Proteksi PII
Deteksi data pribadi di prompt Anda dan pilih cara menanganinya — samarkan, ganti dengan token yang dapat dibalik, atau blokir permintaan sepenuhnya.
Apa yang dideteksi
Deteksi PII yang disetel untuk Asia Tenggara
Anoman menjalankan Microsoft Presidio pada prompt Anda untuk mendeteksi data pribadi sebelum sampai ke penyedia. Selain entitas global biasa, detektornya disetel untuk pengenal nasional SEA — NIK Indonesia, NRIC Singapura, MyKad Malaysia, dan ID nasional Thailand — pengenal yang penting untuk kepatuhan UU PDP dan PDPA.
- 🇮🇩
ID_NIK - 🇸🇬
SG_NRIC - 🇲🇾
MY_MYKAD - 🇹🇭
TH_NATIONAL_ID
EMAIL_ADDRESSPHONE_NUMBERCREDIT_CARDIP_ADDRESSURLPERSON
Mode
Cara menangani PII yang terdeteksi
Setel pii_mode per policy group ke salah satu dari enam mode. Default-nya adalah redact. tokenize dan synthetic adalah mode yang menjauhkan PII mentah dari penyedia sambil tetap memberi Anda jawaban yang benar.
| Mode | Perilaku |
|---|---|
| redactDefault | Samarkan entitas yang terdeteksi dengan placeholder (mis. [REDACTED]) sebelum dikirim ke penyedia. Tidak dapat dibalik. Ini adalah default. |
| tokenize | Ganti setiap entitas dengan token yang dapat dibalik, kirim prompt yang ditokenisasi ke penyedia, lalu de-anonimisasi respons model kembali ke nilai asli sebelum dikembalikan kepada Anda. |
| synthetic | Tukar setiap entitas dengan nilai palsu yang realistis (nama, email, atau ID yang masuk akal) agar model menalar data yang koheren, lalu de-anonimisasi pada respons. |
| block | Kembalikan HTTP 403 jika ada PII di prompt. Tidak ada yang dikirim ke penyedia. |
| mask | Alias lama untuk redact (placeholder `<ENTITY_TYPE>` penuh). |
| detect | Alias lama untuk block — mengembalikan 403 saat PII ditemukan. |
// Policy group config (PATCH /anoman/v1/policy-groups/{id})
{
"pii_mode": "tokenize" // redact | tokenize | synthetic | block | mask | detect
}De-anonimisasi
Anda mendapat jawaban asli kembali
Ide utama di balik tokenize dan synthetic: PENYEDIA tidak pernah melihat PII mentah, tetapi ANDA tetap mendapat jawaban yang benar dan asli. Gateway memetakan entitas ke token (atau palsu) saat masuk, dan membalik pemetaan saat keluar — langkah de-anonimisasi khusus berjalan pada respons model sebelum dikembalikan kepada Anda.
Gunakan redact atau block ketika Anda tidak pernah ingin data asli keluar dari batas Anda sendiri; gunakan tokenize atau synthetic ketika Anda butuh jawaban benar SEKALIGUS privasi di sisi penyedia.
Override per-kunci
Lewati PII untuk satu kunci
PII adalah salah satu dari hanya dua guardrail yang bisa Anda override per kunci API. Kolom guardrail_overrides JSONB pada sebuah kunci API bisa menyetel piiEnabled: false untuk melewati pemindaian PII pada kunci itu saja, terlepas dari policy group-nya. (Deteksi injeksi bersifat wajib dan tidak pernah bisa dinonaktifkan per kunci — lihat policy group untuk urutan prioritas lengkap.)
// Per-key override (guardrail_overrides JSONB on the API key)
// Skips PII scanning for THIS key only. Injection stays mandatory.
{
"piiEnabled": false
}Mode apa pun yang aktif, completion melaporkan hasilnya di header respons X-Anoman-Guardrail-Pii, termasuk jumlah entitas yang disamarkan.
Konfigurasi
Di mana menyetel mode
Setel mode PII per policy group di menu PII dashboard pada /dashboard/guardrails. Override per-kunci ada di toggle kunci API pada /dashboard/keys.
Terkait: output DLP memindai sisi respons, dan ikhtisar guardrails menunjukkan di mana PII berada dalam pipeline lengkap.
Lindungi data pribadi
Pilih mode PII per policy group dan jauhkan data mentah dari penyedia.