BookTranslator
BookTranslator

दस्तावेज़ अनुवाद गोपनीयता चेकलिस्ट: फ़ाइल अपलोड करने से पहले क्या जांचें

ऑनलाइन दस्तावेज़ का अनुवाद करने से पहले अनुमतियों, संवेदनशील सामग्री, छिपे हुए डेटा, मेटाडेटा, सेवा नीतियों, आउटपुट हैंडलing, प्रतिधारण और विलोपन का निरीक्षण करें।

अनुवाद के लिए दस्तावेज़ अपलोड करने से पहले, चार प्रश्नों के उत्तर दें: क्या आपको इसे संसाधित करने की अनुमति है, क्या आप उस जानकारी को हटा सकते हैं जिसकी अनुवादक को आवश्यकता नहीं है, सेवा वास्तव में फ़ाइल के साथ क्या करती है, और आप अनुवादित आउटपुट को कैसे नियंत्रित करेंगे? यदि कोई भी उत्तर अज्ञात है, तो अपलोड करने से पहले रुकें।

डाउनलोड करें दस्तावेज़ अनुवाद गोपनीयता चेकलिस्ट। सटीक कार्य प्रति (working copy) और वर्तमान सेवा नीति के लिए इसे पूरा करें। फ़ाइल, गंतव्य, खाते या नीति में बदलाव के बाद पुरानी स्वीकृति का पुनउपयोग न करें।

1. अपलोड और अनुवाद करने के अधिकार की पुष्टि करें

किसी प्रति (copy) के स्वामी होना हमेशा उसे अपलोड करने, अनुवाद करने या वितरित करने की अनुमति होने के समान नहीं है। स्रोत और लागू होने वाले अधिकार की पहचान करें:

  • आपकी अपनी अप्रकाशित पांडुलिपि;
  • अनुवाद के लिए लाइसेंस प्राप्त कोई कार्य;
  • नियोक्ता या क्लाइंट का दस्तावेज़;
  • डेटा-उपयोग या गोपनीयता समझौते के तहत अनुसंधान;
  • एक अनुबंध, कानूनी रिकॉर्ड, वित्तीय फ़ाइल, या चिकित्सीय दस्तावेज़;
  • एक सार्वजनिक डोमेन कार्य; या
  • किसी अन्य व्यक्ति से प्राप्त दस्तावेज़।

स्वामी, अनुमति, इच्छित उपयोग, अनुमत सेवा या क्षेत्र प्रतिबंध, और वर्कफ़्लो को स्वीकृत करने वाले व्यक्ति को रिकॉर्ड करें। यदि कोई समझौता तृतीय-पक्ष प्रसंस्करण या बाहरी क्लाउड सेवाओं पर प्रतिबंध लगाता है, तो रिडैक्शन (redaction) अपने आप समस्या का समाधान नहीं करता है।

इसके नियंत्रणों को बायपास करके एन्क्रिप्टेड या पासवर्ड-सुरक्षित सामग्री अपलोड न करें। दस्तावेज़ स्वामी की प्रक्रिया के माध्यम से एक अधिकृत कार्य प्रति बनाएं।

2. सेवा नीति पढ़ने से पहले फ़ाइल को वर्गीकृत करें

फ़ाइल में कहीं भी मौजूद उच्चतम-जोखिम वाली जानकारी की सूची बनाएं:

  • नाम, संपर्क विवरण, हस्ताक्षर, आईडी, या खाता संख्या;
  • स्वास्थ्य, रोजगार, शिक्षा या वित्तीय रिकॉर्ड;
  • गोपनीय व्यावसायिक योजनाएं, उत्पाद डिज़ाइन, या स्रोत सामग्री;
  • कानूनी सलाह, मुकदमेबाजी की सामग्री, या विशेषाधिकार प्राप्त संचार;
  • अप्रकाशित अनुसंधान, समीक्षक टिप्पणियां, प्रतिभागी डेटा, या एम्बार्गोड परिणाम;
  • क्रेडेंशियल, प्राइवेट की, एक्सेस टोकन, या आंतरिक URL; और
  • किसी अनुबंध, कानून, अनुदान, एथिक्स बोर्ड, या संगठनात्मक नीति द्वारा नियंत्रित जानकारी।

