Togli il dato sensibile prima di incollarlo nell’IA.
Ogni giorno qualcuno incolla un contratto, un foglio di calcolo o un log in un assistente senza accorgersi di ciò che viene incluso. Qui il testo viene analizzato e mascherato nel tuo browser, non passa da alcun server, nemmeno dal nostro.
- Modulo
- Sovranità
- Ingresso
- Un testo
- Dove gira
- Il tuo browser
- Costo
- Gratis, senza registrazione
Quel che incolli in un’IA è già uscito dalla tua azienda
Incollare testo in un assistente significa inviarlo a un server di terze parti. Nella maggior parte dei casi è innocuo. Il problema è il giorno in cui vengono inclusi il CPF di un cliente, il numero di una carta, una chiave API del repository o il log con il token di produzione, e nessuno se ne accorge, perché il testo era lungo e la fretta era maggiore.
Lo strumento analizza il testo alla ricerca di dodici tipi di dati sensibili e sostituisce ciascuno con una maschera che preserva il formato, affinché il testo resti leggibile. CPF, CNPJ e carta passano dalla convalida della cifra di controllo, senza di essa, qualsiasi numero d'ordine di sedici cifre sarebbe segnalato come carta.
- 01
Scegli cosa deve essere cercato
Dodici tipi disponibili. Quelli che quasi sempre sono una fuga vera arrivano già attivi.
- 02
Incolla il testo
L’analisi avviene mentre scrivi, dentro il tuo browser. Nessuna richiesta esce da qui.
- 03
Copia la versione mascherata
Il formato viene preservato, un CPF continua a sembrare un CPF, quindi il modello comprende il contesto senza ricevere il dato.
- 01
Il mio testo viene inviato da qualche parte?
- No, ed è tutto il senso dello strumento. Rilevamento e mascheratura avvengono nel tuo browser, in JavaScript. Dietro questa pagina non esiste nessuna rotta API: sarebbe contraddittorio chiederti di mandare al nostro server proprio il testo che vuoi proteggere.
- 02
Quali tipi di dato vengono riconosciuti?
- Codici fiscali e partite IVA, carte di credito, email, telefoni, CAP, indirizzi IP, chiavi API e token JWT, chiavi di pagamento, IBAN, passaporti e date. Codici fiscali e carte sono validati per carattere di controllo, non solo per formato.
- 03
Perché validare il carattere di controllo?
- Per non segnalare ciò che non lo è. Un numero d'ordine di sedici cifre sembra una carta; un protocollo di undici cifre sembra un CPF. Con la convalida, passa solo ciò che potrebbe davvero esistere, e il testo non finisce coperto di maschere sbagliate.
- 04
Mascherare basta per rispettare il GDPR?
- È un passo, non un bollino. Togliere gli identificativi diretti riduce molto il rischio, ma il dato personale può stare in un nome, in una mansione, in un indirizzo o nella combinazione di dettagli che lo strumento non può giudicare. Trattalo come igiene di base prima di incollare, non come parere legale.
- 05
Lo strumento trova tutto?
- No, ed è corretto dirlo. Riconosce schemi ben definiti. Nome di persona, indirizzo scritto per esteso e segreto in formato insolito passano. Leggi il risultato prima di incollarlo, lo strumento riduce il rischio, non sostituisce la verifica.
- 06
E quando il dato deve davvero arrivare al modello?
- Allora la risposta non è mascherare, è scegliere dove gira il modello. Un modello a pesi aperti sulla tua infrastruttura elabora il dato senza che esca dall’azienda. È il percorso che Rovemark esiste per rendere possibile.
E se il dato non può uscire, neppure mascherato?
Ci sono lavori che non accettano maschere. Per questi, la soluzione è eseguire il modello in casa, ed è ciò che l'infrastruttura sovrana di Rovemark rende possibile.
