PDF ที่เดินทางไปไกลกว่าที่คุณคิด
พนักงานขายได้รับเอกสารที่มีข้อมูลลูกค้าผ่านแอปแชท ทั้งใบเสนอราคา สัญญา หรือรายงานทางการแพทย์ เขาเปิดดู ส่งต่อให้เพื่อนร่วมงาน และอาจจะเซฟไว้ในมือถือ ไม่มีใครคิดอะไรมาก มันเป็นเรื่องปกติ
แต่เอกสารนั้นเพิ่งจะเดินทางไปยังเซิร์ฟเวอร์ในสหรัฐอเมริกา มันถูกเก็บไว้ในคลาวด์ที่คุณไม่ได้ควบคุม มันผ่านระบบที่สามารถทำดัชนีเนื้อหาได้ และกฎระเบียบการคุ้มครองข้อมูลทั่วไป (RGPD) ของยุโรปมีข้อกำหนดเกี่ยวกับเรื่องนั้น
สิ่งที่กฎระเบียบบอกไว้
RGPD กำหนดให้ข้อมูลส่วนบุคคลของพลเมืองยุโรปต้องได้รับการคุ้มครองอย่างเหมาะสม หากข้อมูลนั้นออกจากเขตเศรษฐกิจยุโรป บริษัทที่รับผิดชอบต้องรับประกันว่าผู้รับมีระดับการคุ้มครองที่เท่าเทียมกัน ในทางปฏิบัติ หมายความว่าการส่งข้อมูลลูกค้าผ่านบริการแชทที่เซิร์ฟเวอร์อยู่นอกยุโรปอาจถือเป็นการละเมิด แม้ว่าจะยังไม่มีใครมาตำหนิคุณก็ตาม
และเราไม่ได้พูดถึงแค่เนื้อหาข้อความเท่านั้น ข้อมูลเมตา — ใครส่งอะไรให้ใคร เมื่อไหร่ บ่อยแค่ไหน — ก็ถือเป็นข้อมูลส่วนบุคคลตามกฎระเบียบ บริการที่เก็บข้อมูลเมตาจากการสื่อสารทางธุรกิจของคุณ กำลังประมวลผลข้อมูลส่วนบุคคลของลูกค้าคุณโดยที่พวกเขาไม่รู้ตัว
การปฏิบัติตามกฎโดยการออกแบบ
ใน Solo2 เอกสารเดินทางโดยตรงจากอุปกรณ์ผู้ส่งไปยังเครื่องผู้รับ ไม่ผ่านเซิร์ฟเวอร์ใดๆ ไม่ถูกเก็บในคลาวด์ ไม่หลุดออกจากอุปกรณ์ของแต่ละคน การปฏิบัติตามกฎระเบียบไม่ได้ขึ้นอยู่กับการตั้งค่า นโยบายภายใน หรือเจตนาดี แต่มันคือผลลัพธ์โดยตรงจากวิธีที่ระบบถูกสร้างขึ้น
เซิร์ฟเวอร์ของเราอยู่ในเยอรมนี ภายในเขตเศรษฐกิจยุโรป แต่ถึงอย่างนั้นมันก็ไม่ได้สำคัญมากนัก เพราะเซิร์ฟเวอร์ไม่ได้มีส่วนร่วมในการสนทนา มันไม่แตะต้องข้อมูล ไม่เห็น และไม่จัดเก็บ มันทำเพียงช่วยให้อุปกรณ์ทั้งสองเครื่องหากันเจอเท่านั้น
เรื่องนี้สำคัญกับใคร
สำหรับมืออาชีพหรือบริษัทที่ต้องจัดการข้อมูลที่ละเอียดอ่อนของบุคคลที่สาม ทนายความที่คุยกับลูกความ แพทย์ที่แชร์รายงานผล ผู้ดูแลบัญชีที่ส่งเอกสาร พนักงานขายที่รับข้อมูลติดต่อ หรือฝ่ายบุคคลที่จัดการข้อมูลส่วนตัวพนักงาน
พวกเขาทุกคนจัดการข้อมูลที่ได้รับความคุ้มครองตาม RGPD ในหลายๆ กรณี พวกเขาส่งข้อมูลผ่านบริการแชทที่เซิร์ฟเวอร์อยู่นอกเหนือการควบคุม ไม่ใช่เพราะเจตนาร้าย แต่เพราะมันสะดวกและไม่มีใครอธิบายทางเลือกอื่นให้ฟัง
ทางเลือกนั้นมีอยู่จริง
Solo2 ไม่ใช่เครื่องมือเพื่อการปฏิบัติตามกฎระเบียบ แต่มันคือแชทส่วนตัว ทว่าด้วยสถาปัตยกรรมของมันเอง — ส่งข้อความตรงระหว่างอุปกรณ์ ไม่มีเซิร์ฟเวอร์คั่นกลาง ไม่มีข้อมูลเมตา ไม่มีคลาวด์ — ผลที่ได้คือมันปฏิบัติตาม RGPD อย่างเป็นธรรมชาติ โดยไม่ต้องมีการตรวจสอบเพิ่มเติม ไม่ต้องมีข้อสัญญามาตรฐาน และไม่ต้องสงสัยว่าเซิร์ฟเวอร์ของผู้ให้บริการอยู่ที่ไหน
เพราะข้อมูลเหล่านั้นไม่ได้อยู่ในเซิร์ฟเวอร์ของผู้ให้บริการรายใดเลย แต่อยู่ในอุปกรณ์ของแต่ละคน ตรงตามที่มันควรจะเป็น
Solo2 คือการสื่อสารตรงระหว่างคนสองคน ข้อมูลเดินทางจากอุปกรณ์หนึ่งไปยังอีกเครื่องหนึ่งโดยไม่มีคนกลาง ไม่มีเซิร์ฟเวอร์ภายนอก ไม่มีการโอนย้ายระหว่างประเทศ ปฏิบัติตามกฎระเบียบได้ตั้งแต่ขั้นตอนการออกแบบ