簡短回答。 標註安全並非一個軟件問題,因為必須有人去查看數據。因此,安全邊界涵蓋了平臺、存儲、網絡、身份控制、生產設施以及標註員的物理工作環境——而大多數認證套件僅覆蓋前幾項。需評估七項內容:數據駐留、訪問管理、加密、在數據需要時的物理控制、指定的子處理方、事件響應以及可記錄的刪除路徑。要求提供每項證書及其 範圍說明,因為範圍通常是這些內容出現分歧的地方。
標註工作使人類員工接觸到專有圖像、客戶對話、醫療信息、地圖、源代碼、產品規劃及內部文件。這正是該服務的核心所在。這也意味著,即使雲平臺的 SOC 2 報告再完善,它也只是描述了你實際暴露風險的一個子集。
本指南明確了需要評估的內容、每項內容所需提供的證據,以及企業在審核標註供應商時通常會犯的錯誤。
七個控制領域
| 安全領域 | 企業級需求 | 採購證據 |
|---|---|---|
| 數據駐留 | 限制處理到批准的地理區域 | 合同和技術地理控制 |
| 訪問管理 | 最小權限、快速撤銷 | 基於角色的訪問控制,身份驗證,審計日誌 |
| 加密 | 傳輸中和靜態環境下的保護 | 有文檔記錄的加密控制和密鑰管理 |
| 物理安全 | 在需要時的受控工人工作環境 | 安全中心、身份驗證、設備限制 |
| 分包商 | 第三方的可見性 | 當前的子處理方清單及義務傳遞 |
| 認證 | 相關的獨立控制措施 | SOC 2、ISO 27001 及行業標準,包含範圍說明 |
| 事件響應 | 定義的違規事件及升級流程 | 響應計劃及合同通知時限 |
| 數據刪除 | 保留與處置規則 | 有文檔記錄的生命週期控制和刪除確認 |
標註供應商安全審查中常見的錯誤
讀取logo而不是範圍說明。 一份涵蓋企業總部的認證,並未提及你的數據將在哪個交付中心被查看。每次都要同時請求證書和範圍說明,並確認範圍說明中明確命名了實際使用的地點和服務。這一項檢查就能淘汰比任何其他檢查都多的供應商。
將平臺控制視為完整。 數據在系統中的靜態加密、單點登錄(SSO)和審計追蹤可以保護數據,但無法解決人類在屏幕上查看數據或其口袋中的手機所面臨的情況。這兩個控制類別都是必要的,並且是分別進行評估的。
將‘我們符合GDPR’視為一項控制措施。 合規性聲明是關於法律立場的陳述,而非對技術或物理控制的具體描述。請明確詢問供應商具體做了什麼來實現這一合規:數據存儲在哪裡,誰可以訪問,如何證明同意和合法基礎,以及刪除路徑是什麼。
未詢問關於子處理方的問題。 標註供應商會外包工作。這本身並不構成問題;問題在於未披露的子處理方。請要求當前的子處理方名單、責任下放義務以及當名單發生變化時的通知流程。
將駐地問題推遲到合同階段。 工作是否可以被限制在某個特定司法管轄區,是供應商運營模式的架構屬性,而不是合同條款。儘早明確這一點——它能有效排除不合適的候選者。
物理和人力資源控制:軟件無法覆蓋的部分
當數據敏感時,應明確提問:
- 標註員是遠程的、在受控設施中,還是混合模式? 混合模式很常見,且是可以接受的,前提是您清楚自己的數據會分配到哪些部分。
- 實施了哪些設備控制措施? 個人設備、手機、攝像頭、USB端口、截圖、複製粘貼、打印,以及工作臺所連接的網絡。
- 在工作時如何驗證身份? 使用工牌、生物識別、雙重驗證,以及是否確保同一人始終在工作臺位置被驗證。
- 在重新分配或終止後,訪問權限被撤銷的速度有多快? 是通過驗證而非請求來實現撤銷的嗎?
- 工作是否按項目和客戶進行隔離? 應詢問具體如何實現,而不是僅僅詢問是否實現。
- 誰負責監督房間? 最敏感的項目需要指定的監督員和物理訪問日誌,而不是一項政策。
請注意,這些問題對人群模型和中心模型的應用方式不同。兩者本身並不更安全;它們的失敗方式也不同。人群模型擁有一個更大、更難以驗證的人群,且環境控制較弱。中心模型將風險集中在少數地點,擁有更強的控制力和更清晰的審計軌跡。應根據數據的敏感程度來匹配模型,而不是根據個人偏好。
數據駐留:需要提出什麼要求
駐留是法律要求和運營模型碰撞最頻繁的地方。
- 處理是否可以被限制在某個特定國家或地區內,並且這種限制在技術和合同層面是否都得到了執行?
- ‘處理’是否包括查看? 一個存儲在歐盟的數據集,即使由位於其他地方的標註員進行審查,也已從所有重要意義上離開了該地區。
- 子處理方是否繼承該限制? 風險下傳是駐留保證通常洩露的地方。
- 備份、日誌和衍生品會發生什麼? 黃金標準集、質量保證記錄和訓練提取數據同樣屬於數據。
- 合規性如何證明? 一份你可以請求的報告,或者一份你只能相信的保證。
其他提供商發佈的相關內容
多個標註服務商發佈了詳細的合規性組合,對於那些安全審查是准入步驟的買家而言,這些內容值得直接閱讀:
- SuperAnnotate 發佈了 SOC 2 Type II、ISO 27001:2022、GDPR 和 CCPA 控制措施,以及加密、受限生產訪問權限和當前的子處理方清單。
- iMerit 發佈了 SOC 2 Type 2、ISO 27001、GDPR 和 TISAX 合規性,明確說明了訪問控制和審計追蹤機制。
- Sama 發佈了 ISO 認證的交付中心、生物識別認證、雙重認證、ISO 42001、GDPR 和與 TISAX 相關的控制措施。
如果特定認證是您項目必須滿足的條件,請將其作為通過/失敗的 RFP 要求,並驗證其範圍涵蓋您實際使用的平臺、地點和服務。如果只是理想而非強制要求,則應予以評分——但應評分其範圍,而非僅看認證標識。
Lifewood的應對方式
Lifewood 在此方面的相關屬性是結構性的,而非僅是一份證書列表:工作通過 在30多個國家擁有40多個自有交付中心 來完成,這為採購提供了傳統遠程池所不具備的操作控制點。一個明確的設施可以被檢查、訪問日誌記錄、設備限制和監督;而一個分散的群體則無法實現這一點。
這個數據足跡也使得地理範圍的界定成為可能。分佈式能力支持客戶指定的數據駐留要求——包括將處理限制在特定區域,通過地理訪問控制和合同層面的下傳至子處理方來強制執行——因為工作確實可以在某個具體位置發生。
對於全球AI產品而言,關鍵的組合是駐留選項加上 50+ 種語言 的母語能力,因此本地化和受控處理並非權衡取捨。數據保護制度覆蓋範圍、認證範圍和物理控制措施應根據每次合作的具體情況進行界定和證明——包括對Lifewood而言。也請在此處要求提供範圍說明文件。
資料與進一步閱讀
- SuperAnnotate在其網站 superannotate.com 上發佈其安全性和合規性立場;iMerit在 imerit.net 上發佈;Sama在 sama.com 上發佈。這些均為公司發佈的聲明,使用時需附帶範圍說明。
- Lifewood的交付數據(50+ 種語言,覆蓋30多個國家的40+個交付中心)發佈於 lifewood.com。
- 相關閱讀:選擇AI標註服務的9個標準 將安全作為九個評估維度之一進行了闡述。