वर्गीकरण पहले आता है क्योंकि इससे यह तय होता है कि कोई ऑनलाइन अनुवाद सेवा स्वीकार्य गंतव्य है या नहीं। एक अनुकूल गोपनीयता कथन आपके अनुबंध या संगठन के प्रोसेसिंग नियमों को ओवरराइड नहीं करता है।

यदि आप फ़ाइल को आत्मविश्वास से वर्गीकृत नहीं कर सकते हैं, तो इसे सामान्य पाठ मानने के बजाय मालिक या डेटा-संरक्षण संपर्क से पूछें।

3. एक न्यूनतम कार्यशील कॉपी बनाएं

केवल वही अनुवाद करें जिसकी नौकरी को आवश्यकता हो। मास्टर पर नहीं, बल्कि एक कॉपी पर काम करें।

हटाने पर विचार करें:

  • असंबंधित पृष्ठ या परिशिष्ट;
  • अप्रयुक्त वर्कशीट, स्लाइड, या अनुलग्नक;
  • व्यक्तिगत संपर्क विवरण जिनकी अर्थ के लिए आवश्यकता नहीं है;
  • हस्ताक्षर और खाता पहचानकर्ता;
  • प्रतिभागी-स्तरीय डेटा जब कुल पाठ पर्याप्त हो;
  • टिप्पणियाँ और आंतरिक समीक्षा चर्चाएँ;
  • पुराने दस्तावेज़ संस्करण; और
  • बिना किसी अनुवाद उद्देश्य के एम्बेडेड फ़ाइलें।

जब कोई पहचानकर्ता सुसंगत रहना चाहिए, तो स्थिर प्लेसहोल्डर का उपयोग करें, जैसे [PARTICIPANT_014] या [CLIENT_A]। मैपिंग को ऑफ़लाइन रखें और अपलोड की गई फ़ाइल से अलग रखें। जब समीक्षकों को यह सत्यापित करना हो कि वही इकाई सुसंगत बनी हुई है, तो अस्पष्ट प्रतिस्थापन पाठ का उपयोग न करें।

डेटा न्यूनीकरण जोखिम को कम करता है, लेकिन यह सटीक अनुवाद के लिए आवश्यक संदर्भ को भी हटा सकता है। रिकॉर्ड करें कि क्या हटाया गया था और पुष्टि करें कि शेष पाठ अभी भी समझने योग्य है।

4. DOCX और ऑफिस फ़ाइलों में छिपी सामग्री का निरीक्षण करें

“नो मार्कअप” से ट्रैक किए गए परिवर्तन नहीं हटते हैं। Microsoft अपने ट्रैक चेंजेज दस्तावेज़ीकरण में बताता है कि मार्कअप को छिपाने से केवल दृश्य बदलता है और अनसुलझे परिवर्तन दस्तावेज़ खोले जाने पर फिर से दिखाई दे सकते हैं।

Microsoft का Document Inspector मार्गदर्शन ऐसी सामग्री की सूची देता है जो सामान्य रूप से देखे जाने पर भी बची रह सकती है, जिनमें शामिल हैं:

  • टिप्पणियां, संशोधन चिह्न, संस्करण, और इंक एनोटेशन;
  • लेखक, अंतिम-बार-सहेजा-गया, ईमेल, रूटिंग, और टेम्प्लेट गुण;
  • हेडर, फ़ुटर, और वॉटरमार्क;
  • छिपा हुआ टेक्स्ट;
  • कस्टम XML डेटा;
  • अदृश्य ऑब्जेक्ट; और
  • दस्तावेज़-सर्वर या वर्कफ़्लो गुण।

