Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
So entfernen Sie persönlich identifizierbare Informationen aus Konversationen, indem Sie Filter für sensible Informationen verwenden
Amazon Bedrock Guardrails hilft dabei, vertrauliche Informationen wie personenbezogene Daten (PII) in Eingabeaufforderungen zu erkennen oder Antworten mithilfe von Filtern für vertrauliche Informationen zu modellieren. Dieser Filter ist eine auf probabilistischem maschinellem Lernen (ML) basierende Lösung, die kontextabhängig ist und vertrauliche Informationen anhand des Kontextes in Eingabeaufforderungen oder Modellantworten erkennt. Sie können konfigurieren, indem Sie aus einer Reihe von integrierten Guardrails auswählen, die von Amazon Bedrock Guardrails speziell für Ihren Anwendungsfall oder Ihre Organisation PIIs angeboten werden, indem Sie sie zusammen mit regulären Ausdrücken (benutzerdefinierter Regex) definieren, die auf Musterabgleich basieren, um PII-Daten zu blockieren oder zu maskieren.
Die Erkennung sensibler Informationen funktioniert sowohl in natürlicher Sprache als auch in Codedomänen, einschließlich Codesyntax, Kommentaren, Zeichenfolgenliteralen und hybriden Inhalten. Dies hilft bei der Identifizierung von personenbezogenen Daten, die in Codeelementen wie Variablennamen, hartcodierte Anmeldeinformationen oder Codedokumentation eingebettet sind.
Sie können die folgenden Modi für den Umgang mit sensiblen Informationen konfigurieren, die Ihr Integritätsschutz erkennt:
-
Blockieren – Filterrichtlinien für sensible Informationen können Anfragen oder Antworten blockieren, die sensible Informationen enthalten. Beispiele für solche Anwendungen könnten allgemeine Fragen und Antworten sein, die auf öffentlichen Dokumenten basieren. Wenn im Prompt oder in der Antwort sensible Informationen erkannt werden, blockiert der Integritätsschutz den gesamten Inhalt und gibt eine von Ihnen konfigurierte Meldung zurück.
-
Maske – Mit Filterrichtlinien für sensible Informationen können Informationen aus Modellanfragen oder Antworten anonymisiert oder redigiert werden. Beispielsweise maskieren Leitplanken PIIs bei der Generierung von Zusammenfassungen von Konversationen zwischen Benutzern und Kundendienstmitarbeitern. Wenn in der Modellanfrage oder der Antwort sensible Informationen erkannt werden, maskiert der Integritätsschutz diese und ersetzt sie durch den PII-Typ (z. B.
{NAME}oder{EMAIL}).
Amazon Bedrock Guardrails bietet Folgendes PIIs zum Blockieren oder Anonymisieren:
-
General
-
ADRESSE
Eine physische Adresse, z. B. 100 Main Street, Anytown, USA oder Suite #12, Gebäude 123. Eine Adresse kann eine Straße, ein Gebäude, einen Ort, eine Stadt, ein Bundesland, ein Land, ein Landkreis, eine Postleitzahl, einen Bezirk und eine Nachbarschaft beinhalten.
-
ALTER
Das Alter einer Person, einschließlich Menge und Zeiteinheit. In dem Satz „Ich bin 40 Jahre alt“ erkennt Integritätsschutz für Amazon Bedrock beispielsweise „40 Jahre“ als ein Alter.
-
NAME
Der Name einer Person. Dieser Entitätstyp umfasst keine Titel, wie Dr., Herr, Frau oder Fräulein. Integritätsschutz für Amazon Bedrock wendet diesen Entitätstyp nicht auf Namen an, die Teil von Organisationen oder Adressen sind. Zum Beispiel erkennt der Integritätsschutz das „John Doe Unternehmen“ als Unternehmen und die „Jane Doe Straße“ als Adresse.
-
EMAIL
Eine E-Mail-Adresse, z. B. marymajor@email.com.
-
TELEFON
Eine Telefonnummer. Dieser Entitätstyp umfasst auch Fax- und Pager-Nummern.
-
BENUTZERNAME
Ein Benutzername, der ein Konto identifiziert, wie etwa ein Login-Name, Bildschirmname, Spitzname oder Handle.
-
PASSWORT
Eine alphanumerische Zeichenfolge, die als Passwort verwendet wird, z. B. „*very20special#pass*“.
