The EU AI Act arrives August 2. Can you prove where your AI data goes?
PII Firewall

Personenbezogene Daten aus dem Modell heraushalten.

Die PII Firewall findet Namen, E-Mail-Adressen und Kontonummern in einem Prompt und ersetzt sie durch Token, bevor ein Modell sie sieht, und stellt die echten Werte in der Antwort wieder her. Sie läuft standardmäßig bei jeder Anfrage und ist genau das, was Ihnen erlaubt, ein externes Modell zu erreichen, ohne personenbezogene Daten ins Ausland zu senden.

erkennen · pseudonymisieren · wiederherstellen

Ihr Prompt 3 erkannt
Erstatte Jane Doe für Bestellung #4021. Bestätige an [email protected], erstatte auf die Karte mit Endung 4242.
Was das Modell sieht Tokenisiert
Erstatte <PERSON_1> für Bestellung #4021. Bestätige an <EMAIL_1>, erstatte auf die Karte mit Endung <CARD_1>.

Keine personenbezogenen Daten verlassen Akumi.

Ihre Antwort Wiederhergestellt
Jane Doe wurde erstattet und die Bestätigung an [email protected] gesendet.

Das beste Modell ist oft der falsche Ort für einen Namen.

Um eine echte Frage zu beantworten, trägt ein Prompt echte Daten: einen Kundennamen, eine E-Mail-Adresse, eine Kontonummer, ein Support-Ticket. Senden Sie das an ein externes Modell, haben Sie eine Übermittlung vorgenommen und Ihre Angriffsfläche vergrößert. Entfernen Sie es von Hand oder mit ein paar Regex, ist ein übersehenes Feld eine Datenschutzverletzung. Schalten Sie den Schutz aus, um schneller zu liefern, ist die Lücke unsichtbar, bis ein Prüfer sie findet.

Erkennen, pseudonymisieren, wiederherstellen.

Jeder Prompt durchläuft die Firewall vor dem Routing. Die Arbeit geschieht in der Request-Pipeline, sodass die Token-Map niemals einen Anbieter erreicht.

  • Erkennen Ein EU-gehosteter Analyzer und Ihre eigenen Muster finden Namen, E-Mail-Adressen, Telefonnummern, IBANs, Kartennummern und nationale Ausweisnummern in der Nachricht und in Tool-Inhalten.
  • Pseudonymisieren Jede Entität wird zu einem stabilen Token, sodass das Modell die Struktur behält, die es zum Antworten braucht, während der echte Wert im Hintergrund bleibt. Derselbe Wert wird auf denselben Token abgebildet.
  • Wiederherstellen Die Token-Map liegt im Request-Kontext und wird niemals an einen Anbieter gesendet. Auf dem Rückweg werden Token wieder zu den echten Werten, sodass Ihre Antwort vollständig herauskommt.
pii-firewall.yaml api.akumi.cloud
PERSON tokenized
→ <PERSON_1>
EMAIL_ADDRESS tokenized
→ <EMAIL_1>
IBAN_CODE tokenized
→ <IBAN_1>
PHONE_NUMBER tokenized
→ <PHONE_1>
CREDIT_CARD tokenized
→ <CARD_1>

Schutz, der die Antwort bewahrt.

Pseudonymisieren, nicht zerstören

Daten zu entfernen zerstört die Antwort. Die Firewall ersetzt Werte durch Token und stellt sie danach wieder her, sodass das Modell hat, was es braucht, und Ihre Antwort vollständig zurückkommt.

Standardmäßig aktiv

Jede Anfrage ist durch die Firewall geschützt, sofern ein Tenant-Admin sie nicht ausschaltet und festhält, warum. Datenschutz durch Technikgestaltung, keine Einstellung, die Sie erst suchen müssen.

Der Schlüssel zu externen Modellen

Ein externes oder Nicht-EU-Modell wird am Egress Guard gesperrt, sofern die Anfrage nicht durch die Firewall geschützt ist oder ein gespeichertes Acknowledgement trägt. Die Firewall ist es, die diese Tür sicher öffnet.

Pseudonymisiert ist nicht anonymisiert. Wir sagen es offen.

Die Firewall verkleinert, was Sie offenlegen, und gibt Ihnen einen Nachweis darüber. Sie lässt personenbezogene Daten nicht verschwinden, und wir tun nicht so, als ob. Die Pflichten bleiben bei Ihnen, deshalb haben wir die Kontrollen gebaut, um sie ehrlich zu erfüllen.

Schalten Sie sie ein, bevor das erste Token läuft.

Erstellen Sie einen Key und die Firewall ist bereits aktiv. Routen Sie überallhin, wo Sie es dürfen, mit personenbezogenen Daten, die auf dem Hinweg tokenisiert und auf dem Rückweg wiederhergestellt werden.