Маскирование персональных данных
Телефон клиента превращается в [REMOVED:RU_PHONE], остальной текст остаётся как был. Mask Gate находит персональные данные и заменяет их — вы решаете, навсегда или с возможностью вернуть.
Маскирование — приём, а не продукт. Так делают все: от скрипта с регулярками до промышленных DLP. Разница в том, что именно вы затираете, насколько аккуратно находите и что остаётся от исходных данных после замены.
Маскирование, обезличивание, анонимизация — где граница
Три слова часто ставят в один ряд, хотя означают разное.
- Обезличивание — термин из 152-ФЗ: действия, после которых без дополнительной информации нельзя определить, кому принадлежат данные. Ключевая оговорка — «без дополнительной»: если у вас есть ключ соответствия, данные остаются персональными. Подробнее — на странице обезличивания персональных данных.
- Маскирование — конкретный технический приём: заменить значение на плейсхолдер или на токен. Именно им обезличивание и делают чаще всего.
- Анонимизация — необратимая потеря связи с человеком. Отличается от первых двух тем, что вернуть данные нельзя ни при каких условиях — ни у вас, ни у регулятора.
Практический вывод простой: маскирование — это инструмент, обезличивание — результат, анонимизация — другой результат, более строгий. Когда документ уходит в нейросеть или подрядчику, обычно достаточно первого.
Как выглядит результат маскирования
Движок заменяет найденное значение целиком, а не «прячет» его звёздочками. Есть два режима, и выбор между ними — про то, понадобится ли вам исходное значение потом.
Необратимо: [REMOVED:…]
Значение вырезается из текста. Паспорт становится [REMOVED:RU_PASSPORT], карта — [REMOVED:RU_CARD]. Восстановить нечего, потому что исходного значения нигде нет. Подходит для текста, который уходит наружу и возвращаться не должен.
Обратимо: [VAULT:…]
Значение шифруется и уезжает в vault, а в тексте остаётся токен. Токен можно раскрыть обратно — это метод введения идентификаторов из приказа Роскомнадзора № 140. Нужен, когда документ правит человек и реквизиты должны вернуться на место.
Формулировка «модель видит, что на месте реквизита что-то было» — не украшение. Структура фразы сохраняется, поэтому текст с плейсхолдерами остаётся рабочим: нейросеть допишет абзац, переводчик переведёт, рецензент отредактирует. Меняется привязка к человеку, а не смысл.
Что находит движок
Список ниже — не обещание «всего», а перечень того, что распознаётся и проверяется:
- паспорт РФ — серия и номер, включая варианты с пробелами и разделителями;
- ИНН, СНИЛС, ОГРН, ОГРНИП — с проверкой контрольной суммы;
- номера карт — с проверкой по алгоритму Луна, плюс CVV и срок действия;
- расчётные счета, БИК, КПП;
- телефоны и адреса электронной почты.
Проверка контрольной суммы — не деталь ради красоты. ИНН из договора и ИНН, набранный с опечаткой, выглядят одинаково, и без проверки движок замаскировал бы оба: один по делу, второй — выдумав персональные данные там, где их нет. Полный список категорий и их стратегии собираются из политики инстанса и показаны на странице какие данные находим.
Где маскирование применяется
Один и тот же движок работает в четырёх местах, и это не четыре разных продукта.
- Текст. Вставили абзац — получили его же без персональных данных. Так удобно чистить переписку, тикеты и черновики.
- Файлы. Договоры, реестры, выгрузки. О том, какие форматы принимаются и что получается на выходе, — на странице обезличивания документов.
- Шлюз к нейросети. Текст маскируется в момент отправки в модель — см. маскирование перед нейросетью.
- API. То же самое из кода: свой запрос, свой ответ. Описание — на странице для разработчиков.
Чего маскирование не делает
- Не защищает от человека: сотрудник, который помнит данные клиента, обойдёт любой фильтр текста.
- Не отменяет основание обработки. Маскирование убирает персональные данные из текста, но если у вас нет законного основания собирать их — вопрос не в маскировании, а в сборе.
- Не бывает без ошибок. Движок проверяет контрольные суммы и контекст, но это не гарантия: нестандартный формат реквизита может не найтись. Ноль находок в подозрительном документе — повод посмотреть глазами, а не расслабиться.
- Не работает «на лету» для всего сразу. Каждое место, куда уходят данные, нужно подключить отдельно: файл, шлюз, скрипт.
Частые вопросы
Маскирование и обезличивание — это одно и то же?
Нет. Обезличивание — понятие из 152-ФЗ: действия, после которых без дополнительной информации нельзя определить человека. Маскирование — конкретный приём, которым это делают: замена значения на плейсхолдер или на токен.
Маскирование необратимо?
Зависит от стратегии. Плейсхолдер вида [REMOVED:…] необратим: исходное значение в тексте не остаётся ни в каком виде. Токен vault обратим: само значение шифруется и хранится отдельно, а раскрыть его можно по токену.
Нейросеть поймёт текст с плейсхолдерами?
Да, структура фразы сохраняется: модель видит, что на месте реквизита что-то было, и продолжает работать с остальным текстом. Теряется привязка к конкретному человеку, а не смысл документа.
Маскирование защищает от утечки через сотрудника?
Нет. Оно убирает данные из текста и файла до отправки. Человек, который помнит паспорт клиента или перескажет его словами, остаётся вне этой защиты — для такого сценария нужны организационные меры, а не фильтр текста.
Как попробовать без обязательств
Без регистрации — 10 бесплатных проверок в день. После входа — 20 бесплатных проверок в день. Вставьте абзац с реальными реквизитами — увидите и находки, и то, как выглядит текст после маскирования. Для файлов и для обратимой маскировки через токены нужен аккаунт; цены — на странице тарифов.