Утечки данных
Автоматически обнаруживает и маскирует персональные и конфиденциальные данные в запросах и ответах модели
Комплексная безопасность корпоративного AI: защита данных, контроль поведения и противодействие атакам
Внедрение ИИ создает новый слой рисков, и именно его закрывает HiveTrace
Автоматически обнаруживает и маскирует персональные и конфиденциальные данные в запросах и ответах модели
В реальном времени выявляет и блокирует попытки обойти ограничения ИИ и заставить модель раскрыть закрытую информацию или выполнить нежелательные действия
Проверяет ответы модели и предотвращает появление дискриминационных формулировок, стереотипов и другого нежелательного контента
Контролирует действия агентов, чтобы избежать ущерба
Сотрудник может случайно передать в публичную LLM персональные данные, коммерческую тайну или внутренние документы. Данные также могут быть раскрыты из контекста, RAG-базы или системного промпта в результате атаки. При использовании зарубежных AI-сервисов передача ПДн может затрагивать требования к локализации и трансграничной передаче по 152-ФЗ.
Передача ПДн во внешний AI-сервис может создать нарушение установленного в компании режима обработки данных и требования 152-ФЗ. При трансграничной передаче действуют отдельные требования ст. 12 закона о персональных данных, включая уведомление Роскомнадзора в предусмотренных законом случаях. Утечка также несёт риск административной ответственности, компрометации коммерческой тайны и репутационного ущерба.
DataClean обнаруживает и маскирует ПДн и другую чувствительную информацию до отправки запроса в LLM. HiveTrace можно развернуть on-premise и обеспечить обработку защищаемых данных в контролируемом контуре компании, а во внешнюю модель передавать уже очищенный текст. Политики позволяют отдельно определять, какие категории информации допустимо передавать конкретному AI-сервису.
Не понимают смысл текста и скрытые инструкции
Не видят контекст диалога и «мышление» LLM
Контролирует доступ людей, но не поведение модели
Легко обходятся. Не защищают от бизнес-угроз
Внедрение ИИ создает новый слой рисков — и именно его закрывает HiveTrace.
Сценарии применения
HiveTrace AI Firewall
Модуль DataClean очищает данные от чувствительной информации в рантайме и офлайн: ФИО, СНИЛС, номера паспортов и кредитных карт, email, секреты, реквизиты юрлица, медицинские диагнозы и другое.
HiveTrace проверяет ответы модели и не допускает выдачи вредоносного контента: изготовление оружия, рецепты запрещенных веществ, побуждение к насилию, дискриминация и другое.
Предотвращение промпт-атак и джейлбрейков. Выявление атак, нацеленных на изменение поведения модели, кражу чувствительной информации и системных инструкций.
Гибкая настройка под специфику: ограничение тематики запросов, тональность ответов, запретные слова и словосочетания. Настройка в режиме промпта на естественном языке.
HiveTrace контролирует поведение агентных ИИ-систем с доступом к инструментам и API: отслеживает вызовы внешних сервисов, цепочки действий и решения агента, предотвращая несанкционированные операции.
Защита от утечек данных
Безопасный доступ к ИИ
Решение на основе HiveTrace позволяет сотрудникам пользоваться ChatGPT и другими публичными ИИ-сервисами для рабочих задач — с защитой от утечек персональных данных и конфиденциальной информации компании.
Доступ к ИИ-сервисам через единый корпоративный интерфейс. Все запросы и ответы проходят через мониторинг HiveTrace и находятся под контролем службы ИБ.
Система анализирует каждый запрос и ответ модели, автоматически выявляя и маскируя персональные данные, коммерческую тайну и другие чувствительные категории информации.
Администратор сам определяет, какие типы данных считаются чувствительными: ПД, финансы, реквизиты, внутренние инструкции, медицинская информация. Политики настраиваются без кода.
Библиотека из 80+ атакующих техник на русском и английском с автоматическим переводом на другие языки. Проверка устойчивости к локализованным и международным сценариям атак.
Модульная архитектура позволяет использовать SOTA-модели для генерации атак и оценки ответов. Работает с локальными LLM и моделями по API, поддерживает комбинации атак для многошаговых сценариев.
HiveTrace Red сохраняет все запросы, ответы, оценки и метаданные тестирований — это обеспечивает воспроизводимость редтиминга и упрощает подготовку отчетов.
Аудит AI-систем
Проверяем, как ваше ИИ-приложение поведет себя против реального атакующего. Мы моделируем действия злоумышленника, проводим автоматизированное и ручное тестирование и выявляем уязвимости, которые не видны при стандартных Q&A-проверках.
По итогам аудита вы получаете понятную оценку уровня защищенности, примеры успешных атак и конкретные рекомендации, которые можно сразу внедрить.
Одни из первых в России начали системно исследовать атаки на LLM и агентные системы.
Участвуем в разработке стандартов безопасности GenAI и Agentic AI.
Плотно работаем с ИТМО и МФТИ. Привлекаем магистрантов к исследованиям и курируем Лабораторию безопасности ИИ.
Зарубежные решения их пропускают. Мы тестируем и блокируем.
Полный цикл: от выявления уязвимостей до контроля в продакшене.
HiveTrace закрывает 7 из 10 угроз по методологии OWASP Top 10 for LLM.
HiveTrace работает с локальными моделями и моделями по API. Поддерживаются основные открытые и проприетарные LLM, а также возможность подключения вашей собственной модели.
Запросите демо HiveTrace — покажем, как платформа защищает ваши LLM-системы от утечек, атак и нежелательного поведения.