-
DRIVER_ID
Die Nummer, die einem Führerschein zugewiesen ist. Dabei handelt es sich um ein offizielles Dokument, das es einer Person ermöglicht, ein oder mehrere motorisierte Fahrzeuge auf einer öffentlichen Straße zu fahren. Eine Führerscheinnummer besteht aus alphanumerischen Zeichen.
-
LICENSE_PLATE
Ein Nummernschild für ein Fahrzeug wird von dem Staat oder Land ausgestellt, in dem das Fahrzeug registriert ist. Das Format für Personenkraftwagen besteht in der Regel aus fünf bis acht Zeichen, mit Großbuchstaben gefolgt von Ziffern. Das Format variiert je nach Standort des ausstellenden Staates oder Landes.
-
VEHICLE_IDENTIFICATION_NUMBER
Eine Fahrgestellnummern (VIN) identifiziert ein Fahrzeug eindeutig. Inhalt und Format der Fahrgestellnummer sind in der Spezifikation ISO 3779 definiert. Jedes Land hat spezifische Codes und Formate für VINs.
-
-
Finanzen
-
CREDIT_DEBIT_CARD_CVV
Ein dreistelliger Kartenprüfcode (CVV), der auf Kredit- und Debitkarten von VISA und Discover vorhanden ist. MasterCard Bei American Express-Kredit- oder Debitkarten handelt es sich um einen 4-stelligen Zahlencode.
-
CREDIT_DEBIT_CARD_EXPIRY
Das Ablaufdatum einer Kredit- oder Debitkarte. Diese Zahl ist in der Regel 4-stellig und wird als Monat/Jahr oder MM/JJ formatiert. Integritätsschutz für Amazon Bedrock erkennt Ablaufdaten wie den 01/21, 01/2021 und Jan 2021.
-
CREDIT_DEBIT_CARD_NUMBER
Die Nummer einer Kredit- oder Debitkarte. Diese Nummern können zwischen 13 und 16 Ziffern lang sein. Amazon Bedrock erkennt jedoch auch Kredit- oder Debitkartennummern, wenn nur die letzten vier Ziffern angegeben werden.
-
PIN
Eine vierstellige persönliche Identifikationsnummer (PIN), mit der Sie Zugang zu Ihrem Bankkonto erhalten.
-
INTERNATIONAL_BANK_ACCOUNT_NUMBER
Eine internationale Bankkontonummer hat in jedem Land spezifische Formate. Weitere Informationen finden Sie unter www.iban.com/structure
. -
SWIFT_CODE
Ein SWIFT-Code ist ein Standardformat für den Bank Identifier Code (BIC), der zur Angabe einer bestimmten Bank oder Filiale verwendet wird. Banken verwenden diese Codes für Geldbewegungen wie internationale Überweisungen.
SWIFT-Codes bestehen aus acht oder 11 Zeichen. Die 11-stelligen Codes beziehen sich auf bestimmte Filialen, während sich achtstellige Codes (oder 11-stellige Codes, die auf „XXX“ enden) auf den Hauptsitz oder die Hauptniederlassung beziehen.
-
-
ES
-
IP_ADRESSE
Eine IPv4 Adresse, z. B. 198.51.100.0.
-
MAC_ADRESSE
Eine MAC-Adresse (Media Access Control) ist eine eindeutige Kennung, die einem Network Interface Controller (NIC) zugewiesen ist.
-
URL
Eine Webadresse, z. B. www.example.com.
-
AWS_ACCESS_SCHLÜSSEL
Eine eindeutige ID, die mit einem geheimen Zugriffsschlüssel verknüpft ist; Sie verwenden die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel, um programmatische AWS -Anfragen kryptografisch zu signieren.
-
AWS_SECRET_SCHLÜSSEL
Eine eindeutige ID, die einem Zugriffsschlüssel zugeordnet ist. Sie verwenden die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel, um programmatische AWS Anfragen kryptografisch zu signieren.
-
-
Spezifisch für die USA
-
US_BANK_ACCOUNT_NUMBER
Eine US-amerikanische Bankkontonummer, die in der Regel 10 bis 12 Ziffern lang ist.
-
US_BANK_ROUTING_NUMBER
Eine US-Bankleitzahl. Diese sind in der Regel neun Ziffern lang.
