Afklar opgave og beslutning
Denne vejledning gør vurdering af tysk-hostede modeller til et arbejdsflow, der kan gennemgås. Det forbinder domænebeslutninger, ejerskab, beviser og accept, så resultatet fortsætter med at fungere i produktionen.
Bekræft alle behandlingssteder og operatører med arkitekturbevis i stedet for at acceptere en regional hosting-etiket.
Praktisk arbejdsgang
- 1
Tegn datastrømmen fra indsamling til behandling, logfiler, cache, support, backup og sletning.
- 2
Klassificer hver datakategori og forbind den til formål, juridisk rolle, placering, modtager og opbevaring.
- 3
Anmod om arkitektur-, kontrakt-, drifts- og testbevis for hvert materialekrav.
- 4
Score risiko og registrer nødvendige kontroller, ejere, acceptbeviser og resterende risiko.
- 5
Godkend kun den dokumenterede konfiguration, overvåg derefter underprocessorer, hændelser, ændringer og sletningsbeviser.
Eksempel eller værktøj
Et beviskort forbinder hver datastrøm til udbyder, placering, formål, opbevaring og kontrakt. I værktøjet skal du også registrere basislinje, ejer, beslutning, bevis, åbent spørgsmål og godkendelsesdato. Brug en rigtig side eller transaktion, så teamet ser afhængigheder, undtagelser og vedligeholdelsesarbejdet, der følger efter udgivelsen.
| Beslutningspunkt | Optag | Acceptkriterium |
|---|---|---|
| Baseline | Observeret nuværende tilstand | Kilde og dato registreret |
| Beslutning | Valgt mulighed og begrundelse | Risiko og publikum taget i betragtning |
| Beviser | Test, dokumenter eller mål | Gennemgåbar og versionsspecifik |
| Godkendelse | Navn, rolle og dato | Alle obligatoriske kriterier opfyldt |
Definer, hvad Tyskland-vært skal betyde
Et troværdigt hostingkrav dækker hele behandlingskæden, ikke kun adressen på applikationsserveren. Dokument, hvor prompter, uploadede filer, genereret tekst, logfiler, sikkerhedskopier, supportkopier, overvågningsdata og modeltelemetri behandles og gemmes. Medtag midlertidige behandlings- og gendannelsessteder, fordi begge kan flytte data uden for den tilsigtede grænse.
Adskil kontraktlige forpligtelser fra teknisk konfiguration. En regionsvælger er et nyttigt bevis, men det er ikke en garanti for, at supportpersonale, underprocessorer eller failover-tjenester forbliver i Tyskland. Kræv en underskrevet beskrivelse af tjenestegrænsen, navngivne faciliteter eller skyregioner og en ændringsforpligtelse, der gælder i hele kontraktperioden.
Brug en præcis intern definition såsom: alt kundeindhold og indholds-afledte driftsdata behandles i tyske datacentre, uden fjernadgang uden for det godkendte område, medmindre kunden tillader en dokumenteret undtagelse. Denne definition giver indkøbs-, sikkerheds- og juridiske anmeldere én testbar standard.
Liste hver datakategori, inklusive logfiler, sikkerhedskopier, overvågning af misbrug og supportregistreringer.
Registrer primære, failover- og gendannelsesplaceringer separat.
Identificer enhver organisation, der kan få adgang til kundedata eller krypteringsnøgler.
Konverter markedsføringserklæringer til underskrevne, testbare kontraktforpligtelser.
Kortlæg den tekniske grænse og modelforsyningskæde
Tegn et dataflowdiagram fra brugerens browser eller CMS til det endelige svar. Markér gateways, køer, objektlagre, databaser, modelendepunkter, indholdsfiltre, observerbarhedsværktøjer og administrationssystemer. For hver komponent, registreringsoperatør, placering, formål, opbevaringsperiode, krypteringsmetode, og om kundedata kan bruges til at forbedre en delt model.
Modelhosting kan involvere flere lag. Applikationen kan køre i Frankfurt, mens inferens udføres af et eksternt modelslutpunkt andetsteds. En lokalt implementeret model kan stadig sende telemetri til sin udgiver. Bekræft det faktiske runtime-slutpunkt, udgående netværkskontroller, model-downloadproces, licenstjek og enhver fjernadministrationskanal.
Bed udbyderen om at demonstrere grænsen med konfigurationseksporter, arkitekturdiagrammer, underprocessorregistreringer og en live-gennemgang af administrationskonsollen. Beviser skal dateres og versioneres. Tjek det igen efter materialeudgivelser, fordi en ekstra sikkerheds-, analyse- eller supporttjeneste kan ændre datastien.
- 1
Spor én repræsentativ anmodning og én filupload fra ende til anden.
- 2
Bekræft destinationen for hver udgående forbindelse fra produktionsmiljøet.
- 3
Sammenlign arkitekturbevis med databehandleraftalen og underdatabehandlerlisten.
