Версия 1.0 · Обновлено 10 июля 2026
Соответствие требованиям
provod.ai соответствует требованиям Федерального закона № 152-ФЗ. Персональные данные маскируются до передачи запроса зарубежной языковой модели, а исходные значения остаются в российском контуре.
Кратко
provod.ai работает как защищенный шлюз между информационной системой клиента и внешними моделями. Перед отправкой запроса прямые идентификаторы заменяются типизированными псевдонимами. Модель получает обезличенный контекст, а обратная подстановка выполняется после получения ответа на серверах в России.
| Этап | Что происходит |
|---|---|
| До модели | PII-детектор находит прямые идентификаторы и заменяет их псевдонимами внутри российского контура. |
| У провайдера | Внешняя модель обрабатывает запрос без исходных имен, телефонов, документов и других найденных идентификаторов. |
| После ответа | Шлюз восстанавливает значения по зашифрованной карте соответствий и возвращает ответ клиенту. |
| В журнале | Фиксируются факт маскирования и количество сущностей по категориям, но не исходные значения ПДн. |
Принципы обработки
- Минимизация. Внешнему провайдеру передается только необходимый для задачи контент, прямые идентификаторы заменяются.
- Стабильные псевдонимы. Повторные упоминания одной сущности получают одинаковое обозначение в пределах заданного контекста, поэтому модель не теряет связи между фрагментами запроса.
- Обратимость только в России. Связь между псевдонимом и исходным значением хранится отдельно от модельного провайдера.
- Проверяемость. Применение маскирования отражается в журнале безопасности без записи обнаруженных значений.
Как работает маскирование
- Прием. Запрос поступает в шлюз provod.ai на территории РФ.
- Поиск ПДн. NER-модель и формальные шаблоны находят идентификаторы.
- Замена. Значения превращаются в маркеры вида
[ИМЯ_1]и[EMAIL_1]. - Модель. Провайдер получает только подготовленный запрос.
- Карта соответствий. Псевдонимы и оригиналы связываются в отдельной зашифрованной записи, привязанной к аккаунту и запросу.
- Обратная подстановка. После ответа модели исходные значения восстанавливаются внутри российского контура.
- Удаление. Временная карта удаляется после завершения обработки, если для контура не настроено сохранение стабильных псевдонимов.
Детектируемые категории
ФИО и формы имен; Email; Телефоны; СНИЛС; ИНН и ОГРН; Паспорт РФ; Банковские карты; Расчетные счета; Адреса; Госномера; Пользовательские шаблоны.
Для корпоративного контура можно определить дополнительные регулярные шаблоны для внутренних идентификаторов, номеров договоров и отраслевых реквизитов.
Хранение псевдонимов
Карта «псевдоним → исходное значение» шифруется отдельно от прикладных данных. Ключевой материал изолирован от сервисов, которые отправляют запросы модельным провайдерам, и регулярно ротируется.
По умолчанию соответствие существует только во время обработки запроса. Для сценариев, где один субъект должен сохранять одинаковый псевдоним между сессиями, долгосрочное хранение оформляется как отдельная настройка контура.
Журнал аудита
Для каждого защищенного запроса журналируется:
- идентификатор запроса, дата и время;
- API-ключ, организация и выбранная модель;
- количество найденных сущностей по категориям без исходных значений;
- факт маскирования и обратной подстановки;
- результат обработки и технический статус.
Журнал нужен для расследования инцидентов и подтверждения работы защитного контура, но сам не становится дополнительным хранилищем ПДн.
Локализация данных
Первичное выявление, запись карты соответствий, обратная подстановка и хранение исходных персональных данных выполняются на серверах в Российской Федерации. За пределы российского контура передается псевдонимизированный запрос без дополнительной информации, необходимой для восстановления личности.
Соглашение об обработке данных
Для корпоративных клиентов условия обработки фиксируются в отдельном DPA или поручении на обработку персональных данных. Документ определяет:
- цели, категории ПДн и перечень операций;
- требования к локализации и защите данных;
- порядок привлечения модельных провайдеров;
- сроки хранения, удаления и уведомления об инцидентах;
- порядок предоставления сведений для аудита.
Запросить документы можно по адресу info@provod.ai.
Ответственный за обработку
Email: info@provod.ai
Документ: Политика обработки персональных данных
Нормативный акт: Федеральный закон № 152-ФЗ
Роскомнадзор: Информация для операторов персональных данных
Частые вопросы
Внешний провайдер видит исходные персональные данные?
Нет. До отправки прямые идентификаторы заменяются типизированными псевдонимами. Карта для восстановления остается в российском контуре.
Как сохраняется смысл запроса после замены?
Одинаковые сущности получают стабильные маркеры в пределах контекста. Модель различает участников и повторные упоминания, не получая их исходных данных.
Что делать с внутренними идентификаторами компании?
Для них настраиваются дополнительные шаблоны. Это позволяет находить номера договоров, клиентов и другие значения, которых нет в стандартных категориях.
На странице описаны технические и организационные меры, которыми provod.ai обеспечивает соответствие требованиям Федерального закона № 152-ФЗ.