1. 程式人生 > 其它 >​詳解SEED資料服務平臺(4):自定義角色許可權

​詳解SEED資料服務平臺(4):自定義角色許可權

隨著全球數字經濟的持續快速增長,資料資源已成為繼土地、勞動力、資本和技術之外的第五大生產要素。如何安全地對資料要素進行掌控和利用,已成為衡量國家科技競爭力的核心標準之一。

工業和資訊化部相關資料顯示,“十三五”時期,我國大資料產業年均複合增長率超過30%,資料中心規模從2015年的124萬家增長到2020年的500萬家,我國已成為全球資料應用最為活躍、最具潛力的國家。

在此背景下,資料安全正在政策層面成為國家安全戰略的重要組成部分。

《中華人民共和國資料安全法》將於2021年9月1日起正式實施,資料安全將進入強監管時代。《國民經濟十四五規劃和2035遠景目標綱要》中也多次提到資料安全建設,強化資料資源全生命週期安全保護等相關問題。

而作為人工智慧基礎資料服務產業鏈重要一環的資料標註行業,由於其涉及到的資料多為道路、人臉等高隱私性資料,如何在資料流轉以及使用的過程中維護資料安全,杜絕資料洩露風險,是擺在一眾行業企業面前需要首先解決的關鍵問題。

作為一家基礎資料服務企業,曼孚科技在自研SEED資料服務平臺伊始,就將維護資料安全作為平臺建設的首要原則,並形成了以安全態勢感知平臺與資料安全中臺系統為核心的一套覆蓋全生命週期的資料安全解決方案。

在這套解決方案中,除了在技術層面規避資料外洩風險、維護資料安全以外,SEED平臺還從流程管理、許可權管控等多個方面加強資料安全治理,從技術應用以及專案管理雙角度完善資料安全管理體系。

本文將詳細介紹SEED資料服務平臺在專案管理模組中的“自定義角色許可權”功能。

一.自定義角色許可權

角色分工是提升效率,方便管理的有效手段之一。

在真實的標註場景下,涉及的主要角色通常包括專案管理者、標註員、質檢員、稽核員、甲方(需求方)等,不同的角色有著完全不同的分工。

出於專案管理以及資料安全形度考量,在實際執行專案過程中,不同的角色所能接觸到的內容應當完全不同。

以專案管理者為例,作為專案的最高執行者與管理者,其應當被賦予最高許可權,包括但不限於專案配置、團隊配置、資料集管理以及檢視專案整體統計資料等內容;而作為標註員,則應當限制其可以接觸到的內容,專案的核心模組,比如專案管理、資料匯出、檢視統計資料等功能應當被遮蔽,其只能檢視、標註自身任務包中所存在的資料。

為此,SEED資料服務平臺提供了6種角色,總計103種完全不同的角色許可權,全面覆蓋專案管理多個維度。

自定義角色許可權方案

依據屬性的不同,角色許可權可以大致分為操作類許可權以及檢視類許可權。以檢視類許可權為例,通過不同的許可權設定控制不同使用者的可視介面,可以精準至介面中某些操作按鈕是否可見。這不僅有助於資料風控,同時也可以降低基礎操作員的學習使用成本。

此外,依據任務分工的不同,平臺角色還可以劃分為標註員、稽核員、質檢員、觀察員、團隊管理員、管理員等,不同角色對應不同的角色許可權,有效避免因許可權劃分問題所導致的管理漏洞以及隱私洩露風險,同時也可以提升專案配置的靈活度。

以相同專案為例,管理員擁有最高許可權,其賬號內的專案管理模組內容最為細緻與全面:

管理員頁面

而標註員賬號內專案管理模組內容則相對較少,遮蔽了核心的專案管理內容以及資料管理內容,僅可以執行基本的標註專案以及檢視與本身相關的統計資料。

標註員頁面

目前,SEED資料服務平臺支援完全自定義角色許可權功能,但普通版本下自定義功能暫未開放。

二.自定義團隊配置

得益於SEED資料服務平臺在角色許可權方面的細緻劃分,專案管理者在配置團隊成員時也可以進行自定義操作。

平臺提供連結、郵箱、以及組織架構三種邀請方式,並可同時賦予被邀請者多種角色。

以真實專案為例,在邀請團隊成員時,既可以賦予其單一角色,比如標註員,也可以同時賦予其多種角色,甚至全部六種角色。

團隊配置

此外,在專案執行的過程中,SEED平臺也支援隨時更改成員角色,在面對團隊成員臨時調整、組織架構重新劃分等具體場景時,可以應對的更加遊刃有餘。