SvayaИИ-платформаТехнические решенияПродуктыВнедрение
ВойтиПопробовать бесплатно

Документация / Персональные данные

Персональные данные

Редакция 14 сентября 2026

Для администратораДля службы безопасностиДо запуска на реальных данных

Документы вашей компании остаются на ваших серверах. Наружу, к языковой модели, уходит текст запроса, и перед отправкой имена, телефоны и номера документов в нем заменяются метками. В ответе метки возвращаются на место, поэтому сотрудник видит нормальный текст.

Где проходит граница

Граница одна и проходит она на выходе из вашей сети. Внутри с настоящими данными работают хранилища, поиск по документам, экраны сотрудников и журнал. Замена метками происходит ровно на границе, перед обращением к модели поставщика.

Если языковая модель работает на ваших серверах, наружу не уходит ничего, и вопрос замены снимается целиком. Какой маршрут данных у каждого развертывания, видно на экране моделей.

Замена метками

Платформа находит и заменяет следующие виды данных.

Что находитсяКак выглядит в запросе к модели
Имена и фамилииМетка вида «ФИО-1», разные люди получают разные номера
ТелефоныМетка вида «ТЕЛЕФОН-1»
Адреса электронной почтыМетка вида «ПОЧТА-1»
Паспортные данныеМетка вида «ПАСПОРТ-1»
Номера налогоплательщикаМетка вида «ИНН-1»
Номера банковских картМетка вида «КАРТА-1»
АдресаМетка вида «АДРЕС-1»

Одинаковые значения получают одинаковую метку в пределах запроса, поэтому модель понимает, что речь об одном человеке, и при этом не знает, о ком именно. После ответа платформа подставляет значения обратно.

Замена показывается сотруднику. В разборе запуска видно, сколько значений и какого вида было заменено. Это не служебная деталь, а способ убедиться, что механизм работает на ваших данных, а не на примерах.

Что уходит наружу

  • Уходит наружу - текст запроса с метками вместо персональных данных и инструкция для модели.
  • Не уходит наружу - сами документы, файлы, база данных, журнал действий, записи хода запусков.
  • Куда именно уходит, названо в вашем слое описателя поименно. Адрес, не названный там, сервису недоступен по построению.

Отдельно стоит сказать про закрытый профиль. В нем выход в интернет невыразим в принципе, и такую конфигурацию платформа не соберет.

Сроки хранения

У каждого вида данных свой срок, и все они задаются вашим слоем описателя. Согласовать их с вашими правилами хранения нужно до запуска на реальных данных, а не после.

Что хранитсяГдеЧем задается срок
Документы и выгрузкиОбъектное хранилищеНастройкой задачи
Дела и решенияОсновная базаСроком организации
Журнал действийОсновная базаРазделом описателя
Записи хода запусковОтдельное хранилищеРазделом описателя
Служебный журнал расходаОсновная базаРазделом описателя, по умолчанию 30 суток

Платформа удаляет данные по сроку сама, регулярным проходом. Удаленное в резервных копиях остается до окончания срока хранения самих копий, и это надо учитывать, отвечая на требование об удалении.

Удаление по требованию

Требование субъекта об удалении его данных выполняется на стороне ваших исходных систем и на платформе. На платформе удаляются документы, в которых он упоминается, и связанные с ними дела. Журнал действий при этом сохраняется, потому что он фиксирует сам факт удаления и персональных данных из документов не содержит.

Порядок такого удаления стоит описать в вашем регламенте до первого требования. Платформа дает средства, но не решает за вас, что именно и в какой срок вы обязаны удалить.