Policy Engine
Контроль безопасности и compliance для AI-запросов. Фильтрация контента, защита персональных данных, соответствие требованиям ЦБ РФ и PCI DSS.
Guardrails
Фильтры контента
PII Detection
Маскирование данных
Rate Limits
Контроль нагрузки
Compliance
ЦБ РФ, PCI DSS
Защита персональных данных (PII)
Автоматическое обнаружение и маскирование персональных данных в запросах и ответах. Критически важно для соответствия требованиям 152-ФЗ и банковской тайны.
pii_protection.py
1from coren import Coren23client = Coren()45# Запрос с включенной защитой PII6response = client.chat.create(7 model="llama-3-70b",8 messages=[9 {10 "role": "user",11 "content": "Клиент Иванов Иван, паспорт 4510 123456, просит кредит"12 }13 ],14 policy={15 "pii_detection": True,16 "pii_action": "mask", # mask | redact | block17 "pii_types": ["passport", "phone", "email", "card_number", "inn"]18 }19)2021# В логах будет: "Клиент [ИМЯ], паспорт [ПАСПОРТ], просит кредит"22print(response.content)23print(f"PII обнаружено: {response.policy_results.pii_detected}")
Типы обнаруживаемых данных
| Тип | Описание | Действие |
|---|---|---|
| passport | Серия и номер паспорта РФ | mask |
| card_number | Номер банковской карты | redact |
| inn | ИНН физического/юридического лица | mask |
| snils | СНИЛС | mask |
| phone | Номер телефона | mask |
| account | Номер банковского счета | redact |
Content Guardrails
Защита от нежелательного контента в запросах и ответах модели. Блокировка jailbreak-атак, вредоносных инструкций и некорректных ответов.
guardrails.py
1from coren import Coren23client = Coren()45# Запрос с guardrails6response = client.chat.create(7 model="llama-3-70b",8 messages=[9 {"role": "system", "content": "Ты помощник банковского сотрудника."},10 {"role": "user", "content": "Как обойти систему скоринга?"}11 ],12 policy={13 "guardrails": {14 "block_jailbreak": True,15 "block_harmful": True,16 "block_off_topic": True,17 "allowed_topics": ["banking", "finance", "customer_service"],18 "max_response_length": 200019 }20 }21)2223if response.policy_results.blocked:24 print(f"Запрос заблокирован: {response.policy_results.reason}")25else:26 print(response.content)
Типы блокируемого контента
- jailbreak — попытки обхода системных инструкций
- harmful — инструкции по мошенничеству, обману
- off_topic — запросы не по теме (политика, личное)
- sensitive — конфиденциальная информация банка
Rate Limiting
Контроль нагрузки на уровне пользователей, отделов и API-ключей. Защита от DDoS и превышения лимитов.
rate-limits.yaml
# Конфигурация rate limits (config/policies/rate-limits.yaml)rate_limits:- name: "default"scope: "api_key"limits:requests_per_minute: 60requests_per_hour: 1000tokens_per_minute: 100000concurrent_requests: 10actions:on_limit: "queue"queue_timeout: 30son_timeout: "reject"- name: "premium"scope: "department"match:department: ["trading", "risk"]limits:requests_per_minute: 200tokens_per_minute: 500000concurrent_requests: 50- name: "batch"scope: "api_key"match:key_prefix: "sk_batch_"limits:requests_per_minute: 10tokens_per_minute: 1000000
Банковский Compliance
Готовые политики для соответствия требованиям регуляторов.
ЦБ РФ
- 152-ФЗ (персональные данные)
- 115-ФЗ (ПОД/ФТ)
- Банковская тайна
PCI DSS
- Маскирование карт (PAN)
- Шифрование в транзите
- Аудит доступа
compliance.py
1# Применение compliance-политики2from coren import Coren34client = Coren()56response = client.chat.create(7 model="llama-3-70b",8 messages=[{"role": "user", "content": "..."}],9 policy={10 "compliance": ["152-fz", "pci-dss"],11 "audit": {12 "enabled": True,13 "log_request": True,14 "log_response": True,15 "retention_days": 36516 }17 }18)1920# Все запросы логируются в Audit Ledger с retention 365 дней
API Endpoints
| Method | Endpoint | Описание |
|---|---|---|
| GET | /v1/policies | Список политик |
| POST | /v1/policies | Создать политику |
| POST | /v1/policies/check | Проверить текст на соответствие |
| GET | /v1/policies/violations | Журнал нарушений |