Маскирование персональных данных перед нейросетью

Вы отправляете запрос не в модель, а на шлюз Mask Gate. Он заменяет паспорта, ИНН и телефоны в тексте и только потом зовёт нейросеть. Модель получает задачу без тех данных, из-за которых всё это и затевалось.

Открыть шлюз

Проблема не в том, что нейросети плохие. Проблема в привычке: чтобы поправить абзац, сотрудник копирует в чат живой договор с реквизитами клиента. Дальше этот текст лежит у провайдера модели, и вернуть его обратно нельзя.

Что обычно уезжает в нейросеть

Мы насмотрелись на типовые запросы и можем перечислить, где чаще всего теряются данные:

Общее у всех пяти случаев одно: данные уходят не потому, что кто-то хотел их слить, а потому что так быстрее. Значит, защита должна быть тоже быстрой — иначе ей не будут пользоваться.

Как выглядит запрос через шлюз

Вы отправляете текст на /proxy/chat, указав адрес провайдера, свой ключ и модель. Шлюз делает три вещи по порядку:

  1. находит персональные данные в вашем сообщении и заменяет их — до того, как что-либо уйдёт наружу;
  2. вызывает модель уже обезличенным текстом;
  3. проверяет ответ модели и раскрывает обратно те токены, которыми были заменены ваши данные, — вы видите обычный ответ, а провайдер ваших реквизитов не видел.

Вот как это выглядит на реальном тексте. Сверху — то, что вы написали, снизу — то, что ушло в модель:

Перепиши абзац: «Договор поставки, СНИЛС 112-233-445 95,
тел. +7 916 123-45-67, почта m.ivanova@example.com».

-> в модель уходит:

Перепиши абзац: «Договор поставки, СНИЛС [REMOVED:RU_SNILS],
тел. [REMOVED:RU_PHONE], почта [REMOVED:EMAIL]».

Главное здесь — структура фразы. Модель по-прежнему понимает, что от неё хотят: переписать абзац. Меняются реквизиты, а не смысл, и ответ будет осмысленным, а не набором заглушек.

Ключ и провайдер — ваши

Шлюз работает по схеме BYOK: адрес провайдера, ключ и название модели приносит пользователь в каждом запросе. Своего ключа к нейросетям у сервиса нет, и это не маркетинговая деталь, а разница в ответственности: мы не платим за ваши вызовы и не храним ваш ключ — он не пишется ни в базу, ни в логи. Адрес провайдера проверяется на безопасность соединения: только HTTPS и только публичный адрес, чтобы через шлюз нельзя было постучаться во внутреннюю сеть.

Практическое следствие: провайдера выбираете вы. Если ваша политика требует конкретного поставщика модели — вы получите именно его. Если провайдер зарубежный, текст уходит за границу — уже без персональных данных, но факт остаётся фактом, и его стоит учитывать при выборе модели.

Границы: что шлюз не закроет

Чем это отличается от соседних страниц

Частые вопросы

Где именно происходит маскирование?

На шлюзе Mask Gate. Запрос уходит на него вместо провайдера модели: шлюз находит персональные данные, заменяет их и только после этого отправляет запрос в модель. Провайдер получает текст без паспортов и ИНН.

Чей ключ к нейросети используется?

Ваш. Шлюз работает по модели BYOK: адрес провайдера, ключ и название модели приносит пользователь в каждом запросе. Своего ключа у сервиса нет, ключ и адрес нигде не сохраняются.

Ответ нейросети тоже проверяется?

Да. Шлюз смотрит и на запрос, и на ответ модели: если та подставила в текст чужой телефон или почту, это попадёт в находки. Токены, которыми были заменены ваши данные, раскрываются обратно, чтобы вы увидели исходные значения.

Сотрудник открывает ChatGPT в браузере — это закроется?

Нет. Шлюз видит только те запросы, которые идут через него. Прямой браузерный чат с нейросетью остаётся вне защиты, и это ограничение нужно закрывать правилами или настройками рабочего места, а не шлюзом.

С чего начать

Шлюз работает в кабинете и требует аккаунта: нужен адрес провайдера, ключ и модель. Если хочется сначала просто посмотреть на маскирование без всякой нейросети — Без регистрации — 10 бесплатных проверок в день. После входа — 20 бесплатных проверок в день. Вставьте текст с реквизитами и убедитесь, что находки на месте.

Открыть шлюз

Честно: шлюз закрывает путь «текст сотрудника → модель». Он не мешает человеку пересказать данные своими словами, не контролирует личные чаты на личных устройствах и не заменяет политику использования ИИ в компании. Технические детали обработки — в политике конфиденциальности и на странице безопасности.