سیاه‌کردن PDF، اطلاعات را از دسترس هوش مصنوعی خارج نمی‌کند

ت

تیم ژرف

۲۴ شهریور ۱۴۰۵۱۳ دقیقه مطالعه
سیاه‌کردن PDF، اطلاعات را از دسترس هوش مصنوعی خارج نمی‌کند

کارشناس خرید روی شماره حساب تأمین‌کننده یک کادر سیاه می‌کشد، قرارداد را ذخیره می‌کند و برای خلاصه‌سازی به دستیار هوش مصنوعی می‌دهد. شماره روی صفحه دیده نمی‌شود، اما شاید هنوز بتوان متن زیر کادر را انتخاب و کپی کرد. در این صورت، فایل حاوی شماره از سازمان خارج شده است. نوشتن «اطلاعات بانکی را نادیده بگیر» در دستور دستیار، این انتقال را پس نمی‌گیرد.

این صحنه یک مثال فرضی است، نه گزارش حادثه‌ای در ژرف. مسئله برای صاحب سند و تیم فنی روشن است: آیا باید کل فایل، نسخه‌ای با حذف واقعی اطلاعات، چند بند منتخب یا هیچ‌کدام را ارسال کرد؟ ظاهر صفحه به‌تنهایی جواب نمی‌دهد. باید بدانیم گیرنده چه اطلاعاتی لازم دارد و نسخه ارسالی واقعاً چه چیزی با خود می‌برد.

شاید اصلاً به ارسال کل قرارداد نیازی نباشد

برای مقایسه موعد تحویل و تعهد گارانتی، معمولاً باید همان بندهای مرتبط را شناخت. امضا، شماره حساب، نام تماس‌ها و تاریخچه کامل قرارداد الزاماً به پاسخ کمک نمی‌کنند. استخراج دقیق بخش‌های لازم، گاهی از پوشاندن ده‌ها جای یک سند بلند ساده‌تر است. البته گزیده نباید استثناها، شرط‌ها یا ارجاعی را حذف کند که معنای بند به آن وابسته است.

اول هدف و گیرنده را مشخص کنید. سامانه داخلیِ مجاز برای پردازش قرارداد محرمانه، با یک ابزار عمومی بارگذاری فایل یکسان نیست. حذف نام اشخاص هم قیمت محرمانه یا برنامه تجاری را خودبه‌خود قابل‌انتشار نمی‌کند. مجوز ارسال، مدت نگهداری و استفاده بعدی از اطلاعات، پرسش‌هایی جدا از کیفیت ویرایش‌اند.

پیشنهاد ژرف این است که صاحب سند یک جمله درباره هدف بنویسد و اطلاعات مجاز را فهرست کند: مثلاً «تاریخ تحویل، تعداد کالا و بندهای گارانتی؛ بدون هویت و اطلاعات پرداخت تأمین‌کننده». راهنمای کنترل خروج اطلاعات از سامانه هوش مصنوعی مسئله مجوز را گسترده‌تر بررسی می‌کند. اینجا تمرکز روی اجرای فنی همان تصمیم در یک فایل PDF است.

اگر ابزار تشخیص اطلاعات حساس هم بیرون از محیط مجاز کار می‌کند، اصل سند را برای یافتن نام‌ها به آن نفرستید. نمی‌توان افشای اولیه را با وعده حذف اطلاعات در مرحله بعد توجیه کرد. ابزار شناسایی باید از ابتدا در محدوده مجاز پردازش قرار بگیرد.

صفحه‌ای که می‌بینید، همه فایل نیست

برای بررسی عملی، چند بخش را جدا ببینید: متن و شکل‌های روی صفحه، پیکسل‌های اسکن و متن حاصل از بازشناسی نوری، یادداشت‌ها و مقدار فرم‌ها، فراداده و پیوست‌ها، و ساختار ذخیره‌شده فایل. این تقسیم‌بندی یک الگوی کاری است، نه شرح کامل استاندارد PDF. یک مقدار حساس ممکن است در چند بخش تکرار شده باشد.

راهنمای نهاد ناظر حفاظت از داده بریتانیا، ICO، توضیح می‌دهد که اطلاعات پنهان فقط چیزهایی نیستند که کسی عمداً مخفی کرده است؛ فراداده یا فایل جاسازی‌شده هم ممکن است از چشم فرستنده دور بماند. راهنمای اطلاعات پنهان در اسناد. استفاده از این راهنمای فنی به معنای شمول قانون بریتانیا بر همه خوانندگان نیست.

