The EU AI Act arrives August 2. Can you prove where your AI data goes?
PII Firewall

Houd persoonsgegevens uit het model.

De PII-firewall vindt namen, e-mailadressen en rekeningnummers in een prompt en vervangt ze door tokens voordat een model ze ziet, en herstelt daarna de echte waarden in de respons. Hij draait standaard op elke request, en hij is wat je in staat stelt een extern model te bereiken zonder persoonsgegevens naar het buitenland te sturen.

detecteren · pseudonimiseren · herstellen

Jouw prompt 3 gedetecteerd
Betaal Jane Doe terug voor order #4021. Bevestig naar [email protected], stort terug op de kaart eindigend op 4242.
Wat het model ziet Getokeniseerd
Betaal <PERSON_1> terug voor order #4021. Bevestig naar <EMAIL_1>, stort terug op de kaart eindigend op <CARD_1>.

Geen persoonsgegevens verlaten Akumi.

Jouw respons Hersteld
Jane Doe terugbetaald en de bevestiging gemaild naar [email protected].

Het beste model is vaak de verkeerde plek om een naam heen te sturen.

Om een echte vraag te beantwoorden draagt een prompt echte data: een klantnaam, een e-mailadres, een rekeningnummer, een supportticket. Stuur dat naar een extern model en je hebt een doorgifte gedaan en je lekoppervlak vergroot. Verwijder het met de hand of met een paar regexes en één gemist veld is een datalek. Zet de bescherming uit om sneller te leveren en het gat is onzichtbaar totdat een auditor het vindt.

Detecteren, pseudonimiseren, herstellen.

Elke prompt loopt door de firewall voordat er gerouteerd wordt. Het werk gebeurt in de request-pipeline, zodat de token-map nooit een provider bereikt.

  • Detecteren Een EU-gehoste analyzer en je eigen patronen vinden namen, e-mailadressen, telefoonnummers, IBANs, kaartnummers en burgerservicenummers in het bericht en de tool-content.
  • Pseudonimiseren Elke entiteit wordt een stabiel token, zodat het model de structuur behoudt die het nodig heeft om te antwoorden terwijl de echte waarde achterblijft. Dezelfde waarde mapt naar hetzelfde token.
  • Herstellen De token-map leeft in de request-context, wordt nooit naar een provider gestuurd. Op de terugweg worden tokens weer de echte waarden, zodat jouw respons compleet terugkomt.
pii-firewall.yaml api.akumi.cloud
PERSON tokenized
→ <PERSON_1>
EMAIL_ADDRESS tokenized
→ <EMAIL_1>
IBAN_CODE tokenized
→ <IBAN_1>
PHONE_NUMBER tokenized
→ <PHONE_1>
CREDIT_CARD tokenized
→ <CARD_1>

Bescherming die het antwoord behoudt.

Pseudonimiseren, niet vernietigen

Data verwijderen breekt het antwoord. De firewall vervangt waarden door tokens en herstelt ze daarna, zodat het model heeft wat het nodig heeft en jouw respons compleet terugkomt.

Standaard aan

Elke request wordt door de firewall geleid tenzij een tenant-admin hem uitzet en vastlegt waarom. Privacy by design, niet een instelling die je moet gaan zoeken.

De sleutel tot externe modellen

Een extern of niet-EU-model wordt geblokkeerd bij de egress guard tenzij de request door de firewall is geleid of een vastgelegde bevestiging draagt. De firewall is wat die deur veilig opent.

Gepseudonimiseerd is niet geanonimiseerd. Wij zeggen dat eerlijk.

De firewall verkleint wat je blootstelt en geeft je er een vastlegging van. Hij laat persoonsgegevens niet verdwijnen, en we doen niet alsof dat wel zo is. De verplichtingen blijven van jou, dus we bouwden de controls om ze eerlijk in te vullen.

Zet hem aan voor het eerste token.

Maak een sleutel aan en de firewall staat al aan. Routeer overal waar je dat mag, met persoonsgegevens getokeniseerd op de weg naar buiten en hersteld op de weg terug.