Промпты несут чувствительные данные, модели подвержены инъекциям, а доступ к ним почти не контролируется.
Приложение ничего не переписывает: меняется только адрес, по которому оно обращается к модели.
Развертывание в Docker Compose или Kubernetes. Работа с трафиков не выходит за пределы инфраструктуры (on-premise | private cloud).
Риски: неконтролируемые вызовы инструментов · утечки · цепочки атак.
Риски: промпт-инъекции в контексте · утечка из БД знаний · персональные данные в чанках.
Воспроизводимый прогон на публичных отраслевых датасетах. Единая конфигурация профиля защиты, спорные метки перепроверены независимым LLM-судьёй.
Нет. AppSec.AIGate работает как прозрачный прокси-шлюз между приложениями и моделями — интеграция не требует изменения кода.
С OpenAI, Azure, Anthropic, YandexGPT, ГигаЧат, а также с локально развёрнутыми LLM.
Да. AppSec.AIGate разработан с учётом требований Приказа ФСТЭК № 117 и раздела ИИ БДУ ФСТЭК, а также покрывает ключевые угрозы OWASP Top 10 для LLM.
Базовая конфигурация разворачивается за 1–2 дня; сроки полного внедрения политик зависят от контура и сценариев использования.