Защитный шлюз для ИИ

Контролируйте, какие данные уходят в ИИ-модели

Защитный шлюз проверяет запросы и ответы, скрывает чувствительные сведения и применяет правила для каждой модели и проекта.

Правила, маршруты и место обработки согласуем под рабочий процесс клиента.

Где теряется контроль

Одного непроверенного запроса достаточно, чтобы нарушить правила

При прямых подключениях правила для данных расползаются по приложениям. Шлюз собирает проверку на одном управляемом маршруте.

Персональные данные

В запросе или ответе могут оказаться контакты, идентификаторы и другие заранее согласованные чувствительные поля.

Коммерческая тайна

Для внутренних условий, документов и сведений о проектах нужны отдельные правила обработки.

Нежелательное содержание

Запросы и ответы проверяются по правилам содержания, согласованным с клиентом.

Обход правил

Попытки обойти ограничения обрабатываются до того, как запрос попадёт на выбранный маршрут.

Пример проверки запроса

Модель получает только ту версию, которую разрешило правило

В примере видно всё решение: что нашёл шлюз, какое действие применил и что отправил дальше.

Набор правил: sales-documents

Пример, не данные клиента

1. Исходный запрос

Подготовьте ответ для maria@example.com. Её телефон: +7 999 123-45-67. Используйте условия из приложенного договора.

2. Решение по правилу

Электронная почта: скрыть
Телефон: скрыть
Маршрут: разрешённая модель

3. Отправленный запрос

Подготовьте ответ для [EMAIL]. Её телефон: [PHONE]. Используйте условия из приложенного договора.

Действия по правилам

Пропустить, скрыть, заблокировать или передать на проверку

Действие зависит от данных, проекта, модели и маршрута. Команда меняет одно правило вместо того, чтобы переписывать каждое приложение.

Пропустить

Пропустить запрос, если он соответствует согласованным правилам и маршруту.

Скрыть

Заменить согласованные чувствительные значения до выхода запроса за выбранную границу обработки.

Заблокировать

Остановить запрос или ответ, если найдено запрещённое условие.

Передать на проверку

Передать спорный или чувствительный случай человеку вместе с причиной.

Единый маршрут контроля

Правила до модели, проверка после неё

Запросы и ответы проходят через один управляемый набор правил. Для каждого решения сохраняются правило, действие и адрес назначения.

Правила

Отдельные правила для каждого проекта и модели

Для помощника продавца, поддержки и работы с документами можно задать разные правила для данных и маршрутов.

Журнал решений

Что произошло с каждым запросом

В журнале видны найденные данные, сработавшее правило, выбранное действие и маршрут запроса.

Маршрутизация

Отправляйте данные только по разрешённому маршруту

Защитный шлюз передаёт одобренный запрос на маршрут модели, выбранный для этого проекта.

Возможности

Настраиваем правила под подключённый рабочий процесс

  • Поиск чувствительных сведений по согласованному набору правил
  • Скрытие и блокировка данных
  • Разрешающие и запрещающие правила
  • Проверка запросов и ответов
  • Разные правила для разных моделей и проектов
  • Журнал решений
  • Запросы идут только по разрешённым маршрутам
  • Размещение по схеме, согласованной с клиентом
  • Подключение к шлюзу выбора ИИ-моделей
Размещение

Согласуйте, где обрабатывается каждая часть запроса

При выборе схемы учитываем системы клиента, поставщиков моделей и требования к данным.

Внешний поставщик

Проверить и преобразовать запрос перед отправкой в одобренную внешнюю модель.

Частное облако

Разместить согласованные проверки и маршруты в частном облаке клиента.

Контур клиента

Подключить шлюз внутри границы, согласованной со службой безопасности клиента.

Сценарии работы

Один уровень контроля для всех процессов с ИИ

Продажи и поддержка

Проверять сообщения клиентов и ответы моделей между каналом, помощником и внутренними системами.

Внутренние помощники

Задавать отдельные правила для данных и моделей у команд, которые работают с внутренними знаниями.

Работа с документами

Проверять текст для извлечения, подготовки черновика или классификации и записывать выбранное действие.

Шлюз к ИИ-моделям

Проверять запрос до выбора маршрута, а ответ до возврата в приложение. Подробнее о шлюзе к ИИ-моделям

Внедрение

Начните с одного маршрута и нужных правил

Сначала подключаем один ограниченный рабочий процесс, проверяем решения на согласованных примерах, затем переносим тот же контроль на другие приложения.

1

Опишите данные и маршруты

Составьте список приложений, моделей, чувствительных полей и требований к размещению для первого процесса.

2

Согласуйте правила и примеры

Определите, когда пропустить, скрыть, заблокировать или передать на проверку, затем проверьте правила на характерных запросах и ответах.

3

Подключите и расширяйте

Подключите первое приложение, проверьте журнал решений и добавляйте проекты после приёмки правил.

Вопросы

Вопросы о защитном шлюзе

Что проверяет шлюз?
Для каждого проекта мы согласуем чувствительные данные, правила содержания и маршрутизации, затем проверяем по ним запросы и ответы моделей.
Работает ли он с внешними и локальными моделями?
Да. Для каждого проекта отдельно согласуем маршрут и место обработки: внешний поставщик, частное облако или контур клиента.
Что происходит, когда срабатывает правило?
Правило может пропустить, скрыть или заблокировать данные либо передать запрос человеку на проверку. Выбранное действие сохраняется в журнале решений.
С чего начать?
Выбираем один рабочий процесс, согласуем правила для данных и маршрутов, проверяем их на характерных примерах и подключаем первое приложение.

Обсудите маршруты и правила для ваших данных в ИИ

Расскажите, какие приложения используют ИИ-модели, с какими данными работают и где можно обрабатывать запросы. Подготовим схему внедрения под ваш рабочий процесс.

Отправляя форму, вы соглашаетесь на обработку заявки. Мы пришлём один ответ с конкретным планом и не будем писать лишнего. Политика конфиденциальности