anoman
Guardrails

Proteksi PII

Deteksi data pribadi di prompt Anda dan pilih cara menanganinya — samarkan, ganti dengan token yang dapat dibalik, atau blokir permintaan sepenuhnya.

Apa yang dideteksi

Deteksi PII yang disetel untuk Asia Tenggara

Anoman menjalankan Microsoft Presidio pada prompt Anda untuk mendeteksi data pribadi sebelum sampai ke penyedia. Selain entitas global biasa, detektornya disetel untuk pengenal nasional SEA — NIK Indonesia, NRIC Singapura, MyKad Malaysia, dan ID nasional Thailand — pengenal yang penting untuk kepatuhan UU PDP dan PDPA.

Pengenal SEA
  • 🇮🇩ID_NIK
  • 🇸🇬SG_NRIC
  • 🇲🇾MY_MYKAD
  • 🇹🇭TH_NATIONAL_ID
Entitas global
  • EMAIL_ADDRESS
  • PHONE_NUMBER
  • CREDIT_CARD
  • IP_ADDRESS
  • URL
  • PERSON

Mode

Cara menangani PII yang terdeteksi

Setel pii_mode per policy group ke salah satu dari enam mode. Default-nya adalah redact. tokenize dan synthetic adalah mode yang menjauhkan PII mentah dari penyedia sambil tetap memberi Anda jawaban yang benar.

ModePerilaku
redactDefaultSamarkan entitas yang terdeteksi dengan placeholder (mis. [REDACTED]) sebelum dikirim ke penyedia. Tidak dapat dibalik. Ini adalah default.
tokenizeGanti setiap entitas dengan token yang dapat dibalik, kirim prompt yang ditokenisasi ke penyedia, lalu de-anonimisasi respons model kembali ke nilai asli sebelum dikembalikan kepada Anda.
syntheticTukar setiap entitas dengan nilai palsu yang realistis (nama, email, atau ID yang masuk akal) agar model menalar data yang koheren, lalu de-anonimisasi pada respons.
blockKembalikan HTTP 403 jika ada PII di prompt. Tidak ada yang dikirim ke penyedia.
maskAlias lama untuk redact (placeholder `<ENTITY_TYPE>` penuh).
detectAlias lama untuk block — mengembalikan 403 saat PII ditemukan.
// Policy group config (PATCH /anoman/v1/policy-groups/{id})
{
  "pii_mode": "tokenize"   // redact | tokenize | synthetic | block | mask | detect
}

De-anonimisasi

Anda mendapat jawaban asli kembali

Ide utama di balik tokenize dan synthetic: PENYEDIA tidak pernah melihat PII mentah, tetapi ANDA tetap mendapat jawaban yang benar dan asli. Gateway memetakan entitas ke token (atau palsu) saat masuk, dan membalik pemetaan saat keluar — langkah de-anonimisasi khusus berjalan pada respons model sebelum dikembalikan kepada Anda.

Kenapa de-anonimisasi pada respons? Menyamarkan PII milik pengguna sendiri kepada mereka akan jadi UX yang buruk — jika pengguna menanyakan catatan mereka sendiri, mereka harus melihat data mereka sendiri. tokenize/synthetic melindungi penyedia pihak ketiga, bukan pemanggil, jadi respons dipulihkan ke nilai asli.

Gunakan redact atau block ketika Anda tidak pernah ingin data asli keluar dari batas Anda sendiri; gunakan tokenize atau synthetic ketika Anda butuh jawaban benar SEKALIGUS privasi di sisi penyedia.

Override per-kunci

Lewati PII untuk satu kunci

PII adalah salah satu dari hanya dua guardrail yang bisa Anda override per kunci API. Kolom guardrail_overrides JSONB pada sebuah kunci API bisa menyetel piiEnabled: false untuk melewati pemindaian PII pada kunci itu saja, terlepas dari policy group-nya. (Deteksi injeksi bersifat wajib dan tidak pernah bisa dinonaktifkan per kunci — lihat policy group untuk urutan prioritas lengkap.)

// Per-key override (guardrail_overrides JSONB on the API key)
// Skips PII scanning for THIS key only. Injection stays mandatory.
{
  "piiEnabled": false
}

Mode apa pun yang aktif, completion melaporkan hasilnya di header respons X-Anoman-Guardrail-Pii, termasuk jumlah entitas yang disamarkan.

Konfigurasi

Di mana menyetel mode

Setel mode PII per policy group di menu PII dashboard pada /dashboard/guardrails. Override per-kunci ada di toggle kunci API pada /dashboard/keys.

Terkait: output DLP memindai sisi respons, dan ikhtisar guardrails menunjukkan di mana PII berada dalam pipeline lengkap.

Lindungi data pribadi

Pilih mode PII per policy group dan jauhkan data mentah dari penyedia.