Poradnik weryfikowania prywatności

Co naprawdę oznacza prywatność lokalnej transkrypcji

Określenie „lokalna transkrypcja” opisuje miejsce, w którym odbywa się rozpoznawanie mowy. Rzetelna ocena prywatności obejmuje też pobieranie, aktywację, aktualizacje, telemetrię, pliki, kopie zapasowe, szyfrowanie, usuwanie i usługi opcjonalne.

4 minuty czytania
Stanowisko do transkrypcji dźwięku z mikrofonem, słuchawkami, laptopem i monitorem

Rozpisz każdą operację i kategorię danych

Wymień oryginalne multimedia, strumień z mikrofonu, tymczasowe pliki audio, transkrypcję, znaczniki czasu, grupy mówców, podsumowania, słownictwo, identyfikatory konta, dane licencyjne, szczegóły awarii, zdarzenia analityczne, pliki modeli, dzienniki i kopie zapasowe. Dla każdego elementu zapisz, gdzie powstaje, dokąd trafia, kto ma do niego dostęp, po co istnieje i kiedy jest usuwany.

Jeden produkt może mieć lokalny mechanizm transkrypcji, a jednocześnie pobierać model online, aktywować się, aktualizować, zapewniać pomoc lub opcjonalnie synchronizować dane przez internet. Te stwierdzenia są zgodne, jeśli opisano je oddzielnie. Stają się mylące, gdy sprowadza się je do hasła „całkowicie offline”.

Testuj rzeczywiste działanie, nie tylko treść zasad

Przeczytaj aktualną informację dostawcy o ochronie prywatności i dokumentację techniczną. Następnie obserwuj reprezentatywną instalację, pierwsze uruchomienie, pobieranie modelu, transkrypcję, eksport, okres bezczynności, sprawdzanie aktualizacji, wystąpienie błędu i odinstalowanie. Zanotuj wymagane miejsca docelowe połączeń, zachowanie po odłączeniu sieci i wszystkie ustawienia zmieniające ruch sieciowy.

Sama obserwacja sieci nie może wykazać zawartości zaszyfrowanego ruchu, a sam przegląd kodu źródłowego może nie opisywać wdrożonej konfiguracji. Łącz różne dowody i wskazuj ograniczenia każdej metody.

Pliki lokalne również wymagają ochrony

Sprawdź domyślny folder zapisu, ścieżkę plików tymczasowych, automatyczny zapis, Kosz, indeksowanie, miniatury, foldery synchronizowane z chmurą, kopie zapasowe, uprawnienia w systemie z wieloma użytkownikami oraz czyszczenie po odinstalowaniu. Lokalnie przechowywana transkrypcja może zostać ujawniona wskutek utraty urządzenia, współdzielenia konta Windows, użycia narzędzia zdalnej pomocy, konsumenckiego klienta synchronizacji albo nieszyfrowanej kopii zapasowej.

Korzystaj z szyfrowania urządzenia, chronionego konta, udostępniania zgodnego z zasadą najmniejszych uprawnień, określonego okresu przechowywania i bezpiecznego usuwania dostosowanego do technologii pamięci masowej oraz ryzyka. Przede wszystkim nie nagrywaj danych, których nie potrzebujesz.

Pytania, na które dostawca powinien jasno odpowiedzieć

Czy po zainstalowaniu modeli i odłączeniu sieci można wykonać podstawowe zadanie? Z jakimi hostami nawiązywane są połączenia i dlaczego? Czy telemetria jest opcjonalna? Czy materiały źródłowe służą do trenowania modeli? Co pozostaje po usunięciu danych lub odinstalowaniu programu? Czy obejmuje to kopie zapasowe i załączniki do raportów o awariach? Czy zasady firmowe mogą wyłączyć funkcje online? Co zmienia włączenie opcjonalnej integracji z chmurą?

Datowana odpowiedź opisująca poszczególne operacje jest trwalsza niż odznaka prywatności. Sprawdzaj ją ponownie po istotnych wydaniach, ponieważ przepływ danych może się zmieniać wraz z pakietem instalacyjnym, aktywacją, diagnostyką i sposobem dostarczania modeli.

Źródła

  1. Oficjalne ramy ochrony prywatności NIST
  2. Oficjalne wytyczne FTC — ochrona danych osobowych

Poznaj VTA Dictate

Przekształć więcej wypowiadanych treści w użyteczne rezultaty.

Pisz głosem w systemie Windows, nagrywaj rozmowy za zgodą, transkrybuj dźwięk, opracowuj notatki ze spotkań i eksportuj napisy w jednym środowisku na komputerze.