Protected-эндпоинты и защита персональных данных
Зачем это нужно
Когда запрос уходит в языковую модель, вместе с ним уходит всё, что попало в контекст: фрагменты договоров, анкеты, переписка, выгрузки из CRM. Если в этих данных есть персональные данные, они покидают ваш периметр вместе с запросом.
AIaaS предлагает два способа этого не допустить. Они решают одну задачу, но по-разному, и выбор между ними зависит от того, насколько глубоко вы готовы вмешиваться в собственный код.
Protected-маршруты
Для части моделей в каталоге есть парный маршрут с суффиксом .protected. Перед отправкой запроса в модель платформа прогоняет его через детектор персональных данных и заменяет найденные значения на плейсхолдеры. Модель получает уже обезличенный текст.
Как вызвать
Точно так же, как обычную модель, — меняется только значение поля model:
resp = client.post("/chat/completions", json={
"model": "opr.claude-sonnet4.6.chat_completions.protected",
"messages": [{"role": "user", "content": "Договор с Ивановым Иваном, тел. +7 900 000-00-00"}],
})
API-путь остаётся прежним — /chat/completions. Менять что-либо ещё в интеграции не требуется.
Тарификация
Коэффициенты protected-маршрута совпадают с коэффициентами базовой модели. Актуальные значения — в разделе Доступные модели (Nexuses).
Маскирование внутри protected-маршрута выполняет тот же локальный PII-детектор, что доступен отдельными маршрутами itg.pii-detection.*. Потребление на обезличивание учитывается по вызову детектора, а не отдельной строкой protected-маршрута.
Что важно учитывать
- Protected-маршрут существует не у каждой модели. Доступный вам список всегда возвращает
GET /v1/models. - Маскирование выполняется на стороне платформы, внутри контура ITGLOBAL.COM. Настройка правил детекции под конкретного клиента в общем контуре не производится.
- Модель работает с обезличенным текстом. Это влияет на задачи, где смысл завязан на сами значения, — например, на сверку реквизитов или поиск дубликатов по ФИО.
PII-прокси
Второй способ — развернуть у себя тонкую прослойку, которая обращается к сервисам детекции AIaaS напрямую и сама управляет циклом обезличивания: находит персональные данные, маскирует их, отправляет очищенный текст в любую модель и восстанавливает исходные значения в ответе.
Сервисы детекции доступны как отдельные маршруты: itg.pii-detection.ner для поиска, itg.pii-detection.mask для маскирования и itg.pii-detection.unmask для обратной замены.
Подробный сценарий с кодом — в разделе Интеграция PII-прокси.
Что выбрать
| Protected-маршрут | PII-прокси | |
|---|---|---|
| Изменения в вашем коде | Не нужны, меняется только model | Нужна прослойка на вашей стороне |
| Где выполняется обезличивание | На стороне платформы | На вашей стороне, вызовами к сервисам AIaaS |
| Контроль над циклом | Нет, поведение задано платформой | Полный: что маскировать, что восстанавливать, как обрабатывать streaming и tool calls |
| Доступные модели | Только те, у которых есть парный .protected | Любые модели каталога |
| Настройка правил детекции | Общая для контура | Своя, включая regex-правила под форматы ИНН, СНИЛС, серий паспортов |
| Что тарифицируется | Только модель | Модель плюс вызовы сервисов детекции |
Ориентир простой. Если задача — быстро закрыть утечку ПДн в модель и не трогать интеграцию, берите protected-маршрут. Если нужны собственные правила детекции, восстановление значений в ответе или работа с моделями, у которых protected-варианта нет, — стройте PII-прокси.
Для контура с повышенными требованиями к изоляции и собственными политиками существует отдельное проектное решение — Private AI Cloud.
Какие данные распознаются
Детектор построен на модели GLiNER и уверенно определяет:
| Категория | Что распознаёт | Точность |
|---|---|---|
EMAIL | адреса электронной почты | 97–99% |
PHONE_NUMBER | телефонные номера в любом формате | 97–99% |
COUNTRY | названия стран | 97% |
YEAR | года | 94% |
JOB_TITLE | должности | 89% |
CITY | названия городов | 86–96% |
PERSON_NAME | имена и фамилии | 46–89% |
JOB | места работы | около 64% |
DATE | даты | около 60% |
Для полей со строгим форматом — ИНН, СНИЛС, серии и номера паспортов — рекомендуется дополнять AI-детекцию детерминированными правилами. В сценарии с PII-прокси это делается на вашей стороне и не требует изменений в клиентском коде.