Обезличивание персональных данных (PII Sanitizer): защита логов и промптов AI по 152-ФЗ
Обезличиватель персональных данных (PII Sanitizer) — инструмент кибербезопасности и соблюдения законодательства о персональных данных (152-ФЗ, GDPR). Отправка логов с реальными данными клиентов во внешние системы или сторонние LLM-нейросети (ChatGPT, Claude) несет колоссальные риски утечек и штрафов.
Инструмент мгновенно находит и маскирует конфиденциальную информацию: ФИО, номера паспортов и СНИЛС, номера банковских карт, телефоны, email-адреса и IP-адреса, заменяя их обратимыми псевдотокенами (`[EMAIL_1]`, `[PHONE_1]`). Все обезличивание выполняется на 100% в песочнице вашего браузера.
Архитектура и математическая формула
Текст с PII -> Регулярные детекторы сущностей (NER) -> Обратимая подмена токенами -> Анонимизированный текст
Создает локальную таблицу маппинга токенов, позволяющую после получения ответа от нейросети восстановить исходные данные обратно в один клик.
Лучшие практики и ключевые рекомендации
- Всегда обезличивайте логи перед отправкой в тикеты техподдержки: При передаче логов сбоев внешним подрядчикам или в публичные трекеры (Jira) маскируйте персональные данные клиентов во избежание утечек.
- Защищайте коммерческую тайну при работе с публичными LLM: Никогда не отправляйте в ChatGPT сырые данные договоров, финансовые проводки или списки сотрудников без предварительной деперсонализации.
- Используйте функцию обратного восстановления данных (De-anonymize): После обработки обезличенного текста нейросетью вставьте ответ в инструмент, чтобы вернуть реальные имена и цифры обратно на свои места.
- Контролируйте валидность номеров карт по алгоритму Луна: Встроенный валидатор проверяет контрольные суммы номеров карт, отличая реальные платежные карты от случайных последовательностей цифр.