Безопасная работа ИИ с персональными данными
Как gitsell.ru проверяет и маскирует ПДн перед передачей иностранным LLM, локально распознаёт документы и блокирует небезопасные запросы.
Gitsell помогает находить, подключать и монетизировать GitHub-репозитории для 1C и AI-сценариев: AI Agent для 1C, AI Proxy, расширения, обработки и инструменты разработчика.
Что происходит до обращения к модели
В стандартном режиме запрос к иностранному провайдеру сначала проверяется внутри российского контура gitsell.ru. Правила форматов, контрольные суммы и локальная модель распознавания сущностей находят чувствительные фрагменты. В поддерживаемом текстовом чате они заменяются метками, после чего текст проверяется повторно. Если безопасную передачу подтвердить нельзя, иностранный upstream не вызывается.
Какие данные распознаются
Детектор ищет ФИО, телефоны, email, адреса, паспортные данные, СНИЛС, ИНН физлица, даты рождения, банковские карты и счета, а также некоторые учётные данные и API-ключи. Структурированные значения проверяются детерминированными правилами и контрольными суммами; ФИО дополнительно ищет локальная NER-модель.
Маршруты и действия
Иностранный текстовый chat проходит локальную проверку, маскирование и повторную проверку. Embeddings и генерация изображений блокируются, если найдены ПДн, поскольку восстановить значение в векторе или изображении невозможно. Для явно выбранных Yandex и GigaChat исходный текст идёт российскому провайдеру без NER. Неинспектируемые media/file-блоки к иностранной модели по умолчанию блокируются.
Локальная обработка документов
POST /v1/documents/recognize работает с политикой FILE_LOCAL_ONLY. PDF с текстовым слоем разбирается локально; сканированные PDF, PNG, JPEG, TIFF и WebP проходят локальный PaddleOCR. Сырой файл, изображения страниц, OCR-блоки и производный текст не передаются иностранной модели. Неподдерживаемый формат получает отказ.
Fail closed и аудит
Ошибка regex-проверки, NER, повторной проверки или OCR не открывает внешний маршрут. В usage-аудите сохраняются идентификаторы, провайдер, модель, режим, privacy-действие, категории и количество срабатываний, статус и признак иностранной передачи. Промпт, исходные значения ПДн и таблица соответствий масок в журнал не записываются.
Отдельное поручение на обработку
Организация может передать поручение через ЭДО или на физическом носителе. После проверки администратор Gitsell может включить прямую передачу model/chat-запросов выбранной модели без детектора и маскирования. Клиент не может включить этот режим самостоятельно через API, профиль или параметр запроса.
Границы защиты
Автоматический детектор снижает риск, но не доказывает отсутствие любых персональных данных в произвольном тексте. Поэтому неинспектируемые файлы блокируются, а document pipeline сохраняет локальную политику независимо от результата детектора. Описание технических мер не заменяет оценку правовых оснований обработки для конкретной организации.
Links
- HTML: https://gitsell.ru/ai-proxy/personal-data
- Markdown: https://gitsell.ru/ai-proxy/personal-data.md
- ИИ прокси
- Политика конфиденциальности
FAQ
Отправляет ли gitsell.ru персональные данные в иностранные нейросети?
В стандартном режиме запрос сначала проходит локальную проверку. В поддерживаемом текстовом чате найденные ПДн заменяются метками и проверяются повторно; небезопасные вызовы блокируются до обращения к иностранному провайдеру.
Где обрабатываются PDF, сканы и изображения?
Document API работает в российском контуре. Сырой файл, изображения страниц и результат OCR не отправляются иностранной модели.
Что произойдёт при ошибке детектора или OCR?
Защищённый маршрут работает по принципу fail closed: иностранный вызов не выполняется, а документ не переключается на внешний OCR или vision-сервис.
Можно ли включить передачу без маскирования через API?
Нет. Такой режим доступен только после проверки отдельного поручения организации и включается администратором Gitsell.
Canonical: https://gitsell.ru/ai-proxy/personal-data