ПЕРСОНАЛЬНЫЕ ДАННЫЕ НЕ ПОКИДАЮТ ПЕРИМЕТР
PII Guard — MCP-сервер обезличивания ПДн для корпоративных AI-агентов и Shadow AI. Санитизация перед LLM, восстановление после. 152-ФЗ. Self-hosted. Внедрение за 30 минут.
Соответствие и архитектураSHADOW AI: ВАШИ ПРОМПТЫ УВОДЯТ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Сотрудники и сервисные агенты отправляют данные в ChatGPT, Claude и Gemini без контроля ИБ. Каждый такой запрос — передача ПДн за периметр.
С 1 сентября 2026 года обновлённый приказ ФСТЭК №21 впервые прямо регламентирует защиту персональных данных при использовании нейросетей и ИИ-систем. Риск-ориентированная модель и оценка зрелости защиты — без готового технического периметра вы не пройдёте проверку.
ОБЕЗЛИЧЬТЕ ДО LLM — ВОССТАНОВИТЕ ПОСЛЕ
Детект
pii_detect: 27 типов ПДн, regex + ML (NER).
Sanitize
pii_sanitize: [ФИО_1], [ТЕЛ_1] с сохранением падежей.
LLM
В модель уходит только безопасный текст.
Обработка
Модель возвращает ответ с плейсхолдерами.
Restore
pii_desanitize: one-shot по mapping_id, TTL 300с.
ИНТЕГРАЦИЯ — 3 СТРОКИ В КОНФИГЕ АГЕНТА
{
"mcpServers": {
"pii-guard": { "command": "pii-guard-mcp", "args": ["--port", "9020"] }
}
}Работает с Hermes, Codex CLI, Claude Code, Cursor и любым MCP-клиентом. Один сервер — все агенты.
- Ставится внутри периметра
- Stateless, горизонтальное масштабирование
- pip install pii-guard
- GPU не обязателен: regex-only 5 МБ
ЧЕСТНЫЕ МЕТРИКИ, ПРОВЕРЕННЫЕ НА РЕАЛЬНЫХ ДАННЫХ
152-ФЗ, ФСТЭК И РКН №140 — ВСТРОЕНО В АРХИТЕКТУРУ
PII Guard оставляет исходные данные в вашей инфраструктуре, а модели передаёт только безопасные плейсхолдеры — поддерживает реализацию 152-ФЗ, требования ФСТЭК к ИСПДн и документированный метод обезличивания по приказу РКН №140.
- ст. 12 — трансграничная передача: данные не покидают периметр.
- ст. 6/7 — one-shot restore не хранит ПДн и поддерживает права субъектов.
- ст. 18/19 — аудит и трассировка операций через Langfuse.
- РКН №140 (с 01.09.2025) — метод обезличивания документирован: описание метода, поля, таблица соответствий, оценка риска ре-идентификации, журнал операций.
- ФСТЭК с 01.09.2026 — новый приказ расширяет требования к защите ПДн при использовании нейросетей и ИИ-систем: обезличивание, контроль доступа и регистрация событий покрываются архитектурой PII Guard.
ФОРМАТЫ ВНЕДРЕНИЯ
СТАРТ
от 450 тыс. ₽+ поддержка 240–420 тыс. ₽/год- 1 AI-поток, Docker/K8s
- до 10 типов сущностей
- 1 интеграция MCP
- отчёт тестов
КОНТУР
от 1,2 млн ₽+ поддержка 600 тыс.–1,2 млн ₽/год- до 5 интеграций
- ролевые политики, аудит логов
- все 27 типов, composite
- настройка модели, документация ИБ
ФЛАГМАН
от 3 млн ₽+ поддержка 1,5–3,5 млн ₽/год- несколько контуров, HA
- SIEM/Langfuse, пилот + rollout
- модель под ваши данные
- обучение, ИБ-партнёр
ВНЕДРЯЕМ MCP ПОД КЛЮЧ
Полный цикл: аудит рисков → развёртывание PII Guard в вашем контуре → интеграция с агентами → обучение команды → сопровождение.
Аудит Shadow AI и контура агентов
Инвентаризация неучтённых ИИ-инструментов и сервисных агентов, оценка рисков утечки ПДн, карта соответствия 152-ФЗ и новому приказу ФСТЭК (с 01.09.2026).
Развёртывание PII Guard
Установка в периметр (Docker / systemd), настройка политик обезличивания, интеграция с Hermes, Codex, Claude, Cursor и готовыми агентами компании.
Корпоративный AI-шлюз
Единая точка входа для всех LLM-запросов: обезличивание, контроль доступа, логирование и регистрация событий — личная безопасность каждого сотрудника.
Дообучение + сопровождение
Кастомная модель под ваши данные, воркшоп для ИБ и разработки, runbook'и, Langfuse-мониторинг, SLA и продление.
ОБСУДИТЬ ВНЕДРЕНИЕ
Ответим на вопросы, покажем демо на ваших данных, посчитаем риски вашего агентного контура.
ПОЛУЧИТЕ ДЕМО И ЧЕК-ЛИСТ СООТВЕТСТВИЯ 152-ФЗ ДЛЯ AI-АГЕНТОВ
Покажем безопасный маршрут данных в вашем агентном контуре.