Zaufanie da się zweryfikować.
Śluza nie prosi o zaufanie; pokazuje rejestr.
Nic nie wypływa, dopóki Twoja polityka nie otworzy wrót. UE domyślnie: egzekwowane, nie obiecywane.
Każde żądanie spotyka Twoją politykę, zanim spotka model; jeśli nic nie pasuje, wrota pozostają zamknięte: zablokowane, zaudytowane, bez wysyłki.
Suwerenna UE
Mistral i Scaleway to francuskie firmy na francuskiej infrastrukturze, poza zasięgiem rządowych reżimów dostępu spoza UE.
USA lub Chiny, bezpośrednio
Dostawcy z USA i Chin kierują ruch tylko wtedy, gdy zezwala na to Twoja polityka, oznaczeni według jurysdykcji i CLOUD Act.
Twoje endpointy, twoje żelazo
Podłącz prywatny lub self-hosted model albo uruchom całą warstwę danych u siebie z Sluis Edge.
Usuń treść, zachowaj dowód.
Żądanie usunięcia danych, które niszczy Twoje dowody, to nie zgodność, lecz ryzyko: Sluis usuwa treść i zachowuje dowód.
- Treść żądań i odpowiedzi: prompty i odpowiedzi przechowywane w ramach retencji opt-in.
- Wpisy cache: wiersze cache dokładnego i semantycznego danego tenanta.
- Poświadczenia dostawców: zapisane klucze API do upstreamu, nigdzie nieodszyfrowywane.
- Referencje treści: każdy wskaźnik content_ref jest zerowany.
- Łańcuch metadanych audytu: audit_log + chain_heads pozostają nietknięte, więc verify-chain wciąż przechodzi.
- Hashe, nie treść: ogniwa SHA-256 zostają; treści, które obejmowały, znikają.
- Decyzje routingu: który region i który dostawca obsłużyły każde wywołanie.
- Metadane tokenów i kosztów: rejestr w prawdziwych mikro-euro, na którym opierają się Twoje budżety.
Czyszczenie po TTL retencji
Zaplanowane czyszczenie pod crona usuwa tylko wiersze treści i cache po upływie TTL.
Retencja treści jest opt-in
Domyślnie Sluis zapisuje metadane, nie wiadomość; przechowywanie treści promptów i odpowiedzi jest opcjonalne.
Szyfrowanie AEAD w spoczynku
Przechowywana treść i cały cache odpowiedzi (dokładny + semantyczny) są zapieczętowane szyfrowaniem uwierzytelnionym.
Ścisła izolacja per tenant
Klucze, polityki, łańcuchy audytu i cache są ograniczone do jednego tenanta, egzekwowane na gorącej ścieżce.
Przekaż audytorowi łańcuch. Zweryfikuje go, nie wierząc w ani jedno nasze słowo.
Każde przejście jest spięte hashem z poprzednim: zmień jedno pole, a pękają wszystkie kolejne ogniwa; wyeksportuj jako JSON Lines i zweryfikuj offline.
$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact
Ekspozycja dostawców, region i własność, podane wprost.
Te reprezentatywne trasy pokazują, dlaczego region hostingu i właściciel prawny są odrębnymi kontrolami w rozumieniu przepisów takich jak CLOUD Act.
Wrażliwe dane są wychwytywane u pierwszych wrót, zanim dotrą do modelu.
60 deterministycznych detektorów bada każde żądanie pod kątem PII, danych medycznych i sekretów, zbudowanych dla danych regulowanych na całym świecie: od amerykańskiego numeru SSN po pakiet krajowych identyfikatorów z walidacją sumą kontrolną dla 12 krajów UE.
Ten sam silnik anonimizuje całe dokumenty: wchodzą docx, pdf, obrazy i tekst, wychodzi ten sam dokument z PII jako «MERGE_TAG»ami i rozmytymi obszarami obrazu, renderowany i przetwarzany OCR wewnątrz gateway, więc nic nigdy nie trafia do dostawcy. Zredagowane PDF-y zachowują niewidoczną, przeszukiwalną warstwę zanonimizowanego tekstu, a zadania asynchroniczne dostarczają wyniki przez podpisane URL-e o ograniczonej ważności.
Nazwiska pokonują dopasowanie wzorcem, więc wykrywanie to pięć świadomie włączanych warstw: heurystyki kontekstu, korelacja e-maili, katalog nazwisk per tenant, dostarczany słownik nazwisk oraz model rozpoznawania uruchamiany w Twoim wdrożeniu, więc tekst nigdy nie opuszcza Twojego perymetru. Dwa poziomy modelu do wyboru równoważą opóźnienie i skuteczność: szybki (spaCy) lub głęboki (GLiNER2-PII).
Publikujemy, co każdy poziom faktycznie wykrywa: zmierzoną dokładność per model i język, wraz z metodą i zastrzeżeniami, w tabeli benchmarków w dokumentacji.
Opcjonalne wykrywanie prompt injection i jailbreaków działa przy śluzie w trybie log lub block, z progiem konfigurowanym per organizacja; trafienia są pieczętowane w dzienniku audytu, a skan zawodzi w trybie otwartym. Opcjonalne wykrywanie anomalii zachowania kluczy działa jako zadanie w tle, z liniami bazowymi per klucz i warstwą isolation forest; alerty są wyjaśnialne, nigdy goły wynik, w zakładce Bezpieczeństwo w konsoli i opcjonalnie e-mailem.
Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.
Pracuj z danymi osobowymi i sekretami. Model nigdy ich nie widzi.
PII i sekrety stają się stabilnymi tokenami jak «EMAIL_1», zanim prompt opuści Twoją sieć, a mapa, która je przywraca, nigdy nie trafia na dysk.
Wszystko, o co pytają Twoi audytorzy, gotowe do przekazania.
Papierologia, która zwykle zajmuje trzy tygodnie: poproś o dowolny dokument bezpośrednio, bez rozmowy handlowej, by przeczytać DPA.
Przyprowadź swoich audytorów. My przyniesiemy łańcuch.
Rezydencja egzekwowana przy każdym żądaniu, treść do usunięcia bez utraty dowodu, i rejestr, który każdy sprawdzi offline. Przyjdź je przetestować.
Kupujesz w sektorze regulowanym? Zapytaj o Sluis Edge →