Обфускация ПДн перед отправкой в модель
Имена, телефоны, адреса и номера карт заменяются на стабильные токены до отправки; модель и её логи не получают реальные данные клиента, риск GDPR-штрафа снимается
AI-инструментыcopy as .md
Компании подключают десятки LLM, но теряют контроль над расходами, надёжностью и утечкой персональных данных в чужие модели.
Защита ПДн — не фильтр на выходе, а двусторонний контур: обфускация заменяет персональные данные на стабильные токены до модели и деобфускация подставляет исходные значения в ответ, поэтому модель и логи провайдера видят только обезличенный текст.
Отраслевые решения
Возможности
Имена, телефоны, адреса и номера карт заменяются на стабильные токены до отправки; модель и её логи не получают реальные данные клиента, риск GDPR-штрафа снимается
Токены в ответе модели восстанавливаются в исходные значения по сессионной карте — пользователь видит реальные данные, которые ни разу не покидали периметр
Дешёвые запросы уходят на лёгкие модели, сложные — на фронтир; затраты падают на 45-85% без заметной потери качества
Токен-лимиты на ключ, команду и проект останавливают перерасход до счёта от провайдера — конец сюрпризам в 40% сверх прогноза
При сбое или замедлении одной модели трафик автоматически уходит на резервную — ИИ-сервис не падает вместе с провайдером
Каждый запрос логируется с моделью, токенами, латентностью и стоимостью через OpenTelemetry — видно, кто и сколько тратит, и где деградирует качество
Повторяющиеся запросы отдаются из кэша (40%+ попаданий в проде) — меньше счёт и латентность без потери качества ответа
Ключи провайдеров хранятся в шлюзе, командам выдаются виртуальные ключи с мгновенным отзывом — секреты не текут в код приложений
Детект prompt injection и фильтрация контента до и после модели снижают риск утечки и токсичных ответов в проде
Подход KT.Team
Не форкаем и не патчим ядро LLM & Security Gateway. LLM & Security Gateway остаётся на стандартной обновляемой версии — бизнес-логику выносим в отдельные микросервисы рядом, поэтому обновления платформы не ломают ваши доработки.
Там, где есть зрелое международное решение, используем его, а не изобретаем собственный протокол или платформу. Прежде чем писать код — изучаем, как задача уже решена в индустрии.
Решение слабосвязанное и задокументированное: его можно передать между командами и подрядчиками без переписывания. Вы не привязаны к нам.
Совместимость с AI
Единый эндпоинт в формате OpenAI Chat Completions — приложения переключаются на шлюз сменой base URL, без переписывания клиентского кода
OpenAI, Anthropic, Google, open-source и локальные модели за одним интерфейсом; смена модели — это изменение конфигурации маршрута, а не кода
Телеметрия шлюза ложится рядом с прикладной в Datadog, Grafana, Splunk без кастомных адаптеров
Обфускация ПДн работает на уровне каждого вызова, поэтому защищает и одношаговые запросы, и многошаговые агентные цепочки и RAG-пайплайны
Шлюз и карта обфускации разворачиваются в периметре заказчика — ПДн и сессионные маппинги не выходят за контур компании
Проекты
Контакты
Оставьте актуальные контакты и опишите задачу. Мы вернемся с уточняющими вопросами и предложением по следующему шагу.