Перейти к содержимому

AI и защита данных

Как мы обрабатываем ваши данные в AI-проектах.

Простые ответы на вопросы, с которых начинается каждый AI-проект: куда уходят данные, кто их видит и используются ли они для обучения моделей.

На этом сайте: живые AI-демо

Демо и ассистент sigmacode — демонстрационные проекты, построенные на Claude от Anthropic.

Обработка через Anthropic API

То, что вы вводите или загружаете в демо, отправляется с нашего сервера в Anthropic API для генерации ответа. Оно не отправляется никакому другому AI-провайдеру.

Не хранится у нас

Мы не сохраняем входы и ответы демо в базе данных или логах. Для защиты от злоупотреблений мы держим счётчики лимитов, привязанные к вашему IP; они истекают максимум через 24 часа.

Коммерческие условия Anthropic

Anthropic обрабатывает данные API по своим коммерческим условиям. По умолчанию она не использует входы и выходы API для обучения моделей. Она хранит их ограниченное время, а контент, помеченный при проверке доверия и безопасности, может храниться дольше.

Ничего не попадает к нам без вашего клика

Ассистент может составить черновик проектного брифа, но он отправляется нам только после того, как вы добавите свои данные, отметите согласие и нажмёте «Отправить». Контакты, введённые в этой карточке, не отправляются в Anthropic.

Пожалуйста, не вводите в демо конфиденциальную информацию или личные данные других людей. Используйте образцы файлов или вымышленные данные.

В клиентских проектах

Когда мы строим AI-функции на ваших данных, эти принципы применяются по умолчанию и записываются в предложение и договор об обработке данных.

  1. 01

    Провайдер и регион под каждый проект

    Мы выбираем провайдера модели и регион вместе с вами, исходя из ваших данных, требований комплаенса и бюджета: хостед API модели на бизнес-условиях, облачная платформа с резидентностью данных в ЕС или open-weight модель на вашей инфраструктуре или в центре обработки данных ЕС, когда данные не должны её покидать. Мы можем также работать на вашем собственном аккаунте провайдера — тогда договор и данные остаются у вас.

  2. 02

    Без обучения на ваших данных

    Ваши данные не используются для обучения или улучшения моделей для кого-либо ещё. Мы используем только провайдеров и настройки, исключающие обучение на данных API. Тонкая настройка происходит только по вашей просьбе, на модели, принадлежащей вам.

  3. 03

    Минимизация данных

    В промпты, индексы и логи попадают только данные, нужные сценарию. Прототипы работают на репрезентативной выборке, где возможно — псевдонимизированной.

  4. 04

    Редактирование PII

    Где возможно, персональные данные — имена, email, телефоны — обнаруживаются и маскируются до того, как попадут к модели или в логи.

  5. 05

    Контроль доступа

    Права на документы переносятся в поиск, так что ассистент отвечает только из источников, которые пользователь может видеть. Доступ админов и облака защищён MFA и принципом минимальных привилегий.

  6. 06

    Осторожное логирование

    Логи нужны для отладки и оценки, но они тоже персональные данные. Мы согласовываем с вами, что логируется, редактируем это и задаём срок хранения.

  7. 07

    Оценка до выхода

    Каждая AI-функция поставляется с набором оценки (качество ответов, точность цитат, отказы и тесты на prompt-injection), который перезапускается при каждом изменении.

  8. 08

    Договор и документация

    Договор об обработке данных по ст. 28 GDPR, список субобработчиков, заполняемый под проект, и для передач за пределы ЕС/ЕЭЗ — Стандартные договорные положения или EU-U.S. Data Privacy Framework.

Частые вопросы

Будут ли наши данные использоваться для обучения AI-моделей?

Нет. Мы используем провайдеров и настройки, при которых данные API не используются для обучения, и никогда не используем ваши данные для обучения моделей для других клиентов. Если хотите тонко настроенную модель, она обучается только для вас и остаётся вашей.

Могут ли данные остаться в ЕС?

В большинстве проектов — да: через резидентность данных провайдера в ЕС, облачный регион ЕС или self-hosted open-weight модель. Какой вариант подходит, решается при определении объёма и документируется в приложении с субобработчиками DPA.

Можем ли мы использовать свой аккаунт AI-провайдера?

Да. Договор с провайдером, биллинг, настройки хранения и данные остаются под вашим контролем; мы работаем с доступом, который вы выдаёте и можете отозвать в любой момент.

Что нам подготовить?

Список источников данных, кто что может видеть и есть ли персональные данные или данные особых категорий. Наш чек-лист по определению объёма RAG и AI-ассистентов покрывает детали.

Эта страница описывает, как мы работаем; это не юридическая консультация. Обязательные условия изложены в предложении и договоре об обработке данных.

Есть проект в голове?

Расскажите, что строите. В рабочие дни senior-инженер отвечает в течение часа — затем вы получаете честную оценку, понятный объём и предложение с фиксированной ценой или по вехам, обычно за несколько рабочих дней.

Сначала написать? Напишите нам

Вы будете говорить напрямую с Ing. Ismet Mesic, Tech lead.