Knowledge Accelerators políticas e regras

Eles Knowledge Accelerators fornecem um conjunto de exemplos de políticas e regras de governança nas áreas de Data Privacy governança de IA.

Políticas

A seleção de exemplos de políticas de governança nas áreas de Data Privacy e Governança de IA é dividida em subcategorias de políticas. Essas subcategorias contêm políticas individuais que ilustram como você pode definir suas próprias políticas nessas áreas. Você pode usar essa estrutura de categorias para criar políticas em outras áreas, como sustentabilidade ou diversidade. As políticas são descritivas e não aplicáveis em IBM Knowledge Catalog.

Políticas organizadas sob a estrutura da categoria Governança de IA :
  • Políticas de desenvolvimento e treinamento de IA
  • Políticas de coleta e organização de IA
  • Políticas de monitoramento e gerenciamento de IA
  • Políticas de definição do escopo e planejamento da IA
  • Políticas de validação e implementação de IA
Políticas organizadas na estrutura da categoria Políticas de Data Privacy :
  • Políticas de responsabilidade pelos dados
  • Políticas de precisão dos dados
  • Políticas de custódia de dados
  • Políticas de divulgação de dados
  • Políticas de equidade de dados
  • Políticas de minimização de dados
  • Políticas de retenção de dados
  • Políticas de segurança de dados
  • Políticas de direitos individuais
  • Políticas de limitação de finalidade

Um exemplo de Política de Divulgação de Dados é o Mascareamento de Dados Pessoais.

Definição: A Organização sempre ocultará, anonimizará, redigirá ou tornará as informações pessoais irreconhecíveis quando compartilhadas para qualquer finalidade que não exija a identificação dos titulares dos dados. Esta política tem duas regras de governança de dados relacionadas:
  • Mascarar ou desidentificar informações pessoais
  • Redigir informações pessoais confidenciais
  • Saiba mais: Políticas em IBM Knowledge Catalog.

Regras de governança

Knowledge Accelerators fornecer uma seleção de regras de governança na área de Data Privacy. Essas regras expressam como você pretende implementar suas políticas. As regras de governança podem estar relacionadas a uma ou mais políticas de governança. Eles também podem estar relacionados a termos comerciais, quando tais termos forem claramente aplicáveis à regra. Assim como as políticas, as regras de governança não são aplicáveis. A amostra fornecida com o Knowledge Accelerators ilustra como você pode definir seu próprio conjunto expandido de regras.

Um exemplo de regra de governança de dados é Notificar a violação de dados pessoais à autoridade competente em matéria de dados pessoais :

Definição: Com base na avaliação do Controlador de Dados ou do Escritório de Proteção de Dados ( Data Privacy ) sobre a extensão da violação de dados pessoais ( Data Privacy ) detectada (tipo de violação, tipo e volume de dados pessoais e número de titulares de dados afetados), notificar a(s) Autoridade(s) de Dados Pessoais relevante(s) para a(s) jurisdição(ões) afetada(s) sobre a natureza e extensão da violação dentro de xx horas/dias.

Esta regra de governança tem uma política pai de Gerenciamento de violação de dados pessoais na categoria Políticas de segurança de dados. Também está relacionado com os seguintes Termos Comerciais:
  • Pessoa identificada
  • Organização
  • Tipo de organização

Regras de proteção de dados

As regras de proteção de dados são regras aplicáveis que definem como controlar o acesso aos dados. As ações variam entre negar acesso a um recurso de dados, filtrar linhas com base na correspondência de valores especificados ou mascarar dados em colunas específicas.

Os critérios e ações da regra de proteção de dados são normalmente criados com base em artefatos de governança que descrevem os dados, como termos comerciais, classes de dados e classificações, mas também podem especificar o acesso do usuário com base em usuários individuais, funções ou grupos de usuários. As regras também podem ser criadas com base nos metadados técnicos dos ativos de dados, como nome da coluna, nome do ativo ou esquema. Quando as regras se baseiam em artefatos de governança, esses artefatos devem ser pré-atribuídos aos ativos de dados, geralmente como parte do processo de enriquecimento de metadados.

Por exemplo, como parte da política Knowledge Accelerators de governança Ocultar dados pessoais, você pode criar e vincular uma regra de proteção de dados para controlar o acesso aos dados de endereços de e-mail (classificados como Informações pessoais) em todas as colunas com a classe de dados Endereço de e-mail atribuída. Essa regra pode ser refinada ainda mais para restringir o acesso a usuários com funções como engenheiro de dados ou para usar opções avançadas de mascaramento para substituir valores específicos por valores gerados, como nome de usuário ou serviço de e-mail comum.

Knowledge Accelerators As classes de dados e os termos comerciais considerados relevantes para os dados pessoais têm uma classificação de Informações Pessoais (PI) ou Informações Pessoais Sensíveis (SPI), dependendo da sensibilidade dos dados que descrevem. Essas classificações sugeridas podem ser revisadas e ajustadas de acordo com os requisitos regionais ou organizacionais de privacidade de dados. As classificações PI e SPI ajudam na identificação de dados pessoais em ativos de dados, que normalmente seriam áreas onde são necessárias regras de proteção de dados.