امضای اسکن‌شده شاید در جست‌وجوی متن هیچ نتیجه‌ای ندهد، ولی تصویرش همچنان داخل فایل باشد. در جهت عکس، پاک‌کردن بخشی از تصویر اسکن ثابت نمی‌کند که متن همان بخش نیز حذف شده است. حتی اگر همه صفحات قرارداد درست ویرایش شوند، یک صفحه‌گسترده پیوست‌شده ممکن است نسخه کامل اطلاعات پرداخت را نگه داشته باشد.

کوچک‌کردن محدوده صفحه نیز حذف محتوا نیست. طبق مستندات برش صفحه Adobe، برش، محتوا را پنهان می‌کند و با بازگرداندن مرز صفحه می‌توان نمای آن را برگرداند. پس شماره‌ای که فقط از حاشیه قابل‌دیدن بیرون رفته، هنوز باید بررسی شود.

اگر ابزار فایل را درست باز نمی‌کند یا جزئی ناشناخته در آن می‌یابد، آن را به آماده‌سازی تخصصی ارجاع دهید. شکست پردازش نباید باعث شود برنامه برای ادامه کار، بی‌سروصدا اصل سند را بارگذاری کند.

کادر سیاه را با حذف قطعی اشتباه نگیرید

ICO صریحاً هشدار می‌دهد که قرار دادن مستطیل روی متن ممکن است کپی‌کردن همان متن را ممکن نگه دارد. تغییر رنگ نوشته یا پس‌زمینه هم روش مطمئن حذف نیست. راهنمای حذف اطلاعات از سند.

از قابلیت واقعی حذف اطلاعات، یا Redact، استفاده کنید و مراحل آن را بشناسید. در آموزش فعلی Adobe، علامت‌زدن بخش‌ها، اعمال حذف و پاک‌سازی اطلاعات پنهان پیش از ذخیره نسخه تازه، کارهای جداگانه‌اند. فایلی که فقط برای حذف علامت خورده، هنوز محصول نهایی نیست.

این تفاوت باید در تحویل کار هم دیده شود. اصل سند در محل مجاز خود بماند؛ نسخه در حال ویرایش با نامزد ارسال مخلوط نشود. برنامه بارگذاری فقط نسخه تأییدشده را بپذیرد، نه آخرین فایلی را که کارشناس باز کرده است. نام فایل خروجی نیز نباید نام شخص یا پروژه محرمانه را لو بدهد.

هوش مصنوعی در پیدا کردن موارد احتمالی کمک می‌کند، ولی پیشنهادش حکم حذف نیست. نام متداول، نام رمزی پروژه، شماره دست‌نویس و هویتی که از زمینه فهمیده می‌شود، مسئله‌های یکسانی نیستند. بازبین باید پیشنهادها را با تصمیم صاحب سند درباره اطلاعات مجاز مقایسه کند، نه اینکه صرفاً تعداد کادرها را تأیید کند.

جست‌وجوی فارسی و محدوده حذف را جدا آزمایش کنید

جست‌وجو کمک می‌کند مقدار موردنظر پیدا شود؛ مختصات تعیین می‌کند ابزار چه بخشی از صفحه را حذف کند. این دو همیشه بر هم منطبق نیستند. چرخش صفحه، شکست سطر، اندازه‌های متفاوت و اسکن، استفاده از یک مستطیل ثابت در همه صفحات را نامطمئن می‌کنند. تبدیل مختصات باید با نمونه‌های همان نوع سند آزموده شود.

در آزمون اسناد فارسی، شکل‌های فارسی و عربی حروف، رقم‌های فارسی و لاتین، فاصله و نیم‌فاصله و شماره‌ای را که به دو سطر شکسته است بگنجانید. تطبیق بخشی از شناسه کافی نیست؛ کل آن را بررسی کنید. همان شماره شاید جایی به صورت تصویر یا با نگارش دیگری آمده باشد. این‌ها پیشنهاد آزمون‌اند، نه ادعای اینکه یک قاعده یکسان همه حالت‌های فارسی را پیدا می‌کند.

مستندات PyMuPDF برای حذف متن، تصویر و شکل برداری رفتارهای جداگانه تعریف می‌کند. همچنین هشدار می‌دهد که تغییر تصویر در یک صفحه لزوماً اصل تصویر را از همه ارجاع‌های فایل حذف نمی‌کند. مستندات حذف محتوای صفحه در PyMuPDF.

