AI asistované testování

Kam odcházejí vaše data při AI asistovaném testování?

Když se do testování zapojí jazykový model, musíte vědět, jaké údaje mu zpřístupníte, kam se odesílají a jak dlouho se uchovávají. Odpověď závisí na zvoleném modelu, smlouvě s poskytovatelem i způsobu nasazení. Tento článek ukazuje, jak AI asistované testování nastavit tak, aby model dostal pouze údaje potřebné pro konkrétní úkol.

V čem je problém

Obava má reálný základ. U cloudového modelu se požadavky zpracovávají v infrastruktuře poskytovatele. Při lokálním nebo privátním nasazení může být tok údajů jiný, ale i tam je nutné prověřit protokolování, telemetrii a přístupy.

Model může při práci s prohlížečem vidět texty, názvy prvků, adresy stránek i údaje vyplněné ve formulářích. Bez přístupu k relevantní části aplikace by selektory a kroky pouze odhadoval. Rizikem proto není jen databáze. Citlivá informace může být také na obrazovce, v protokolu, chybové zprávě nebo testovacím souboru.

Jak to řešíme

Bezpečné nastavení začíná ještě před prvním vygenerovaným testem:

Samotná dohoda o mlčenlivosti (NDA) je užitečná, ale nenahrazuje technická opatření. Ochranu je třeba postavit na minimalizaci údajů, odděleném prostředí, řízení přístupů a ověřených podmínkách poskytovatele.

Na co si dát pozor

Anonymizace není totéž jako nahrazení jména náhodným údajem. Pokud lze člověka zpětně určit podle objednávky, adresy nebo kombinace dalších údajů, mohou data zůstat osobními údaji. U regulovaných nebo citlivých systémů je proto nutné nastavení posoudit společně s vaším bezpečnostním a právním týmem.

Co tím získáte

Další krok

Před zapojením AI si sepište, která prostředí, účty a typy údajů smí nástroj používat. Pokud chcete nastavení prověřit na konkrétním scénáři, dalším krokem může být nezávazná konzultace.

Související témata

Mohlo by vás také zajímat

AI urychlí práci. Za výsledek odpovídá člověk.

AI urychlí návrh, tvorbu, opravu i portaci testů pro web, Android, API a Electron; každý výstup před použitím odborně ověříme.