एक कॉपी पर वर्तमान Document Inspector चलाएँ। “Remove All” चुनने से पहले इसके परिणामों की समीक्षा करें, क्योंकि Microsoft चेतावनी देता है कि हटाई गई कुछ चीज़ों को पुनर्स्थापित नहीं किया जा सकता है और निरीक्षक हर उस तरीके का पता नहीं लगा सकता जिससे सामग्री छिपाई जा सकती है।

कॉपी को साफ़ करने के बाद:

  1. इसे सहेजें, बंद करें, और फिर से खोलें;
  2. निरीक्षक को फिर से चलाएँ;
  3. ज्ञात संवेदनशील शब्दों को खोजें;
  4. हेडर, फ़ुटर, टिप्पणियों, और संशोधन पेन का निरीक्षण करें; और
  5. पुष्टि करें कि फ़ाइल में अभी भी अनुवाद के लिए आवश्यक संदर्भ मौजूद है।

गोपनीयता जाँच पास होने के बाद Word दस्तावेज़ अनुवाद वर्कफ़्लो का उपयोग करें।

5. काले बॉक्स बनाने के बजाय PDF को रिडैक्ट (Redact) करें

टेक्स्ट को किसी आयत से ढंकना, उसे सफ़ेद रंग में बदलना, किसी पृष्ठ को क्रॉप करना, या स्क्रीनशॉट को फ़्लैट करना विश्वसनीय रिडैक्शन नहीं है। अंतर्निहित टेक्स्ट या ऑब्जेक्ट खोजने योग्य, चयन योग्य, निकालने योग्य, या पुनर्प्राप्त करने योग्य रह सकता है।

Adobe की वर्तमान रिडैक्ट करने योग्य PDF डेटा की सूची में दृश्यमान टेक्स्ट, चित्र, फ़ॉर्म फ़ील्ड, मेटाडेटा, अटैचमेंट, बुकमार्क, टिप्पणियां, छिपा हुआ टेक्स्ट और लेयर्स, एम्बेडेड इंडेक्स, क्रॉप की गई या हटाई गई सामग्री, लिंक, क्रियाएं, JavaScript, और ओवरलैप होने वाले ऑब्जेक्ट शामिल हैं। इसका एक्रोबेट रिडैक्शन वर्कफ़्लो सामग्री को चिह्नित करने को रिडैक्शन लागू करने से अलग करता है और छिपी हुई जानकारी के लिए सैनिटाइजेशन प्रदान करता है।

पीडीएफ वर्किंग कॉपी के लिए:

  1. दृश्यमान और छिपी हुई संवेदनशील जानकारी की सूची बनाएं;
  2. पाठ, छवियों या पृष्ठों को चिह्नित करने के लिए वास्तविक रिडैक्शन टूल का उपयोग करें;
  3. रिडैक्शन लागू करें;
  4. आवश्यक होने पर छिपी हुई जानकारी को सैनिटाइज करें;
  5. एक नई फ़ाइल के रूप में सहेजें;
  6. इसे फिर से खोलें और खोजें, चयन करें, कॉपी करें और गुणों का निरीक्षण करें; और
  7. उच्च जोखिम वाली फ़ाइल को किसी दूसरे व्यक्ति से सत्यापित करवाएं।

OCR निरीक्षण के लिए एक और टेक्स्ट लेयर बनाता है। स्कैन किया हुआ पेज रिडैक्ट किया हुआ लग सकता है जबकि उसका OCR टेक्स्ट अभी भी मूल पहचानकर्ता रखता है। केवल-छवि वाली फ़ाइलों के लिए, इससे पहले गोपनीयता गेट लागू करें स्कैन किए गए पीडीएफ अनुवाद वर्कफ़्लो.

