Соответствие 152-ФЗ и безопасность данных

Комплекс технических и организационных мер по обеспечению соответствия законодательству РФ о защите информации и персональных данных (152-ФЗ).

Инфраструктура Api Router спроектирована с учетом строгих требований законодательства РФ о персональных данных (Федеральный закон № 152-ФЗ). Мы применяем политику транзитной обработки трафика Zero Data Retention, гарантируя отсутствие записи чувствительных промптов на диски и запрет использования данных клиентов для обучения моделей.

Принципы защиты информации

  • Политика Zero Data Retention (ZDR): Мы не сохраняем содержимое входящих промптов и сгенерированных ответов на наших дисках. Трафик транслируется потоково в оперативной памяти.
  • Запрет дообучения: Никакие пользовательские данные не передаются для обучения или дообучения базовых моделей.
  • Шифрование каналов: Все соединения между клиентом, шлюзом и апстримом защищены протоколом TLS 1.3 с современными криптографическими наборами шифров.
  • Соглашение о конфиденциальности (NDA): Для корпоративных клиентов доступно заключение индивидуального соглашения о неразглашении конфиденциальной информации.

Связанные разделы документации

Рекомендуем также изучить смежные технические руководства и спецификации: