Tergus
152-ФЗСервер в вашем периметреGuardrails for MCP Agents

Tergus
Надёжная защита для работы с ИИ

Данные под защитой. Инновации без компромиссов.


Прозрачный прокси-шлюз (Guardrails) внутри вашей сети, который блокирует утечки ПДн и ключей доступа в запросах к ИИ, включая вызовы через Model Context Protocol (MCP). Внедрение за 2 дня без остановки рабочих процессов.

Тестовый доступ Прозрачные тарифы Российское ПО
TERGUS GUARDRAILS v1.0

Ваши сотрудники уже работают с ИИ-сервисами.
Знаете ли вы, какие данные покидают ваш периметр прямо сейчас?

Неконтролируемое использование ИИ

Сотрудники используют ChatGPT и другие ИИ-сервисы для рабочих задач без ведома IT-отдела. Корпоративные данные — финансовая отчётность, исходный код, клиентская база — копируются в публичные ИИ-сервисы, минуя политики безопасности.


>70% персонала
используют ИИ без регламента

Случайные утечки персональных данных

Каждый четвёртый запрос к ИИ-сервисам содержит конфиденциальные данные: персональные данные клиентов, финансовую информацию или коммерческую тайну. Такие данные навсегда сохраняются на серверах ИИ-провайдера и не подлежат отзыву.


каждый 4-й
запрос с критичными данными

Риски регуляторов и крупные штрафы

Ответственность за утечку данных по ФЗ-152 включает оборотные штрафы до 3% годовой выручки и фиксированные санкции, которые при повторных нарушениях достигают 18 млн ₽. Использование внешних ИИ-сервисов не снимает эту ответственность с компании.


до 18 млн ₽
штраф для юрлиц

Безопасный периметр за 3 дня

Прозрачный прокси-шлюз внутри вашей локальной сети без изменения привычных рабочих процессов сотрудников.

01 Перехват

Весь трафик к ИИ-сервисам автоматически направляется через единый шлюз безопасности. Сложной настройки рабочих станций не требуется, для сотрудников ничего не меняется.

02 Анализ

Ядро Tergus анализирует содержимое запросов к ИИ-сервисам от реальных пользователей и ИИ-агентов и выявляет в них чувствительные данные: ПДн, ИНН, логины, email, номера карт, API-ключи.

03 Защита

Чувствительные данные перед отправкой в ИИ автоматически заменяются на безопасные токены, либо, в зависимости от настроек чувствительности, запрос блокируется полностью.

Детектируемые данные

Tergus автоматически распознаёт и маскирует конфиденциальную информацию в запросах к ИИ-сервисам

Номера телефонов

Номера мобильных и городских телефонов клиентов и контрагентов в любом формате: +7XXXXXXXXXX, 8-xxx-xxx-xx-xx, с пробелами, скобками и дефисами.

+7 (xxx) xxx-xx-xx

Email-адреса

Любые email-адреса, включая корпоративные (ivanov@company.ru) и личные (name@gmail.com). Обнаруживаются по полному шаблону RFC 5322.

user@domain.tld

ИНН

Идентификационный номер налогоплательщика РФ: 10 цифр для юридических лиц, 12 цифр для физических лиц. Валидация по контрольной сумме.

10 или 12 цифр

Банковские карты

Номера карт (16–19 цифр) любых платёжных систем. Валидация по алгоритму Луна для исключения ложных срабатываний.

XXXX XXXX XXXX XXXX

API-ключи и токены

API-ключи (sk-, api_key=), bearer-токены, secrets и credentials в любом формате запроса (промты или программный код).

sk-*, api_key=*, token=*

Пароли и учётные данные

Пароли, хеши, секретные фразы и любые учётные данные в тексте запроса. Защита от утечки credentials в диалогах с LLM.

******

Защита корпоративного уровня

Обеспечьте безопасное внедрение ИИ в корпоративную инфраструктуру с соблюдением требований российского законодательства

Гибкие политики защиты

Настраиваемые политики обработки трафика к ИИ-сервисам: от полного логирования до блокировки критичных данных. Гибкая маршрутизация и фильтрация по типам контента и категориям данных.

Поддержка российских и зарубежных ИИ-сервисов

Единый Guardrail-шлюз для ChatGPT, YandexGPT, GigaChat, Claude, Qwen, Gemini и любых других ИИ-платформ. Защита для людей и автономных агентов. Поддержка MCP, API-вызовов и браузерного трафика.

Панель мониторинга в реальном времени

Мониторинг всех запросов к ИИ-сервисам в реальном времени: аналитика и статистика обработанных запросов, срабатываний правил, объёмы переданных данных, состояние системы.

Соответствие 152-ФЗ и ФСТЭК

Автоматическое обнаружение и маскирование персональных данных (ФИО, паспортные данные, телефон, email, платёжная информация) в соответствии с 152-ФЗ и методическими документами ФСТЭК.

Аналитика рисков

Детальная статистика использования ИИ по подразделениям и сотрудникам: количество запросов, типы передаваемых данных, динамика активности. Для compliance-отчётности и оптимизации затрат.

Интеграция с SIEM (MaxPatrol, RuSIEM, ELK, ArcSight)

Экспорт логов и событий безопасности в MaxPatrol, RuSIEM, ELK Stack и ArcSight через стандартные протоколы. Полная интеграция с существующей инфраструктурой SOC.

Результаты внедрения Tergus

Мгновенная защита периметра

  • Автоматический анализ трафика — Tergus анализирует все HTTPS-запросы к ИИ-сервисам внутри корпоративной сети, обнаруживая чувствительные данные.
  • Гибкие режимы обработки — Система применяет заданные политики безопасности: от полного логирования до замены данных на токены или блокировки запроса.
  • Запуск без настроек — Защита периметра запускается с момента установки шлюза и не требует дополнительных настроек на рабочих станциях сотрудников.

Готовность к проверкам регуляторов

  • Полный аудит взаимодействий — Каждый запрос к ИИ-сервисам фиксируется с указанием времени, отправителя, объёма и типа переданных данных.
  • Соответствие 152-ФЗ и ФСТЭК — Автоматическое маскирование персональных данных и API-ключей позволяет соблюдать требования регуляторов.
  • Compliance-отчётность — Формируется через панель мониторинга на основе данных аудита и применённых политик безопасности.

Внедрение в бизнес без простоев

  • Быстрое развёртывание — Tergus развёртывается в периметре компании за 2–3 дня без изменения существующей сетевой инфраструктуры.
  • Прозрачность для сотрудников — Прокси-шлюз не требует установки агентов на рабочие станции. Сотрудники работают как обычно.
  • Единый шлюз для всех ИИ — Все основные ИИ-сервисы подключаются через единый шлюз без дополнительной настройки.

Результаты основаны на архитектуре продукта и пилотных тестированиях. Точные метрики зависят от инфраструктуры заказчика.

Простые и прозрачные тарифы

Тестовый доступ • Без скрытых платежей • Интеграция за 2 дня

Нужно больше? Обсудим Enterprise-решение индивидуально

Свяжитесь с нами

Оставьте заявку, и мы подберём оптимальное решение для вашей компании

Готовы взять работу с ИИ под контроль?

Каждый запрос под защитой. Инновации без компромиссов.