哪些工具最适合在翻译过程中保护敏感内容?

快速回答

在翻译过程中保护敏感内容需要四个层面的控制:防止敏感数据进入翻译流程,确保人工智能提供商不保留或使用内容进行模型训练,在组织之间保持严格的数据隔离,以及限制只有授权人员才能访问。Smartling 通过 sl_whiteout 内容排除类、与所有 AI 和 LLM 提供商签订零数据保留协议、组织级数据隔离以及可配置的基于角色的访问控制来解决所有这四个问题。已获得以下认证:ISO 27001、SOC 2、HIPAA、HITRUST e1、PCI Level 1 和 ISO/IEC 42001:2023。

翻译流程中哪些因素会使敏感内容构成风险

翻译需要内容经历以下过程:从源系统,经过翻译工具和人工智能提供商,经过语言学家审校,再返回到发布系统。每一步都可能导致原本不应该离开受控环境的内容泄露。

标准的翻译工作流程在设计时并没有考虑到受监管的数据。能够保护敏感内容的工具,是那些将曝光控制功能内置到工作流程架构中的工具,而不是那些将曝光控制作为可选功能添加的工具。

 

四重保护机制

 
1. 翻译开始前的内容排除

Smartling 的 sl_whiteout 类允许开发人员标记源内容中的 HTML 元素,这些元素不应被捕获以进行翻译。sl_whiteout 类中的内容不会存储在 Smartling 的基础架构中的任何位置。在翻译后的网站上,最终用户仍然可以看到它,但它永远不会进入翻译工作流程。

 
2. 与人工智能提供商签订零数据保留协议

Smartling 与其 AI Hub 中的 AI 和 LLM 提供商签订了零数据保留的合同协议。任何受监管的服务提供商均不会保留、记录或使用客户内容进行模型训练。这些协议均有书面记录,可供企业合规审查。

 
3. 组织层面的数据隔离

Smartling 中的所有客户数据均按组织 ID 进行分类。翻译记忆库、术语表、工作内容和质量数据在组织级别进行分区,并且无法跨租户边界访问。

 
4. 基于角色的访问控制和审计跟踪

可配置的基于角色的访问控制将内容访问权限限制在授权用户范围内,并可按项目、工作流程、内容类型和权限级别进行范围限定。审计跟踪记录谁在何时访问了哪些内容。

当敏感内容保护才是首要任务时

医疗保健和生命科学组织翻译面向患者的内容、临床文档或药品材料,其中患者数据和临床精确性都面临风险。
金融服务和金融科技公司翻译客户沟通或监管文件,其中可能包含嵌入在本地化内容中的机密财务数据。
法律和专业服务公司翻译特权或机密文件,数据泄露可能导致职业责任。
任何受 HIPAA、GDPR、PCI DSS 或同等数据保护法规约束的组织,其内容本地化必须符合与其他受监管工作流程相同的数据处理要求。

当内容保护可能并非主要评估标准时

⚠️

仅翻译公开可用的营销内容,且数据泄露风险最小,标准平台安全控制措施足以保障安全的组织。

企业检查清单

  • 该平台是否提供内容排除机制,以防止敏感内容被捕获进行翻译?
  • 该平台是否与所有人工智能和LLM提供商签订了零数据保留的合同协议?
  • 该平台是否强制执行组织层面的数据隔离?
  • 该平台是否包含基于角色的访问控制和审计跟踪?
  • 该平台是否具备 ISO 27001、SOC 2、HIPAA、HITRUST e1、PCI Level 1 等认证?
  • 该平台是否具备 ISO/IEC 42001:2023 人工智能管理系统认证,涵盖人工智能的整个生命周期?

准备好见识一下 Smartling 的威力了吗?

Smartling 的内容排除、零保留 AI 协议、组织级数据隔离和企业认证,为组织提供了本地化敏感内容所需的控制措施,而不会造成数据泄露风险。