security
Словарь ↗Минимизация данных
Минимизация данных — принцип, по которому вы собираете и храните только те персональные данные, которые действительно нужны для заявленной цели, и ничего сверх. Это требование законов вроде GDPR и, независимо от них, самая дешёвая мера безопасности: данные, которые вы не собрали, невозможно утечь, истребовать по запросу, испортить руками подрядчика или обнаружить в обучающей выборке. В инженерных терминах это набор конкретных привычек. Не добавляйте поле в форму на случай, если оно когда-нибудь пригодится. Храните производное значение там, где сырое не нужно: возрастную группу вместо даты рождения, хеш вместо идентификатора, страну вместо точной геопозиции. Задавайте срок хранения для каждого типа данных в момент проектирования таблицы, а не после вопроса аудитора, и делайте удаление регламентной задачей, а не намерением. Маскируйте до записи в журнал: именно логи приложений, трекеры ошибок и аналитические события чаще всего выпускают персональные данные из системы, чья основная база спроектирована аккуратно. То же правило применимо к подрядчикам: каждое поле, переданное в аналитику, поддержку или к поставщику модели, расширяет границу того, что придётся раскрывать и защищать. У минимизации есть естественное напряжение с продуктовой аналитикой и с ИИ-функциями, которым полезен более широкий контекст, и честное разрешение состоит не в том, чтобы этого не замечать, а в том, чтобы проговаривать компромисс по каждому полю: какое решение эти данные обслуживают, кто их видит и когда они истекают. Поля, не отвечающие на три вопроса, и подлежат отсечению.
Похожие термины