نسخه ابزار و تنظیمات هر نوع سند را مشخص نگه دارید. هم حذف ناقص را بسنجید و هم حذف بیش‌ازحد را. باقی‌ماندن یک رقم خطر افشا دارد؛ حذف «نمی‌شود» از بند همسایه، معنای قرارداد را تغییر می‌دهد. تنظیم پیش‌فرض یا پیام موفقیت تابع، هیچ‌کدام به‌تنهایی این دو مشکل را رد نمی‌کنند.

ذخیره‌کردن هم بخشی از حذف است

ویرایش درست اگر با روش ذخیره نامناسب همراه شود، نتیجه قابل‌اتکایی نمی‌دهد. PyMuPDF ذخیره افزایشی را ثبت تغییرات توصیف می‌کند. گزینه‌های پاک‌کردن اشیای بدون ارجاع با این روش سازگار نیستند. همین مستندات یادآور می‌شود که ذخیره در فایل تازه ممکن است اعتبار امضای تأییدشده را از بین ببرد. مستندات ذخیره سند در PyMuPDF.

برای این گردش‌کار، نسخه مستقلی برای ارسال بسازید و پاک‌سازی را صریح انجام دهید؛ به ویرایش افزایشی اصل فایل تکیه نکنید. حذف اشیای بدون ارجاع هم پاک‌سازی همه‌منظوره نیست. چیزی که هنوز از جای دیگری ارجاع دارد، «بدون استفاده» محسوب نمی‌شود. درباره پیوست، فرم، یادداشت و فراداده باید جدا تصمیم گرفت.

نسخه تغییرکرده را از نظر اعتبار امضا هم‌ارز اصل معرفی نکنید. سند امضاشده طبق سیاست نگهداری سوابق حفظ شود و نسخه خروجی، ویرایش‌شده شناخته شود. اگر فرایند واقعاً اصل دست‌نخورده را لازم دارد، محیط پردازش یا گیرنده را بازنگری کنید؛ این نیاز با ادعای حفظ اعتبار نسخه تغییرکرده حل نمی‌شود.

تأیید را به هش رمزنگاری‌شده فایل خروجی وصل کنید. شناسه منبع، نسخه روش تبدیل و نام بازبین را هم ثبت کنید. هش، کیفیت حذف را ثابت نمی‌کند؛ فقط بایت‌های مشخص را شناسایی می‌کند تا پیش از بارگذاری، فایل دیگری با نام مشابه جای نسخه تأییدشده ننشیند.

نسخه ذخیره‌شده را از چند مسیر بررسی کنید

بررسی را روی همان فایلی انجام دهید که قرار است ارسال شود. ابتدا همه صفحات خروجی را با طرح حذف تطبیق دهید. سپس با مسیر مستقلی متن را استخراج و مقدارهای حفاظت‌شده و شکل‌های معقول آن‌ها را جست‌وجو کنید. در کنار این دو، تصویرها، پیوست‌ها، یادداشت‌ها، فراداده و دیگر اجزای پشتیبانی‌شده را فهرست و بررسی کنید. اسکن‌ها و تصویرهای تکرارشونده به بررسی تصویر استخراج‌شده هم احتیاج دارند.

ابزار qpdf قابلیت بررسی ساختار، فهرست پیوست‌ها و نمایش اطلاعات اشیای تصویر و صفحه را دارد. موفقیت دستور --check درباره نحو و ساختار فایل است، نه گواهی حفظ حریم خصوصی. گزینه‌های بررسی qpdf.

هر جا عملی است، مسیر استخراج با مسیر ویرایش متفاوت باشد تا احتمال تکرار یک نقطه کور کمتر شود. خروجی‌های بررسی را هم در همان محیط محدود نگه دارید. متن و تصویر استخراج‌شده اگر وارد پوشه عمومی یا گزارش قابل‌دسترسی برای دیگران شوند، خودشان محل تازه افشا خواهند بود.

«چیزی پیدا نشد» چند معنا دارد: شاید داده حذف شده، شاید استخراج شکست خورده، شاید رمزگذاری متن فرق کرده یا مقدار در تصویر مانده است. گزارش باید بگوید کدام بخش‌ها بررسی شدند، کدام قابل‌بررسی نبودند و چه ابهامی باقی است. نبود پوشش بررسی، نتیجه موفق محسوب نمی‌شود.

