पाठ 11 / 25

Privacy और Data Governance

Data minimisation, retention सीमाएँ, access control और provider शर्तें लागू करें।

कम इकट्ठा करें, कम रखें, कम साझा करें

अच्छा data governance कुछ नियम मानता है। न्यूनतम रखें: model को सिर्फ़ वही भेजें जो काम को चाहिए। Retention सीमित करें: रखने का कारण न हो तो prompts और outputs निश्चित अवधि के बाद हटाएँ। Access नियंत्रित करें: जिन्हें logs चाहिए वही उन्हें पढ़ें। अपने provider को जानें: डेटा उपयोग, training और retention की शर्तें पढ़ें, और अपने दायित्वों से मेल खाती settings या अनुबंध चुनें। पारदर्शी रहें: users को बताएँ कि आप कौन-सा डेटा कैसे उपयोग करते हैं, और जहाँ क़ानून माँगे वहाँ उसे हटाने के तरीक़े दें।

डेटा-व्यवहार का नोट

इसे सरल भाषा में लिखें। टीमें, auditors और users सभी इसे पढ़ सकते हैं।

What we send to the model   user question + retrieved help-centre text (PII masked)
What we store               question, answer, feedback: 30 days, then deleted
Who can read logs           support leads and on-call engineers only
Provider terms              no training on our data; enterprise settings enabled
User rights                 users can request deletion through the settings page

त्वरित जाँच: Data minimisation क्या है?

  • कभी काम आए इसलिए सब इकट्ठा करना
  • Files compress करना
  • Model हटाना
  • Model को सिर्फ़ वही डेटा भेजना जो काम को चाहिए
Answer

Model को सिर्फ़ वही डेटा भेजना जो काम को चाहिए — कम इकट्ठा और साझा डेटा का मतलब है कम जो leak या दुरुपयोग हो सके।