Control & Trust·production

IAM.Secure

Инспекция AI-трафика, DLP-политики, prompt-injection guard и аудит.

Интерфейс IAM.Secure
Актуальная публичная поверхность IAM.Secure. Снимок проверен при публикации документации.

Ключевые возможности

  • Inline inspection запросов и ответов
  • DLP, masking, block и route policy actions
  • Аудит решений и security evidence

Роль в экосистеме

IAM.Secure проверяет входящий и исходящий AI-трафик до того, как данные попадут в модель или downstream tool. Результат инспекции — структурированное решение: allow, mask, route или block с объяснимым policy reason.

Основной сценарий

  1. Клиент передаёт текст или URL в dry-run/inline inspection.
  2. T0-правила выполняют быстрые детерминированные проверки.
  3. Классификаторы оценивают DLP, injection, abuse и topic policy.
  4. Policy engine объединяет сигналы и выбирает action.
  5. Клиент получает verdict и безопасный audit reference.

Inline-режим используется в реальном трафике, dry-run — для предварительной проверки политики и демонстрации без обращения к LLM.

Policy actions

ActionНазначение
allowпродолжить обработку без преобразования
maskудалить или заменить чувствительные фрагменты
routeперенаправить запрос в согласованный периметр
blockзавершить запрос до downstream-вызова

Интеграции

Secure работает перед IAM.Router или конкретным tool API. Identity context приходит из IAM.Identity, а IAM.Core может требовать security verdict перед capability invocation.

Данные и аудит

Сырые секреты и PII не должны попадать в публичные логи. Audit хранит verdict, policy/version, request reference и применённые действия. Маскирование должно быть воспроизводимым, а блокировка — различимой от provider failure.

Эксплуатация

Контролируйте latency каждого слоя, долю false positive/negative, версию policy, готовность классификаторов и fallback posture. При недоступности обязательного security-компонента защищённый маршрут должен завершаться fail-closed.

Граница ответственности

Secure не является заменой tenant authorization, сетевой изоляции или шифрования хранения. Он защищает AI/content flow и дополняет, а не отменяет обычные security controls.