Janus.Guru

Безопасность данных в ассистентах по документам

Режим данных нельзя определить названием технологии. Для каждого внедрения отдельно фиксируются доступ, хранение, модельный маршрут, журналы, персональные данные, удаление и граница между публичным интерфейсом и внутренней эксплуатацией.

Риски

  • утечка чувствительных документов
  • ответы без источников
  • смешение публичных и внутренних корпусов
  • неуправляемые API-ключи
  • непонятная стоимость генерации

Проверяемые механизмы Janus.Guru

  • раздельный выбор баз документов
  • ответы со ссылками на найденные источники
  • ключи доступа с разрешёнными базами и лимитами
  • защищённая служебная поверхность
  • журналирование административных действий

Чек-лист пилота

  • какие документы можно индексировать
  • какие ответы запрещены
  • кто управляет базой
  • как обновляются источники
  • где хранятся данные
  • когда удаляются запросы и журналы

Частые вопросы

  • Как отделяются публичные и внутренние данные?
    Они должны размещаться в раздельных базах с явными правилами доступа. Фактическая изоляция и доступ проверяются на конкретном внедрении, а не предполагаются по умолчанию.
  • Что делать с чувствительными документами?
    Не загружать их в публичное демо. Для рабочего проекта сначала утверждаются площадка, модельный маршрут, роли, сроки хранения и порядок удаления.