金融法務部門是機構內個資密度最高的單位——契約、判決書、客訴信裡不只有身分證字號,還有大量第 6 條特種個資。當這些文件要交給 LLM 處理,「不能外洩」就從原則變成架構問題。
這 30 天會完整走一遍 LLM 個資防護閘的設計:PII 偵測的規則層與語意層、去識別化三種手法的取捨(只有一種可逆)、Token Vault 的隔離與可控還原、OCR 與非結構化文件的處理,最後用紅隊驗證整套架構。
金鑰架構:為什麼要 wrapped key 先講一個容易做錯的地方。 FPE 需要一把金鑰。最直覺的做法是產生一把金鑰、存在設定檔裡、呼叫 API 時帶上。這是...
先確認 Vault 裡到底有什麼 昨天說 FPE 是無狀態的,不需要 Vault。那還需要 Vault 的是哪些? 一、自由文字欄位的對應。 人名、地址、公司名...
為什麼還要自己做 前面幾天的架構都建立在雲端服務上。但 D7 提過一個根本問題:要做偵測,就要把原文送出去。 對某些機構這不能接受。特別是當文件包含特種個資、或...
「支援 PDF」這句話沒有意義 法務部門的文件來源大致是這幾類: Word 檔(自己起草的契約、書狀) 原生 PDF(對方寄來的、系統產出的) 掃描 PDF(...
大部分架構圖畫錯的地方 回頭看 D2 的資料流: [2] 格式解析 / OCR → [3] PII 偵測 → [4] 去識別化 → [5] 送出至...
為什麼一致性是必要的 假設一份契約有 30 頁,「王小明」出現了 47 次。如果每次都產生不同的 Token: 第 1 頁:立約人林建成…… 第 3 頁:立約人...
法務場景的真實需求 一個法務案件不會只有一份文件。典型的組成: 借款契約 保證書 催收紀錄 客戶陳情書 起訴狀 對方答辯狀 律師要做的事情之一是交叉比對:契...
隔離的目的 前面幾天講的 scope,本質上是一個爆炸半徑控制機制。 假設最壞情況發生了:某個 Token 的對應關係洩漏了。損害範圍是多少? 沒有隔離(全域...
Day 2 列過一張角色矩陣。今天把它變成可執行的權限設計。 角色 上傳 看去識別結果 還原 改政策 看稽核 一般使用者 ✅ ✅ ❌ ❌ ❌...
「我們有 log」不等於「可稽核」 多數系統都有日誌。但當事故發生、稽核來問「上個月 3 月 15 日下午,誰還原了張三的資料」,多數系統答不出來。 原因通常是...