security

Veri Saklama Politikası (Data Retention)

Veri saklama politikası, her veri türünü ne kadar süre tuttuğunuzu ve süre dolduğunda ne olacağını — silme, anonimleştirme ya da arşivleme — tanımlar. Her şeyi sonsuza dek saklama yönündeki varsayılan mühendislik içgüdüsünün karşı ağırlığıdır. GDPR gibi gizlilik yasaları kişisel verinin gerekenden uzun süre tutulmamasını şart koşar, kurumsal müşteriler güvenlik incelemelerinde saklamayı sorar ve 'hâlâ elimizdeydi' cümlesi, küçük bir ihlali büyük bir ihlale dönüştüren şeydir. İyi belirlenmiş saklama ayrıca depolama maliyetini düşürür ve saldırı yüzeyinizi küçültür: zaten sildiğiniz veri çalınamaz. Yapay zekâ SaaS'ları için saklama soruları; çoğu zaman en hassas kullanıcı içeriğini barındıran istemlere, model çıktılarına ve günlüklere kadar uzanır. Pratik not: her veri türünü bir saklama süresine ve hukuki dayanağa eşleyin, silmeyi manuel temizliğe güvenmek yerine zamanlanmış işlerle otomatikleştirin, yedekleri ve türetilmiş kopyaları (önbellekler, arama dizinleri, veri ambarları) temizlemeyi unutmayın ve istendiğinde uyumu kanıtlayabilmek için silme işlemlerini günlüğe yazın.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi