Proteksi PII
Deteksi data pribadi di prompt Anda dan pilih cara menanganinya — samarkan, ganti dengan token yang dapat dibalik, atau blokir permintaan sepenuhnya.
Deteksi PII yang disetel untuk Asia Tenggara
Anoman menjalankan mesin deteksi PII miliknya pada prompt Anda untuk mendeteksi data pribadi sebelum sampai ke penyedia. Selain entitas global biasa, detektornya disetel untuk pengenal nasional SEA — NIK Indonesia, NRIC Singapura, MyKad Malaysia, dan ID nasional Thailand — pengenal yang penting untuk kepatuhan UU PDP dan PDPA.
Pengenal SEA
- 🇮🇩
ID_NIK - 🇸🇬
SG_NRIC - 🇲🇾
MY_MYKAD - 🇹🇭
TH_NATIONAL_ID
Entitas global (default)
EMAIL_ADDRESSCREDIT_CARD
Entitas opt-in
PHONE_NUMBERIP_ADDRESSURL
Cara menangani PII yang terdeteksi
Setel pii_mode per policy group ke salah satu dari enam mode. Default-nya adalah redact. tokenize dan synthetic adalah mode yang menjauhkan PII mentah dari penyedia sambil tetap memberi Anda jawaban yang benar.
| Mode | Perilaku |
|---|---|
redact (default) | Samarkan entitas yang terdeteksi dengan placeholder (mis. [REDACTED]) sebelum dikirim ke penyedia. Tidak dapat dibalik. Ini adalah default. |
tokenize | Ganti setiap entitas dengan token yang dapat dibalik, kirim prompt yang ditokenisasi ke penyedia, lalu de-anonimisasi respons model kembali ke nilai asli sebelum dikembalikan kepada Anda. |
synthetic | Tukar setiap entitas dengan nilai palsu yang realistis (email atau ID yang masuk akal) agar model menalar data yang koheren, lalu de-anonimisasi pada respons. |
block | Kembalikan HTTP 403 jika ada PII di prompt. Tidak ada yang dikirim ke penyedia. |
mask | Alias lama untuk redact (placeholder <ENTITY_TYPE> penuh). |
detect | Alias lama untuk block — mengembalikan 403 saat PII ditemukan. |
Konfigurasi
Header respons
Anda mendapat jawaban asli kembali
Ide utama di balik tokenize dan synthetic: PENYEDIA tidak pernah melihat PII mentah, tetapi ANDA tetap mendapat jawaban yang benar dan asli. Gateway memetakan entitas ke token (atau palsu) saat masuk, dan membalik pemetaan saat keluar — langkah de-anonimisasi khusus berjalan pada respons model sebelum dikembalikan kepada Anda.
Kenapa de-anonimisasi pada respons? Menyamarkan PII milik pengguna sendiri kepada mereka akan jadi UX yang buruk — jika pengguna menanyakan catatan mereka sendiri, mereka harus melihat data mereka sendiri. tokenize/synthetic melindungi penyedia pihak ketiga, bukan pemanggil, jadi respons dipulihkan ke nilai asli.
Gunakan redact atau block ketika Anda tidak pernah ingin data asli keluar dari batas Anda sendiri; gunakan tokenize atau synthetic ketika Anda butuh jawaban benar SEKALIGUS privasi di sisi penyedia.
Lewati PII untuk satu kunci
PII adalah salah satu dari hanya dua guardrail yang bisa Anda override per kunci API. Kolom guardrail_overrides JSONB pada sebuah kunci API bisa menyetel piiEnabled: false untuk melewati pemindaian PII pada kunci itu saja, terlepas dari policy group-nya. (Deteksi injeksi bersifat wajib dan tidak pernah bisa dinonaktifkan per kunci — lihat policy group untuk urutan prioritas lengkap.)
Override per-kunci
Mode apa pun yang aktif, completion melaporkan hasilnya di header respons X-Anoman-Guardrail-Pii, termasuk jumlah entitas yang disamarkan.
Di mana menyetel mode
Setel mode PII per policy group di menu PII dashboard pada /dashboard/guardrails. Override per-kunci ada di toggle kunci API pada /dashboard/keys.
Terkait: output DLP memindai sisi respons, dan ikhtisar guardrails menunjukkan di mana PII berada dalam pipeline lengkap.
Lindungi data pribadi
Pilih mode PII per policy group dan jauhkan data mentah dari penyedia.