← Összes cikk

„Gondolatfelhő”: hogyan építsünk olyan memóriát a felhasználóról, amely összehozza az embereket, és nem veszíti el a magánéletét

„Gondolatfelhő”: hogyan építsünk olyan memóriát a felhasználóról, amely összehozza az embereket, és nem veszíti el a magánéletét

Röviden a legfontosabbról (BLUF)

A felhasználóra emlékezni egy dupla fenékű feladat: hasznos az embereket gondolataikkal összekötni, de egy kiszivárgás örökre megöli a termékbe vetett bizalmat. Megmutatjuk, hogyan helyezkednek el a „Gondolatfelhő” rétegei, miért fontosabb a hibazárás, mint amilyennek látszik, és mely közzétételi csatornák szigorúbbak a többinél.

Magáról a termékről -"Gondolatok felhője" a NeuralSpace-ben— már elmondtuk: a rendszer összegyűjti, amit tud Önről, és közös megegyezéssel összehozza azokat, akiknek azonos az érdeklődési köre ("3D-modellezőt keresek" ↔ "3D-t készítek"). Itt - kbmérnöki oldal: Hogyan lehet megakadályozni, hogy a hasznos felhasználói memória kiszivárogjon. Ez érdekesebbnek bizonyult, mint maga a funkció.

Dupla fenék probléma

Két dolgot akarok egyszerre, és ezek ellentmondanak egymásnak:

  1. Gazdag profil.Ahhoz, hogy összehozza az embereket, ismernie kell a tényeket: mit csinál, mit keres, mit kínál.
  2. Alapértelmezés szerint adatvédelem.Senki nem járult hozzá, hogy levelezése nyilvánosságra kerüljön. Szivárgás = bizalomvesztés és a 152-FZ megsértése.

Egy naiv megvalósítás ("gyűjtsünk össze mindent, és kezdjünk meccset") azonnal megtöri a 2. pontot. A jó építészet köré épülhibazárás: Alapértelmezés szerint zárva, csak kifejezett beleegyezéssel hozzák nyilvánosságra, és kódszinten ellenőrizve, nem „ígérjük”.

Rétegek

Fail-closed: facts without consent are not physically included in the profile, rather than “entered and hidden”
Sikertelen lezárás: a beleegyezés nélküli tények fizikailag nem szerepelnek a profilban, nem „beírva és elrejtve”

1. Tények összegyűjtése.Két forrás: strukturális tények (generáció típusai, tevékenység - személytelen) és chat-levelezésből való kivonat. A második a legérzékenyebb, tehát zártkülön chat memória váltókapcsolóa felhasználónál. Kikapcsolva - a levelezésből való kivonás egyáltalán nem történik meg. Fontos: ez a kapuNemfizetős szolgáltatásokra való előfizetéshez kötve – a magánéletet nem szabad eladni.

2. A kategóriák tilosak.Rendszergyűjtési kéréskizárjaérzékeny kategóriák a 152-FZ alatt (egészségügyi, politikai és vallási nézetek stb.) - nem kerülnek a felhőbe, még akkor sem, ha egy beszélgetésben felmerülnek. Ez nem egy utószűrő, hanem egy szabály a kivonási szakaszban.

3. Kettős beleegyezési egyezés.Két embernek ugyanaz az érdeklődése – rendszerNemautomatikusan megjeleníti a névjegyeket. Mindkét félnek bemutatkozik; az érintkező csak akkor nyílik meg, hamindkétegyeztetett. Ez megvéd az „a csevegési kérelmem egy idegennél a telefonszámommal együtt” forgatókönyv ellen.

4. Kivétel az explicit nyilatkozatok alól.Finom pont. Ha valaki maga nyilvánosan, egy chatben azt mondja: „Szolgáltatást árulok, akinek szüksége van rá, írjon @nick” - a beleegyezés másodszori kérése abszurd, már megadta. Az ilyen nyilvánosan engedélyezett kapcsolatfelvételt külön elismerik, és azonnal közzéteszik az érdekelt féllel. A névjegyet széles körben felismerik (távirat @-val és anélkül, telefon bármilyen formátumban, linkek), denyilvánosságra hozatali feltétel- pontosan kifejezett nyilvános engedély, és nem csak az érintkezés jelenléte a szövegben.

Miért fontosabb a sikertelen zárás, mint amilyennek látszik

A kísértés az, hogy a védelmet a „show/not show” jelzővel tegyük az interfész szintjén. Ez hamis: bármilyen hiba a felhasználói felület logikájában = szivárgás. Mi másképp csináltuk...olyan tények, amelyekhez nincs hozzájárulás, fizikailag nem szerepelnek a profilbanösszeszerelésének szakaszában. Nincs egyetértés - kérések és hivatkozások szövegei a levélben és egyezésegyáltalán ne üss, és nem „odajutnak, de mi elrejtjük őket”. A különbség alapvető: az első esetben egy elfelejtett ellenőrzés = szivárgás, a második esetben - egyszerűen adathiány.

A szabály, amit mindenkinek adnánk, aki ilyen rendszert épít:alapértelmezett - zárt, nyilvánosságra hozatal - pozitív felhasználói intézkedés, ellenőrzés - a lehető legközelebb az adatforráshoz, nem a képernyőhöz.

Feltárási csatornák – különböző súlyosságúak

  • A chatben, magának a felhasználónak a kérésére - a személytelen tények és a már nyilvános leadek könnyebben hozzáférhetők: maga a személy kérdezte.
  • Proaktív levél(maga a rendszer azt írja, hogy „van egyezés”) - szigorúbb, csak előfizetéssel és kettős beleegyezéssel.

A logika egyszerű: minél kevésbé várja a felhasználó a nyilvánosságra hozatalt, annál magasabb a beleegyezési léc.

A lényeg

A legnehezebb itt nem a gépi tanulás, hanemadatáramlási fegyelem. Ha javaslatokat tesz vagy egyeztet a felhasználói adatokkal kapcsolatban, akkor érdemes megvitatni, hogy hol helyezi el a hozzájárulási ellenőrzést. A részben megtekintheti, hogy mit tud Önről a rendszermagánélet.

Fail-closed: facts without consent never enter the profile, instead of entering and being hidden
Sikertelen lezárás: a tények beleegyezés nélkül soha nem lépnek be a profilba, ahelyett, hogy belépnének és elrejtőznének

Gyakran ismételt kérdések (GYIK)

Kérdés: Hogyan lehet a legjobb eredményt elérni egy neurális hálózatból?
Válasz: Használjon részletes angol nyelvű promptokat (leírásokat), állítsa be a jelenet stílusát és részleteit.

Kérdés: Felhasználhatók-e ezek az anyagok kereskedelmi célokra?
Válasz: Igen, a generált tartalom teljes mértékben az Öné.