Безопасность данных
Принципы обработки данных
- Пересылка без хранения содержимого: тело запроса и ответа используются для выполнения текущего вызова и устранения неполадок, не используются для обучения модели;
- В журналах вызовов сохраняются только метаданные, необходимые для биллинга (модель, количество токенов, время, статус), их можно самостоятельно просматривать в консоли;
- Сквозная передача по HTTPS с шифрованием, ключи хранятся в обезличенном виде.
Что вы можете сделать
- Управление ключами: разделяйте токены по проектам, задавайте лимиты и срок действия, отзывайте при увольнении;
- Минимальные привилегии: используйте группы моделей, чтобы ограничить набор моделей, к которым может обращаться токен;
- Конфиденциальные данные: перед отправкой выполняйте обезличивание или замену-заполнитель для полей с персональными данными (номер телефона, паспортные данные и т. п.), а после получения результата подставляйте их обратно;
- Аудит: регулярно выгружайте журналы и сверяйте объёмы использования и источники вызовов.
Примечание по соответствию требованиям
У разных поставщиков базовых моделей условия по данным отличаются. Для корпоративных сценариев с чувствительными данными:
- В первую очередь выбирайте серии моделей, для которых явно обещано, что «API-данные не используются для обучения»;
- При необходимости отраслевого соответствия требованиям (финансы, медицина и т. п.) сначала проведите пилот на небольшом объёме и оцените применимость и риски результатов;
- При наличии специальных требований к соответствию (частное развертывание, выделенные каналы и т. п.) свяжитесь со службой поддержки, чтобы обсудить решение.