AI и защита данных
Как мы обрабатываем ваши данные в AI-проектах.
Простые ответы на вопросы, с которых начинается каждый AI-проект: куда уходят данные, кто их видит и используются ли они для обучения моделей.
На этом сайте: живые AI-демо
Демо и ассистент sigmacode — демонстрационные проекты, построенные на Claude от Anthropic.
Обработка через Anthropic API
То, что вы вводите или загружаете в демо, отправляется с нашего сервера в Anthropic API для генерации ответа. Оно не отправляется никакому другому AI-провайдеру.
Не хранится у нас
Мы не сохраняем входы и ответы демо в базе данных или логах. Для защиты от злоупотреблений мы держим счётчики лимитов, привязанные к вашему IP; они истекают максимум через 24 часа.
Коммерческие условия Anthropic
Anthropic обрабатывает данные API по своим коммерческим условиям. По умолчанию она не использует входы и выходы API для обучения моделей. Она хранит их ограниченное время, а контент, помеченный при проверке доверия и безопасности, может храниться дольше.
Ничего не попадает к нам без вашего клика
Ассистент может составить черновик проектного брифа, но он отправляется нам только после того, как вы добавите свои данные, отметите согласие и нажмёте «Отправить». Контакты, введённые в этой карточке, не отправляются в Anthropic.
Пожалуйста, не вводите в демо конфиденциальную информацию или личные данные других людей. Используйте образцы файлов или вымышленные данные.
В клиентских проектах
Когда мы строим AI-функции на ваших данных, эти принципы применяются по умолчанию и записываются в предложение и договор об обработке данных.
- 01
Провайдер и регион под каждый проект
Мы выбираем провайдера модели и регион вместе с вами, исходя из ваших данных, требований комплаенса и бюджета: хостед API модели на бизнес-условиях, облачная платформа с резидентностью данных в ЕС или open-weight модель на вашей инфраструктуре или в центре обработки данных ЕС, когда данные не должны её покидать. Мы можем также работать на вашем собственном аккаунте провайдера — тогда договор и данные остаются у вас.
- 02
Без обучения на ваших данных
Ваши данные не используются для обучения или улучшения моделей для кого-либо ещё. Мы используем только провайдеров и настройки, исключающие обучение на данных API. Тонкая настройка происходит только по вашей просьбе, на модели, принадлежащей вам.
- 03
Минимизация данных
В промпты, индексы и логи попадают только данные, нужные сценарию. Прототипы работают на репрезентативной выборке, где возможно — псевдонимизированной.
- 04
Редактирование PII
Где возможно, персональные данные — имена, email, телефоны — обнаруживаются и маскируются до того, как попадут к модели или в логи.
- 05
Контроль доступа
Права на документы переносятся в поиск, так что ассистент отвечает только из источников, которые пользователь может видеть. Доступ админов и облака защищён MFA и принципом минимальных привилегий.
- 06
Осторожное логирование
Логи нужны для отладки и оценки, но они тоже персональные данные. Мы согласовываем с вами, что логируется, редактируем это и задаём срок хранения.
- 07
Оценка до выхода
Каждая AI-функция поставляется с набором оценки (качество ответов, точность цитат, отказы и тесты на prompt-injection), который перезапускается при каждом изменении.
- 08
Договор и документация
Договор об обработке данных по ст. 28 GDPR, список субобработчиков, заполняемый под проект, и для передач за пределы ЕС/ЕЭЗ — Стандартные договорные положения или EU-U.S. Data Privacy Framework.
Частые вопросы
Будут ли наши данные использоваться для обучения AI-моделей?
Нет. Мы используем провайдеров и настройки, при которых данные API не используются для обучения, и никогда не используем ваши данные для обучения моделей для других клиентов. Если хотите тонко настроенную модель, она обучается только для вас и остаётся вашей.
Могут ли данные остаться в ЕС?
В большинстве проектов — да: через резидентность данных провайдера в ЕС, облачный регион ЕС или self-hosted open-weight модель. Какой вариант подходит, решается при определении объёма и документируется в приложении с субобработчиками DPA.
Можем ли мы использовать свой аккаунт AI-провайдера?
Да. Договор с провайдером, биллинг, настройки хранения и данные остаются под вашим контролем; мы работаем с доступом, который вы выдаёте и можете отозвать в любой момент.
Что нам подготовить?
Список источников данных, кто что может видеть и есть ли персональные данные или данные особых категорий. Наш чек-лист по определению объёма RAG и AI-ассистентов покрывает детали.
Есть проект в голове?
Расскажите, что строите. В рабочие дни senior-инженер отвечает в течение часа — затем вы получаете честную оценку, понятный объём и предложение с фиксированной ценой или по вехам, обычно за несколько рабочих дней.
Сначала написать? Напишите нам
Вы будете говорить напрямую с Ing. Ismet Mesic, Tech lead.