anoman
MasukDapatkan API Key
Governance

Tentukan siapa yang memakai AI, ke mana boleh pergi, dan apa yang boleh keluar.

Akses berbasis peran dan SSO untuk tim Anda, serta egress governance atas setiap permintaan yang dirutekan organisasi Anda melalui gateway. Edge Collector on-prem, untuk guardrail di dalam jaringan Anda sendiri, direncanakan untuk enterprise (belum tersedia umum).

Kontrol Akses

Manajemen Organisasi & Akses.

Buat organisasi dalam satu klik, undang tim Anda, dan tetapkan peran — tanpa sales call. Satu API key menjadi control plane AI untuk organisasi Anda, dengan SSO, jejak audit, dan tata kelola bersama di seluruh key dan anggota.

Peran

Lima peran, ditegakkan di sisi server

Owner — kontrol penuh: penagihan, tim, setiap key dan policy

Admin — kelola anggota, API key, dan guardrail policy

Admin (read-only) — kursi auditor ramah SOC 2: baca semuanya, ubah tidak ada

Member — gunakan gateway, kelola key dan policy milik sendiri

End-user — kursi khusus Copilot yang tertata kelola: tanpa dashboard, tanpa pembuatan key

↳ Peran diperiksa pada setiap request yang mengubah data di lapisan proxy — bukan sekadar disembunyikan di UI.

Kapabilitas

Cakupan control plane

Workspace organisasi swalayan

Buat organisasi dari dashboard dalam satu klik, undang rekan tim via email, dan berpindah antara workspace pribadi dan tim Anda — setiap resource beralih ke organisasi aktif. Tersedia di Pro dan Enterprise, tanpa perlu sales call.

Kontrol akses berbasis peran

Lima peran — Owner, Admin, Admin (read-only), Member, End-user — ditegakkan di sisi server pada setiap request yang mengubah data, bukan hanya di UI dashboard.

Manajemen tim & anggota

Undang rekan tim via email, tetapkan peran, cabut atau tangguhkan akses. Member group adalah profil entitlement yang dapat digunakan ulang: tier model mana, anggaran token bulanan, dan guardrail policy yang diperoleh sekelompok anggota.

SSO / SAML

Single sign-on SAML 2.0 dengan Okta, Azure AD, dan Google Workspace. Setiap login SSO dicatat di audit log. Tersedia di Enterprise.

Audit log & ekspor kepatuhan

Log event append-only untuk setiap tindakan sensitif — pembuatan key, perubahan policy, kredit penagihan, perubahan peran. API dengan paginasi cursor plus ekspor streaming NDJSON untuk bukti SOC 2. Tersedia di Enterprise.

Tata kelola seluruh organisasi

Satu pool weighted-token bersama untuk seluruh API key organisasi — tanpa kecurangan multi-key. Rate limit khusus per organisasi dan policy group guardrail seluruh organisasi, dikelola secara terpusat. Tersedia di Enterprise.

Kontrol residensi data

Kunci residensi data per-key (opsional): permintaan ditolak (403) kecuali region pemrosesan model yang diungkapkan berada di dalam region yang diizinkan untuk key tersebut — Indonesia-first untuk kesiapan UU PDP. Tersedia di Pro dan Enterprise.

Mengapa ini penting

Tata kelola adalah moat, bukan sekadar volume

API key mentah tidak tahu siapa yang memakainya, apa yang boleh dilakukannya, atau di region mana ia seharusnya tetap berada. Buat workspace organisasi di Pro atau Enterprise dan setiap key memperoleh pemilik, setiap tindakan memiliki jejak audit, dan setiap member group memiliki anggaran dan policy — lapisan yang mengubah Anoman dari proxy routing menjadi control plane AI yang benar-benar dapat Anda kelola, swalayan sejak hari pertama.

Tata Kelola Egress

Kelola AI yang dikirim keluar oleh tim Anda.

Panggilan LLM keluar adalah batas kepatuhan baru Anda. Anoman mengelola setiap permintaan yang dirutekan organisasi Anda melalui gateway — penyedia mana, region mana, model mana, data apa yang boleh keluar, dan secret apa yang tidak boleh keluar — dan mencatat setiap keputusan sebagai bukti kepatuhan. Ini adalah batas kepatuhan, bukan firewall agen.

Cara kerjanya

Setiap keputusan egress dibuat pre-call, dan dicatat

Tim / agen Anda → permintaan tiba di gateway Anoman dengan API key organisasi Anda

→ [EGRESS POLICY — diberlakukan pre-call]

1. Penyedia & region diizinkan? (residensi seluruh organisasi)

2. Model & model-class dalam batas atas?

3. Aturan klasifikasi-data × yurisdiksi terpenuhi? (mis. data teregulasi → hanya Indonesia)

↳ deny-by-default. Diblokir? 403 dikembalikan — tidak pernah mencapai penyedia, tidak pernah ditagih.

