaxira nusxalar ham konturga kiradi.

Analitika uchun eksportlar masalasini alohida hal qiling. Hisobot qurish uchun bulut servisiga yuklangan dialoglar jadvali — odatiy sizish kanali.

Roziliklar va shaffoflik

Foydalanuvchi bot bilan muloqot qilayotganini va qayta ishlash avtomatlashtirilgan tizimlar bilan bajarilishini tushunishi kerak.

Maxfiylik siyosatida qayta ishlanadigan ma'lumot toifalari, maqsadlar, saqlash muddati va qayta ishlovchilarga uzatish faktini sanab o'ting. Hujjat rus va o'zbek tillarida bo'lishi kerak.

Ma'lumotni o'chirishni so'rash imkonini bering va uni texnik jihatdan amalga oshiring. Zaxiralar va loglardan hech narsa o'chirmaydigan tugma tugma yo'qligidan yomonroq.

Ishga tushirishdan oldin nimani tekshirish kerak

Test stendida chiquvchi trafikni ushlang va API'ga nima ketayotganini ko'z bilan ko'ring. Bu besh daqiqalik tekshiruv muntazam ortiqcha maydonlarni topadi.

Prompt-in'ektsiyada xatti-harakatni tekshiring: botni boshqa foydalanuvchi ma'lumotini yoki tizim promptini berishga majburlashga urinib ko'ring.

Insident holatiga protsedurani tavsiflang: kim integratsiyani o'chiradi, mijozlar qanday xabardor qilinadi, jurnal qayerda saqlanadi.

Sayt yoki reklama kerakmi? Loyihangizni muhokama qilamiz.