Data protection / Request + Response

Проверка данных и AI-рисков

DLP и LLM Guard работают до вызова модели и перед выдачей ответа. Политика определяет, наблюдать, маскировать, блокировать или менять маршрут.

Text DLP доступенGuard доступен
ScopeText requests & responses
DLP modesAllow · Redact · Block
GuardObserve · Block
EvidenceMetadata only
01 / DLP CORE

Чувствительный текст
не должен уходить незаметно.

Детерминированные правила дают воспроизводимый результат и объясняют, какой detector сработал. Организация расширяет набор без изменения кода.

Доступно

Проверка до egress и после inference

Запрос проверяется до провайдера. Ответ — до возврата пользователю. При block трафик останавливается, при redact совпадение заменяется настроенным маркером.

  • Нормализация Unicode, zero-width и fullwidth форм
  • Отдельные request и response режимы политики
  • Локальная Test Lab не вызывает LLM
Built-in

ИИН и IBAN

Казахстанские идентификаторы и банковские реквизиты как базовые детекторы.

Built-in

Ключи и секреты

OpenAI API keys, AWS access keys, email и распространённые secret patterns.

Custom

Свои правила

Tenant dictionaries и ограниченные regex с severity, replacement и active state.

02 / LLM GUARD

Сигналы риска,
которые можно объяснить.

Guard не заявляет абсолютное обнаружение jailbreak. Он возвращает детерминированный score и identifiers сигналов для настройки порога.

Request + response

Prompt injection signals

Instruction override, prompt exfiltration, role impersonation, jailbreak markers, tool coercion, data exfiltration и encoded payloads.

Risk routing

Чувствительный маршрут

Политика может перевести запрос с public alias на заранее разрешённую Private LLM. Активация не позволит указать публичный provider как sensitive target.

0–100нормализованный risk score
observeизмерение без блокировки
blockостановка по порогу политики
03 / ENFORCEMENT

Решение зависит
от контекста политики.

Один и тот же detector может вести к разному действию в тестовой, общей и ограниченной политике.

AllowСовпадений нет или политика разрешает передачу.
RedactЧувствительные значения заменяются до egress.
BlockЗапрос не покидает Gateway; фиксируется причина.
RouteВыбран private alias для чувствительного сценария.
04 / LIMITS

Граница текущей
защиты.

Эти ограничения важны для корректного проектирования пилота.

ОбластьСтатусКомментарий
ТекстДоступноЗапросы и ответы в OpenAI-compatible chat contract.
Файлы, OCR, изображенияПланируетсяТребуют отдельного extraction и inspection pipeline.
Локальный NERExtensionИнтерфейс расширения не равен поставленной и оценённой модели.
Гарантия всех jailbreakНе обещаетсяКачество измеряется на согласованном synthetic/red-team наборе.

Проверьте свои правила на безопасном наборе.

Пилот начинается с согласования категорий данных, допустимого false positive rate и режима observe.

Обсудить DLP-пилот →