Перейти к содержимому
Основной сайт Новости Консоль

Безопасность данных

Принципы обработки данных

  • Пересылка без хранения содержимого: тело запроса и ответа используются для выполнения текущего вызова и устранения неполадок, не используются для обучения модели;
  • В журналах вызовов сохраняются только метаданные, необходимые для биллинга (модель, количество токенов, время, статус), их можно самостоятельно просматривать в консоли;
  • Сквозная передача по HTTPS с шифрованием, ключи хранятся в обезличенном виде.

Что вы можете сделать

  • Управление ключами: разделяйте токены по проектам, задавайте лимиты и срок действия, отзывайте при увольнении;
  • Минимальные привилегии: используйте группы моделей, чтобы ограничить набор моделей, к которым может обращаться токен;
  • Конфиденциальные данные: перед отправкой выполняйте обезличивание или замену-заполнитель для полей с персональными данными (номер телефона, паспортные данные и т. п.), а после получения результата подставляйте их обратно;
  • Аудит: регулярно выгружайте журналы и сверяйте объёмы использования и источники вызовов.

Примечание по соответствию требованиям

У разных поставщиков базовых моделей условия по данным отличаются. Для корпоративных сценариев с чувствительными данными:

  • В первую очередь выбирайте серии моделей, для которых явно обещано, что «API-данные не используются для обучения»;
  • При необходимости отраслевого соответствия требованиям (финансы, медицина и т. п.) сначала проведите пилот на небольшом объёме и оцените применимость и риски результатов;
  • При наличии специальных требований к соответствию (частное развертывание, выделенные каналы и т. п.) свяжитесь со службой поддержки, чтобы обсудить решение.