Безопасность

Отзывы пользователей — это ваш актив, а не данные для обучения наших моделей

Три формата развёртывания — с ужесточением по мере необходимости. От хранения данных до отзыва AI-действий — границы безопасности видны прямо в продукте, а не спрятаны в приложении к договору.

Три формата развёртывания — выбирайте по уровню безопасности

ФорматКому подходитДанные и модели
Общий SaaSКомандам, которым нужно готовое решение «из коробки»Данные хранятся в кластерах под управлением платформы с логической изоляцией арендаторов; модели назначает платформа.
Собственный ключ модели (BYOK)Командам с требованиями к цепочке вызова моделиВызовы LLM идут через ваш собственный аккаунт модели — исходные отзывы не проходят через квоты платформы. Loopback только оркестрирует процесс.
Приватное развёртываниеКомпаниям из финансовой, медицинской и других строго регулируемых отраслейВся система развёрнута в вашем VPC / дата-центре, данные не покидают внутреннюю сеть; поддерживается подключение к внутреннему шлюзу моделей.

Четыре уровня защиты приватности данных

Уровни доступа настраиваются по чувствительности данных — в Enterprise-версии можно включать пошагово.

L1

Обезличивание и маскирование

Номера телефонов, email, номера заказов и другие персональные данные в фидбеке автоматически распознаются и обезличиваются перед сохранением.

L2

Шифрование и изоляция

Шифрование данных при передаче и хранении, независимое управление ключами для учётных данных, строгая изоляция данных между арендаторами.

L3

Собственная цепочка вызовов

При BYOK / локальном развёртывании вызовы моделей и хранение данных остаются под вашим контролем.

L4

Конфиденциальные вычисления

В корпоративной версии доступна среда конфиденциальных вычислений с защитой памяти на уровне рантайма — даже оператор не может заглянуть внутрь.

Каждый шаг ИИ виден, управляем и обратим

Прозрачность

Каждая рекомендация AI показывает исходный отзыв, логику решения, уровень уверенности и шаги выполнения. Почему это P0 и почему назначено именно этому человеку — всё видно по клику.

Подконтрольно

Перед выполнением AI формирует план и проходит через шлюз авторизации — действие начинается только после подтверждения. Отправка уведомлений и изменение прав требуют обязательного ручного подтверждения. Все действия логируются и могут быть отменены в течение установленного времени.

Безопасность учётных данных каналов

OAuth в приоритете

Если канал можно авторизовать в один клик, вам никогда не придётся вставлять ключи вручную; права доступа минимизированы — запрашивается только то, что нужно для чтения отзывов.

Управление ключами

Учётные данные каналов хранятся в зашифрованном виде в сервисе управления ключами, интерфейс никогда не показывает их в открытом виде; отозвать доступ можно в один клик в любой момент.

Защита исходящих запросов

Исходящие запросы коннекторов проходят через белый список доменов для защиты от SSRF. Состояние коннекторов и причины ошибок видны в реальном времени.

Расскажите нам о своих требованиях к безопасности

Чек-лист соответствия требованиям, оценка развёртывания, локализованный POC — команда корпоративной версии свяжется с вами напрямую.

Связаться с нами