Единый ИИ-шлюз компании
с защитой данных по умолчанию
Один доступ к сотням языковых моделей — облачных и локальных. Персональные данные не покидают периметр, расходы под контролем, подключение — за минуты.
Всё для работы с ИИ — в одном месте
Чат, код-агенты, IDE и собственные сервисы работают через единый защищённый шлюз.
Сотни моделей, один доступ
Ведущие облачные LLM и локальные модели компании — через единый OpenAI-совместимый API. Меняйте модель без переписывания интеграций.
Защита ПДн по умолчанию
Чувствительные данные автоматически маскируются перед отправкой в облако и восстанавливаются в ответе — прозрачно для пользователя.
Персональный доступ по SSO
Вход по корпоративному аккаунту, без общих ключей. Личные API-ключи для IDE и скриптов — самообслуживанием за пару кликов.
Учёт и бюджеты
Прозрачные расходы по каждому пользователю и модели, персональные лимиты, дашборды и уведомления о превышении бюджета.
Готово для разработчиков
OpenAI-совместимый эндпоинт — подключается к Continue, Cursor, OpenCode, CLI и любым SDK за минуты.
Полная наблюдаемость
Трассировка запросов с привязкой к пользователю, аналитика использования и качества — всё внутри контура компании.
Данные не уходят наружу
Обратимое маскирование: облачная модель видит только обезличенные плейсхолдеры, а пользователь получает полноценный ответ с реальными значениями.
Распознаёт СНИЛС, ИНН, паспорт, банковские карты, телефоны, e-mail (с проверкой контрольных сумм) и имена/организации/города — нейросетевым анализом.
Для данных, которые вообще не должны покидать периметр, — обработка на собственных моделях компании, без обращения к облаку.
Чат, код-агенты, IDE и скрипты — защита включена по умолчанию, отдельных действий не требуется.
Шлюз, аналитика и журналы — внутри инфраструктуры компании.
Детали реализации
Под маркетинговой обёрткой — инженерия. Ниже то, как именно шлюз защищает данные, различает пользователей и считает расходы.
Детекция ПДн
Каждый запрос проходит анализатор: регулярные выражения с проверкой контрольных сумм плюс нейросетевой NER для имён и организаций.
Маскирование
Найденные сущности заменяются на типизированные плейсхолдеры <RU_SNILS_1>, а соответствие хранится в защищённом кэше.
Запрос к модели
В облако уходит уже обезличенный текст. Провайдер физически не видит исходных ПДн — ни в промпте, ни в истории рассуждений.
Восстановление
В ответе плейсхолдеры разворачиваются обратно в реальные значения — в том числе в потоковом (streaming) режиме, на лету.
🛡️ Пайплайн обратимого маскирования
- Распознаватели с валидацией. СНИЛС, ИНН, паспорт — с проверкой контрольных сумм; банковские карты — по алгоритму Луна; телефоны, e-mail, адреса — по выверенным паттернам с защитой от ложных срабатываний на коде и хэшах. Для международных данных — US SSN и IBAN.
- Распознавание имён моделью. ФИО находит нейросетевой анализатор (spaCy), а не регулярка — включая склонения и незнакомые фамилии.
- Два языка сразу. Русский и английский, включая смешанный текст: во фразе «Клиент John Smith, СНИЛС …» скрыты и имя, и СНИЛС. Результаты обеих моделей объединяются и дедуплицируются.
- Дедупликация сущностей. Пересекающиеся находки объединяются с приоритетом по уверенности — один фрагмент не маскируется дважды.
- Защита истории рассуждений. Маскируется не только текст запроса, но и reasoning_content в истории — типичный канал утечки закрыт.
- Отказоустойчивость fail-closed. Если анализатор недоступен или перегружен — запрос блокируется, а не уходит наружу без защиты.
🔑 Идентичность, бюджеты и учёт
- Единый служебный ключ + проброс личности. Чат подключён к шлюзу одним сервисным ключом, а реальный пользователь передаётся заголовком по email из SSO — без общих ключей и ручной раздачи.
- Персональные API-ключи самообслуживанием. Написали в чат «ключ» — получили личный sk-… с бюджетом, привязанный к вашему аккаунту. «новый ключ» — перевыпуск со сбросом старого.
- Тарификация в шлюзе. Стоимость каждого запроса пишется в журнал расходов — по пользователю, модели и ключу; лимиты и период сброса задаются на уровне прокси.
- Дашборды и алерты. Расходы видны в Grafana (read-only витрина над БД), а превышение бюджета и аномальный дневной расход уходят уведомлением в Telegram.
- Сквозная трассировка. Каждый вызов виден в Langfuse внутри контура — с привязкой к пользователю, для разбора качества и инцидентов.
Почему это выгодно
Безопасность, контроль и удобство — без компромиссов между ними.
Чувствительные данные не утекают к внешним провайдерам — снижение рисков при работе с ПДн.
Персональные бюджеты и прозрачная аналитика вместо неконтролируемых трат на ИИ.
Единый API ко всем моделям — переключайтесь на лучшую под задачу в один клик.
Никаких общих ключей — доступ и расходы привязаны к сотруднику через SSO.
Совместимость с OpenAI API — существующие инструменты и агенты подключаются без переделки.
Каждый запрос отслеживается с привязкой к пользователю — для качества и разбора инцидентов.
Для всей команды
Один шлюз закрывает разные сценарии — от чата до автоматизаций.
Разработчикам
ИИ прямо в IDE и код-агентах через личный ключ. Base URL и модель — и всё работает.
Бизнес-командам
Чат с ИИ по корпоративному входу, безопасная работа с документами и данными.
Безопасности и руководству
Контроль утечек, бюджетов и доступа; полная наблюдаемость внутри контура.
Ответственное обращение с ключами
Личный API-ключ привязан к вашему email — это ваш доступ и ваш бюджет. Несколько простых правил, чтобы он не утёк.
Не коммитьте в Git; не вставляйте в README, задачи, Jira, Confluence, Slack/Teams; не держите в .env, который может попасть в репозиторий; не передавайте коллегам.
В переменных окружения; .env — в .gitignore; для CI/CD — secret store. При подозрении на утечку — перевыпустите ключ в чате («новый ключ»).
Агент читает много файлов, отправляет большие фрагменты кода в модель, делает tool calls и десятки запросов за задачу. Перед включением проверьте выбранную модель и бюджет; не давайте агенту доступ к секретам, .env и production-credentials.
Подключитесь к корпоративному ИИ
Вход по корпоративному аккаунту — модели, чат и API уже готовы к работе. Персональные ключи для IDE и скриптов выдаются самообслуживанием прямо в чате.
Запросить доступ