Нулевое хранение данных
Нулевое хранение данных (Zero Data Retention, ZDR), также Нехранение данных — благородная доктрина, принятая в некоторых компаниях, по которым она не сохраняет данные пользователя в принципе. Данные существуют только в оперативной памяти в течение времени, необходимого для выполнения конкретной задачи, после чего удаляются.
Описание[править]
Является высоким стандартом приватности, так как современные сервисы известны тем, что любят всё записывать и потом сохранять месяцами и годами. Если произойдёт утечка или скажем какой неправедный суд решит восраться, то все данные могут быть полностью и спокойно получены.
Предоставляется в основном в бизнес-секторе, где компания может и подать мощный суд, если приватные данные окажутся на стороне. Чтобы этого не происходило, компаниям предоставляют возможность полностью контролировать свои данные (они хранятся только в сети компании), а API вообще ничего не записывает.
Для частных потребителей встречается редко, ибо сервисы любят долбить людей, соответственно не прочь сохранить о них какую-нибудь информацию. Кроме того и судебный иск отдельного человека имеет меньше перспектив, так как у него банально меньше денег. Поэтому, к сожалению, частная приватность нарушается постоянно.
Хотя идеи минимизации данных присутствовали в нормативных актах вроде GDPR, петушары всё равно старались хранить побольше и радостно становились подментованными.
Идея ZDR была внедрена в нынешнем виде в ИИ, так как стало понятно, что в силу характера ИИ-систем слежка с их использованием может оказаться крайне опасной. По этой причине компаниям позволяют использовать системы с протоколом ZDR, то есть никакие данные не сохраняются. Обычным же людям хер.
Минус в том, что проверить нулевое хранение на практике крайне сложно без полного доступа к инфраструктуре. Так что компании могут заявлять, что ничего не записывают, а сами таки записывать. По этой причине в реально значимых областях надобно соблюдать особую осторожность. Так, качественный VPN должен работать только по принципу ZDR.
Принципы[править]
- Каждый запрос обрабатывается независимо, без сохранения контекста на сервере. Контекст хранится на стороне клиента.
- Данные существуют только в RAM во время выполнения запроса и удаляются сразу после генерации ответа.
- Запрещено вести любые журналы, содержащие пользовательский контент. Допускаются только анонимизированные технические метрики без содержимого.
- Провайдеры используют выделенные API, где данные не используются для тренировки моделей.
- Может применяться дополнительное шифрование, отсутствие кэширования, автоматическое уничтожение временных копий.