anoman
Tata Kelola Egress

Kelola AI yang dikirim keluar oleh tim Anda.

Panggilan LLM keluar adalah batas kepatuhan baru Anda. Anoman mengelola setiap permintaan yang dirutekan organisasi Anda melalui gateway — penyedia mana, region mana, model mana, data apa yang boleh keluar, dan secret apa yang tidak boleh keluar — dan mencatat setiap keputusan sebagai bukti kepatuhan. Ini adalah batas kepatuhan, bukan firewall agen.

Cara kerjanya

Setiap keputusan egress dibuat pre-call, dan dicatat

Tim / agen Anda → permintaan tiba di gateway Anoman dengan API key organisasi Anda

→ [EGRESS POLICY — diberlakukan pre-call]

1. Penyedia & region diizinkan? (residensi seluruh organisasi)

2. Model & model-class dalam batas atas?

3. Aturan klasifikasi-data × yurisdiksi terpenuhi? (mis. data teregulasi → hanya Indonesia)

↳ deny-by-default. Diblokir? 403 dikembalikan — tidak pernah mencapai penyedia, tidak pernah ditagih.

→ [PII MASK] anonimisasi PII sebelum egress — model melihat nilai sintetis

→ [CREDENTIAL DLP] pindai prompt / completion / tool-args untuk secret yang bocor — blokir atau pantau

permintaan yang diizinkan diteruskan ke penyedia

→ [DE-ANONYMIZE] PII asli dipulihkan dalam respons ke aplikasi Anda

↳ Setiap permintaan menghasilkan catatan keputusan → penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan → dapat diekspor sebagai NDJSON. Secret itu sendiri tidak pernah dicatat.

Kapabilitas

Apa yang diatur admin organisasi Anda

Kebijakan egress organisasi

Satu kebijakan di seluruh API key organisasi Anda: penyedia yang diizinkan/ditolak, model yang diizinkan plus batas atas model-class, deny-by-default. Ditetapkan sekali oleh admin organisasi, diberlakukan pada setiap key.

Aturan region & residensi

Kunci region yang diizinkan di seluruh organisasi, lalu tambahkan aturan klasifikasi-data × yurisdiksi — mis. 'data teregulasi hanya boleh egress ke Indonesia'. Transfer lintas batas menjadi kebijakan, bukan harapan.

Masking PII sebelum egress

Round-trip anonymize-then-de-anonymize me-masking PII dalam prompt sebelum meninggalkan penyedia dan memulihkan nilai asli dalam respons. Model tidak pernah melihat PII mentah.

DLP kredensial / secret keluar

Memindai prompt, completion, dan tool-call args untuk secret yang bocor — AWS keys, GitHub tokens, private keys, JWTs, Slack / Stripe / SendGrid, blob berentropi tinggi — termasuk base64, hex, dan URL-encoded. Memblokir atau memantau, dan tidak pernah mencatat secret itu sendiri.

Log audit egress = bukti kepatuhan

Setiap permintaan menghasilkan catatan keputusan — penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan — dapat diekspor sebagai NDJSON. Ini adalah artefak 'tunjukkan log egress Anda' yang diminta regulator.

Inventaris penggunaan AI

Menjawab 'AI apa yang dijalankan organisasi saya melalui Anoman?' — model, penyedia, persentase offshore (region di luar yang diizinkan), dan key atau pengguna yang ditandai — langsung dari metering gateway itu sendiri.

Mode enforce vs monitor

Uji coba kebijakan baru dalam mode monitor untuk melihat persis apa yang akan diblokir, lalu beralih ke enforce dengan percaya diri. Tidak ada 403 mengejutkan di produksi.

Dikelola dari dashboard

Tersedia di Pro dan Enterprise. Admin organisasi mengonfigurasi semuanya dari /dashboard/ai-governance — tanpa file konfigurasi, tanpa redeploy, perubahan berlaku di semua key seketika.

Cakupan & keterbatasan

Kejujuran adalah intinya. Inilah persis apa yang dilakukan — dan tidak dilakukan — fitur ini.

Tata kelola egress adalah batas kepatuhan untuk AI yang dirutekan tim Anda melalui Anoman. Ini secara sengaja bukan dua hal lain — dan kami lebih memilih memberi tahu Anda daripada membiarkan Anda mengetahuinya sendiri.

Apa yang diaturnya

AI yang mengalir melalui Anoman

Setiap prompt, completion, dan tool-call yang dikirim organisasi Anda melalui gateway: penyedia dan region mana yang diizinkan, model mana, data apa yang boleh keluar di bawah yurisdiksi mana, masking PII sebelum egress, DLP kredensial keluar, dan log audit yang membuktikannya. Diberlakukan pre-call — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.

Apa yang BUKAN

Bukan firewall agen. Bukan penemuan shadow-AI.

Ini tidak memblokir SSRF jalur jaringan atau akses cloud-metadata, dan tidak menegakkan pemisahan kapabilitas agen — itu adalah Edge Collector on-prem, produk terpisah. Dan ini tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami. Ia mengatur apa yang melewati gateway, tidak lebih.

Pemetaan kepatuhan

Log egress adalah bukti Anda

Regulator dan auditor semakin sering menanyakan versi dari pertanyaan yang sama: tunjukkan ke mana data AI Anda pergi, dan buktikan Anda mengendalikannya. Log audit egress menjawabnya secara langsung, dan memetakan ke kerangka kerja yang sudah Anda laporkan.

