为 AI 训练数据构建 PII 脱敏管道
构建本地 PII 脱敏管道的逐步指南,涵盖电子邮件、电话、社会安全号码、地址和医疗 ID——在数据进入 AI 训练或 RAG 管道之前完成脱敏。符合 GDPR 和 HIPAA 要求。
PII 脱敏管道是一种自动化数据处理工作流,用于在文档进入 AI 训练数据集或检索增强生成(RAG)系统 之前检测并移除个人可识别信息。之所以至关重要,是因为在未脱敏数据上训练的 AI 模型可能记忆并再现 PII——这违反了 GDPR、HIPAA 和欧盟 AI 法规,给服务提供商和最终客户都带来法律风险。
PII 类型:哪些需要脱敏
并非所有 PII 都具有相同的监管权重。下表将常见 PII 类型映射到监管框架,并提供检测必须涵盖的具体示例。
| PII 类型 | 示例 | 监管依据 |
|---|---|---|
| 电子邮件地址 | user@example.com、firstname.lastname@corp.org | GDPR 第 4 条、HIPAA 安全港 |
| 电话号码 | +1-555-867-5309、(800) 555-0100、国际格式 | GDPR 第 4 条、HIPAA 安全港 |
| 社会安全号码 | 123-45-6789、123456789 | HIPAA 安全港、美国各州隐私法 |
| 街道地址 | 123 Main St, Apt 4B, City, State ZIP | GDPR 第 4 条、HIPAA 安全港 |
| 医疗记录 ID | MRN-00123456、患者 ID 格式 | HIPAA 安全港(18 类标识符) |
| 金融标识符 | 信用卡号、IBAN、账户号码 | PCI DSS、GDPR 第 9 条 |
| 姓名 | 结合其他数据的全名 | GDPR 第 4 条(上下文相关) |
| IP 地址 | 192.168.1.1、IPv6 地址 | GDPR(直接识别设备/个人) |
| 出生日期 | 01/15/1985、January 15, 1985 | HIPAA 安全港 |
特别是对于医疗数据,HIPAA 的安全港去识别化方法要求在数据可被视为去识别化之前,移除全部 18 类受保护健康信息(PHI)。对于欧盟数据主体,GDPR 要求将个人数据删除或假名化,使重新识别在实际上不可行。
逐步操作:构建 PII 脱敏管道
以下步骤直接使用 Ertas Data Suite 的节点名称。每个步骤对应管道画布中的一个或多个节点。
第一步:文件导入节点——加载源文档
配置文件导入节点,指向你的源文档目录。对于企业项目,这通常是网络共享、客户系统上的挂载驱动器或本地文件夹。
关键设置:
- 源路径:包含原始文档的目录
- 递归扫描:启用以处理子目录
- 文件类型过滤器:设置为客户档案中存在的格式(PDF、DOCX、XLSX、TXT)
- 批次大小:根据可用内存进行配置——对于 PDF/Word 混合档案,每批 500–1000 个文档是典型值
文件导入节点将文档排入下游处理队列,并将文件元数据(路径、名称、大小、类型)连同原始内容一起传递。
第二步:解析文档
根据类型将每个文件路由到适当的解析器节点:
PDF 解析器(Docling 集成)——处理带嵌入文本的原生 PDF 和通过 OCR 处理的扫描 PDF。布局感知提取保留表格结构和多列布局。对于扫描文档,配置 OCR 置信度阈值——低于阈值的记录将在第四步由质量评分器标记。
Word 解析器——从 .docx 文件中提取文本,在存在的情况下保留章节结构和页眉/页脚内容。
Excel 解析器——处理 .xlsx 文件,将电子表格数据展平为行级文本记录。在 PII 检测之前解析单元格引用。
解析后,无论原始格式如何,所有文档都以结构化文本记录的形式进入管道。
第三步:PII 脱敏节点——配置实体类型和脱敏方法
PII 脱敏节点是管道的核心。根据具体客户项目进行配置:
要检测的实体类型——从可用类别中选择:
EMAIL— 电子邮件地址PHONE— 电话号码(美国和国际格式)SSN— 社会安全号码ADDRESS— 街道地址MEDICAL_ID— 医疗记录编号和患者标识符FINANCIAL— 信用卡号、IBAN、银行账户号码PERSON_NAME— 全名(上下文检测)DATE_OF_BIRTH— 常见格式的出生日期IP_ADDRESS— IPv4 和 IPv6 地址
脱敏方法——三种选项:
- 掩码:用标签替换检测到的 PII(例如
[EMAIL]、[PHONE])。保留文档结构,清楚显示脱敏发生的位置。推荐用于 token 数量重要的训练数据。 - 替换:用合成占位符替代检测到的 PII(例如
user@example.com变为contact@company.net)。适用于下游模型需要真实感示例的情况。 - 删除:完全删除检测到的 PII 及其周围上下文。最为激进;用于最高敏感度数据。
置信度阈值——设置最低检测置信度(默认 0.85)。置信度低于此阈值的 PII 检测记录将被标记为人工审核,而不是自动脱敏。