Персональные данные под защитой
Как Agent Rails помогает вашему бизнесу спокойно работать в рамках Федерального закона № 152-ФЗ «О персональных данных».
Серверы в России
Данные хранятся на территории РФ
Анонимизация ПДн
Обезличивание на нашей стороне
Своя технология
Собственный модуль обезличивания
Мы серьёзно относимся к защите персональных данных, и эта задача заложена прямо в архитектуру платформы. Данные хранятся в России, а перед обращением к языковым моделям проходят обезличивание на нашей стороне — с помощью собственного модуля анонимизации. Ниже — как это устроено.
Данные хранятся в России
Информация, передаваемая через платформу — история диалогов, базы знаний, настройки агентов — хранится на серверах, расположенных на территории Российской Федерации, в соответствии с требованием о локализации персональных данных (ч. 5 ст. 18 152-ФЗ).
Два подхода к работе с ИИ-моделями
Для генерации ответов платформа использует современные языковые модели. Для каждого запроса мы применяем один из двух подходов, обеспечивающих защиту персональных данных:
Соответствующие провайдеры
Языковые модели, размещённые в инфраструктуре на территории России и/или обеспечивающие обработку данных в соответствии с требованиями законодательства РФ.
Анонимизация на нашей стороне
Перед отправкой запроса наш модуль автоматически заменяет персональные данные на обезличенные метки. Модель получает уже обезличенный текст, а исходные данные восстанавливаются только внутри защищённого контура платформы.
Это означает, что даже когда для качества ответов задействуются передовые модели, находящиеся вне контура соответствия, они не получают персональные данные в открытом виде — к ним поступает уже обезличенный текст.
Как работает анонимизация
Модуль анонимизации — наша собственная разработка. Он работает на инфраструктуре в России и сочетает несколько взаимодополняющих технологий распознавания персональных данных:
- Детерминированные правила и словари. Телефоны, e-mail, номера банковских карт (с проверкой контрольной суммы по алгоритму Луна) и другие структурированные данные распознаются по строгим форматам — точно и без ложных срабатываний.
- Нейросетевое распознавание именованных сущностей (NER). Для имён, фамилий, адресов и организаций в свободном тексте используются специализированные нейросетевые модели для русского языка на базе библиотек Natasha / Slovnet, дополненные собственными словарями (газеттир) на основе открытых российских реестров.
- Многослойность. Слои дополняют друг друга: то, что не попало под формальные правила, распознаёт нейросеть, а известные заранее значения подставляются напрямую — так снижается вероятность пропуска.
- Обратное восстановление внутри контура. Исходные значения возвращаются в текст только внутри защищённого периметра платформы — во внешние сервисы персональные данные в открытом виде не передаются.
Проверено на реальных диалогах. Модуль анонимизации отлажен на реальном клиентском трафике: он обезличивает персональные данные до того, как они покидают периметр платформы, и делает это, не нарушая работу ассистента и захват заявок.
Меры безопасности
- шифрование данных при передаче;
- ограничение доступа сотрудников по принципу минимальных привилегий;
- ведение журналов доступа к данным;
- привлечение технологических партнёров, обеспечивающих соблюдение требований законодательства Российской Федерации.
Спокойствие по умолчанию
Локализация данных в России, обезличивание персональных данных и меры безопасности работают вместе, чтобы вы могли подключать современных ИИ-ассистентов и не переживать за данные своих клиентов. Для нас это стандарт, а не опция.
Мы придерживаемся прозрачного разделения ролей: вы как владелец бизнеса остаётесь оператором персональных данных своих клиентов и определяете, какие данные собираете, а Agent Rails выступает технологическим партнёром — обрабатывает эти данные по вашим настройкам и заботится об их защите. Полные условия и порядок обработки данных описаны в Публичной оферте и Политике обработки персональных данных.
Страница носит информационный характер и не является публичной офертой.