PII-маскирование
Защита персональных данных до отправки провайдеру
KodikRouter автоматически находит персональные данные в prompt-ах, заменяет их на плейсхолдеры до отправки upstream-провайдеру и восстанавливает оригинальные значения в ответе. Это покрывает требования 152-ФЗ по обработке ПД за рубежом.
Какие сущности маскируются
ФИО
Телефоны
СНИЛС
ИНН
Email
Адреса
Паспорт РФ
Номера карт
Банковские счета
ОГРН
IP-адреса
Географические координаты
Как это работает
- Запрос приходит на шлюз. ML-детектор (hybrid: GLiNER + custom) находит PII-сущности в
messages. - Каждая сущность получает стабильный плейсхолдер вида
[PERSON_1],[PHONE_1]. Оригиналы сохраняются в in-memory store c TTL. - Замаскированный prompt уходит провайдеру. Модель обрабатывает плейсхолдеры — они сохраняют семантику и ссылки друг на друга.
- Ответ возвращается. Шлюз подставляет оригинальные значения обратно — клиент получает чистый текст.
Служебные заголовки
http
Compliance-готовность
Все замаскированные операции логируются с типом и количеством сущностей (но не их значениями). Этого достаточно для DPIA и аудита по 152-ФЗ / GDPR.
