BookTranslator
BookTranslator

Контрольный список конфиденциальности перевода документов: что проверить перед загрузкой файла

Проверьте разрешения, конфиденциальный контент, скрытые данные, метаданные, политику сервиса, обработку результатов, хранение и удаление перед переводом документа онлайн.

BookTranslator

BookTranslator Team

8 min read

Перед загрузкой документа на перевод ответьте на четыре вопроса: имеете ли вы право его обрабатывать, можете ли вы удалить информацию, которая переводчику не нужна, что сервис на самом деле делает с файлом и как вы будете контролировать переведенный результат? Если какой-либо ответ неизвестен, остановитесь перед загрузкой.

Скачайте контрольный список конфиденциальности перевода документов. Заполните его для конкретной рабочей копии и текущей политики сервиса. Не используйте повторно старое одобрение после изменения файла, пункта назначения, аккаунта или политики.

1. Подтвердите полномочия на загрузку и перевод

Владение копией не всегда означает наличие разрешения на ее загрузку, перевод или распространение. Определите источник и применимые полномочия:

  • ваша собственная неизданная рукопись;
  • произведение, лицензированное для перевода;
  • документ работодателя или клиента;
  • исследования в рамках соглашения об использовании данных или о конфиденциальности;
  • договор, юридический документ, финансовый файл или медицинский документ;
  • произведение, перешедшее в общественное достояние; или
  • документ, полученный от другого лица.

Зафиксируйте владельца, разрешение, предполагаемое использование, разрешенные ограничения по сервису или региону, а также лицо, одобрившее рабочий процесс. Если соглашение запрещает обработку третьими лицами или использование внешних облачных сервисов, редактирование не автоматически решает проблему.

Не загружайте зашифрованные или защищенные паролем материалы путем обхода средств защиты. Создайте авторизованную рабочую копию через процедуру владельца документа.

2. Классифицируйте файл перед чтением политики сервиса

Перечислите информацию с наибольшим уровнем риска в любой части файла:

  • имена, контактные данные, подписи, удостоверения личности или номера счетов;
  • записи о состоянии здоровья, трудовой деятельности, образовании или финансовые записи;
  • конфиденциальные бизнес-планы, дизайн продуктов или исходные материалы;
  • юридические консультации, материалы судебных разбирательств или конфиденциальные сообщения;
  • неопубликованные исследования, комментарии рецензентов, данные участников или результаты под эмбарго;
  • учетные данные, секретные ключи, токенами доступа или внутренние URL-адреса; и
  • информация, контролируемая договором, законом, грантом, этическим комитетом или организационной политикой.

Классификация стоит на первом месте, поскольку она определяет, является ли служба онлайн-перевода допустимым пунктом назначения. Благоприятное заявление о конфиденциальности не отменяет правила обработки вашей организации или договора.

Если вы не можете с уверенностью классифицировать файл, обратитесь к владельцу или специалисту по защите данных, а не относитесь к нему как к обычному тексту.

3. Создайте минимально необходимую рабочую копию

Переводите только то, что требуется для работы. Работайте с копией, а не с оригиналом.

Рассмотрите возможность удаления:

  • ненужных страниц или приложений;
  • неиспользуемых листов, слайдов или вложений;
  • личных контактных данных, не нужных для понимания смысла;
  • подписей и идентификаторов учетных записей;
  • данных на уровне участников, когда достаточно обобщенного текста;
  • комментариев и обсуждений внутреннего рецензирования;
  • старых версий документов; и
  • внедренных файлов, не имеющих назначения для перевода.

Используйте стабильные заполнители, когда идентификатор должен оставаться постоянным, например [PARTICIPANT_014] или [CLIENT_A]. Храните сопоставление в автономном режиме и отдельно от загруженного файла. Не используйте расплывчатый заменяющий текст, когда рецензенты должны убедиться, что один и тот же объект остается неизменным.

Минимизация данных снижает риски утечки, но также может удалить контекст, необходимый для точного перевода. Запишите, что было удалено, и убедитесь, что оставшийся текст по-прежнему поддается интерпретации.

