Skip to main content
Version: 1.4.2

Защита персональной информации

Запись таблицы Действия фильтра данных (mai_nexus_action_pii) описывает механизм, который предназначен для обнаружения конфиденциальных данных пользователя в запросах к нейросетям и выполнения заданных действий для их защиты. Механизм активируется на стороне прокси-сервера до отправки данных в нейросеть и предлагает три сценария поведения:

  • Маскирование (Mask) – скрытие персональных данных перед отправкой запроса из прокси в нейросеть и их автоматическое восстановление (демаскирование) при получении ответа.
  • Блокировка (Block) – полная остановка выполнения запроса при обнаружении чувствительной информации.
  • Перемаршрутизация (Re-route) – автоматическое перенаправление запроса в доверенную языковую модель, например, в защищенный локальный контур, для предотвращения утечки данных.

В текущей версии поддерживается автоматическое распознавание и защита конфиденциальной информации с помощью сервиса PII Detector.

tip

Требуемые роли:

  • Чтение – mai_reporter.
  • Создание – mai_admin.
  • Обновление – mai_admin.
  • Удаление – mai_admin.

Создание записи действия фильтра данных​


Чтобы создать запись, выполните следующие шаги:

  1. Перейдите в навигаторе в Управление инсталляциями приложений (MAI) → Маршрутизация ИИ → Действия фильтра данных.
  2. Нажмите Создать и заполните поля формы.
  3. Нажмите Сохранить или Сохранить и выйти, чтобы применить изменения.

После этого вы сможете добавить эту запись в поле Действие фильтра данных конфигурации нексуса.

Поля формы Действия фильтра данных​

ПолеОбязательноОписание
NameНетУкажите название для действия нексуса.
Detection nexusДаУкажите нексус, который должен использоваться для поиска персональной информации в запросах.
If detectedДаУкажите действие, которое должно выполняться при выявлении чувствительной информации. Доступные опции:
  • Mask – маскирование персональной информации при помощи нексуса, выбранного в поле Mask nexus. Для демаскирования информации укажите соответствующий нексус в поле Unmask nexus.
  • Block – блокировка запроса.
  • Re-route – перемаршрутизация запроса к безопасному нексусу.
If undetectedДаУкажите действие, которое будет выполнено, если персональная информация в запросе отсутствует. Значение по умолчанию: Forward – запрос отправляется в заданный нексус без изменений.
Re-route nexusДа/НетУкажите нексус, в который будет перенаправлен запрос при обнаружении персональных данных. Поле обязательно, если в поле If detected выбрано Re-route; в остальных случаях поле не отображается.
Mask nexusДа/НетУкажите нексус, который будет использован для шифрования или скрытия персональных данных перед передачей в целевую нейросеть. Поле обязательно, если в поле If detected выбрано Mask; в остальных случаях поле не отображается.
Unmask nexusДа/НетУкажите нексус, который будет использован для восстановления персональных данных в полученном ответе из нейросети. Поле обязательно, если в поле If detected выбрано Mask; в остальных случаях поле не отображается.