"Ajatuspilvi": kuinka rakentaa käyttäjästä muisto, joka tuo ihmiset yhteen ja joka ei menetä yksityisyyttä
Lyhyesti pääasiasta (BLUF)
Käyttäjän muistaminen on kaksoispohjatehtävä: ihmisten yhdistäminen heidän ajatuksiinsa on hyödyllistä, mutta yksi vuoto tappaa luottamuksen tuotteeseen ikuisesti. Näytämme, miten "Ajatuspilven" kerrokset ovat järjestetty, miksi epäonnistuminen on tärkeämpää kuin miltä näyttää ja mitkä paljastamiskanavat ovat tiukempia kuin muut.
Itse tuotteesta -"Ajatuspilvi" NeuralSpacessa— Olemme jo kertoneet sinulle: järjestelmä kerää, mitä se tietää sinusta, ja kokoaa yhteisestä sopimuksesta yhteen ne, joilla on samat kiinnostuksen kohteet ("Etsin 3D-mallintajaa" ↔ "Teen 3D:tä"). Täällä - nointekninen puoli: Kuinka estää hyödyllisen käyttäjämuistin vuotaminen. Tämä osoittautui mielenkiintoisemmaksi kuin itse ominaisuus.
Kaksoispohjan ongelma
Haluan kaksi asiaa samanaikaisesti, ja ne ovat ristiriidassa keskenään:
- Rikas profiili.Ihmisten tuomiseksi yhteen sinun on tiedettävä tosiasiat: mitä hän tekee, mitä hän etsii, mitä hän tarjoaa.
- Yksityisyys oletuksena.Kukaan ei suostunut siihen, että hänen kirjeensä tulisi julkiseksi. Vuoto = luottamuksen menetys ja 152-FZ:n rikkominen.
Naiivi toteutus ("kerätään kaikki ja aloitetaan ottelu") rikkoo pisteen 2 välittömästi. Hyvä arkkitehtuuri on rakennettu ympärillevika-suljettu: Suljettu oletuksena, julkistettu vain nimenomaisella suostumuksella ja vahvistettu kooditasolla, ei "lupaamme".
Kerrokset

1. Faktojen kerääminen.Kaksi lähdettä: rakenteelliset tosiasiat (sukupolven tyypit, toiminta - persoonaton) ja poiminta chat-kirjeenvaihdosta. Toinen on herkin, joten se on aidattuerillinen keskustelumuistin vaihtokytkinkäyttäjän luona. Poistettu käytöstä - kirjeenvaihtoa ei tapahdu ollenkaan. Tärkeää: tämä porttiEisidottu maksullisten ominaisuuksien tilaukseen – yksityisyyttä ei pidä myydä.
2. Luokat ovat kiellettyjä.Järjestelmän keräyspyyntösulkee poisarkaluonteiset luokat alle 152-FZ (terveys, poliittiset ja uskonnolliset näkemykset jne.) - ne eivät putoa pilveen, vaikka ne tulisivat esiin keskustelussa. Tämä ei ole jälkisuodatin, vaan sääntö poimintavaiheessa.
3. Kaksoissuostumus.Kahdella ihmisellä on samat intressit - järjestelmäEinäyttää yhteystiedot automaattisesti. Hän tarjoaa johdannon molemmille osapuolille; kontakti avautuu vain, kunmolemmatsovittu. Tämä suojaa "chat-pyyntöni ilmestyi tuntemattomalle henkilölle puhelinnumeroni kanssa" -skenaariolta.
4. Poikkeus nimenomaisiin ilmoituksiin.Hienovarainen pointti. Jos henkilö itse, julkisesti, chatissa sanoo "Myyn palvelua, kuka tarvitsee, kirjoita @nick" - suostumuksen pyytäminen toisen kerran on absurdia, hän on jo antanut sen. Tällainen julkisesti sallittu yhteydenpito kirjataan erikseen ja ilmoitetaan välittömästi asianomaiselle. Yhteyshenkilö tunnistetaan laajalti (sähke @:lla ja ilman, puhelin missä tahansa muodossa, linkit), muttajulkistamisehto- täsmällisesti nimenomainen julkinen lupa, ei vain kontaktin läsnäolo tekstissä.
Miksi epäonnistunut sulkeminen on tärkeämpää kuin miltä näyttää
Kiusaus on tehdä suojaus "näytä/älä näytä" -lipulla käyttöliittymätasolla. Tämä on väärin: mikä tahansa virhe käyttöliittymälogiikassa = vuoto. Teimme sen toisin -faktoja, joille ei ole suostumusta, ei fyysisesti sisällytetä profiiliinsen kokoamisvaiheessa. Ei sopimusta - pyyntöjen ja viitteiden tekstit kirjeessä ja vastaavuusälä lyö ollenkaaneivätkä "he pääsevät sinne, mutta me piilotamme ne". Ero on perustavanlaatuinen: ensimmäisessä tapauksessa unohdettu tarkistus = vuoto, toisessa - yksinkertaisesti tietojen puute.
Sääntö, jonka antaisimme kenelle tahansa, joka rakentaa tällaisen järjestelmän, on:oletus - suljettu, paljastaminen - myönteinen käyttäjän toiminta, vahvistus - mahdollisimman lähellä tietolähdettä, ei näyttöä.
Ilmoituskanavat - vaihtelevan vakavuuden
- chatissa, käyttäjän itsensä pyynnöstä - persoonattomat tosiasiat ja jo julkiset liidit ovat helpommin saatavilla: henkilö itse kysyi.
- Ennakoiva posti(järjestelmä itse kirjoittaa "on ottelu") - tiukempi, vain tilauksella ja kaksinkertaisella suostumuksella.
Logiikka on yksinkertainen: mitä vähemmän käyttäjä odottaa paljastamista, sitä korkeampi on suostumuksen palkki.
Bottom line
Vaikein asia tässä ei ole koneoppiminen, vaantiedonkulun kurinalaisuutta. Jos annat suosituksia tai vastaavuuksia käyttäjätietojen perusteella, on mielenkiintoista keskustella, mihin sijoitat suostumustarkistuksen. Näet osiosta, mitä järjestelmä tietää sinustayksityisyyttä.

Usein kysytyt kysymykset (FAQ)
Kysymys: Kuinka saada paras tulos hermoverkosta?
Vastaus: Käytä yksityiskohtaisia kehotteita (kuvauksia) englanniksi, aseta kohtauksen tyyli ja yksityiskohdat.
Kysymys: Voidaanko näitä materiaaleja käyttää kaupallisiin tarkoituksiin?
Vastaus: Kyllä, luotu sisältö on kokonaan sinun.