Software-robotter kan gøre regelmotor til virus-skanner for følsom data

4. december 2017 kl. 05:152
En kombination af robotics og regelmotor kan sørge for at holde styr på persondata i realtid, mener Formpipes chefarkitekt.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Virksomheden Formpipes såkaldte Kvalitetskontrol er en regelmotor, der kontinuerligt skanner en organisations filer for at spotte følsom data på afveje.

Hovedtanken er at gøre det muligt for virksomheder at afværge data-sjusk, der under den kommende persondataforordning kan give klækkelige bøder, men samtidig gøre det muligt at bruge og dele data.

Det har man fx gjort i Esbjerg Kommune, hvor 30 selvbestaltede regler holder styr på løbske CPR-numre og lignende.

»Det er vejen frem,« bemærkede kommunens ESDH-konsulent Henriette Spang Sørensen på en konference tidligere på året.

Artiklen fortsætter efter annoncen

Men potentialet i regelmotoren er endnu større, når man kombinerer med teknologi som robotics, mener Formpipes chefarkitekt og produktchef Troels Tino Anzie.

»Hvis der ligger nogle filer, som har brug for at blive håndteret med det samme, kan man ikke vente på at sagsbehandleren møder ind mandag morgen. Der kommer robotics som sendt fra himlen,« siger han til Version2.

Vi vil være leverandør af information om problemstillinger, siger Formpipes chefarkitekt og produktchef Troels Tino Anzie om Kvalitetskontrol.

Skanner ny data

Kvalitetskontrols-systemet starter med at lave en analyse af al lagret data i den givne organisation.

Artiklen fortsætter efter annoncen

Derefter er det kun, når medarbejdere producerer noget nyt eller ændrer i data, at indholdet bliver skannet.

Den skannede data undersøges med udgangspunkt i regler, som organisationen selv sætter op – som fx at der ikke må være CPR-numre i åbne dokumenter.

Udover CPR-numre kunne systemet eksempelvis også sættes op til at reagere ud fra en liste med stop-ord som 'vold', 'tvangsfjernelse' og lignende.

Filer og dokumenter, der forbryder sig mod reglerne præsenteres for den enkelte medarbejder eller sagsbehandler, som så kan rette den fejl, systemet mener at have spottet.

Artiklen fortsætter efter annoncen

Og chefer kan løbende holde øje med datakvaliteten i en afdeling, ligesom en potentiel Data Protection Officer kan holde øje med, hvor data-behandlingen halter.

Men som systemet er designet nu, giver systemet kun en advarsel – og ændrer således ikke i adgangen til de problematiske filer. Det kan software-robotter ændrer på, mener Troels Tino Anzie.

Information-som-service

»Robotics-software kan hente informationen automatisk fra vores system, og ændre rettigheder eller noget andet for et problematisk dokument,« forklarer chefarkitekten og fortsætter:

»Så i stedet for en række røde prikker, når man møder mandag, ser man bare en notifikation om ændringer, som robotten har lavet. Det svarer lidt til en virus-skanner, der sætter filer i karantæne med det samme, når de bliver opdaget.«

En anden funktion, som Formpipe planlægger at udvikle, er analyse af data i strømmen – og ikke som nu, hvor analysen kun foregår på lagret data. Det kommer fx til at ske, når en bruger vil sende en vedhæftet fil i en mail.

»Der vil mail-systemet sende den samlede informationsmængde til Kvalitetskontrol, som kan skanne dataet og eventuelt give brugeren en advarsel.«

På den måder stopper systemet brugeren allerede inden data havner et forkert sted – og ikke når det først er sket.

»Vi ser systemet som en service, der siger til når noget er galt. Vi vil gerne være en leverandør af information om problemstillinger,« siger Troels Tino Anzie.

2 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
5. december 2017 kl. 15:39

Er det ikke "bare":

pcregrep -r '\b\d{6}-\d{4}\b' /store

oversat til map-reduce og med input-filtre til diverse filformater, f.eks. *Office, .pdf osv?

Og så noget ala inotify ved ændringer?

1
4. december 2017 kl. 23:33

Jeg bliver SÅ træt, når jeg gang på gang læser artikler, hvor forfatterne behandler ordet "data" som et entalsord! Data er flertal og bør skrives som sådan! I ental hedder (hed?) det "datum." Brug nu flertalsformen, så vi alle kan se, at data er RIGTIG MANGE informationer!! Foranstående artikel er næsten ulæselig - mest pga. dårligt sprog, men også pga. mange indforståede termer...