DPIA-tuki · 2 min lukuaika
Roolipohjainen pääsynhallinta (RBAC)
Miten Intricin RBAC tukee GDPR:n vaatimuksia tietojen minimoinnista ja sisäänrakennetusta tietosuojasta DPIA:ssasi.
Intric käyttää tiukkaa roolipohjaista pääsynhallintaa (RBAC), jotta henkilötiedot ja arkaluontoinen liiketoimintatieto ovat vain valtuutetun henkilöstön käytettävissä. Järjestelmä on keskeinen osa GDPR:n vaatimusten täyttämistä tietojen minimoinnin ja sisäänrakennetun tietosuojan (privacy by design) osalta.
Käyttöoikeuksien yleisrakenne
Osio nimeltä “Käyttöoikeuksien yleisrakenne”Intricin käyttöoikeusmalli on hierarkkinen ja tarjoaa siksi mahdollisimman paljon joustavuutta ja turvallisuutta:
- Organisaatio / Workspace: Ylin taso, jolla hallitaan yleisiä asetuksia ja käyttäjiä.
- Spaces: Loogisia ryhmittelyjä (esimerkiksi osastoja tai projekteja), joissa pääsyä hallitaan ryhmätasolla.
- Collections: Spacen sisällä olevia kansioita tai aihealueita, joihin dokumentit tallennetaan.
Määritellyt roolit
Osio nimeltä “Määritellyt roolit”Käyttäjän oikeudet alustalla määräytyvät hänelle annetun roolin mukaan. Roolin voi määrittää sekä organisaatiotasolla että tietylle Spacelle, jolloin pääsyä ja toiminnallisuutta voi hallita tarkemmin. Spacen sisäisistä rooleista:
| Rooli | Kuvaus | Keskeiset toiminnot |
|---|---|---|
| Owner | Organisaation omistaja / pääkäyttäjä. | Täysi hallinta organisaation asetuksiin, käyttäjähallintaan, ryhmiin, SSO-määrityksiin ja laskutukseen. |
| Creator | Sisällöntuottaja / avustaja. | Voi ladata dokumentteja, luoda ja hallita sisältöä Collectioneissa sekä käyttää tekoälyassistentteja kaikilta osin. |
| User | Loppukäyttäjä / lukija. | Voi hakea ja lukea dokumentteja sekä esittää kysymyksiä tekoälyassistenteille, mutta ei voi ladata, muokata tai poistaa tietoja. |
Spaces ja Collections: tarkka rajaus
Osio nimeltä “Spaces ja Collections: tarkka rajaus”Intricin pääsynhallinta perustuu tiedonsaantitarpeen periaatteeseen (need-to-know). Tämä toteutetaan tarkalla Space- ja dokumenttitason ohjauksella.
- Space rajaa pääsyn: Pääsy hallitaan kutsumalla tietyt käyttäjät tai ryhmät Spaceen. Käyttäjä, joka ei ole Spacen jäsen, ei näe sen dokumentteja, hakutuloksia eikä Spaceen liitettyjä assistentteja.
- Yksityiset Spacet: Erityisen arkaluontoiselle tiedolle (esimerkiksi johdon dokumentaatiolle tai tietyille HR-asioille) voi luoda yksityisiä Spaceja. Ne on piilotettu kaikilta muilta paitsi erikseen kutsutuilta jäseniltä.
- Collections sisäisenä rakenteena: Jokaisen Spacen sisällä dokumentit voi järjestää Collectioneihin. Näin pääkäyttäjät näkevät selkeästi, missä eri tietotyypit sijaitsevat, ja voivat varmistaa, että oikea assistentti käsittelee oikeaa sisältöä.
Turvallisuusluokitus: hallinta mallitasolla
Osio nimeltä “Turvallisuusluokitus: hallinta mallitasolla”Käyttöoikeuksien lisäksi Intric käyttää turvallisuusluokitusta dataviran hallintaan järjestelmätasolla. Näin voidaan rajata, mitä tekoälymalleja tietyt assistentit saavat käyttää.
- Mallirajat: Pääkäyttäjät voivat luokitella assistentit (esimerkiksi “Arkaluontoinen HR-data” vs. “Julkinen tieto”). Korkean turvallisuusluokituksen assistentti voidaan määrittää käyttämään vain sellaisia malleja, jotka täyttävät organisaatiosi tiukimmat vaatimustenmukaisuusvaatimukset.
- Tietojen minimointi käsittelyssä: Ohjaamalla mallivalintaa varmistat, ettei arkaluontoista tietoa koskaan lähetetä mallille tai alikäsittelijälle, jota ei ole hyväksytty kyseisen tietotyypin käsittelyyn.
Tekniset turvallisuusrajat
Osio nimeltä “Tekniset turvallisuusrajat”Intricin arkkitehtuuri varmistaa, että pääsynhallintaa noudatetaan kaikilla tasoilla. Tekninen kokonaiskuva:
- API-validointi: Jokainen tietokantaan tai tekoälymalliin kohdistuva kutsu tarkistetaan käyttäjän voimassa olevia oikeuksia vasten. Jos käyttäjältä puuttuu oikeus tiettyyn dokumenttiin, sitä ei koskaan sisällytetä tekoälymallin kontekstiin.
- Kirjautumissuoja: SSO-integraation (esim. Entra ID) kautta organisaatiosi sisäiset tietoturvakäytännöt, mukaan lukien monivaiheinen tunnistautuminen (MFA) ja ehdollinen pääsy, toteutuvat myös Intricissä.
- Looginen eristys: Vaikka samassa organisaatiossa olisi useita Spaceja, hakuindeksit ja tallennus on rakennettu niin, ettei haku koskaan palauta tuloksia käyttäjän oikeuksien ulkopuolelta.
Määritykset ja auditointi
Osio nimeltä “Määritykset ja auditointi”Vaatimustenmukaisuuden tueksi Intric tarjoaa työkaluja pääsyn tarkasteluun ja hallintaan:
- Käyttöoikeuskatsaus: Pääkäyttäjät näkevät ohjauspaneelista tarkalleen, kenellä on pääsy mihinkin Spaceen.
- Audit-lokit: Järjestelmä kirjaa kriittiset tapahtumat, kuten roolimuutokset, tietojen poistamisen ja dokumenttien viennin. Tämä tarjoaa jäljitettävyyden, jota DPIA:ssa usein vaaditaan.
Suositukset käyttöoikeuksien määrittämiseen
Osio nimeltä “Suositukset käyttöoikeuksien määrittämiseen”Suosittelemme seuraavaa turvallista määritystä varten:
- Vähimpien oikeuksien periaate: Anna Creator- tai Owner-status vain niille, jotka todella tarvitsevat sitä tiedon hallintaan. Käytä oletuksena User-roolia useimmille käyttäjille.
- Käytä Spaceja strategisesti: Luo arkaluontoisille alueille (esim. HR, johto tai tietyt asiakasprojektit) omat Spacensa yhden koko organisaation jakaman Spacen sijaan. Tämä helpottaa myös vientiä, tietojen poistamista ja hävittämistä GDPR:n mukaisesti.
- Yhdistä RBAC turvallisuusluokitukseen: Käytä assistenteissasi turvallisuusluokitusta, jotta arkaluontoisin tieto käsitellään aina turvallisimmilla mallivaihtoehdoilla.