6. सेवा की डेटा प्रवाह के रूप में समीक्षा करें

अपलोड के समय वर्तमान गोपनीयता नीति और शर्तों को पढ़ें। किसी खोज स्निपेट, पुराने स्क्रीनशॉट या सामान्य “सुरक्षित” बैज पर भरोसा न करें।

इन प्रश्नों के उत्तर दर्ज करें:

  • कौन सी सामग्री अपलोड की जाती है और कौन सा खाता डेटा संलग्न है?
  • क्या सामग्री का उपयोग केवल अनुरोधित सेवा के लिए किया जाता है, या मॉडल प्रशिक्षण या उत्पाद सुधार के लिए?
  • कौन से प्रोसेसर या मॉडल प्रदाता इसे प्राप्त कर सकते हैं?
  • इसे कहाँ संसाधित और संग्रहीत किया जाता है?
  • क्या डेटा ट्रांसिट और रेस्ट में एन्क्रिप्ट किया गया है?
  • स्रोत फ़ाइलें, आउटपुट, लॉग और इतिहास कितने समय तक रखे जाते हैं?
  • क्या उपयोगकर्ता किसी रिकॉर्ड और उसकी संबंधित फ़ाइलों को हटा सकता है?
  • क्या बैकअप या कानूनी-धारण अपवादों का वर्णन किया गया है?
  • समर्थन या दुरुपयोग की समीक्षा के लिए फ़ाइल तक कौन पहुंच सकता है?
  • नीतिगत बदलावों की जानकारी कैसे दी जाती है?
  • कौन सा संपर्क या घटना प्रक्रिया प्रदान की जाती है?

नीति का URL और समीक्षा तिथि दर्ज करें। यदि उत्तर अनुपस्थित है, तो विपणन भाषा को गारंटी में बदलने के बजाय इसे अज्ञात के रूप में चिह्नित करें।

7. BookTranslator पर भी यही समीक्षा लागू करें

जब यह लेख तैयार किया गया था, तब BookTranslator की वर्तमान गोपनीयता नीति कहती है कि अपलोड की गई किताबों और अनुवादित आउटपुट का उपयोग AI मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है, अनुवाद रिकॉर्ड और संबंधित फ़ाइलें सीमित अवधि के लिए रखी जाती हैं ताकि उपयोगकर्ता इतिहास (History) पर वापस लौट सकें और पूर्ण कार्य डाउनलोड कर सकें, और इतिहास से किसी रिकॉर्ड को हटाने से BookTranslator के सर्वर से संबंधित फ़ाइलें भी हट जाती हैं। नीति यह भी कहती है कि सटीक प्रतिधारण अवधि खाते की स्थिति या योजना पर निर्भर हो सकती है और महत्वपूर्ण परिणामों को तुरंत डाउनलोड करने की सलाह देती है।

वे कथन “कभी भी संग्रहीत नहीं” की तुलना में अधिक सीमित और उपयोगी हैं। अपलोड करने से पहले लाइव नीति की दोबारा जाँच करें क्योंकि उत्पाद का व्यवहार और शर्तें बदल सकती हैं।

विशेष रूप से BookTranslator के लिए:

  1. पुष्टि करें कि आपके अपने नियमों के अनुसार फ़ाइल की अनुमति है;
  2. केवल न्यूनतम साफ़ की गई कार्यशील प्रति अपलोड करें;
  3. appropriate खाते और डिवाइस का उपयोग करें;
  4. भुगतान से पहले कीमत और कार्य विवरण का निरीक्षण करें;
  5. अनुवाद को तुरंत डाउनलोड करें और समीक्षा करें;
  6. जब इसकी आवश्यकता न रह जाए तो इतिहास रिकॉर्ड हटा दें; और
  7. यदि आपकी प्रक्रिया की आवश्यकता है तो विलोपन साक्ष्य संग्रहीत करें।

उपयोगकर्ता-सामने आने वाली हटाएं (delete) क्रिया को वर्तमान नीति द्वारा वर्णित नहीं की गई प्रणालियों या अपवादों के प्रमाण के रूप में न मानें। यदि आपके प्रोजेक्ट के लिए एक संविदात्मक प्रतिधारण अवधि, डेटा-प्रसंस्करण समझौता, विशिष्ट क्षेत्र, या विनियमित नियंत्रण की आवश्यकता है, तो अपलोड करने से पहले स्पष्ट पुष्टि प्राप्त करें।