- 4
Gem det godkendte diagram og bevissæt med en ejer- og gennemgangsdato.
Evaluer kontroller, operationer og adskillelse
Beliggenhed alene giver ikke sikkerhed. Vurder lejeradskillelse, identitetsadministration, privilegeret adgang, nøgleejerskab, sårbarhedshåndtering, sikker implementering, backupgendannelse og hændelsesrespons. For følsomt materiale fra den offentlige sektor skal du kræve rollebaseret adgang, stærk administratorgodkendelse, adgangslogning, regelmæssig gennemgang af rettigheder og en nødadgangsprocedure med efterfølgende godkendelse.
Afklar, om krypteringsnøgler er udbyderadministreret, kundeadministreret eller dedikeret til én lejer. Spørg, hvem der kan dekryptere sikkerhedskopier, og hvordan nøgler roteres, tilbagekaldes og gendannes. Hvis streng adskillelse er påkrævet, anmod om dokumentation for, at modelcaches, vektorlagre, promptlogfiler og evalueringsdatasæt ikke kan forespørges på tværs af kunder.
Operationelle beviser betyder mere end en kontrolliste. Gennemgå en nylig gendannelsestest, en prøveadgangsgennemgang, sikkerhedstestens omfang, afhjælpningssporing og hændelseskommunikationsprocessen. Certificeringer kan understøtte gennemgangen, men de bør ikke erstatte kontrol af, om det certificerede omfang inkluderer det nøjagtige produkt og det hostingmiljø, der købes.
Bekræft produktionsadgang, nødadgang og supportadgang separat.
Bekræft kryptering og nøgleansvar for live data og sikkerhedskopier.
Gennemgå uafhængig sikkerhed og det præcise omfang af hver rapport.
Kræv bevis for genopretning, hændelse og sårbarhedshåndteringsøvelser.
Gør beslutningen revideret
Brug en beslutningspost, der angiver de tilsigtede data, påkrævet hostinggrænse, beviser, der er gennemgået, uløste risici, kompenserende kontroller, beslutningsejer og udløbsdato. Klassificer hvert krav som verificeret, kontraktligt forpligtet, planlagt eller ikke tilgængeligt. Kun verificerede og kontraktligt forpligtede kontroller bør understøtte godkendelsesbeslutningen.
For eksempel kan et kommunikationsteam godkende offentlig hjemmesidetekst for en delt tysk-hostet tjeneste, men udelukke sagsakter og ikke-offentliggjorte personlige data. Beslutningsposten skal udtrykke denne grænse i operationelt sprog og oversætte den til produktkonfiguration, brugervejledning, overvågning og periodisk prøveudtagning af faktisk brug.
Revurdering bør udløses af en ny modelfamilie, hostingudbyder, underprocessor, region, telemetrifunktion eller supportarrangement. Tilføj evidensgennemgangen til leverandørstyring i stedet for at behandle det som en engangsindkøbsopgave. Dette holder hostingkravet nøjagtigt efter den første lancering.
- 1
Score obligatorisk placering og adgangskrav som bestået eller ikke.
- 2
Score sikkerhedsmodenhed separat, så placeringen ikke kan skjule svage kontroller.
- 3
Godkend en klart afgrænset use case og indkod grænsen i konfigurationen.
- 4
Indstil årlige og ændringsudløste anmeldelser med navngivne ansvarlige ejere.
Roller, beviser og godkendelse
Sikkerheds- og privatlivsgennemgange skal beskrive produktionskonfigurationen snarere end en generisk udbyder. Registrer den nøjagtige tjeneste, region, funktionsflag, valgfri telemetri, supportadgang, underprocessorer, krypteringsgrænser, opbevaringsindstillinger og kundeansvar. Revurder efter materialearkitektur, kontrakt, udbyder eller formålsændringer og hold beslutningen knyttet til beviserne gennemgået.
Drift og vedligeholdelse
Værket slutter ikke ved udgivelsen. Knyt sprogversionen eller konfigurationen til dens kilde, overvåg kvalitets- og servicemål, og definer konkrete gennemgangsudløsere. Triggere omfatter kildeændringer, juridiske ændringer, nye publikumsbehov, tilbagevendende supportspørgsmål, tekniske ændringer og hændelser. En navngivet ejer evaluerer udløseren, åbner en ny revision, når det er nødvendigt, og registrerer fornyet godkendelse.
Tjekliste før udgivelse
Den komplette behandlingssti er dokumenteret.
Controller- og databehandlerroller aftales.
Steder og underdatabehandlere er dokumenteret.
Træning og sekundær brug behandles eksplicit.
Adgang, kryptering, logning og hændelseskontrol verificeres.
Opbevaring og sletning er defineret efter datakategori.
Internationale overførsler og sikkerhedsforanstaltninger er dokumenteret.
Ændringer, revisioner, exit og bevisejerskab tildeles.