UU PDP (Indonesia)

Residensi seluruh organisasi plus aturan klasifikasi-data × yurisdiksi menegakkan pemrosesan di dalam region dan transfer lintas batas yang terkendali. Log audit membuktikan setiap region keluar.

EU AI Act

Catatan penggunaan sistem AI, penyedia, dan model per permintaan memberi Anda kewajiban keterlacakan dan logging yang diharapkan dari deployer.

GDPR

Masking PII sebelum egress plus kontrol lintas batas terdokumentasi dan log keputusan mendukung akuntabilitas dasar hukum dan transfer data.

NIST AI RMF

Kebijakan deny-by-default, mode enforce/monitor, dan inventaris penggunaan memetakan ke fungsi Govern dan Manage dari kerangka kerja.

CISA Zero Trust Maturity Model

Penegakan egress pre-call dan deny-by-default di batas data memajukan pilar Data dan Application menuju tingkat Optimal.

Ekspor sebagai NDJSON

Satu artefak, banyak kerangka kerja. Log audit egress adalah yang Anda serahkan kepada auditor saat mereka bertanya “tunjukkan log egress Anda.”

FAQ

Pertanyaan umum

Apa itu kontrol egress AI?

Kontrol egress AI mengatur apa yang meninggalkan organisasi Anda saat tim Anda mengirim prompt, completion, dan argumen tool-call keluar ke penyedia LLM. Karena panggilan keluar adalah titik di mana data melintasi batas kepercayaan, kontrol egress adalah tempat batas kepatuhan Anda kini berada: Anda memutuskan penyedia, region, dan model mana yang diizinkan, me-masking PII sebelum data keluar, memblokir kredensial yang bocor, dan mencatat setiap keputusan sebagai artefak audit. Anoman menegakkan ini pre-call di gateway — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.

Apakah gateway LLM sama dengan firewall agen?

Tidak — dan kami tidak akan berpura-pura sebaliknya. Tata kelola egress Anoman adalah batas kepatuhan untuk AI yang tim Anda rutekan MELALUI Anoman: ia mengontrol penyedia, region, model, PII, dan secret keluar, serta menghasilkan log audit. Firewall agen adalah tugas yang berbeda — memblokir SSRF jalur jaringan dan akses cloud-metadata, serta menegakkan pemisahan kapabilitas untuk agen otonom. Itu adalah produk Edge Collector on-prem Anoman yang terpisah, bukan fitur ini.

Bagaimana saya membuktikan residensi data AI dan kontrol transfer lintas batas kepada regulator?

Anda menetapkan kebijakan region-yang-diizinkan seluruh organisasi plus aturan klasifikasi-data × yurisdiksi (misalnya, 'data teregulasi hanya boleh egress ke Indonesia'), dan gateway menegakkannya pre-call. Setiap permintaan kemudian menghasilkan catatan keputusan — penyedia, region, model, data-class, apakah PII di-masking, apakah DLP kredensial keluar terpicu, dan keputusan izinkan/tolak — dapat diekspor sebagai NDJSON. Log audit egress itu adalah artefak 'tunjukkan log egress Anda' yang diminta regulator di bawah aturan transfer lintas batas UU PDP, EU AI Act, dan GDPR.

Apa itu log audit egress?

Ini adalah catatan append-only dari setiap permintaan AI keluar dan keputusan tata kelola yang diterapkan padanya. Untuk setiap panggilan ia menangkap penyedia, region pemrosesan, model dan model-class, klasifikasi data, apakah PII di-masking sebelum egress, apakah sebuah kredensial/secret terdeteksi, dan apakah panggilan diizinkan, dipantau, atau diblokir. Ia tidak pernah menyimpan secret itu sendiri. Diekspor sebagai NDJSON, ia adalah artefak bukti yang memetakan langsung ke UU PDP, EU AI Act, GDPR, NIST AI RMF, dan CISA Zero Trust Maturity Model.

Apakah Anoman me-masking PII sebelum mengirim prompt ke model?

Ya. Round-trip anonymize-then-de-anonymize Anoman me-masking PII dalam prompt sebelum permintaan keluar ke penyedia, dan memulihkan nilai asli dalam respons yang diterima aplikasi Anda. Model melihat nilai sintetis; pengguna Anda melihat yang asli. Ini adalah masking PII sebelum egress, diterapkan di batas kepatuhan.

Apa perbedaan antara batas kepatuhan dan firewall agen Edge Collector?

Batas kepatuhan (fitur ini) mengatur AI yang mengalir melalui gateway cloud Anoman: kebijakan egress organisasi, masking PII, DLP kredensial keluar, dan log audit egress — bukti Anda tentang siapa mengirim apa, ke mana. Edge Collector adalah appliance on-prem terpisah yang menjalankan guardrail di dalam jaringan Anda sendiri dan merupakan tempat kontrol jalur-jaringan bergaya firewall-agen berada. Keduanya adalah dua bagian yang saling melengkapi, bukan produk yang sama. Tata kelola egress juga tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami.

Jadikan panggilan keluar sebagai batas kepatuhan Anda.

Kebijakan egress organisasi, masking PII, DLP kredensial, dan log audit yang membuktikannya — di Pro dan Enterprise.