SentinelRegulatory radar
АнализОтчетыДокументыDemo
Еще
МетодологияАдминкаSettings
АнализОтчетыДокументыDemo
Еще
МетодологияАдминкаSettings
К истории

Детальный отчет

Report ID: 037a592f-852c-4352-8bab-310489085102

Главный результат

Высокий

Consensus: фича потенциально затрагивает Персональные данные, Платежи, Кибербезопасность. Нужна ручная проверка до релиза.

Confidence: highНужна ручная проверкаСохранено в журнале проверок

Итоговый отчет

Consensus: фича потенциально затрагивает Персональные данные, Платежи, Кибербезопасность. Нужна ручная проверка до релиза.

ВысокийНужна ручная проверкаЖурнал проверок: saved
Новый анализ

Сравнение моделей

OpenAI + Claude

OpenAI: Функция позволяет пользователю предоставить доступ к контактам телефона, загружает номера на сервер и показывает быстрые переводы друзьям.

Claude: Приложение запрашивает доступ к контактам телефона пользователя, загружает номера на сервер и предоставляет функцию быстрых переводов друзьям. Выявлены потенциальные риски в трех областях: обработка персональных данных (номера телефонов), платежные операции (переводы денег) и кибербезопасность (доступ к контактам и передача данных на сервер).

Consensus: Consensus: фича потенциально затрагивает Персональные данные, Платежи, Кибербезопасность. Нужна ручная проверка до релиза.

Backend pipeline

Последовательность обработки

Backend pipeline

Последовательность обработки

0/11

Старт анализа

pending

Triage

pending

Понимание фичи

pending

Rule engine

pending

Поиск документов

pending

OpenAI

pending

Claude

pending

Consensus

pending

Чек-листы

pending

Комментарий

pending

Сохранение

pending

personal_data

Персональные данные

high

Обработка телефонных контактов пользователя.

доступ к контактам телефоназагружает номера на серверпользователь дает доступ к контактам телефонаприложение загружает номера на серверномера телефонов

payments

Платежи

high

Функция включает переводы денег.

показывает быстрые переводы друзьямперевод денегплатежная операция

cybersecurity

Кибербезопасность

high

Доступ к данным и их хранение на сервере.

Product Owner

Уточнить полный бизнес-сценарий и какие данные/деньги участвуют во флоу.

must

Неполное описание снижает качество preliminary screening.

Передать фичу на compliance/legal review до релиза.

must

Consensus отметил потенциальные регуляторные зоны или неопределенность.

Проверить, можно ли реализовать фичу без лишнего сбора персональных данных.

must

Минимизация данных снижает риск.

Уточнить платежный сценарий, лимиты, комиссии, возвраты и роли участников.

must

Платежные флоу часто требуют раскрытия условий.

Analyst

Описать acceptance criteria для согласий, отказов, ошибок и edge cases.

доступ к контактам телефоназагружает номера на серверпользователь дает доступ к контактамприложение загружает номера на сервердоступ к даннымпередача данных на сервер
must

Пользователь видит понятное раскрытие условий и может отказаться без неочевидных последствий.

Описать поля данных, срок хранения, audit logs и события для мониторинга.

should

В задаче есть таблица data fields и список логируемых событий.

Описать consent screen, цель обработки и сценарий отказа пользователя.

must

Есть отдельный acceptance criteria для consent и отказа.

Описать статусы платежа, ошибки, возвраты, лимиты и reconciliation events.

must

Есть state machine платежа и audit events.

Описать требования к доступам, encryption, logging и incident handling.

should

В задаче указаны события логирования и контроль доступа.

Compliance / Legal

Проверить применимость загруженных нормативных документов и внутренних политик.

must

Проверить применимость требований по персональным данным и необходимость согласия.

must

Проверить требования к платежной услуге, электронным деньгам, лимитам и раскрытию условий.

must

Проверить требования информационной безопасности и внутренние процедуры.

should