🔒 Внутри корпоративного контура · защита ПДн

Единый ИИ-шлюз компании
с защитой данных по умолчанию

Один доступ к сотням языковых моделей — облачных и локальных. Персональные данные не покидают периметр, расходы под контролем, подключение — за минуты.

300+моделей в одном API
0утечек ПДн в облако
SSOвход без общих ключей
1 APIOpenAI-совместимый
Возможности

Всё для работы с ИИ — в одном месте

Чат, код-агенты, IDE и собственные сервисы работают через единый защищённый шлюз.

🧠

Сотни моделей, один доступ

Ведущие облачные LLM и локальные модели компании — через единый OpenAI-совместимый API. Меняйте модель без переписывания интеграций.

🛡️

Защита ПДн по умолчанию

Чувствительные данные автоматически маскируются перед отправкой в облако и восстанавливаются в ответе — прозрачно для пользователя.

🔑

Персональный доступ по SSO

Вход по корпоративному аккаунту, без общих ключей. Личные API-ключи для IDE и скриптов — самообслуживанием за пару кликов.

📊

Учёт и бюджеты

Прозрачные расходы по каждому пользователю и модели, персональные лимиты, дашборды и уведомления о превышении бюджета.

💻

Готово для разработчиков

OpenAI-совместимый эндпоинт — подключается к Continue, Cursor, OpenCode, CLI и любым SDK за минуты.

🔎

Полная наблюдаемость

Трассировка запросов с привязкой к пользователю, аналитика использования и качества — всё внутри контура компании.

Приватность

Данные не уходят наружу

Обратимое маскирование: облачная модель видит только обезличенные плейсхолдеры, а пользователь получает полноценный ответ с реальными значениями.

Ваш запросФИО, СНИЛС, ИНН, паспорт, карта…
Маскирование<PERSON>, <RU_SNILS>…
Ответ с оригиналамивосстановлено автоматически
Российская специфика

Распознаёт СНИЛС, ИНН, паспорт, банковские карты, телефоны, e-mail (с проверкой контрольных сумм) и имена/организации/города — нейросетевым анализом.

Локальные модели для самого чувствительного

Для данных, которые вообще не должны покидать периметр, — обработка на собственных моделях компании, без обращения к облаку.

Работает на всём трафике

Чат, код-агенты, IDE и скрипты — защита включена по умолчанию, отдельных действий не требуется.

Всё в контуре

Шлюз, аналитика и журналы — внутри инфраструктуры компании.

Как устроено

Детали реализации

Под маркетинговой обёрткой — инженерия. Ниже то, как именно шлюз защищает данные, различает пользователей и считает расходы.

Детекция ПДн

Каждый запрос проходит анализатор: регулярные выражения с проверкой контрольных сумм плюс нейросетевой NER для имён и организаций.

Маскирование

Найденные сущности заменяются на типизированные плейсхолдеры <RU_SNILS_1>, а соответствие хранится в защищённом кэше.

Запрос к модели

В облако уходит уже обезличенный текст. Провайдер физически не видит исходных ПДн — ни в промпте, ни в истории рассуждений.

Восстановление

В ответе плейсхолдеры разворачиваются обратно в реальные значения — в том числе в потоковом (streaming) режиме, на лету.

🛡️ Пайплайн обратимого маскирования

  • Распознаватели с валидацией. СНИЛС, ИНН, паспорт — с проверкой контрольных сумм; банковские карты — по алгоритму Луна; телефоны, e-mail, адреса — по выверенным паттернам с защитой от ложных срабатываний на коде и хэшах. Для международных данных — US SSN и IBAN.
  • Распознавание имён моделью. ФИО находит нейросетевой анализатор (spaCy), а не регулярка — включая склонения и незнакомые фамилии.
  • Два языка сразу. Русский и английский, включая смешанный текст: во фразе «Клиент John Smith, СНИЛС …» скрыты и имя, и СНИЛС. Результаты обеих моделей объединяются и дедуплицируются.
  • Дедупликация сущностей. Пересекающиеся находки объединяются с приоритетом по уверенности — один фрагмент не маскируется дважды.
  • Защита истории рассуждений. Маскируется не только текст запроса, но и reasoning_content в истории — типичный канал утечки закрыт.
  • Отказоустойчивость fail-closed. Если анализатор недоступен или перегружен — запрос блокируется, а не уходит наружу без защиты.

