Actualmente estoy trabajando en el cumplimiento de la OSA.
Si bien la mayor parte del trabajo parece consistir en documentar que la organización ha considerado y ha intentado mitigar el riesgo de daños ilegales, me preguntaba si alguien ha desarrollado alguna documentación compartible o herramientas automatizadas para ayudar a proporcionar una base de evidencia de la falta de actividad nefastas dentro de su foro.
Estaba pensando, posiblemente:
- ¿Consultas de Data Explorer que busquen palabras clave o patrones de uso específicos?
- ¿Listas de palabras vigiladas que podrían mejorar la señalización de publicaciones y mensajes privados?
- ¿Configuraciones o indicaciones de Discourse AI que podrían ayudar a señalar actividades preocupantes?
- ¿Plantillas para unos Términos de Servicio mejorados ‘Aprobados por la OSA del Reino Unido’?
- ¿Otros ‘consejos y trucos de sysadmin’ para maximizar la efectividad de las protecciones, con el mínimo de trabajo adicional?
Me preocupan tanto como a cualquiera las implicaciones de privacidad de todo esto, pero si fuéramos auditados, necesitaríamos poder demostrar que invertimos una cantidad apropiada de esfuerzo en verificar que no estaba sucediendo nada ilegal, y podemos presentar (y revisar) esta evidencia anualmente.