Workify logoЕдинственный бизнес-инструмент, который вам нуженWorkify
Menu

Конфиденциальность и минимизация данных в MCP: сохраните чувствительную информацию в безопасности

Защищайте конфиденциальную информацию в рабочих процессах MCP с помощью принципов минимизации данных. Это руководство по конфиденциальности показывает, какие данные включать или исключать в промптах, паттерны редактирования и как не допустить попадания конфиденциальной информации в комментарии и описания задач.

Что охватывает это руководство

Это руководство поможет вам защитить конфиденциальность в рабочих процессах MCP:

Ключевые темы

  • Минимизация данных: включайте в промпты только необходимые данные
  • Паттерны редактирования: удаляйте конфиденциальную информацию перед обработкой
  • Безопасность комментариев: не допускайте попадания конфиденциальной информации в комментарии к задачам
  • Безопасные шаблоны промптов: паттерны промптов с упором на конфиденциальность
  • Вопросы соответствия: GDPR, HIPAA и другие нормы

Принципы минимизации данных

Что включать в промпты

Безопасные данные для включения

  • Названия задач: обычно безопасны (если не содержат конфиденциальную информацию)
  • Информация о статусе: безопасно включать (open, in_progress, done)
  • Сроки выполнения: безопасно включать
  • Названия проектов: безопасны (если названия проектов не конфиденциальны)
  • Общие описания: безопасны, если не содержат ПДн или конфиденциальных данных

Что исключать из промптов

⚠️ Конфиденциальные данные для исключения

  • Персональная информация: имена, электронные адреса, номера телефонов, адреса
  • Финансовые данные: номера счетов, платёжная информация, зарплаты
  • Медицинская информация: медицинские записи, состояние здоровья
  • Учётные данные: пароли, API-ключи, токены
  • Конфиденциальные бизнес-данные: коммерческие тайны, финансовые прогнозы
  • Данные клиентов: имена клиентов, контактная информация, детали учётных записей

Паттерны редактирования

Паттерн 1: редактирование перед обработкой

Паттерн промпта для редактирования

"Прежде чем обрабатывать это описание задачи, отредактируй любую конфиденциальную информацию: - Замени электронные адреса на [EMAIL] - Замени номера телефонов на [PHONE] - Замени имена на [NAME] - Замени номера счетов на [ACCOUNT] Затем обработай отредактированную версию."

Преимущества:

  • Удаляет ПДн до обработки ИИ
  • Сохраняет структуру для обработки
  • Защищает конфиденциальные данные

Паттерн 2: общие плейсхолдеры

Паттерн с плейсхолдерами

"При создании задач из этой информации замени: - Имена клиентов на 'Клиент A', 'Клиент B' - Номера счетов на 'Счёт [ID]' - Электронные адреса на 'user@example.com' Используй общие плейсхолдеры вместо реальных данных."

Этот паттерн: использует общие плейсхолдеры для защиты реальных данных

Как не допустить попадания конфиденциальной информации в комментарии

Безопасные паттерны комментариев

Шаблон безопасного комментария

"При добавлении комментариев к задачам следуй этим правилам: - Не включай электронные адреса - Не включай номера телефонов - Не включай имена клиентов (используй 'клиент' или 'заказчик') - Не включай номера счетов - Используй общие ссылки вместо конкретных идентификаторов Пример безопасного комментария: 'Связались с клиентом по вопросу оплаты. Ожидаем ответа.'"

Чего избегать:

  • "Позвонили на john.doe@example.com по номеру 555-1234"
  • "Обновили счёт #12345-67890"
  • "Связались с Джейн Смит по её заказу"

Безопасные альтернативы:

  • "Связались с клиентом по электронной почте"
  • "Обновили учётную запись клиента"
  • "Связались с клиентом по его заказу"

Безопасные шаблоны промптов

Шаблон 1: безопасное создание задачи

Промпт для безопасного создания задачи

"Создай задачу из этой информации. Перед обработкой: 1. Отредактируй любые электронные адреса, номера телефонов или имена 2. Замени их общими плейсхолдерами 3. Затем создай задачу с отредактированной информацией Исходно: [Ваш текст с потенциальными ПДн] Отредактировано: [ИИ редактирует конфиденциальную информацию] Задача: [Создана с безопасными данными]"

Этот паттерн: редактирует → обрабатывает → безопасно создаёт

Шаблон 2: безопасный отчёт о статусе

Промпт для безопасного отчёта о статусе

"Сформируй отчёт о статусе из моих задач в Workify. Правила: - Включай только названия задач, статусы и сроки выполнения - Не включай описания задач, которые могут содержать конфиденциальную информацию - Не включай имена исполнителей (используй 'назначено' или 'не назначено') - Используй общие названия проектов, если они содержат конфиденциальную информацию Сосредоточься на статусе и прогрессе, а не на персональных или конфиденциальных деталях."

Этот паттерн: ограничивает данные → фокусируется на безопасных полях → исключает ПДн

Вопросы соответствия

Нормативное соответствие

При работе с регулируемыми данными:

  • GDPR: не включайте персональные данные из ЕС в промпты или комментарии
  • HIPAA: никогда не включайте медицинскую информацию в рабочие процессы MCP
  • PCI DSS: не включайте данные платёжных карт
  • SOX: будьте осторожны с финансовыми данными в описаниях задач

Лучшая практика: при сомнениях исключайте конфиденциальные данные или проконсультируйтесь с командой по соответствию

Лучшие практики

Лучшие практики конфиденциальности

  • Минимизируйте данные: включайте только то, что необходимо для операции
  • Редактируйте заранее: удаляйте конфиденциальную информацию до обработки ИИ
  • Используйте плейсхолдеры: заменяйте реальные данные общими плейсхолдерами
  • Проверяйте комментарии: проверяйте комментарии перед добавлением к задачам
  • Ограничивайте описания: держите описания задач свободными от ПДн
  • Регулярно проводите аудит: проверяйте использование MCP на соответствие требованиям конфиденциальности
  • Обучайте команду: убедитесь, что команда знает безопасные для конфиденциальности паттерны

Устранение неполадок

Случайно включены ПДн

Симптом: конфиденциальные данные появляются в задаче или комментарии

Решение:

  • Немедленно обновите задачу/комментарий, чтобы удалить ПДн
  • Используйте паттерн редактирования для очистки данных
  • Проверьте и обновите безопасные для конфиденциальности паттерны
  • Рассмотрите политики хранения данных

Неясно, что является конфиденциальным

Симптом: непонятно, следует ли включать данные

Решение:

  • При сомнениях исключайте данные
  • Используйте вместо них общие плейсхолдеры
  • Обратитесь за рекомендациями к команде по соответствию
  • Изучите корпоративные политики классификации данных

Связанные ресурсы

Защитите конфиденциальность в рабочих процессах MCP

Используйте минимизацию данных и паттерны редактирования, чтобы сохранить конфиденциальную информацию в безопасности

Continue Reading

Указатель сценариев использования MCP

Опубликуйте индексную страницу сценариев использования, которая группирует все страницы рабочих процессов по категориям...

Выбор правильных ID в MCP

Руководство для разработчиков по навигации по ID: как найти нужный проект/доску/задачу и как избежать действий над не те...