یک قرارداد هشت‌صفحه‌ای را تا تصمیم ارسال دنبال کنیم

فرض کنید قرارداد دوزبانه هشت صفحه دارد و هدف، خلاصه موعدهای تحویل و استثناهای گارانتی است. شماره حساب در متن صفحه دوم، تصویر یک ضمیمه و فایل دستور پرداختِ جاسازی‌شده آمده است. نام مدیر پروژه نیز در یک یادداشت دیده می‌شود. همه این جزئیات برای توضیح روش ساخته شده‌اند و داده واقعی مشتری نیستند.

صاحب سند مشخص می‌کند که گیرنده هوش مصنوعی به هویت و اطلاعات پرداخت احتیاج ندارد. آماده‌کننده میان استخراج بندهای منتخب و ساخت PDF با حذف اطلاعات تصمیم می‌گیرد. اگر ظاهر ضمیمه ارزشی برای خلاصه ندارد، کنارگذاشتن کامل آن شاید روشن‌تر و کم‌خطاتر از ویرایش چند بخش تصویر باشد.

یافته در نسخه نامزد ارسالچه چیزی روشن شده است؟اقدام بعدی
شماره زیر کادر سیاه هنوز استخراج می‌شودپوشاندن ظاهری، مقدار را حذف نکرده استرد نسخه و اجرای دوباره حذف
جست‌وجوی متن پاک است، ولی اسکن شماره را نشان می‌دهدبررسی متنی، بخش تصویری را ندیده استحذف پیکسل‌ها یا کنارگذاشتن ضمیمه
صفحات پاک‌اند، ولی فایل پرداخت در پیوست مانده استمسیر دیگری برای افشا وجود داردحذف پیوست یا اخذ مجوز جداگانه
همراه داده حساس، بند لازم قرارداد نیز حذف شده استسند دیگر برای هدف تعیین‌شده مفید نیستبازسازی گزیده کمینه اما کامل
بررسی‌های تعیین‌شده موفق‌اند و بازبین مجاز همان فایل را تأیید کرده استبرای ارسال در محدوده تعیین‌شده شاهد وجود داردارسال فقط همان نسخه به گیرنده مجاز

به جای شمارش کادرهای سیاه، تعداد موارد حفاظت‌شده پیدا و حذف‌شده، بخش‌های پشتیبانی‌نشده و استثناهای بازبینی را ثبت کنید. بعد بپرسید آیا سند هنوز به پرسش مجاز جواب می‌دهد؟ راهنمای هوشمندسازی اسناد چندوجهی توضیح می‌دهد که کیفیت استخراج با کیفیت خلاصه‌سازی بعدی یکی نیست؛ هر دو باید جدا سنجیده شوند.

حذف محتوا، همه راه‌های حدس‌زدن را نمی‌بندد

پژوهش بلند، آیر و لوچنکو در سال ۲۰۲۳ نشان داد که اطلاعات جایگاه حروف در نمونه‌های بررسی‌شده، حتی پس از حذف متن، سرنخ‌هایی درباره آن باقی می‌گذاشت. تبدیل سند به تصویر بعضی نشت‌ها را کاهش داد، اما همه امکان‌های استنباط را از بین نبرد. مقاله پژوهشی PoPETs. این یافته تاریخی، آزمون همه نسخه‌های فعلی ابزارها نیست.

دو ادعا را جدا کنید: «محتوای ممنوع از مسیرهایی که آزمودیم بازیابی نشد» و «گیرنده نمی‌تواند هویت را حدس بزند». دومی بسیار قوی‌تر است. عنوان شغلی یکتا، شعبه، تاریخ یا شرح رویداد شاید بدون بازیابی نام حذف‌شده، شخص را مشخص کند.

وقتی این خطر مهم است، حذف یک عبارت بزرگ‌تر یا ساخت گزیده‌ای با چیدمان تازه را بررسی کنید. نشانه حذف با شکل ثابت یا کلی‌ترکردن بعضی جزئیات شاید مفید باشد، به شرط آنکه معنی عوض نشود. گاهی زمینه لازم و هویت حساس از هم جداشدنی نیستند؛ آن‌وقت پردازش در محیط محدود یا نفرستادن سند، نتیجه درست است.

