TergusНадёжная защита для работы с ИИ
Данные под защитой. Инновации без компромиссов.
Прозрачный прокси-шлюз (Guardrails) внутри вашей сети, который блокирует утечки ПДн и ключей доступа в запросах к ИИ, включая вызовы через Model Context Protocol (MCP). Внедрение за 2 дня без остановки рабочих процессов.
Ваши сотрудники уже работают с ИИ-сервисами.
Знаете ли вы, какие данные покидают ваш периметр прямо сейчас?
Сотрудники используют ChatGPT и другие ИИ-сервисы для рабочих задач без ведома IT-отдела. Корпоративные данные — финансовая отчётность, исходный код, клиентская база — копируются в публичные ИИ-сервисы, минуя политики безопасности.
Каждый четвёртый запрос к ИИ-сервисам содержит конфиденциальные данные: персональные данные клиентов, финансовую информацию или коммерческую тайну. Такие данные навсегда сохраняются на серверах ИИ-провайдера и не подлежат отзыву.
Ответственность за утечку данных по ФЗ-152 включает оборотные штрафы до 3% годовой выручки и фиксированные санкции, которые при повторных нарушениях достигают 18 млн ₽. Использование внешних ИИ-сервисов не снимает эту ответственность с компании.
Безопасный периметр за 3 дня
Прозрачный прокси-шлюз внутри вашей локальной сети без изменения привычных рабочих процессов сотрудников.
Весь трафик к ИИ-сервисам автоматически направляется через единый шлюз безопасности. Сложной настройки рабочих станций не требуется, для сотрудников ничего не меняется.
Ядро Tergus анализирует содержимое запросов к ИИ-сервисам от реальных пользователей и ИИ-агентов и выявляет в них чувствительные данные: ПДн, ИНН, логины, email, номера карт, API-ключи.
Чувствительные данные перед отправкой в ИИ автоматически заменяются на безопасные токены, либо, в зависимости от настроек чувствительности, запрос блокируется полностью.
Детектируемые данные
Tergus автоматически распознаёт и маскирует конфиденциальную информацию в запросах к ИИ-сервисам
Номера мобильных и городских телефонов клиентов и контрагентов в любом формате: +7XXXXXXXXXX, 8-xxx-xxx-xx-xx, с пробелами, скобками и дефисами.
+7 (xxx) xxx-xx-xxЛюбые email-адреса, включая корпоративные (ivanov@company.ru) и личные (name@gmail.com). Обнаруживаются по полному шаблону RFC 5322.
user@domain.tldИдентификационный номер налогоплательщика РФ: 10 цифр для юридических лиц, 12 цифр для физических лиц. Валидация по контрольной сумме.
10 или 12 цифрНомера карт (16–19 цифр) любых платёжных систем. Валидация по алгоритму Луна для исключения ложных срабатываний.
XXXX XXXX XXXX XXXXAPI-ключи (sk-, api_key=), bearer-токены, secrets и credentials в любом формате запроса (промты или программный код).
sk-*, api_key=*, token=*Пароли, хеши, секретные фразы и любые учётные данные в тексте запроса. Защита от утечки credentials в диалогах с LLM.
******Защита корпоративного уровня
Обеспечьте безопасное внедрение ИИ в корпоративную инфраструктуру с соблюдением требований российского законодательства
Настраиваемые политики обработки трафика к ИИ-сервисам: от полного логирования до блокировки критичных данных. Гибкая маршрутизация и фильтрация по типам контента и категориям данных.
Единый Guardrail-шлюз для ChatGPT, YandexGPT, GigaChat, Claude, Qwen, Gemini и любых других ИИ-платформ. Защита для людей и автономных агентов. Поддержка MCP, API-вызовов и браузерного трафика.
Мониторинг всех запросов к ИИ-сервисам в реальном времени: аналитика и статистика обработанных запросов, срабатываний правил, объёмы переданных данных, состояние системы.
Автоматическое обнаружение и маскирование персональных данных (ФИО, паспортные данные, телефон, email, платёжная информация) в соответствии с 152-ФЗ и методическими документами ФСТЭК.
Детальная статистика использования ИИ по подразделениям и сотрудникам: количество запросов, типы передаваемых данных, динамика активности. Для compliance-отчётности и оптимизации затрат.
Экспорт логов и событий безопасности в MaxPatrol, RuSIEM, ELK Stack и ArcSight через стандартные протоколы. Полная интеграция с существующей инфраструктурой SOC.
Результаты внедрения Tergus
- Автоматический анализ трафика — Tergus анализирует все HTTPS-запросы к ИИ-сервисам внутри корпоративной сети, обнаруживая чувствительные данные.
- Гибкие режимы обработки — Система применяет заданные политики безопасности: от полного логирования до замены данных на токены или блокировки запроса.
- Запуск без настроек — Защита периметра запускается с момента установки шлюза и не требует дополнительных настроек на рабочих станциях сотрудников.
- Полный аудит взаимодействий — Каждый запрос к ИИ-сервисам фиксируется с указанием времени, отправителя, объёма и типа переданных данных.
- Соответствие 152-ФЗ и ФСТЭК — Автоматическое маскирование персональных данных и API-ключей позволяет соблюдать требования регуляторов.
- Compliance-отчётность — Формируется через панель мониторинга на основе данных аудита и применённых политик безопасности.
- Быстрое развёртывание — Tergus развёртывается в периметре компании за 2–3 дня без изменения существующей сетевой инфраструктуры.
- Прозрачность для сотрудников — Прокси-шлюз не требует установки агентов на рабочие станции. Сотрудники работают как обычно.
- Единый шлюз для всех ИИ — Все основные ИИ-сервисы подключаются через единый шлюз без дополнительной настройки.
Результаты основаны на архитектуре продукта и пилотных тестированиях. Точные метрики зависят от инфраструктуры заказчика.
Простые и прозрачные тарифы
Тестовый доступ • Без скрытых платежей • Интеграция за 2 дня
Нужно больше? Обсудим Enterprise-решение индивидуально
Свяжитесь с нами
Оставьте заявку, и мы подберём оптимальное решение для вашей компании