→ [PII MASK] anonimisasi PII sebelum egress — model melihat nilai sintetis

→ [CREDENTIAL DLP] pindai prompt / completion / tool-args untuk secret yang bocor — blokir atau pantau

→ permintaan yang diizinkan diteruskan ke penyedia

→ [DE-ANONYMIZE] PII asli dipulihkan dalam respons ke aplikasi Anda

↳ Setiap permintaan menghasilkan catatan keputusan → penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan → dapat diekspor sebagai NDJSON. Secret itu sendiri tidak pernah dicatat.

Kapabilitas

Apa yang diatur admin organisasi Anda

Kebijakan egress organisasi

Satu kebijakan di seluruh API key organisasi Anda: penyedia yang diizinkan/ditolak, model yang diizinkan plus batas atas model-class, deny-by-default. Ditetapkan sekali oleh admin organisasi, diberlakukan pada setiap key.

Aturan region & residensi

Kunci region yang diizinkan di seluruh organisasi, lalu tambahkan aturan klasifikasi-data × yurisdiksi — mis. 'data teregulasi hanya boleh egress ke Indonesia'. Transfer lintas batas menjadi kebijakan, bukan harapan.

Masking PII sebelum egress

Round-trip anonymize-then-de-anonymize me-masking PII dalam prompt sebelum meninggalkan penyedia dan memulihkan nilai asli dalam respons. Model tidak pernah melihat PII mentah.

DLP kredensial / secret keluar

Memindai prompt, completion, dan tool-call args untuk secret yang bocor — AWS keys, GitHub tokens, private keys, JWTs, Slack / Stripe / SendGrid, blob berentropi tinggi — termasuk base64, hex, dan URL-encoded. Memblokir atau memantau, dan tidak pernah mencatat secret itu sendiri.

Log audit egress = bukti kepatuhan

Setiap permintaan menghasilkan catatan keputusan — penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan — dapat diekspor sebagai NDJSON. Ini adalah artefak 'tunjukkan log egress Anda' yang diminta regulator.

Inventaris penggunaan AI

Menjawab 'AI apa yang dijalankan organisasi saya melalui Anoman?' — model, penyedia, persentase offshore (region di luar yang diizinkan), dan key atau pengguna yang ditandai — langsung dari metering gateway itu sendiri.

Mode enforce vs monitor

Uji coba kebijakan baru dalam mode monitor untuk melihat persis apa yang akan diblokir, lalu beralih ke enforce dengan percaya diri. Tidak ada 403 mengejutkan di produksi.

Dikelola dari dashboard

Tersedia di Pro dan Enterprise. Admin organisasi mengonfigurasi semuanya dari /dashboard/ai-governance — tanpa file konfigurasi, tanpa redeploy, perubahan berlaku di semua key seketika.

Cakupan & keterbatasan

Kejujuran adalah intinya. Inilah persis apa yang dilakukan — dan tidak dilakukan — fitur ini.

Tata kelola egress adalah batas kepatuhan untuk AI yang dirutekan tim Anda melalui Anoman. Ini secara sengaja bukan dua hal lain — dan kami lebih memilih memberi tahu Anda daripada membiarkan Anda mengetahuinya sendiri.

Apa yang diaturnya

AI yang mengalir melalui Anoman

Setiap prompt, completion, dan tool-call yang dikirim organisasi Anda melalui gateway: penyedia dan region mana yang diizinkan, model mana, data apa yang boleh keluar di bawah yurisdiksi mana, masking PII sebelum egress, DLP kredensial keluar, dan log audit yang membuktikannya. Diberlakukan pre-call — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.

Apa yang BUKAN

Bukan firewall agen. Bukan penemuan shadow-AI.

Ini tidak memblokir SSRF jalur jaringan atau akses cloud-metadata, dan tidak menegakkan pemisahan kapabilitas agen — itu adalah Edge Collector on-prem, produk terpisah. Dan ini tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami. Ia mengatur apa yang melewati gateway, tidak lebih.

Pemetaan kepatuhan

Log egress adalah bukti Anda

Regulator dan auditor semakin sering menanyakan versi dari pertanyaan yang sama: tunjukkan ke mana data AI Anda pergi, dan buktikan Anda mengendalikannya. Log audit egress menjawabnya secara langsung, dan memetakan ke kerangka kerja yang sudah Anda laporkan.

UU PDP (Indonesia)

Residensi seluruh organisasi plus aturan klasifikasi-data × yurisdiksi dapat membatasi request ke model yang diproses di region pilihan dan mengendalikan transfer lintas batas. Log audit membuktikan setiap region keluar.

