Безопасность данных
Локальное развёртывание · ИИ-маскирование · права на уровне единиц знаний · сквозной аудит
Принцип безопасности: ваши данные не покидают вашу территорию ни на пядь
Сырьё для базы знаний — самые ценные активы предприятия: договоры, медицинские карты, финансовая отчётность, официальные документы. UGLYPEAR AI с самого начала проектировался по архитектуре «данные не покидают внутреннюю сеть»: вся платформа (включая ИИ-модели детекции) разворачивается в вашем собственном серверном зале или частном облаке, разбор документов, маскирование, разбиение и хранение выполняются полностью локально, без зависимости от каких-либо внешних облачных сервисов, с возможностью полностью офлайн-работы.
Полностью локальное развёртывание
Платформа поставляется в виде Docker-образа или для bare metal; модели OCR и анализа вёрстки (ONNX) распространяются в составе пакета с локальным инференсом, а усиление резюме через LLM может подключаться к любому OpenAI-совместимому эндпоинту, развёрнутому в вашей внутренней сети. От поступления документа до добавления знаний в базу вся цепочка может быть физически изолирована — отключите кабель внешней сети, и система продолжит работать как обычно.
Автоматическое маскирование 13 категорий конфиденциальных данных
Перед добавлением в базу ИИ-детекторы автоматически сканируют встроенные в документы изображения на конфиденциальное содержимое и размывают его, формируя отчёт о маскировании (тип, расположение, способ обработки), который включается в журналы аудита. Два вида обратной оптимизации (небо, боке) усиливают сжатие фона, сочетая безопасность и объём.
Контроль прав на уровне единиц знаний
Права реализуются не на прикладном уровне «на совести», а на уровне данных: каждая единица знаний (chunk) может быть привязана к меткам отдела, должности, роли, региона и уровня секретности; при поиске сначала фильтруются права, затем выполняется выборка — и содержимое без допуска вообще не попадает в набор кандидатов. Мультитенантная архитектура естественно изолирует разных клиентов и подразделения, поддерживается предпросмотр и проверка эффективности фильтрации прав.
Сквозные журналы аудита
Кто какой документ загрузил, когда система выполнила разбор/очистку/маскирование/разбиение, какие единицы знаний были созданы, какая учётная запись в какое время какие данные искала — записи по всей цепочке, в панели управления всё открывается одним нажатием, что соответствует требованиям внутреннего аудита и проверок регуляторов.
Лицензирование ПО и защита от подмены
SDK использует корпоративное лицензирование машинным кодом (привязка к оборудованию + подпись RSA), со встроенной защитой от отладки, предотвращающей взлом и злоупотребление лицензией; на стороне сервера поддерживаются отзыв лицензий и управление квотами, API Key изолируются по арендаторам.
Отечественный стек и соответствие нормативам
Полная совместимость с китайским отечественным технологическим стеком: операционные системы Kylin/UOS, процессоры Phytium/Kunpeng, базы данных DM/KingBase, промежуточное ПО TongTech. Архитектура соответствует принципам «записи обработки» и «минимальной необходимости» из Закона о безопасности данных и Закона о защите персональных данных, поддерживается развёртывание в среде MLPS; для государственных сценариев предусмотрен режим архивирования (двойной контур: полная копия без потерь + сжатая копия, проверка целостности SHA-256).
Одна фраза для лиц, принимающих решения
Безопасность — это не список функций, а архитектурный выбор. UGLYPEAR AI пошёл по пути, невыгодному для продаж, но выгодному для клиента: данные от начала до конца остаются у вас, мы продаём программное обеспечение, а не ваши данные.
Приглашаем прийти с вашей службой безопасности и «поискать придирки»
Архитектура, развёртывание, схема аудита — всё открыто для проверки