Открытый модуль продукта
Обезличивание и приватность
Граница, которая решает, что может выйти из личной сессии и как сократить данные перед повторным использованием.
Зачем он нужен
Приватность — правило продукта, а не декоративная подпись. Модуль отделяет личное содержание решений от согласованного обезличенного сигнала обучения.
Входы и выходы
Входы
- Явное состояние согласия
- Личные данные сессии или аккаунта
- Разрешённая граница преобразования
Выходы
- Очищенная или обезличенная запись
- Причина отказа при сомнительной безопасности
- Граница удаления/экспорта для человека
Визуальный flow
- Проверить согласие
- Определить границу данных
- Удалить или обобщить идентифицирующее содержание
- Отклонить небезопасный материал
- Сохранить права и путь удаления
Практический пример
Ситуация
Пользователь хочет помочь улучшению продукта, но сохранить решение личным.
Результат
Граница сохраняет только согласованный сокращённый сигнал, а исходную цепочку оставляет в личном контуре.
Ограничения
- Обезличивание не обещает идеальную необратимость.
- Без согласия сбор в датасет не выполняется.
- На публичной странице нет реальных пользовательских примеров.
Открытая и закрытая граница
Открыто здесь
Различие между личными, обезличенными и отклонёнными данными открыто.
Остаётся закрытым
Сырые сессии, личные идентификаторы и production-эвристики преобразования не входят в атлас.