EU AI Act

Catatan penggunaan sistem AI, penyedia, dan model per permintaan memberi Anda kewajiban keterlacakan dan logging yang diharapkan dari deployer.

GDPR

Masking PII sebelum egress plus kontrol lintas batas terdokumentasi dan log keputusan mendukung akuntabilitas dasar hukum dan transfer data.

NIST AI RMF

Kebijakan deny-by-default, mode enforce/monitor, dan inventaris penggunaan memetakan ke fungsi Govern dan Manage dari kerangka kerja.

CISA Zero Trust Maturity Model

Penegakan egress pre-call dan deny-by-default di batas data memajukan pilar Data dan Application menuju tingkat Optimal.

Ekspor sebagai NDJSON

Satu artefak, banyak kerangka kerja. Log audit egress adalah yang Anda serahkan kepada auditor saat mereka bertanya “tunjukkan log egress Anda.”

Edge Collector · Direncanakan untuk enterprise (belum tersedia umum)

Edge Collector.

Appliance on-prem yang direncanakan, dirancang untuk menjalankan guardrail dan masking PII yang dapat dibalik milik Anoman di dalam jaringan Anda sendiri. Deteksi prompt injection dan anonimisasi PII akan berjalan di infrastruktur Anda — hanya telemetri metadata, tidak pernah konten prompt atau respons mentah, yang akan dikirim ke Anoman. Direncanakan untuk enterprise dan belum tersedia umum.

Cara kerjanya

Guardrail berjalan di infrastruktur Anda, bukan milik kami

Aplikasi Anda → permintaan dikirim ke Collector, di dalam VPC Anda

→ [COLLECTOR — di infrastruktur Anda]

1. Pemindaian prompt injection (detektor ML on-device)

2. Anonimisasi PII (NIK, NRIC, MyKad, Thai ID, email, kartu kredit & lainnya)

↳ diblokir? Ditolak secara lokal — tidak pernah diteruskan, tidak pernah ditagih.

→ forwarder tipis mengirim permintaan teranonimisasi ke penyedia LLM Anda

→ respons penyedia kembali

→ [COLLECTOR] de-anonimisasi — nilai PII asli dipulihkan

→ respons dikembalikan ke aplikasi Anda

↳ Prompt dan PII mentah tidak pernah meninggalkan jaringan Anda. Hanya telemetri metadata (jumlah, latensi, pemicu guardrail, heartbeat lisensi) yang dikirim ke control plane Anoman melalui mTLS.

Kapabilitas

Apa yang berjalan di infrastruktur Anda

Deployment on-prem / di dalam VPC

Appliance kontainer distroless yang Anda jalankan di dalam jaringan atau VPC Anda sendiri — bukan proxy yang di-host. Ia berada di antara aplikasi Anda dan penyedia LLM, di infrastruktur yang Anda kendalikan.

Guardrail lokal

Deteksi prompt-injection on-device dan masking PII — termasuk NIK Indonesia dan NRIC Singapura — berjalan secara lokal di appliance, sebelum permintaan apa pun meninggalkan jaringan Anda.

Anonimisasi PII yang dapat dibalik secara on-prem

Round-trip anonymize-then-de-anonymize yang sama seperti guardrail cloud Anoman, tetapi dijalankan sepenuhnya di infrastruktur Anda — model melihat nilai sintetis, aplikasi Anda mendapatkan nilai aslinya kembali.

Telemetri hanya metadata

Hanya metadata operasional — jumlah permintaan, latensi, jumlah pemicu guardrail, heartbeat lisensi — yang dikirim ke control plane Anoman. Konten prompt dan respons mentah tidak pernah meninggalkan jaringan Anda.

Diatur secara terpusat

Lisensi bertanda tangan RS256 dan sinkronisasi policy-bundle bertanda tangan menjaga appliance tetap diatur dari control plane Anoman Anda melalui mTLS — sehingga pembaruan signature dan kebijakan diluncurkan tanpa ada konten pelanggan yang berpindah tangan.

Distroless & ringan

Dibangun sebagai image distroless minimal dengan forwarder LLM tipis non-streaming dan log audit lokal berbasis SQLite — dirancang untuk berjalan berdampingan dengan aplikasi Anda, bukan sebagai platform berat.

Residensi, dua cara

Residensi regional hari ini. Residensi on-prem dengan Edge Collector.

Ini adalah dua jaminan yang berbeda dan saling melengkapi — jangan mengacaukannya. Sebagian besar pelanggan hanya membutuhkan yang pertama.