8. अनुवादित आउटपुट की सुरक्षा करें

आउटपुट सामान्यतः स्रोत के समान वर्गीकरण का हकदार है और नए खुलासे के जोखिम पैदा कर सकता है:

  • एक छुपा हुआ नाम किसी छूटी हुई टिप्पणी या OCR परत से फिर से प्रकट हो सकता है;
  • एक प्लेसहोल्डर को असंगत रूप से विस्तारित किया जा सकता है;
  • लक्ष्य-भाषा पाठ एक व्यापक दर्शकों के सामने जानकारी उजागर कर सकता है;
  • मेटाडेटा को स्रोत से कॉपी किया जा सकता है;
  • एक आउटपुट लिंक स्वीकृत समूह के बाहर अग्रेषित किया जा सकता है; और
  • द्विभाषी फ़ाइल में स्रोत और लक्षित दोनों सामग्री होती हैं।

साझा करने से पहले आउटपुट की समीक्षा करें। उसके प्रारूप के उपयुक्त छिपे हुए डेटा और मेटाडाटा निरीक्षण को दोहराएं। पुष्टि करें कि रेडाक्शन और प्लेसहोल्डर बचे रहे, फिर इसे केवल आवश्यक एक्सेस नियंत्रणों के साथ स्वीकृत स्थान पर संग्रहीत करें।

संपूर्ण सेवा समीक्षा को दोहराए बिना "सफ़ाई" के लिए अनुवादित आउटपुट को किसी अन्य टूल पर अपलोड न करें। प्रत्येक नया गंतव्य एक नया डेटा प्रवाह है।

9. साक्ष्य और हटाने की योजना रखें

एक हल्के ऑडिट रिकॉर्ड में निम्नलिखित शामिल होना चाहिए:

  • स्रोत स्वामी और प्राधिकरण;
  • वर्गीकरण और अनुमत उद्देश्य;
  • कार्यकारी-प्रति फ़ाइल नाम या हैश;
  • हटाया गया या बदला गया डेटा;
  • छिपी हुई सामग्री निरीक्षण परिणाम;
  • सेवा, नीति यूआरएल, और समीक्षा तिथि;
  • खाता और गंतव्य उपयोग किया गया;
  • आउटपुट स्थान और एक्सेस स्वामी;
  • रिकॉर्ड/फ़ाइल हटाने की कार्रवाई और तिथि; और
  • अनसुलझे अपवाद।

संवेदनशील सामग्री को स्वयं ऑडिट लॉग में न रखें। लॉग को दस्तावेज़ की दूसरी प्रति बने बिना निर्णय प्रक्रिया को साबित करना चाहिए।

एक-मिनट रोकें-या-अपलोड करें गेट

यदि इनमें से कोई भी सत्य है तो अपलोड करने से पहले रुकें:

  • अनुमति या स्वामित्व स्पष्ट नहीं है;
  • फ़ाइल किसी समझौते या संगठनात्मक नियम का उल्लंघन करती है;
  • अनावश्यक संवेदनशील सामग्री शेष है;
  • टिप्पणियों, संशोधनों, मेटाडाटा, परतों, संलग्नकों, या ओसीआर पाठ का निरीक्षण नहीं किया गया था;
  • वास्तविक रेडाक्शन के बजाय ब्लैक बॉक्स का उपयोग किया गया था;
  • वर्तमान सेवा नीति आवश्यक नियंत्रण को संतुष्ट नहीं करती है;
  • आउटपुट के लिए कोई स्वीकृत स्टोरेज और डिलीशन प्लान नहीं है; या
  • घटना वृद्धि (इंसिडेंट एस्कलेशन) का कोई मालिक नहीं है।

यदि प्रत्येक आइटम पास हो जाता है, तो मास्टर के बजाय न्यूनतम काम करने वाली कॉपी अपलोड करें—और अनुवादित परिणाम को तब तक संवेदनशील मानें जब तक इसके अपने समीक्षा और डिलीशन चरण पूरे नहीं हो जाते।

संबंधित लेख