Безопасность и защита данных AI-платформы
Конфиденциальность и безопасность корпоративных данных. Данные компании остаются под полным контролем с защитой на уровне доступа, хранения, передачи и обработки.
Ключевые меры защиты данных
Каждый уровень — конкретная мера с описанием реализации.
Ролевой доступ (RBAC) и контроль доступа
Гранулярная модель: администратор, редактор, наблюдатель. Каждый видит только своё. Назначение ролей по AI-процессам, сценариям и проектам.
- 3 уровня доступа по умолчанию
- Пользовательские роли по запросу
- Привязка к конкретным AI-процессам
- Логирование всех изменений ролей
Аудит действий и журналирование
Журнал каждого действия: кто запросил, какой AI-модели отправлено, какой результат получен, кто одобрил.
- Фильтрация по пользователю, модели, сценарию
- Экспорт логов в CSV/JSON
- Хранение 365 дней
- Интеграция с SIEM по запросу
Изоляция данных клиентов
Данные каждого клиента обрабатываются и хранятся изолированно. Нет перекрёстного доступа между тенантами.
- Логическая изоляция по умолчанию
- Физическая изоляция по запросу
- Раздельные ключи шифрования
- Гарантия неперемешивания данных
Шифрование данных и каналов
AES-256 для данных в покое. TLS 1.3 для передачи. API-ключи хранятся в защищённом хранилище.
- AES-256 в покое
- TLS 1.3 при передаче
- Ротация ключей каждые 90 дней
- HSM для критичных ключей по запросу
Управление ключами
API-ключи клиентов хранятся в зашифрованном хранилище. Ротация, отзыв, логирование использования.
- Централизованное хранилище
- Автоматическая ротация
- Мгновенный отзыв
- Лог каждого использования
Защита от атак и аномалий
Ограничение частоты запросов, валидация входных данных, защита от инъекций в промпты. Мониторинг аномалий в реальном времени.
- Ограничение частоты по API и по пользователю
- Обнаружение инъекций в промпты
- Санитизация входных данных
- DDoS-митигация
Размещение и обработка данных в РФ
Серверы и обработка данных на территории России. Полное соответствие ФЗ-152.
- Дата-центры в Москве
- Обработка персональных данных в РФ
- Локальные модели (YandexGPT)
- Возможность on-premise
Соответствие стандартам и регуляциям
Соответствие ГОСТ, ФЗ-152, отраслевым стандартам. Регулярные аудиты безопасности.
- ФЗ-152 о персональных данных
- ГОСТ Р 57580
- Регулярные тесты на проникновение
- SOC 2 Type II в планах
Как устроена защита
Варианты развёртывания
Облачное решение (SaaS)
Быстрый старт. Управляемая инфраструктура. Обновления и масштабирование без вашего участия.
- Запуск за 1 день
- Автоматические обновления
- Масштабирование по нагрузке
Выделенное облако (private cloud)
Выделенная инфраструктура. Изолированная среда. Полный контроль над данными.
- Выделенные ресурсы
- Индивидуальная конфигурация
- SLA 99.9%
On-premise (локальная установка)
Полный контроль. Развёртывание в вашем дата-центре. Максимальная безопасность.
- Ваша инфраструктура
- Полный контроль данных
- Изолированная среда
Частые вопросы о безопасности
Получите документ по безопасности для вашей ИБ-службы
Мы подготовим описание архитектуры, мер защиты, соответствия стандартам и вариантов развёртывания.