A Snowflake AI-alapú munkafolyamatot indít érzékeny adatok védelmére

A Snowflake nyilvános előzetesként elérhetővé tette az Intent-Driven Governance funkciót, amely természetes nyelvű utasításokból készít adatvédelmi terveket és SQL-kódot. A folyamat minden szakaszában emberi jóváhagyást kér, miközben az érzékeny oszlopok felismerését, a maszkolási szabályok telepítését és az eltérések figyelését is támogatja.
- A Snowflake nyilvános előzetesként tette elérhetővé az Intent-Driven Governance funkciót.
- A CoCo természetes nyelvű utasításokból adatvédelmi tervet és SQL-kódot készít.
- Minden szakasz emberi jóváhagyáshoz kötött, a végrehajtások verziózottan és auditálhatóan rögzíthetők.
- A munkafolyamat adatvezetők, adatgazdák és rendszergazdák együttműködését támogatja.
- A funkció a Snowflake CoWorkben, a CoCo Desktopban, a parancssoros és a webes felületen is elérhető.
Természetes nyelvű utasításból adatvédelmi terv
A Snowflake szeptember 9-i közleménye szerint az Intent-Driven Governance a Snowflake CoCo AI-alapú, együttműködésre épülő munkafolyamata. A felhasználó például azt kérheti, hogy a rendszer állítsa be a védelmet a CUSTOMER_DATA adatbázisban, óvja a CLINICAL adatbázisok érzékeny adatait, vagy védje a munkavállalókhoz kapcsolódó személyes adatokat.
A CoCo a kérés alapján elindítja a munkafolyamatot. Először tisztázza, mit kell kezelni, bemutatja a megfigyeléseit, majd angol nyelvű tervet készít az utasítás végrehajtására. Jóváhagyás után Snowflake-eszközökre és bevált gyakorlatokra épülő SQL-kódot állít elő, amelynek végrehajtása szintén jóváhagyáshoz kötött.
Öt, egymásra épülő szakasz
A rendszer specifikációvezérelt fejlesztési megközelítést használ. Az első szakasz felméri a kiválasztott hatókört, többek között az adatbázisokat, szerepköröket, meglévő szabályokat, címkéket, osztályozási profilokat és egyéni osztályozókat. A folyamat azt is megmutatja, mi maradt jelenleg védelem nélkül.
A második lépésben rögzíti a felhasználó szándékát: mit kell védeni, kik láthatják az adatokat olvasható formában, és mi maradjon a hatókörön kívül. A harmadik szakasz ezt irányítási specifikációvá alakítja, amely leírja a szükséges címkéket, szabályokat, osztályozási profilokat és érintett szerepköröket.
A negyedik szakaszban elkészül a megvalósításhoz szükséges SQL. A kód letölthető, verziókezelő rendszerbe helyezhető, felülvizsgálható és módosítható. Jóváhagyás után a rendszer módosítást nem végző előellenőrzéseket és visszaállítási tervet is készít. Az ötödik szakasz újra felméri a környezetet, összeveti az aktuális állapotot a specifikációval, méri a megfelelést, majd rögzíti az eredményt.
Jóváhagyásokkal és verziózott nyomkövetéssel
A Snowflake szerint minden szakasz külön eredményt hoz létre, és a következő lépés előtt kifejezett emberi jóváhagyás szükséges. A jóváhagyási pontok ellenőrizhetők, naplózhatók, és a munkafolyamat bármely szakaszban megállítható. A létrejött dokumentumok manuálisan is felhasználhatók.
Minden ellenőrzött végrehajtás megváltoztathatatlan, rögzített verziót hoz létre. Ez tartalmazza a megfigyelési összefoglalót, a jóváhagyott szándékot, az irányítási specifikációt, a megvalósítási SQL-t és a végrehajtás összegzését. A napló azt is rögzíti, ki hagyta jóvá az SQL-kódot, és az egyes utasításokat összekapcsolja az általuk megvalósított specifikációs elemmel.
A különböző szerepkörök együtt dolgozhatnak
A funkció a Snowflake CoWork, a CoCo Desktop, a parancssoros felület és a webes kezelőfelület használatával is elérhető. Így az adatért felelős szakember üzleti nyelven írhatja le a védelmi igényt, míg a megfelelő jogosultságokkal rendelkező rendszergazda felülvizsgálhatja az SQL-t, az előellenőrzések eredményét, majd végrehajthatja a tervet.
A Snowflake szerint a munkafolyamat szerepkörökkel is tisztában van. Ha egy szerepkör nem jogosult egy műveletre, a rendszer nem hajtja végre részlegesen a módosítást. Megnevezi a szükséges jogosultságokat, és olyan csomagot készít, amelyet a megfelelő személy alkalmazhat. A vállalat közlése alapján az Intent-Driven Governance célja, hogy az érzékeny adatok védelme folyamatosan ellenőrizhető és együttműködésben kezelhető legyen, miközben a meglévő címkéket, szabályokat és osztályozási profilokat is figyelembe veszi.
Snowflake: Intent-driven Governance: Protect Sensitive Data at Scale


