Шлюз конфиденциальности для ИИ

Внешний ИИ.
Данные — внутри.

sito.dev просеивает каждый запрос к ИИ-провайдеру: персональные данные заменяются токенами до выхода из периметра и восстанавливаются в ответе. Один эндпоинт. Без изменений в коде приложения.

Совместим с OpenAI API · Без изменений в коде · On-premise или частное облако

Ваше приложение отправляет
«По итогам переговоров сторона «Техносталь АО» подтвердила условия. Бенефициар — Широков А. В., ИНН 7710140679»
sito.dev токенизирует
Провайдер получает
«По итогам переговоров сторона [ORG_001] подтвердила условия. Бенефициар — [PERSON_001], ИНН [TAX_ID_001]»
↩ Ответ провайдера возвращается с восстановленными данными — автоматически, в рамках того же запроса. Данные никогда не покидают ваш периметр.
Как это работает

Три шага.
Ни байта лишнего.

Замените один эндпоинт. Настройте политику. sito.dev просеет каждый запрос — без изменений в коде приложения.

01

Одно изменение — и готово

Укажите в вашем SDK адрес sito.dev вместо провайдера. Больше ничего менять не нужно: библиотеки, схемы, архитектура — всё остаётся как есть.

base_url = "https://api.sito.dev/v1"
02

Настройте политику

Укажите, что защищать: имена, телефоны, ИНН, номера счетов, названия организаций. Отдельные правила для каждой команды и каждого маршрута.

03

Получите доказательную базу

Каждая замена фиксируется с прослеживаемым ID. Полный API инспекции для реагирования на инциденты. Неизменяемые записи для ДПО и юридического отдела.

Для кого

Каждый найдёт своё

Бизнес / руководство

Работайте с ИИ в рамках требований регуляторов

sito.dev развёрнут в той же юрисдикции, что и ваши данные. Никакой трансграничной передачи ПДн, никакой правовой неопределённости. ИИ начинает работать без необходимости врод всю компанию в VPN или работать через иностранные сервисы.

  • Полное соответствие 152-ФЗ из коробки
  • Нет трансграничной передачи персональных данных
  • Упрощение внутренних согласований с юристами и безопасниками
Безопасность и комплаенс

Данные под контролем — по умолчанию

Персональные данные заменяются до выхода из периметра на уровне прокси — независимо от того, что отправляет приложение. Каждый токен отслеживается. Каждое решение системы фиксируется в журнале.

  • 152-ФЗ из коробки
  • Подробный журнал каждого запроса
  • Строгие политики по умолчанию
  • Полное разделение данных между подразделениями
Разработка

Один эндпоинт меняется. Всё остальное — нет

OpenAI-совместимый API, поддержка SSE-стриминга, мультитенантность и квоты — без дополнительного кода. Переключение занимает минуты, откатиться так же просто.

  • Совместимость с любым OpenAI-совместимым SDK
  • Поддержка потоковых SSE-ответов без буферизации
  • Гибкие профили политик без изменений в коде приложения
  • Развёртывание on-premise или в частном облаке
Возможности

Что вы получаете

Обратимая токенизация

Чувствительные поля заменяются детерминированными токенами перед отправкой провайдеру. Исходные данные восстанавливаются в ответе — в рамках одного запроса, без ощутимых задержек.

Разные правила для разных команд

Юридический отдел, HR, служба поддержки — каждое подразделение работает под своими правилами защиты. Настройки, ключи и история запросов полностью разделены.

Потоковые SSE-ответы

Полная поддержка Server-Sent Events — sito.dev перехватывает и восстанавливает токены в потоковых ответах без буферизации целого сообщения. Создан для интерактивных ИИ-приложений с высокими требованиями к задержке.

Неизменяемый аудит-лог

Каждая замена, каждое решение политики, каждый ID запроса — фиксируются и доступны для инспекции. Спроектировано для получения допустимых доказательств при проверках.

Контроль квот и лимитов

Лимиты по объёму запросов и токенов на команду. Автоматическая блокировка при превышении. Расходы предсказуемы, использование — под контролем.

Для регулируемых отраслей

Ваш юридический отдел одобрит.

Встроенные механизмы контроля означают, что команда безопасности не проверяет каждую новую интеграцию с нуля — а ДПО получает документальную базу, которая выдержит аудит.

152-ФЗOIDC / SSOOn-premiseAir-gappedПакет для ДПО
0
ПДн передано внешним провайдерам по защищённым маршрутам
<120 мс
проектная цель накладных расходов на запрос (p95)
высокая
проектная цель по доступности
100%
покрытие аудитом — каждый запрос в журнале
Ранний доступ

Хватит откладывать ИИ из-за рисков.

Оставьте контакт — расскажем подробнее и обсудим вашу задачу.

Только для enterprise. Никаких маркетинговых рассылок.