NEW Безопасный контур для работы с LLM

Используйте внешний LLM без утечки данных за периметр компании

AI Security разворачивает прокси-шлюз в вашей инфраструктуре. Весь трафик к внешним моделям проходит через него: персональные данные, ключи и фрагменты кода обнаруживаются и маскируются до того, как покинут вашу сеть.

On-premise развёртывание Данные не покидают периметр Полный аудит запросов
aisecurity-gateway claude code
# исходящий запрос разработчика Обработай клиента: Иванов Иван, ИИН 880101300123, тел. +7 701 234 56 78, карта 4400 4302 1198 1290. ключ доступа sk-prod-9f2a4d41c7
Обнаруженные сущности сканирование…
защищено значений 0 / 5
01 Проблема

Когда команда подключает ИИ напрямую — данные уходят наружу

Запрет «сверху» не работает: сотрудники всё равно пользуются мощными моделями, только теперь без контроля. А каждый промпт может содержать то, что не должно покидать компанию.

Утечка персональных данных

ФИО, ИИН, телефоны и номера карт клиентов уходят на внешние серверы вместе с промптом.

Раскрытие секретов

API-ключи, токены, пароли и содержимое .env попадают в логи сторонних сервисов.

Нет контроля и аудита

Вы не знаете, что именно отправлено, кем и где это хранится. Теневое использование ИИ растёт.

Регуляторный риск

Нарушение требований по ПДн, банковской и коммерческой тайне — штрафы и репутационные потери.

02 Как это работает

Прокси-шлюз в вашем контуре между командой и внешними моделями

Шлюз разворачивается внутри вашей инфраструктуры. Наружу уходит уже очищенный запрос — оригинал остаётся у вас.

Команда
разработчики · аналитики
Шлюз AI Security
детект · маскирование · аудит
Внешняя LLM
Claude Code · и др.
ИИН 880101… [ИИН_1]
сырые данные входят в шлюз → наружу уходит уже обезличенный запрос
01 / ПЕРЕХВАТ

Весь трафик через шлюз

Запросы Claude Code и других LLM маршрутизируются через прокси aisecurity.kz внутри вашей сети.

02 / АНАЛИЗ

Детекция и маскирование

Находим ПДн, ключи, секреты и чувствительные сущности — заменяем на обратимые маркеры.

03 / ОТПРАВКА

Безопасный запрос наружу

К внешней модели уходит очищенный текст. Ответ восстанавливается обратно для пользователя.

04 / АУДИТ

Полный журнал

Каждый запрос логируется: кто, что, когда и что именно было замаскировано. Экспорт в SIEM.

03 Что защищаем

Чувствительные данные не покидают вашу сеть

Персональные данные

ФИО, ИИН, адреса, телефоны, e-mail, номера карт и счетов клиентов.

Иванов И.И. [ИМЯ_1]

Секреты и ключи

API-ключи, токены, пароли, переменные окружения и содержимое .env.

sk-prod-9f2a… [SECRET_1]

Исходный код

Проприетарные фрагменты, внутренняя логика и коммерческая тайна в кодовой базе.

internal_repo/* защищено

Внутренние документы

Договоры, финансовые данные, реквизиты, переписка и любые конфиденциальные тексты.

по вашим политикам
04 Возможности

Контроль на стороне компании, а не доверие к чужому облаку

Развёртывание в контуре

On-premise или в вашем private cloud (Docker / Kubernetes). Данные и логи остаются у вас.

Гибкие политики

Правила детекции + ML под отдел, проект и тип данных. Настраиваете, что считать чувствительным.

Обратимое маскирование

Псевдонимизация с восстановлением: модель работает с маркерами, пользователь получает полный ответ.

Аудит и алертинг

Журнал всех запросов, что было замаскировано, оповещения и экспорт в вашу SIEM-систему.

Управление доступом

Ролевые политики и интеграция с корпоративным SSO. Кто, к каким моделям и с какими данными.

Поддержка моделей

Покрытие расширяется. Подключаем популярные внешние LLM по мере спроса клиентов.

Claude Code сейчас
OpenAI скоро
Google Gemini скоро
05 Для кого

Компании, которым нельзя терять контроль над данными

01

Банки и финтех

Банковская тайна, данные клиентов и транзакций. Дать аналитикам и разработчикам ИИ без нарушения требований регулятора.

02

IT и продуктовые команды

Проприетарный код и секреты не уходят во внешние модели. Разработчики используют Claude Code легально и под контролем.

03

Крупный бизнес

Любая отрасль с коммерческой тайной и большими массивами ПДн. Единый контролируемый шлюз для всех команд.

06 Почему on-premise

Не ещё один внешний сервис, которому вы доверяете секреты

Прямое подключение / облачный фильтр

  • Чувствительные данные проходят через инфраструктуру третьей стороны
  • Логи и история запросов хранятся вне вашего контроля
  • Ещё один поставщик, который видит ваши секреты
  • Сложно доказать соответствие при аудите ИБ

AI Security в вашем контуре

  • Очистка происходит внутри вашей сети — оригинал не уходит
  • Ключи, логи и политики полностью под вашим управлением
  • Нет промежуточного облака между вами и моделью
  • Готовый журнал для прохождения внутреннего и внешнего аудита
07 Соответствие

Помогаем соблюдать требования по защите данных

ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Поддержка требований законодательства РК о персональных данных и их защите — данные обрабатываются и остаются внутри контура.

БАНКОВСКАЯ И КОММЕРЧЕСКАЯ ТАЙНА

Чувствительная информация не передаётся внешним сервисам в открытом виде, что снижает риск раскрытия охраняемых тайн.

ВНУТРЕННИЕ ПОЛИТИКИ ИБ

Журналирование, ролевой доступ и экспорт в SIEM — под политики безопасности и подготовку к ISO 27001.

08 Вопросы

Частые вопросы

Шлюз работает в вашем контуре. К внешней модели уходит уже очищенный запрос, а что именно считать чувствительным — определяете вы в политиках. Оригинал и логи остаются внутри вашей сети.

Обработка добавляет минимальную задержку — детекция и маскирование происходят локально. Для пользователя работа с моделью остаётся привычной, ответ восстанавливается автоматически.

Сейчас доступна работа с Claude Code. Поддержка OpenAI, Google Gemini и других популярных LLM на подходе — приоритет определяем по спросу клиентов.

On-premise или в вашем private cloud через Docker / Kubernetes. Мы помогаем с внедрением, настройкой политик и интеграцией с SSO и SIEM.

Полный журнал запросов, ролевой доступ и контроль над логами дают доказательную базу для внутреннего и внешнего аудита. Это снижает риски, но не заменяет юридическую оценку соответствия — её стоит провести с вашими специалистами.

Демо / пилот

Покажем на ваших данных за один созвон

Развернём пилот в тестовом контуре, настроим политики под ваши кейсы и покажем аудит-журнал. Без передачи реальных данных наружу.

  • Демонстрация маскирования на ваших примерах
  • Оценка интеграции с вашей инфраструктурой
  • Пилот в изолированном контуре

Отправляя форму, вы соглашаетесь на обработку контактных данных для связи. Реальные конфиденциальные данные на этом этапе не требуются.

Заявка отправлена

Мы свяжемся с вами в рабочее время, чтобы согласовать демо. Спасибо!