Перейти к основному содержимому

Protected-эндпоинты и защита персональных данных

Зачем это нужно

Когда запрос уходит в языковую модель, вместе с ним уходит всё, что попало в контекст: фрагменты договоров, анкеты, переписка, выгрузки из CRM. Если в этих данных есть персональные данные, они покидают ваш периметр вместе с запросом.

AIaaS предлагает два способа этого не допустить. Они решают одну задачу, но по-разному, и выбор между ними зависит от того, насколько глубоко вы готовы вмешиваться в собственный код.

Protected-маршруты

Для части моделей в каталоге есть парный маршрут с суффиксом .protected. Перед отправкой запроса в модель платформа прогоняет его через детектор персональных данных и заменяет найденные значения на плейсхолдеры. Модель получает уже обезличенный текст.

Как вызвать

Точно так же, как обычную модель, — меняется только значение поля model:

resp = client.post("/chat/completions", json={
"model": "opr.claude-sonnet4.6.chat_completions.protected",
"messages": [{"role": "user", "content": "Договор с Ивановым Иваном, тел. +7 900 000-00-00"}],
})

API-путь остаётся прежним — /chat/completions. Менять что-либо ещё в интеграции не требуется.

Тарификация

Коэффициенты protected-маршрута совпадают с коэффициентами базовой модели. Актуальные значения — в разделе Доступные модели (Nexuses).

Маскирование внутри protected-маршрута выполняет тот же локальный PII-детектор, что доступен отдельными маршрутами itg.pii-detection.*. Потребление на обезличивание учитывается по вызову детектора, а не отдельной строкой protected-маршрута.

Что важно учитывать

  • Protected-маршрут существует не у каждой модели. Доступный вам список всегда возвращает GET /v1/models.
  • Маскирование выполняется на стороне платформы, внутри контура ITGLOBAL.COM. Настройка правил детекции под конкретного клиента в общем контуре не производится.
  • Модель работает с обезличенным текстом. Это влияет на задачи, где смысл завязан на сами значения, — например, на сверку реквизитов или поиск дубликатов по ФИО.

PII-прокси

Второй способ — развернуть у себя тонкую прослойку, которая обращается к сервисам детекции AIaaS напрямую и сама управляет циклом обезличивания: находит персональные данные, маскирует их, отправляет очищенный текст в любую модель и восстанавливает исходные значения в ответе.

Сервисы детекции доступны как отдельные маршруты: itg.pii-detection.ner для поиска, itg.pii-detection.mask для маскирования и itg.pii-detection.unmask для обратной замены.

Подробный сценарий с кодом — в разделе Интеграция PII-прокси.

Что выбрать

Protected-маршрутPII-прокси
Изменения в вашем кодеНе нужны, меняется только modelНужна прослойка на вашей стороне
Где выполняется обезличиваниеНа стороне платформыНа вашей стороне, вызовами к сервисам AIaaS
Контроль над цикломНет, поведение задано платформойПолный: что маскировать, что восстанавливать, как обрабатывать streaming и tool calls
Доступные моделиТолько те, у которых есть парный .protectedЛюбые модели каталога
Настройка правил детекцииОбщая для контураСвоя, включая regex-правила под форматы ИНН, СНИЛС, серий паспортов
Что тарифицируетсяТолько модельМодель плюс вызовы сервисов детекции

Ориентир простой. Если задача — быстро закрыть утечку ПДн в модель и не трогать интеграцию, берите protected-маршрут. Если нужны собственные правила детекции, восстановление значений в ответе или работа с моделями, у которых protected-варианта нет, — стройте PII-прокси.

Для контура с повышенными требованиями к изоляции и собственными политиками существует отдельное проектное решение — Private AI Cloud.

Какие данные распознаются

Детектор построен на модели GLiNER и уверенно определяет:

КатегорияЧто распознаётТочность
EMAILадреса электронной почты97–99%
PHONE_NUMBERтелефонные номера в любом формате97–99%
COUNTRYназвания стран97%
YEARгода94%
JOB_TITLEдолжности89%
CITYназвания городов86–96%
PERSON_NAMEимена и фамилии46–89%
JOBместа работыоколо 64%
DATEдатыоколо 60%

Для полей со строгим форматом — ИНН, СНИЛС, серии и номера паспортов — рекомендуется дополнять AI-детекцию детерминированными правилами. В сценарии с PII-прокси это делается на вашей стороне и не требует изменений в клиентском коде.

Связанные разделы