iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

《30 天為金融法務部門打造 LLM 個資防護閘:去識別化、可控還原與紅隊驗證》 系列

金融法務部門是機構內個資密度最高的單位——契約、判決書、客訴信裡不只有身分證字號,還有大量第 6 條特種個資。當這些文件要交給 LLM 處理,「不能外洩」就從原則變成架構問題。

這 30 天會完整走一遍 LLM 個資防護閘的設計:PII 偵測的規則層與語意層、去識別化三種手法的取捨(只有一種可逆)、Token Vault 的隔離與可控還原、OCR 與非結構化文件的處理,最後用紅隊驗證整套架構。

參賽天數 25 天 | 共 25 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11|實作:SDP + Cloud KMS 的可逆 Token 化

金鑰架構:為什麼要 wrapped key 先講一個容易做錯的地方。 FPE 需要一把金鑰。最直覺的做法是產生一把金鑰、存在設定檔裡、呼叫 API 時帶上。這是...

2026-09-20 ‧ 由 Fngi 分享
DAY 12

Day 12|Token Vault:整個架構風險最集中的一點

先確認 Vault 裡到底有什麼 昨天說 FPE 是無狀態的,不需要 Vault。那還需要 Vault 的是哪些? 一、自由文字欄位的對應。 人名、地址、公司名...

2026-09-21 ‧ 由 Fngi 分享
DAY 13

Day 13|地端自建:同型改寫式遮罩的設計

為什麼還要自己做 前面幾天的架構都建立在雲端服務上。但 D7 提過一個根本問題:要做偵測,就要把原文送出去。 對某些機構這不能接受。特別是當文件包含特種個資、或...

2026-09-22 ‧ 由 Fngi 分享
DAY 14

Day 14|多格式分流:一份 PDF 不是一種東西

「支援 PDF」這句話沒有意義 法務部門的文件來源大致是這幾類: Word 檔(自己起草的契約、書狀) 原生 PDF(對方寄來的、系統產出的) 掃描 PDF(...

2026-09-23 ‧ 由 Fngi 分享
DAY 15

Day 15|OCR:偵測前就出行的那個破口

大部分架構圖畫錯的地方 回頭看 D2 的資料流: [2] 格式解析 / OCR → [3] PII 偵測 → [4] 去識別化 → [5] 送出至...

2026-09-24 ‧ 由 Fngi 分享
DAY 16

Day 16|Token 一致性:同一個人要對到同一個 Token

為什麼一致性是必要的 假設一份契約有 30 頁,「王小明」出現了 47 次。如果每次都產生不同的 Token: 第 1 頁:立約人林建成…… 第 3 頁:立約人...

2026-09-25 ‧ 由 Fngi 分享
DAY 17

Day 17|跨文件查核:去識別化之後還能比對嗎?

法務場景的真實需求 一個法務案件不會只有一份文件。典型的組成: 借款契約 保證書 催收紀錄 客戶陳情書 起訴狀 對方答辯狀 律師要做的事情之一是交叉比對:契...

2026-09-26 ‧ 由 Fngi 分享
DAY 18

Day 18|Token 隔離:把爆炸半徑切小

隔離的目的 前面幾天講的 scope,本質上是一個爆炸半徑控制機制。 假設最壞情況發生了:某個 Token 的對應關係洩漏了。損害範圍是多少? 沒有隔離(全域...

2026-09-27 ‧ 由 Fngi 分享
DAY 19

Day 19|還原授權:把 D2 的角色矩陣變成 RBAC

Day 2 列過一張角色矩陣。今天把它變成可執行的權限設計。 角色 上傳 看去識別結果 還原 改政策 看稽核 一般使用者 ✅ ✅ ❌ ❌ ❌...

2026-09-28 ‧ 由 Fngi 分享
DAY 20

Day 20|稽核軌跡:能回答「是誰」的那份紀錄

「我們有 log」不等於「可稽核」 多數系統都有日誌。但當事故發生、稽核來問「上個月 3 月 15 日下午,誰還原了張三的資料」,多數系統答不出來。 原因通常是...

2026-09-29 ‧ 由 Fngi 分享