4. Проверьте скрытый контент в файлах DOCX и Office

Режим «Без разметки» не удаляет отслеживаемые изменения. Корпорация Microsoft заявляет в своей документации по отслеживанию изменений, что скрытие разметки меняет только режим просмотра и что неразрешенные изменения могут снова появиться при открытии документа.

Материалы Microsoft Руководство по Инспектору документов перечисляет контент, который может сохраняться при обычном просмотре, включая:

  • комментарии, отметки о редактуре, версии и рукописные примечания;
  • автора, данные последнего автора, адрес электронной почты, маршрутизацию и свойства шаблона;
  • колонтитулы и водяные знаки;
  • скрытый текст;
  • пользовательские данные XML;
  • невидимые объекты; а также
  • свойства сервера документов или рабочего процесса.

Запустите текущий Инспектор документов на копии. Изучите его результаты перед выбором опции «Удалить все», поскольку корпорация Microsoft предупреждает, что некоторые удаления нельзя отменить, а инспектор не может обнаружить все способы скрытия контента.

После очистки копии:

  1. сохраните, закройте и снова откройте ее;
  2. снова запустите инспектор;
  3. выполните поиск известных конфиденциальных терминов;
  4. проверьте колонтитулы, комментарии и панели редатуры; а также
  5. убедитесь, что файл по-прежнему содержит контекст, необходимый для перевода.

Используйте рабочий процесс перевода документов Word после прохождения проверки конфиденциальности.

5. Редактируйте PDF-файлы вместо создания черных прямоугольников

Закрытие текста прямоугольником, изменение его цвета на белый, кадрирование страницы или сглаживание скриншота не являются надежным редактированием. Исходный текст или объект может оставаться доступным для поиска, выделения, извлечения или восстановления.

Актуальный для Adobe список редактируемых данных PDF включает видимый текст, изображения, поля форм, метаданные, вложения, закладки, комментарии, скрытый текст и слои, встроенные индексы, кадрированный или удаленный контент, ссылки, действия, JavaScript и перекрывающиеся объекты. Его Рабочий процесс редактирования в Acrobat отличается разметкой содержимого от применения цензуры (редрекции) и предлагает очистку скрытой информации.

Для рабочей копии PDF:

  1. составьте опись видимой и скрытой конфиденциальной информации;
  2. используйте специальный инструмент редактирования для разметки текста, изображений или страниц;
  3. примените изменения;
  4. очистите скрытую информацию при необходимости;
  5. сохраните файл как новый;
  6. повторно откройте его и выполните поиск, выделение, копирование и проверку свойств; а также
  7. поручите второму лицу проверить файл с высоким уровнем риска.

OCR создает дополнительный текстовый слой для проверки. Сканированная страница может выглядеть отредактированной, в то время как ее текст OCR все еще содержит исходный идентификатор. Для файлов, состоящих только из изображений, примените шлюз конфиденциальности перед выполнением рабочего процесса перевода сканированных PDF-файлов.

6. Рассмотрите сервис как поток данных

Ознакомьтесь с актуальной политикой конфиденциальности и условиями на момент загрузки. Не полагайтесь на поисковый сниппет, старый снимок экрана или общий значок «безопасно».

Запишите ответы на следующие вопросы:

  • Какой контент загружается и какие данные учетной записи привязаны?
  • Используется ли контент исключительно для запрашиваемой услуги или для обучения моделей или улучшения продукта?
  • Какие процессоры или поставщики моделей могут его получить?
  • Где он обрабатывается и хранится?
  • Шифруются ли данные при передаче и хранении?
  • Как долго хранятся исходные файлы, результаты, журналы и история?
  • Может ли пользователь удалить запись и связанные с ней файлы?
  • Описаны ли резервные копии или исключения, связанные с юридическим хранением данных?
  • Кто имеет доступ к файлу для технической поддержки или проверки на злоупотребления?
  • Как сообщается об изменениях в политике?
  • Какие контактные данные или процедура реагирования на инциденты предусмотрены?

