LLM Secure Gateway
Gateway, yapılandırılmış kişisel veri (PII) türlerini onaylı harici model çağrısından önce maskeleyebilir. Reversible mod etkinse ve politika izin veriyorsa yanıttaki geçici token'ları gerçek değerlerle kontrollü biçimde değiştirebilir.
İçerik ve erişim riski sınıflandırması için ayrı çalışan Knowentra Guard Ollama kurulum rehberini kullanın. Gateway hassas alanları işler; Guard ise jailbreak, sistem sızma ve tenant dışı veri erişimi gibi riskler için politika sinyali üretir.
Gateway kullanmak hiçbir verinin kurum dışına çıkmadığı anlamına gelmez. Maskelenmemiş ve politika tarafından izin verilmiş içerik seçilen harici sağlayıcıya gönderilir. Harici veri çıkışını tamamen engellemek gereken iş yüklerinde yerel model ve kurum içi bağımlılıklar kullanın.
Etkinleştirme
gateway:
enabled: true
mask:
- name # isim soyisim
- email
- phone
- national_id # TC kimlik no
Maskeleme örneği
| Giriş | Modele giden |
|---|---|
| Ahmet Yılmaz | [İSİM] |
| ahmet@acme.com | [E-POSTA] |
| +90 532 114 22 88 | [TELEFON] |
Maskeleme katmanını model router'ından önce konumlandırın. Böylece yapılandırılmış hassas alanlar, onaylı harici sağlayıcıya gönderilecek payload oluşturulmadan önce işlenir.
Özel kurallar
Kendi desenlerinizi düzenli ifadelerle (regex) tanımlayabilirsiniz:
gateway:
custom_rules:
- label: "MUSTERI_NO"
pattern: "CUST-[0-9]{6}"