نبود نام و شناسه مستقیم را «ناشناس‌بودن» ننامید. حذف اطلاعات، جایگزینی شناسه و ارزیابی خطر شناسایی دوباره، پرسش‌های متفاوتی را پاسخ می‌دهند. برای افشای پرپیامد از مسئول حقوقی و مدیریت سوابق کمک بگیرید. این مقاله روش مهندسی است، نه مجوز حقوقی ارسال.

کیفیت سند را با بازگرداندن راز ترمیم نکنید

تبدیل نسخه بررسی‌شده به تصویر و ساخت فایل تازه، بخشی از پیچیدگی ساختاری را کم می‌کند، اما انتخاب متن، دسترس‌پذیری و دقت استخراج را تحت تأثیر می‌گذارد. اطلاعاتی که هنوز روی تصویر دیده می‌شوند نیز با این تبدیل حذف نمی‌شوند. اگر بعداً بازشناسی نوری متن را اضافه کردید، آن را از تصویر پاک‌سازی‌شده بسازید؛ متن استخراج‌شده از اصل را به خروجی برنگردانید.

ببینید وظیفه هوش مصنوعی چه چیزی از دست داده است. پانویس ناخوانا، سرستون بریده یا استثنای حذف‌شده، زمینه پاسخ مطمئن اما غلط را می‌سازد. فهرست کوتاهی برای همان کار داشته باشید: بندهای لازم حاضرند، واحد جدول خواناست، ارجاع‌ها فهمیده می‌شوند و نشانه حذف با عبارت اصلی اشتباه نمی‌شود.

هر تبدیل بعدی که محتوا را تغییر می‌دهد، نسخه تازه‌ای برای بررسی می‌سازد؛ از ادغام پیوست و فشرده‌سازی دوباره تا ترجمه و افزودن متن قابل‌جست‌وجو. تأیید یک توالی بایت، خودکار به توالی دیگر منتقل نمی‌شود. اگر نسخه قبلی قبلاً وارد نمایه، کش یا ذخیره‌سازی بعدی شده، راهنمای حذف داده و پیگیری نسخه‌های مشتق‌شده مرتبط است. پاک‌کردن یک نسخه تازه، بارگذاری قدیمی را پس نمی‌گیرد.

رسید ارسال کوتاه باشد، اما ابهام را پنهان نکند

برای هر ارسال، هدف، گیرنده مجاز، مرجع اصل، هش خروجی، نسخه ابزار، حذف‌های تأییدشده، بخش‌های بررسی‌شده، محدودیت باقی‌مانده و هویت تأییدکننده را نگه دارید. دسترسی به این رسید نیز محدود باشد. مقدارهای حساس را برای توضیح عملکرد، دوباره در گزارش عمومی ننویسید.

خطاها را به چند دسته قابل‌اقدام تقسیم کنید: مورد پیدا‌نشده، جزء باقی‌مانده، ارسال نسخه اشتباه، سند پشتیبانی‌نشده، حذف بیش‌ازحد و خطر استنباط هویت. پس از تغییر ابزار PDF، بازشناسی متن، قواعد شناسایی یا قالب اسناد ورودی، خروجی‌های نماینده را دوباره بررسی کنید. نمونه‌های ساختگی دشوار برای آزمون بازگشت مفیدند؛ راز واقعی را وارد مخزن عمومی آزمون نکنید.

پرسش نهایی «آیا این صفحه خط‌خورده به نظر می‌رسد؟» نیست. باید بدانیم حداقل اطلاعات مفید برای همین گیرنده آماده شده، برای حذف از همین نسخه شاهد داریم و صاحب پاسخ‌گوی سند ابهام باقی‌مانده را پذیرفته است. ظاهر پاک، بخشی از شاهد است؛ تمام فایل نیست.

یادداشت منابع — بررسی‌شده در ۱۵ سپتامبر ۲۰۲۶

روش اجرایی و مثال قرارداد، تحلیل ژرف‌اند. برای این مقاله هیچ سند مشتری یا ابزار حذف اطلاعات در محیط عملیاتی آزموده نشده است.

#حذف اطلاعات PDF#امنیت سند#کمینه‌سازی داده#گردش‌کار هوش مصنوعی#مهندسی حریم خصوصی

مطالب مرتبط

یک فرایند را برای کشف نیاز مشخص کنید

اگر این مطلب به یک سامانه واقعی در سازمان شما مربوط است، از خدمات و مطالعه موردی شروع کنید.