Zero Data Retention и приватность: как не слить ПДн клиентов в LLM

Маскирование и ZDR на пути каждого вызова модели — инженерный разбор data plane под GDPR и банковскую тайну.

Сотрудник банка вставляет в ИИ-ассистента выписку клиента, чтобы подготовить ответ на претензию. В выписке — ФИО, паспорт, IBAN, адрес, суммы операций. Ассистент вызывает облачную модель. С этого момента персональные данные клиента физически покинули периметр и лежат в инфраструктуре провайдера: минимум в оперативной обработке, а по умолчанию ещё и в логах abuse-мониторинга на 30 дней. Клиент об этом не знает и согласия на трансфер не давал.

Continue reading “Zero Data Retention и приватность: как не слить ПДн клиентов в LLM”