Data privacy for AI agents

ПЕРСОНАЛЬНЫЕ ДАННЫЕ НЕ ПОКИДАЮТ ПЕРИМЕТР

PII Guard — MCP-сервер обезличивания ПДн для корпоративных AI-агентов и Shadow AI. Санитизация перед LLM, восстановление после. 152-ФЗ. Self-hosted. Внедрение за 30 минут.

Соответствие и архитектура
152-ФЗФСТЭК с 01.09.2026MCP-совместимSelf-hostedF1 = 1.00
Проблема

SHADOW AI: ВАШИ ПРОМПТЫ УВОДЯТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Сотрудники и сервисные агенты отправляют данные в ChatGPT, Claude и Gemini без контроля ИБ. Каждый такой запрос — передача ПДн за периметр.

С 1 сентября 2026 года обновлённый приказ ФСТЭК №21 впервые прямо регламентирует защиту персональных данных при использовании нейросетей и ИИ-систем. Риск-ориентированная модель и оценка зрелости защиты — без готового технического периметра вы не пройдёте проверку.

1–3% выручкиоборотный штраф за повторную утечку ПДн (ч. 15 ст. 13.11 КоАП РФ): 1–3% годовой выручки, от 20 до 500 млн ₽
до 15 млн ₽разовый штраф юрлицу за утечку персональных данных (ст. 13.11 КоАП РФ)
до 10 летуголовная ответственность за незаконный оборот ПДн (ст. 272.1 УК РФ, с 30.05.2025)
Решение

ОБЕЗЛИЧЬТЕ ДО LLM — ВОССТАНОВИТЕ ПОСЛЕ

01

Детект

pii_detect: 27 типов ПДн, regex + ML (NER).

02

Sanitize

pii_sanitize: [ФИО_1], [ТЕЛ_1] с сохранением падежей.

03

LLM

В модель уходит только безопасный текст.

04

Обработка

Модель возвращает ответ с плейсхолдерами.

05

Restore

pii_desanitize: one-shot по mapping_id, TTL 300с.

DELETECredentials — пароли, API-ключи и счета — удаляются безвозвратно. Они не попадают даже в mapping.
Как работает

ИНТЕГРАЦИЯ — 3 СТРОКИ В КОНФИГЕ АГЕНТА

.mcp.json
{
  "mcpServers": {
    "pii-guard": { "command": "pii-guard-mcp", "args": ["--port", "9020"] }
  }
}

Работает с Hermes, Codex CLI, Claude Code, Cursor и любым MCP-клиентом. Один сервер — все агенты.

  • Ставится внутри периметра
  • Stateless, горизонтальное масштабирование
  • pip install pii-guard
  • GPU не обязателен: regex-only 5 МБ
Метрики

ЧЕСТНЫЕ МЕТРИКИ, ПРОВЕРЕННЫЕ НА РЕАЛЬНЫХ ДАННЫХ

F1 = 1.00production-данные, 83 обезличенные задачи
27 типов ПДнФИО · контакты · адреса · документы · финансы
99 тестов5-stage CI: unit → compliance → accuracy → E2E → benchmark
<50 мсвремя обработки composite-детектором
18/18категорий с F1 ≥ 0.92
0 утечекcredentials удаляются безвозвратно
ФИО 1.00Телефон 1.00Email 1.00ИНН/СНИЛС 1.00Адрес 1.00Организация 0.92
Compliance

152-ФЗ, ФСТЭК И РКН №140 — ВСТРОЕНО В АРХИТЕКТУРУ

PII Guard оставляет исходные данные в вашей инфраструктуре, а модели передаёт только безопасные плейсхолдеры — поддерживает реализацию 152-ФЗ, требования ФСТЭК к ИСПДн и документированный метод обезличивания по приказу РКН №140.

ст. 3ст. 5ст. 6ст. 7ст. 10ст. 12ст. 18ст. 19РКН 140ФСТЭК
Внедрение

ФОРМАТЫ ВНЕДРЕНИЯ

СТАРТ

от 450 тыс. ₽+ поддержка 240–420 тыс. ₽/год
  • 1 AI-поток, Docker/K8s
  • до 10 типов сущностей
  • 1 интеграция MCP
  • отчёт тестов
Обсудить

ФЛАГМАН

от 3 млн ₽+ поддержка 1,5–3,5 млн ₽/год
  • несколько контуров, HA
  • SIEM/Langfuse, пилот + rollout
  • модель под ваши данные
  • обучение, ИБ-партнёр
Обсудить
Услуги

ВНЕДРЯЕМ MCP ПОД КЛЮЧ

Полный цикл: аудит рисков → развёртывание PII Guard в вашем контуре → интеграция с агентами → обучение команды → сопровождение.

01

Аудит Shadow AI и контура агентов

Инвентаризация неучтённых ИИ-инструментов и сервисных агентов, оценка рисков утечки ПДн, карта соответствия 152-ФЗ и новому приказу ФСТЭК (с 01.09.2026).

02

Развёртывание PII Guard

Установка в периметр (Docker / systemd), настройка политик обезличивания, интеграция с Hermes, Codex, Claude, Cursor и готовыми агентами компании.

03

Корпоративный AI-шлюз

Единая точка входа для всех LLM-запросов: обезличивание, контроль доступа, логирование и регистрация событий — личная безопасность каждого сотрудника.

04

Дообучение + сопровождение

Кастомная модель под ваши данные, воркшоп для ИБ и разработки, runbook'и, Langfuse-мониторинг, SLA и продление.

Контакты

ОБСУДИТЬ ВНЕДРЕНИЕ

Ответим на вопросы, покажем демо на ваших данных, посчитаем риски вашего агентного контура.

Демо PII Guard

ПОЛУЧИТЕ ДЕМО И ЧЕК-ЛИСТ СООТВЕТСТВИЯ 152-ФЗ ДЛЯ AI-АГЕНТОВ

Покажем безопасный маршрут данных в вашем агентном контуре.