Documentatie

Gegevensbescherming

Detectiemodi, de bibliotheek met 60 detectoren, naamdetectie, de modelnotitie en retentie.

Gegevensbescherming draait op elk verzoek vóór verzending. De standaardmodus is tokenize: elke gedetecteerde waarde wordt vervangen door een stabiele getypeerde token zoals «EMAIL_1». Alleen tokens bereiken de provider, en op de terugweg naar jou wordt het antwoord hersteld naar de echte waarden, gestreamd of niet. De tokenmap leeft in het geheugen zolang het verzoek duurt en wordt nooit opgeslagen.

# tokenize mode (the default): what you send
curl https://api.sluis.ai/v1/chat/completions \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "model": "sluis/auto", "messages": [{ "role": "user",
        "content": "Mail j.devries@acme.nl that IBAN NL91ABNA0417164300 is active." }] }'

Andere modi: mask herschrijft gedetecteerde waarden onomkeerbaar, block weigert het verzoek met 422, en allow_log laat het door en markeert tegelijk de auditregel.

60 ingebouwde detectoren zijn er meteen: 28 voor persoonsgegevens, van het Amerikaanse Social Security-nummer tot een pakket nationale ID's met checksumvalidatie voor 12 EU-landen, en 32 voor secrets en credentials. Elke detector is per organisatie in/uit te schakelen, en eigen termen (gewoon of regex) dekken alles wat specifiek is voor jouw bedrijf:

Persoonsgegevens · 28EmailPhone numberIBANCredit cardIPv4 addressIPv6 addressMAC addressUS Social Security numberDutch BSNPortuguese NIFGerman Steuer-IDPolish PESELBelgian rijksregisternummerFrench NIR (INSEE)Spanish DNI/NIEItalian codice fiscaleSwedish personnummerDanish CPR numberFinnish henkilötunnusUK National Insurance numberEU VAT numberBIC/SWIFT codeDutch license plateDutch addressPassport numberDate of birthGPS coordinatesVehicle identification number
Secrets & credentials · 32API key (generic)AWS access keyAWS secret access keyPrivate key (PEM)GitHub tokenGitLab tokenSlack tokenSlack webhook URLDiscord webhook URLGoogle API keyGoogle OAuth refresh tokenStripe keyMollie API keyAnthropic API keyOpenAI API keySluis keyHugging Face tokennpm tokenSendGrid keyTwilio keyShopify tokenVault tokenDatabricks tokenDocker Hub tokenTelegram bot tokenJSON Web TokenCredentials in URL.env file dumpAzure storage key / SASPassword assignmentConfidentiality markerHigh-entropy token (generic)

Entiteitsdetectie

Personen, organisaties en locaties zijn alleen met patronen moeilijk te vangen. Sluis voegt vier optionele lagen toe: contextheuristieken (aanheffen, begroetingen, ondertekeningen; alleen personen), e-mailcorrelatie (leidt namen af uit adressen in dezelfde tekst), een naamdirectory per tenant, en NER: een meertalig herkenningsmodel dat in de deployment meegeleverd wordt (spaCy xx_ent_wiki_sm-gewichten, door Sluis als netwerkinterne sidecar), zodat tekst nooit je perimeter verlaat om gescand te worden. NER vindt personen, organisaties en locaties in gewone lopende tekst.

Modelnotitie

Als tokenisatie een verzoek heeft herschreven, injecteert Sluis vooraan een systeembericht dat het model vertelt dat de «…»-tokens ondoorzichtige placeholders zijn die het intact moet laten; dat is wat het herstel betrouwbaar houdt. Standaard aan; pas het aan of schakel het uit per organisatie.

Retentie & auditgetrouwheid

Contentretentie (request- en response-bodies voor het auditlog) staat standaard aan en is versleuteld in rust; auditgetrouwheid bepaalt of bewaarde content de tokens of de originele waarden opslaat. Zet retentie uit voor een grootboek met alleen metadata; dat schakelt ook de response-caches uit.

Documentanonimisering

Stuur een docx-, pdf-, afbeeldings- of tekstbestand naar POST /v1/documents/anonymize en hetzelfde document komt terug met PII en secrets vervangen door merge tags zoals «PERSON_NAME_1» in tekst, en vervaagd in afbeeldingen en PDF-pagina's. De verwerking blijft lokaal in de gateway, OCR inbegrepen; de operatie wordt verzegeld in de auditketen en gefactureerd per pagina/afbeelding. De tokentabel wordt alleen teruggegeven als je erom vraagt en nooit opgeslagen. Geredigeerde PDF's behouden een onzichtbare doorzoekbare tekstlaag opgebouwd uit de geanonimiseerde tekst. Voor grote documenten zet je een asynchrone job in de wachtrij en haal je het resultaat later op via een tijdgebonden ondertekende URL.

Dezelfde bescherming werkt onderweg: met het dlp_documents-beleid aan worden bestanden die via /v1/files binnenkomen en inline OCR-documenten geanonimiseerd voordat ze naar een provider vertrekken, geweigerd onder block en gescand onder allow_log.

# enqueue a large document (202 + job id; Idempotency-Key honoured)
curl https://api.sluis.ai/v1/documents/anonymize/jobs \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -F file=@archive.pdf

# poll until succeeded; the signed download_url then needs no API key
curl https://api.sluis.ai/v1/documents/anonymize/jobs/9c31… \
  -H "Authorization: Bearer $SLUIS_KEY"

Embeddings

Gepseudonimiseerde tokens zijn stabiel binnen een verzoek, niet tussen verzoeken; embeddings van getokeniseerde tekst kunnen dus per aanroep verschillen. De instelling dlp_embeddings bepaalt of de scan /v1/embeddings dekt: standaard aan, op off gaat embedding-invoer ongescand naar de provider. Elke uitgezonderde aanroep wordt vastgelegd in het auditlogboek.

Overrides per sleutel

Een owner of admin kan een API-sleutel aanmaken met allow_dlp_override. Verzoeken met die sleutel mogen de gegevensbeschermingsmodus van de organisatie voor die ene aanroep overschrijven via de header x-sluis-dlp: off, allow_log, mask, block of tokenize.

# a key minted with allow_dlp_override may swap the mode for one call
curl https://api.sluis.ai/v1/embeddings \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -H "x-sluis-dlp: off" \
  -H "Content-Type: application/json" \
  -d '{ "model": "mistral/mistral-embed", "input": "raw text, embedded verbatim" }'
# keys without the grant get 403; every override is sealed in the audit trail

Een sleutel zonder dit recht krijgt een 403 bij het meesturen van de header, en ook die weigering wordt verzegeld in het auditlogboek. Elke toegepaste override wordt vermeld op de verzegelde auditregel, zodat het logboek altijd toont welke modus werkelijk gold.