-
US_INDIVIDUAL_TAX_IDENTIFICATION_NUMBER
Eine US-amerikanische Steueridentifikationsnummer (ITIN) ist eine neunstellige Zahl, die mit einer „9“ beginnt und eine „7“ oder „8“ als vierte Ziffer enthält. Eine ITIN kann mit einem Leerzeichen oder einem Gedankenstrich nach der dritten und vierten Ziffer formatiert werden.
-
US_PASSPORT_NUMBER
Eine US-amerikanische Passnummer. Die Passnummern bestehen aus sechs bis neun alphanumerischen Zeichen.
-
US_SOCIAL_SECURITY_NUMBER
Eine US-Sozialversicherungsnummer (SSN) ist eine neunstellige Nummer, die an US-Bürger, Personen mit ständigem Wohnsitz und Personen mit vorübergehendem Wohnsitz in den USA vergeben wird.
-
-
Spezifisch für Kanada
-
CA_HEALTH_NUMBER
Eine kanadische Gesundheitsdienstnummer ist eine 10-stellige eindeutige Kennung, die für den Zugang zu Gesundheitsleistungen erforderlich ist.
-
CA_SOCIAL_INSURANCE_NUMBER
Eine kanadische Sozialversicherungsnummer (SIN) ist eine neunstellige eindeutige Kennung, die Einzelpersonen für den Zugang zu staatlichen Programmen und Leistungen benötigen.
Die SIN ist als drei Gruppen von drei Ziffern formatiert, z. B. 123-456-789. Eine SIN kann durch ein einfaches Prüfziffernverfahren, den so genannten Luhn-Algorithmus, validiert werden.
-
-
Spezifisch für Großbritannien
-
UK_NATIONAL_HEALTH_SERVICE_NUMBER
Eine Nummer des britischen National Health Service ist eine 10- bis 17-stellige Nummer, z. B. 485 777 3456. Das aktuelle System formatiert die 10-stellige Zahl mit Leerzeichen nach der dritten und sechsten Ziffer. Die letzte Ziffer ist eine Prüfsumme zur Fehlererkennung.
-
NATIONALE VERSICHERUNGSNUMMER DES VEREINIGTEN KÖNIGREICHS
Eine britische National Insurance Number (NINO) ermöglicht Einzelpersonen den Zugang zu Leistungen der Sozialversicherung. Sie wird auch für einige Zwecke im britischen Steuersystem verwendet.
Die Zahl ist neunstellig und beginnt mit zwei Buchstaben, gefolgt von sechs Zahlen und einem Buchstaben. Eine NINO kann mit einem Leerzeichen oder einem Gedankenstrich nach den beiden Buchstaben und nach der zweiten, vierten und sechsten Ziffer formatiert werden.
-
EINDEUTIGE_REFERENZNUMMER DES BRITISCHEN STEUERZAHLERS
Eine Unique Taxpayer Reference (UTR) für Großbritannien ist eine 10-stellige Zahl, die einen Steuerzahler oder ein Unternehmen identifiziert.
-
-
Custom (Benutzerdefiniert)
-
Regex-Filter
Sie können reguläre Ausdrücke verwenden, um Muster zu definieren, die eine Leitplanke erkennen und darauf reagieren soll, z. B. Seriennummer, Buchungs-ID oder andere benutzerdefinierte Muster.
-
Anmerkung
Das PII-Modell funktioniert effektiver, wenn es über ausreichend Kontext verfügt. Um die Genauigkeit zu erhöhen, sollten Sie mehr Kontextinformationen einbeziehen und vermeiden, einzelne Wörter oder kurze Phrasen an das Modell zu übermitteln. Da persönlich identifizierbare Informationen kontextabhängig sein können (z. B. kann eine Ziffernfolge je nach den umgebenden Informationen einen AWS KMS key oder eine Benutzer-ID darstellen), ist die Bereitstellung eines umfassenden Kontextes für eine genaue Identifizierung von entscheidender Bedeutung.
Anmerkung
Ein benutzerdefinierter Regex-Filter mit Filtern für sensible Informationen unterstützt keine Regex-Lookaround-Matches.
So konfigurieren Sie die Richtlinie für sensible Informationen in Ihrem Integritätsschutz
Sie können Richtlinien für sensible Informationen für Ihren Integritätsschutz konfigurieren, indem Sie die AWS-Managementkonsole oder die Amazon-Bedrock-API verwenden.