Зафиксируйте URL-адрес политики и дату проверки. Если ответ отсутствует, отметьте его как неизвестный, вместо того чтобы трактовать маркетинговые формулировки как гарантию.

7. Примените ту же проверку к BookTranslator

На момент подготовки этой статьи актуальная Политика конфиденциальности BookTranslator указывает, что загруженные книги и переведенный результат не используются для обучения моделей ИИ, записи переводов и связанные с ними файлы хранятся в течение ограниченного периода времени, чтобы пользователи могли вернуться в «Историю» и скачать завершенную работу, а удаление записи из «Истории» также удаляет связанные файлы с серверов BookTranslator. В политике также отмечается, что точный срок хранения может зависеть от состояния учетной записи или тарифного плана, и рекомендуется своевременно скачивать важные результаты.

Эти формулировки более конкретны и полезны, чем «никогда не хранятся». Перед загрузкой снова проверьте действующую политику, так как поведение продукта и условия могут измениться.

В отношении BookTranslator:

  1. убедитесь, что файл разрешен вашими собственными правилами;
  2. загружайте только минимальную очищенную рабочую копию;
  3. используйте подходящую учетную запись и устройство;
  4. проверьте цену и детали задачи перед оплатой;
  5. скачайте и просмотрите перевод без промедления;
  6. удалите запись из «Истории», когда она больше не нужна; и
  7. сохраните подтверждение удаления, если это требуется по вашему процессу.

Не воспринимайте действие удаления со стороны пользователя как доказательство отсутствия систем или исключений, не описанных в действующей политике. Если ваш проект требует договорного срока хранения, соглашения об обработке данных, определенного региона или регулируемого контроля, получите явное подтверждение перед загрузкой.

8. Защитите переведенный результат

Результат обычно требует такой же классификации, как и исходный материал, и может порождать новые риски раскрытия информации:

  • скрытое имя может снова появиться из-за пропущенного комментария или слоя OCR;
  • заполнитель может быть раскрыт несогласованно;
  • текст на целевом языке может сделать информацию доступной более широкой аудитории;
  • метаданные могут быть скопированы из исходного файла;
  • ссылка на результат может быть переслана за пределы утвержденной группы; и
  • двуязычный файл содержит как исходный, так и целевой контент.

Проверьте результат перед отправкой. Повторите проверку скрытых данных и метаданных, соответствующую данному формату. Убедитесь, что исправления и плейсхолдеры сохранились, после чего сохраните файл только в утвержденном месте с необходимыми средствами контроля доступа.

Не загружайте переведенный результат в другой инструмент для «очистки» без повторного прохождения всей проверки сервиса. Каждое новое место назначения — это новый поток данных.

9. Сохраняйте доказательства и план удаления

Легковесная аудиторская запись должна содержать:

  • владельца источника и его полномочия;
  • классификацию и разрешенную цель;
  • имя файла рабочей копии или хэш;
  • удаленные или замененные данные;
  • результат проверки скрытого контента;
  • сервис, URL-адреса политик и дату проверки;
  • использованную учетную запись и назначение;
  • местоположение вывода и владельца доступа;
  • действие по удалению записи/файла и дату; а также
  • нерешенные исключения.

Не помещайте сам конфиденциальный контент в журнал аудита. Журнал должен подтверждать процесс принятия решений, не превращаясь во вторую копию документа.

Минутный порог «Остановить или загрузить»

Остановите загрузку, если верно хотя бы одно из следующих условий:

  • право на владение или разрешения неясны;
  • файл нарушает соглашение или организационное правило;
  • остается ненужный конфиденциальный контент;
  • комментарии, редакции, метаданные, слои, вложения или текст OCR не были проверены;
  • вместо реального скрытия данных использовался «черный ящик»;
  • текущая политика сервиса не соответствует требуемому контролю;
  • у выходных данных нет утвержденного плана хранения и удаления; либо
  • никто не отвечает за эскалацию инцидентов.

Если все пункты пройдены, загружайте минимальную рабочую копию, а не оригинал, и относитесь к переведенному результату как к конфиденциальному до завершения собственных этапов проверки и удаления.

Похожие статьи