Конфиденциальность и минимизация данных в MCP: сохраните чувствительную информацию в безопасности
Защищайте конфиденциальную информацию в рабочих процессах MCP с помощью принципов минимизации данных. Это руководство по конфиденциальности показывает, какие данные включать или исключать в промптах, паттерны редактирования и как не допустить попадания конфиденциальной информации в комментарии и описания задач.
Что охватывает это руководство
Это руководство поможет вам защитить конфиденциальность в рабочих процессах MCP:
Ключевые темы
- Минимизация данных: включайте в промпты только необходимые данные
- Паттерны редактирования: удаляйте конфиденциальную информацию перед обработкой
- Безопасность комментариев: не допускайте попадания конфиденциальной информации в комментарии к задачам
- Безопасные шаблоны промптов: паттерны промптов с упором на конфиденциальность
- Вопросы соответствия: GDPR, HIPAA и другие нормы
Принципы минимизации данных
Что включать в промпты
Безопасные данные для включения
- Названия задач: обычно безопасны (если не содержат конфиденциальную информацию)
- Информация о статусе: безопасно включать (open, in_progress, done)
- Сроки выполнения: безопасно включать
- Названия проектов: безопасны (если названия проектов не конфиденциальны)
- Общие описания: безопасны, если не содержат ПДн или конфиденциальных данных
Что исключать из промптов
⚠️ Конфиденциальные данные для исключения
- Персональная информация: имена, электронные адреса, номера телефонов, адреса
- Финансовые данные: номера счетов, платёжная информация, зарплаты
- Медицинская информация: медицинские записи, состояние здоровья
- Учётные данные: пароли, API-ключи, токены
- Конфиденциальные бизнес-данные: коммерческие тайны, финансовые прогнозы
- Данные клиентов: имена клиентов, контактная информация, детали учётных записей
Паттерны редактирования
Паттерн 1: редактирование перед обработкой
Паттерн промпта для редактирования
Преимущества:
- Удаляет ПДн до обработки ИИ
- Сохраняет структуру для обработки
- Защищает конфиденциальные данные
Паттерн 2: общие плейсхолдеры
Паттерн с плейсхолдерами
Этот паттерн: использует общие плейсхолдеры для защиты реальных данных
Как не допустить попадания конфиденциальной информации в комментарии
Безопасные паттерны комментариев
Шаблон безопасного комментария
Чего избегать:
- "Позвонили на john.doe@example.com по номеру 555-1234"
- "Обновили счёт #12345-67890"
- "Связались с Джейн Смит по её заказу"
Безопасные альтернативы:
- "Связались с клиентом по электронной почте"
- "Обновили учётную запись клиента"
- "Связались с клиентом по его заказу"
Безопасные шаблоны промптов
Шаблон 1: безопасное создание задачи
Промпт для безопасного создания задачи
Этот паттерн: редактирует → обрабатывает → безопасно создаёт
Шаблон 2: безопасный отчёт о статусе
Промпт для безопасного отчёта о статусе
Этот паттерн: ограничивает данные → фокусируется на безопасных полях → исключает ПДн
Вопросы соответствия
Нормативное соответствие
При работе с регулируемыми данными:
- GDPR: не включайте персональные данные из ЕС в промпты или комментарии
- HIPAA: никогда не включайте медицинскую информацию в рабочие процессы MCP
- PCI DSS: не включайте данные платёжных карт
- SOX: будьте осторожны с финансовыми данными в описаниях задач
Лучшая практика: при сомнениях исключайте конфиденциальные данные или проконсультируйтесь с командой по соответствию
Лучшие практики
Лучшие практики конфиденциальности
- Минимизируйте данные: включайте только то, что необходимо для операции
- Редактируйте заранее: удаляйте конфиденциальную информацию до обработки ИИ
- Используйте плейсхолдеры: заменяйте реальные данные общими плейсхолдерами
- Проверяйте комментарии: проверяйте комментарии перед добавлением к задачам
- Ограничивайте описания: держите описания задач свободными от ПДн
- Регулярно проводите аудит: проверяйте использование MCP на соответствие требованиям конфиденциальности
- Обучайте команду: убедитесь, что команда знает безопасные для конфиденциальности паттерны
Устранение неполадок
Случайно включены ПДн
Симптом: конфиденциальные данные появляются в задаче или комментарии
Решение:
- Немедленно обновите задачу/комментарий, чтобы удалить ПДн
- Используйте паттерн редактирования для очистки данных
- Проверьте и обновите безопасные для конфиденциальности паттерны
- Рассмотрите политики хранения данных
Неясно, что является конфиденциальным
Симптом: непонятно, следует ли включать данные
Решение:
- При сомнениях исключайте данные
- Используйте вместо них общие плейсхолдеры
- Обратитесь за рекомендациями к команде по соответствию
- Изучите корпоративные политики классификации данных
Связанные ресурсы
Безопасность MCP
Лучшие практики безопасности
Управление API-ключами
Безопасная работа с ключами
Предотвращение галлюцинаций
Точность и проверка
Минимальные привилегии
Паттерны минимального доступа
Защитите конфиденциальность в рабочих процессах MCP
Используйте минимизацию данных и паттерны редактирования, чтобы сохранить конфиденциальную информацию в безопасности