LLM Secure Gateway
Gateway, yapılandırılmış kişisel veri (PII) türlerini onaylı harici model çağrısından önce maskeleyebilir. Reversible mod etkinse ve politika izin veriyorsa yanıttaki geçici token'ları gerçek değerlerle kontrollü biçimde değiştirebilir.
Gateway kullanmak hiçbir verinin kurum dışına çıkmadığı anlamına gelmez. Maskelenmemiş ve politika tarafından izin verilmiş içerik seçilen harici sağlayıcıya gönderilir. Harici veri çıkışını tamamen engellemek gereken iş yüklerinde yerel model ve kurum içi bağımlılıklar kullanın.
Etkinleştirme
gateway:
enabled: true
mask:
- name # isim soyisim
- email
- phone
- national_id # TC kimlik no
Maskeleme örneği
| Giriş | Modele giden |
|---|---|
| Ahmet Yılmaz | [İSİM] |
| ahmet@acme.com | [E-POSTA] |
| +90 532 114 22 88 | [TELEFON] |
Maskeleme katmanını model router'ından önce konumlandırın. Böylece yapılandırılmış hassas alanlar, onaylı harici sağlayıcıya gönderilecek payload oluşturulmadan önce işlenir.
Özel kurallar
Kendi desenlerinizi düzenli ifadelerle (regex) tanımlayabilirsiniz:
gateway:
custom_rules:
- label: "MUSTERI_NO"
pattern: "CUST-[0-9]{6}"
