security

Kişisel Olarak Tanımlanabilir Bilgi (PII)

PII, belirli bir kişiyi tanımlayabilen her türlü veridir: ad, e-posta, telefon numarası, adres, IP adresi, kimlik numaraları veya bir araya geldiğinde birini tekilleştiren kombinasyonlar. Düzenleyicilerin en çok önemsediği kategori budur; GDPR, CCPA ve benzeri yasalar bu verileri nasıl topladığınız, sakladığınız ve sildiğinize dair yükümlülükler getirir. SaaS geliştiricileri için sisteminizden tam olarak hangi PII'nin aktığını bilmek, gizlilik uyumunun temeli ve her veri işleme sözleşmesinde tekrar eden bir sorudur. Yapay zekâ özellikleriyle bu daha da önemlidir: müşteri PII'sini bir LLM sağlayıcısına göndermek, o verinin sınırınızın dışına çıkması demektir; bu yüzden doğru veri işleme koşullarına ve çoğu zaman bu veriyi maskeleme ya da hiç göndermeme yöntemine ihtiyacınız olur. Pratik not: topladığınız veriyi en aza indirin, hassas alanları şifreleyin ve talep üzerine belirli bir kişinin verisini bulup silebilecek durumda olun ("unutulma hakkı"). PII alanlarını şemanızda erkenden etiketleyin; olgun bir kod tabanında veri haritasını sonradan çıkarmak çok zahmetlidir.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi