Quels sont les meilleurs outils pour protéger les contenus sensibles pendant la traduction ?

Réponse rapide

La protection des contenus sensibles lors de la traduction nécessite des contrôles à quatre niveaux : empêcher les données sensibles d’entrer dans le pipeline de traduction, s’assurer que les fournisseurs d’IA ne conservent pas ou n’utilisent pas de contenu pour l’entraînement des modèles, maintenir une séparation stricte des données entre les organisations, et restreindre l’accès au personnel autorisé. Smartling aborde les quatre à travers la catégorie d’exclusion de contenu sl_whiteout, les accords contractuels sans conservation de données avec tous les fournisseurs d’IA et de LLM, la ségrégation des données au niveau de l’organisation, et des contrôles d’accès configurables basés sur les rôles. Certifications détenues : ISO 27001, SOC 2, HIPAA, HITRUST e1, PCI Niveau 1 et ISO/IEC 42001:2023.

Qu’est-ce qui rend le contenu sensible risqué dans un pipeline de traduction

La traduction nécessite que le contenu évolue : du système source, à travers les outils de traduction et les fournisseurs d’IA, à la revue linguistique, puis de retour au système de publication. Chaque étape constitue un point d’exposition potentiel pour un contenu qui n’a jamais été conçu pour sortir d’un environnement contrôlé.

Les flux de travail de traduction standard n’ont pas été conçus en tenant compte des données réglementées. Les outils qui protègent les contenus sensibles sont ceux qui intègrent des contrôles d’exposition dans l’architecture du workflow plutôt que de les ajouter comme fonctionnalités optionnelles.

 

Les quatre mécanismes de protection

 
1. Exclusion de contenu avant le début de la traduction

La classe sl_whiteout de Smartling permet aux développeurs de taguer des éléments HTML dans le contenu source qui ne devraient pas être capturés pour traduction. Le contenu de la classe sl_whiteout n’est stocké nulle part dans l’infrastructure de Smartling. Il reste visible pour les utilisateurs finaux sur les sites traduits mais n’entre jamais dans le flux de travail de traduction.

 
2. Accords de non-conservation des données avec les fournisseurs d’IA

Smartling entretient des accords contractuels sans conservation de données avec les fournisseurs d’IA et de LLM dans son AI Hub. Le contenu client n’est ni conservé, ni enregistré, ni utilisé pour la formation des modèles par aucun fournisseur couvert. Ces accords sont documentés et disponibles pour examen de conformité de l’entreprise.

 
3. Ségrégation des données au niveau de l’organisation

Toutes les données clients dans Smartling sont séparées par identifiant d’organisation. La mémoire de traduction, les glossaires, le contenu des tâches et les données de qualité sont partitionnés au niveau de l’organisation et inaccessibles au-delà des limites des locataires.

 
4. Contrôles d’accès et traces d’audit basés sur les rôles

Les contrôles d’accès configurables basés sur les rôles restreignent l’accès au contenu aux utilisateurs autorisés, applicables par projet, workflow, type de contenu et niveau d’autorisation. Les traces d’audit enregistrent qui a accédé à quel contenu et quand.

Lorsque la protection des contenus sensibles est la bonne priorité

Les organisations de santé et des sciences de la vie traduisant le contenu destiné aux patients, la documentation clinique ou les documents pharmaceutiques où les données des patients et la précision clinique sont toutes deux à risque.
Les entreprises de services financiers et de fintech traduisent les communications clients ou les dépôts réglementaires où des données financières confidentielles peuvent être intégrées dans un contenu localisé.
Des cabinets de services juridiques et professionnels traduisant des documents confidentiels ou confidentiels où l’exposition des données pourrait créer une responsabilité professionnelle.
Toute organisation soumise à la réglementation HIPAA, RPAD, PCI DSS ou équivalente sur la protection des données, où la localisation du contenu doit se conformer aux mêmes exigences de traitement des données que les autres flux de travail réglementés.

Lorsque la protection du contenu n’est pas forcément le critère principal d’évaluation

⚠️

Les organisations ne traduisent que du contenu marketing public où le risque d’exposition des données est minimal et où les contrôles de sécurité standards de la plateforme sont suffisants.

Liste de contrôle pour l’entreprise

  • La plateforme propose-t-elle un mécanisme d’exclusion de contenu qui empêche la capture des éléments sensibles pour la traduction ?
  • La plateforme maintient-elle des accords contractuels sans conservation de données avec tous les fournisseurs d’IA et de LLM ?
  • La plateforme impose-t-elle la séparation des données au niveau de l’organisation ?
  • La plateforme inclut-elle des contrôles d’accès basés sur les rôles et des traces d’audit ?
  • La plateforme contègre-t-elle ISO 27001, SOC 2, HIPAA, HITRUST e1, PCI Niveau 1 ?
  • La plateforme détient-elle ISO/IEC 42001:2023 pour les systèmes de gestion de l’IA, couvrant l’ensemble du cycle de vie de l’IA ?

Prêt à voir Smartling en action ?

L’exclusion de contenu de Smartling, les accords d’IA zéro rétention, la séparation des données au niveau de l’organisation et les certifications d’entreprise offrent aux organisations les contrôles nécessaires pour localiser les contenus sensibles sans créer de risque d’exposition des données.