🔑 Идентичность, бюджеты и учёт

  • Единый служебный ключ + проброс личности. Чат подключён к шлюзу одним сервисным ключом, а реальный пользователь передаётся заголовком по email из SSO — без общих ключей и ручной раздачи.
  • Персональные API-ключи самообслуживанием. Написали в чат «ключ» — получили личный sk-… с бюджетом, привязанный к вашему аккаунту. «новый ключ» — перевыпуск со сбросом старого.
  • Тарификация в шлюзе. Стоимость каждого запроса пишется в журнал расходов — по пользователю, модели и ключу; лимиты и период сброса задаются на уровне прокси.
  • Дашборды и алерты. Расходы видны в Grafana (read-only витрина над БД), а превышение бюджета и аномальный дневной расход уходят уведомлением в Telegram.
  • Сквозная трассировка. Каждый вызов виден в Langfuse внутри контура — с привязкой к пользователю, для разбора качества и инцидентов.
# Один OpenAI-совместимый эндпоинт — маскирование и учёт прозрачны для клиента curl https://llm.finstar-ai.cc/v1/chat/completions \ -H "Authorization: Bearer sk-•••" \ -d '{"model": "…", "messages":[{"role":"user","content":"Клиент Иван Петров, СНИЛС 112-233-445 95"}]}' # → провайдеру уходит: «Клиент <PERSON_1>, СНИЛС <RU_SNILS_1>» # → вам возвращается: ответ с реальными «Иван Петров» и «112-233-445 95»
LiteLLM Proxy Microsoft Presidio spaCy NER · ru+en Redis PostgreSQL OpenWebUI · SSO Grafana Langfuse Docker Swarm · в контуре
Преимущества

Почему это выгодно

Безопасность, контроль и удобство — без компромиссов между ними.

Безопасность и комплаенс

Чувствительные данные не утекают к внешним провайдерам — снижение рисков при работе с ПДн.

Контроль расходов

Персональные бюджеты и прозрачная аналитика вместо неконтролируемых трат на ИИ.

Гибкость без вендор-лока

Единый API ко всем моделям — переключайтесь на лучшую под задачу в один клик.

Персональная ответственность

Никаких общих ключей — доступ и расходы привязаны к сотруднику через SSO.

Быстрое внедрение

Совместимость с OpenAI API — существующие инструменты и агенты подключаются без переделки.

Прозрачность и аудит

Каждый запрос отслеживается с привязкой к пользователю — для качества и разбора инцидентов.

Кому подходит

Для всей команды

Один шлюз закрывает разные сценарии — от чата до автоматизаций.

👩‍💻

Разработчикам

ИИ прямо в IDE и код-агентах через личный ключ. Base URL и модель — и всё работает.

🏢

Бизнес-командам

Чат с ИИ по корпоративному входу, безопасная работа с документами и данными.

🛡️

Безопасности и руководству

Контроль утечек, бюджетов и доступа; полная наблюдаемость внутри контура.

Безопасность

Ответственное обращение с ключами

Личный API-ключ привязан к вашему email — это ваш доступ и ваш бюджет. Несколько простых правил, чтобы он не утёк.

Не храните ключ в открытом виде

Не коммитьте в Git; не вставляйте в README, задачи, Jira, Confluence, Slack/Teams; не держите в .env, который может попасть в репозиторий; не передавайте коллегам.

Храните безопасно

В переменных окружения; .env — в .gitignore; для CI/CD — secret store. При подозрении на утечку — перевыпустите ключ в чате («новый ключ»).

⚙️
Agent-mode (Claude Code, Codex, Continue…)

Агент читает много файлов, отправляет большие фрагменты кода в модель, делает tool calls и десятки запросов за задачу. Перед включением проверьте выбранную модель и бюджет; не давайте агенту доступ к секретам, .env и production-credentials.

Подключитесь к корпоративному ИИ

Вход по корпоративному аккаунту — модели, чат и API уже готовы к работе. Персональные ключи для IDE и скриптов выдаются самообслуживанием прямо в чате.

Запросить доступ