Маскирование персональных данных перед нейросетью
Вы отправляете запрос не в модель, а на шлюз Mask Gate. Он заменяет паспорта, ИНН и телефоны в тексте и только потом зовёт нейросеть. Модель получает задачу без тех данных, из-за которых всё это и затевалось.
Открыть шлюзПроблема не в том, что нейросети плохие. Проблема в привычке: чтобы поправить абзац, сотрудник копирует в чат живой договор с реквизитами клиента. Дальше этот текст лежит у провайдера модели, и вернуть его обратно нельзя.
Что обычно уезжает в нейросеть
Мы насмотрелись на типовые запросы и можем перечислить, где чаще всего теряются данные:
- договор или его фрагмент — с паспортом, адресами и подписями сторон;
- выгрузка из CRM или таблицы: телефоны, почты, номера счетов целыми столбцами;
- лог ошибки из продакшена — в стектрейсе бывает тело запроса с данными клиента;
- письмо или жалоба клиента, вставленная целиком «чтобы модель разобралась»;
- резюме и кадровые документы с ИНН, СНИЛС и датами рождения.
Общее у всех пяти случаев одно: данные уходят не потому, что кто-то хотел их слить, а потому что так быстрее. Значит, защита должна быть тоже быстрой — иначе ей не будут пользоваться.
Как выглядит запрос через шлюз
Вы отправляете текст на /proxy/chat, указав адрес провайдера, свой ключ и модель. Шлюз делает три вещи по порядку:
- находит персональные данные в вашем сообщении и заменяет их — до того, как что-либо уйдёт наружу;
- вызывает модель уже обезличенным текстом;
- проверяет ответ модели и раскрывает обратно те токены, которыми были заменены ваши данные, — вы видите обычный ответ, а провайдер ваших реквизитов не видел.
Вот как это выглядит на реальном тексте. Сверху — то, что вы написали, снизу — то, что ушло в модель:
Перепиши абзац: «Договор поставки, СНИЛС 112-233-445 95, тел. +7 916 123-45-67, почта m.ivanova@example.com». -> в модель уходит: Перепиши абзац: «Договор поставки, СНИЛС [REMOVED:RU_SNILS], тел. [REMOVED:RU_PHONE], почта [REMOVED:EMAIL]».
Главное здесь — структура фразы. Модель по-прежнему понимает, что от неё хотят: переписать абзац. Меняются реквизиты, а не смысл, и ответ будет осмысленным, а не набором заглушек.
Ключ и провайдер — ваши
Шлюз работает по схеме BYOK: адрес провайдера, ключ и название модели приносит пользователь в каждом запросе. Своего ключа к нейросетям у сервиса нет, и это не маркетинговая деталь, а разница в ответственности: мы не платим за ваши вызовы и не храним ваш ключ — он не пишется ни в базу, ни в логи. Адрес провайдера проверяется на безопасность соединения: только HTTPS и только публичный адрес, чтобы через шлюз нельзя было постучаться во внутреннюю сеть.
Практическое следствие: провайдера выбираете вы. Если ваша политика требует конкретного поставщика модели — вы получите именно его. Если провайдер зарубежный, текст уходит за границу — уже без персональных данных, но факт остаётся фактом, и его стоит учитывать при выборе модели.
Границы: что шлюз не закроет
- Прямой браузерный чат. Если сотрудник открывает нейросеть сам, минуя шлюз, шлюз об этом не узнает. Закрывается правилами и настройками рабочего места, а не маскированием.
- Скриншот или фото. Картинку из буфера шлюз не разберёт: он работает с текстом запроса.
- Особые категории данных. Текст со сведениями о здоровье облачная версия не обрабатывает: по ст. 10 152-ФЗ это специальная категория, и запрос отклоняется целиком — содержимое никуда не уходит. Для таких документов есть self-hosted версия, где оператором остаётесь вы.
- Идеальный детектор. Движок проверяет контрольные суммы и контекст, но реквизит в непривычном формате может не найтись. Шлюз снижает риск, а не обнуляет его.
- Бесплатность. Вызов через шлюз тарифицируется с баланса — это не та бесплатная проверка текста, которая доступна без входа. Цены — на странице тарифов.
Чем это отличается от соседних страниц
- Маскирование перед ChatGPT — частный случай: та же механика, но с настройками под конкретный клиент OpenAI.
- Обезличивание документов — когда наружу уходит не запрос, а файл: договор, реестр, выгрузка.
- Маскирование персональных данных — общий разбор приёма: плейсхолдер, токен, категории.
Частые вопросы
Где именно происходит маскирование?
На шлюзе Mask Gate. Запрос уходит на него вместо провайдера модели: шлюз находит персональные данные, заменяет их и только после этого отправляет запрос в модель. Провайдер получает текст без паспортов и ИНН.
Чей ключ к нейросети используется?
Ваш. Шлюз работает по модели BYOK: адрес провайдера, ключ и название модели приносит пользователь в каждом запросе. Своего ключа у сервиса нет, ключ и адрес нигде не сохраняются.
Ответ нейросети тоже проверяется?
Да. Шлюз смотрит и на запрос, и на ответ модели: если та подставила в текст чужой телефон или почту, это попадёт в находки. Токены, которыми были заменены ваши данные, раскрываются обратно, чтобы вы увидели исходные значения.
Сотрудник открывает ChatGPT в браузере — это закроется?
Нет. Шлюз видит только те запросы, которые идут через него. Прямой браузерный чат с нейросетью остаётся вне защиты, и это ограничение нужно закрывать правилами или настройками рабочего места, а не шлюзом.
С чего начать
Шлюз работает в кабинете и требует аккаунта: нужен адрес провайдера, ключ и модель. Если хочется сначала просто посмотреть на маскирование без всякой нейросети — Без регистрации — 10 бесплатных проверок в день. После входа — 20 бесплатных проверок в день. Вставьте текст с реквизитами и убедитесь, что находки на месте.