Ваша команда отправляет конфиденциальные данные в OpenAI и Anthropic?
Аудит промптов, клиентских данных и RAG-пайплайнов на наличие номеров удостоверений, финансовых тайн и API-ключей до их отправки во внешнюю сеть. 100% локальное исполнение в RAM без утечек.
Нулевая утечка в сеть (Zero Network Egress): Движок проверки выполняется строго в изолированной памяти V8/WASM браузера. Вы можете отключить интернет (режим полета) и убедиться в локальной работе менее чем за 2 мс.
Нарушения регламентов и юридическая ответственность:
Устраните корпоративные утечки данных в ИИ с пакетом ZTDS™ & GEO Governance
Коробочный аудит за 48 часов: статический анализ репозитория, юридический меморандум CISO Zero-DPA, файлы llms.txt и верификационный бейдж в реестре ztds.ai.
4 фундаментальных инварианта стандарта ZTDS RFC v1.0
Математическое доказательство и архитектурная изоляция на аппаратном периметре.
Инвариант 1: Ноль исходящих байтов до санитайзинга
0 байт открытого текста покидают локальный периметр устройства. Все персональные идентификаторы, суммы и секреты заменяются обратимыми токенами до отправки.
Инвариант 2: Детерминированная обратимая токенизация
Токенизация сохраняет синтаксический и смысловой контекст для LLM, а таблица обратной де-токенизации удерживается строго в оперативной памяти (RAM) клиента.
Инвариант 3: Верифицируемая криптографическая изоляция
Выполнение внутри изолированной песочницы V8/WebAssembly или анклавов (Nitro Enclaves) с нулевой телеметрией, сторонними трекерами и облачными логами.
Инвариант 4: Непрерывный комплаенс без цепочки субобработчиков
Согласно GDPR Recital 26 и Поправке 13, анонимизированные суррогатные токены исключают статус внешнего поставщика ИИ как субобработчика, делая DPA избыточным.
Сравнение безопасности: Незащищенные промпты vs Изоляция ZTDS в памяти
Почему облачные DLP-прокси не выдерживают требований безопасности, где побеждает локальная Zero-Trust архитектура.
| Параметр безопасности и права | Прямые вызовы ИИ без защиты | Архитектура ZTDS™ (BrandMeWeb) |
|---|---|---|
| Маршрут передачи данных | Открытые PII передаются напрямую на сервера облачных ИИ в США | 0 байт PII покидают машину; передаются только суррогатные токены |
| Хранение в облачных логах | Сохраняется в истории и логах провайдера на 30–90 дней | Логи провайдера содержат только токены; ноль реальных персональных данных |
| Ответственность по Поправке 13 | Прямая угроза штрафов до ₪3.2M и коллективных гражданских исков | Юридическая защита: факт передачи базы данных третьим лицам отсутствует |
| Обязательность DPA по GDPR | Требуется подписание сложных DPA с каждым провайдером нейросети | Исключение из DPA по Recital 26 благодаря анонимному потоку токенов |
| Верификация и аудит-след | Отсутствуют объективные доказательства безопасности | Криптографический SHA-256 хэш аудита и динамический бейдж на ztds.ai |
Чек-лист готовности к Поправке 13 и защите данных в ИИ
Отметьте внедренные меры безопасности для расчета индекса рисков и получения рекомендаций по архитектуре ZTDS.
Прямой риск штрафов до 5% оборота по Поправке 13
Отсутствует защита от утечек и DPIA. Любой ввод PII сотрудниками подлежит взысканиям.
Часто задаваемые вопросы для CISO, юристов и руководителей разработки
Все о предотвращении утечек данных в генеративном ИИ, Поправке 13 и стандарте ZTDS.
Отправляет ли этот сканер введенный мной текст на серверы BrandMeWeb?
Категорически нет. Сканер выполняется на 100% в виде клиентского JavaScript в изолированной памяти браузера (V8). Ноль байт передаются по сети. Вы можете проверить это во вкладке Network в Chrome DevTools или включив режим полета (Airplane Mode).
Что такое Поправка 13 к израильскому закону и почему она касается использования ИИ?
Поправка 13 существенно расширяет понятие персональных данных, вводит личную ответственность руководителей и наделяет регулятора правом налагать штрафы до ₪3,200,000. Отправка клиентских данных в незащищенные нейросети квалифицируется как несанкционированная передача базы данных третьим лицам.
Как стандарт ZTDS избавляет от необходимости подписывать DPA с поставщиками LLM?
Согласно Recital 26 регламента GDPR, требования по защите данных не распространяются на анонимную информацию. Поскольку ZTDS заменяет PII на клиенте и хранит соответствие в RAM, провайдер ИИ не получает доступ к субъектам данных, исключая отношения субобработки.
В чем разница между этим бесплатным сканером и Enterprise-аудитом за $2,500?
Бесплатный инструмент предназначен для экспресс-проверки отдельных промптов и сниппетов. Комплексный аудит (Snapshot Audit) анализирует всю кодовую базу (Git), выявляет прямые вызовы API, формирует юридический CISO Zero-DPA меморандум, генерирует файлы llms.txt для GEO и выпускает криптографический сертификат в реестре ztds.ai за 48 часов.
Могут ли наши инженеры внедрить этот механизм в LangChain или Cursor?
Да. Стандарт ZTDS доступен как npm-библиотека (@privacyscrubber/sdk) для серверных RAG-пайплайнов и в виде MCP-сервера (@privacyscrubber/mcp-server) для Cursor и Claude Desktop.
За какой срок BrandMeWeb проводит Enterprise-аудит под ключ?
Срок выполнения по SLA составляет ровно 48 часов с момента предоставления доступа к репозиторию или логов AST-сканирования. Вы получаете презентацию для руководства, правовой меморандум и верифицированный сертификат.
Готовы устранить утечки данных в ИИ и защитить бизнес?
Обеспечьте полное соответствие требованиям регуляторов и займите лидирующие позиции в поисковых нейросетях.