Tersedia hari ini

Residensi regional

Gateway SaaS standar Anoman berjalan di pusat data Jakarta, tempat trace dan data penggunaan disimpan, untuk kesiapan UU PDP. Setiap model diproses di region-nya sendiri, yang ditampilkan di halamannya. Tanpa penyiapan tambahan.

Lihat residensi data regional →
Enterprise · Direncanakan (belum tersedia umum)

Residensi on-prem

Edge Collector dirancang untuk melangkah lebih jauh: prompt dan respons mentah Anda tidak akan pernah meninggalkan jaringan Anda sendiri sama sekali — guardrail dan masking PII akan berjalan di infrastruktur Anda, dan hanya telemetri metadata yang akan dikirim ke Anoman. Direncanakan untuk enterprise dan belum tersedia umum.

Bicarakan kebutuhan Anda dengan kami →

FAQ

Pertanyaan umum

Apa itu kontrol egress AI?

Kontrol egress AI mengatur apa yang meninggalkan organisasi Anda saat tim Anda mengirim prompt, completion, dan argumen tool-call keluar ke penyedia LLM. Karena panggilan keluar adalah titik di mana data melintasi batas kepercayaan, kontrol egress adalah tempat batas kepatuhan Anda kini berada: Anda memutuskan penyedia, region, dan model mana yang diizinkan, me-masking PII sebelum data keluar, memblokir kredensial yang bocor, dan mencatat setiap keputusan sebagai artefak audit. Anoman menegakkan ini pre-call di gateway — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.

Apakah gateway LLM sama dengan firewall agen?

Tidak — dan kami tidak akan berpura-pura sebaliknya. Tata kelola egress Anoman adalah batas kepatuhan untuk AI yang tim Anda rutekan MELALUI Anoman: ia mengontrol penyedia, region, model, PII, dan secret keluar, serta menghasilkan log audit. Firewall agen adalah tugas yang berbeda — memblokir SSRF jalur jaringan dan akses cloud-metadata, serta menegakkan pemisahan kapabilitas untuk agen otonom. Itu adalah produk Edge Collector on-prem Anoman yang terpisah, bukan fitur ini.

Bagaimana saya membuktikan residensi data AI dan kontrol transfer lintas batas kepada regulator?

Anda menetapkan kebijakan region-yang-diizinkan seluruh organisasi plus aturan klasifikasi-data × yurisdiksi (misalnya, 'data teregulasi hanya boleh egress ke Indonesia'), dan gateway menegakkannya pre-call. Setiap permintaan kemudian menghasilkan catatan keputusan — penyedia, region, model, data-class, apakah PII di-masking, apakah DLP kredensial keluar terpicu, dan keputusan izinkan/tolak — dapat diekspor sebagai NDJSON. Log audit egress itu adalah artefak 'tunjukkan log egress Anda' yang diminta regulator di bawah aturan transfer lintas batas UU PDP, EU AI Act, dan GDPR.

Apa itu log audit egress?

Ini adalah catatan append-only dari setiap permintaan AI keluar dan keputusan tata kelola yang diterapkan padanya. Untuk setiap panggilan ia menangkap penyedia, region pemrosesan, model dan model-class, klasifikasi data, apakah PII di-masking sebelum egress, apakah sebuah kredensial/secret terdeteksi, dan apakah panggilan diizinkan, dipantau, atau diblokir. Ia tidak pernah menyimpan secret itu sendiri. Diekspor sebagai NDJSON, ia adalah artefak bukti yang memetakan langsung ke UU PDP, EU AI Act, GDPR, NIST AI RMF, dan CISA Zero Trust Maturity Model.

Apakah Anoman me-masking PII sebelum mengirim prompt ke model?

Ya. Round-trip anonymize-then-de-anonymize Anoman me-masking PII dalam prompt sebelum permintaan keluar ke penyedia, dan memulihkan nilai asli dalam respons yang diterima aplikasi Anda. Model melihat nilai sintetis; pengguna Anda melihat yang asli. Ini adalah masking PII sebelum egress, diterapkan di batas kepatuhan.

Apa perbedaan antara batas kepatuhan dan firewall agen Edge Collector?

Batas kepatuhan (fitur ini) mengatur AI yang mengalir melalui gateway cloud Anoman: kebijakan egress organisasi, masking PII, DLP kredensial keluar, dan log audit egress — bukti Anda tentang siapa mengirim apa, ke mana. Edge Collector adalah appliance on-prem terpisah yang menjalankan guardrail di dalam jaringan Anda sendiri dan merupakan tempat kontrol jalur-jaringan bergaya firewall-agen berada. Keduanya adalah dua bagian yang saling melengkapi, bukan produk yang sama. Tata kelola egress juga tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami.

Ke mana data saya pergi?

Prompt Anda diproses sepenuhnya di dalam jaringan Anda sendiri oleh Edge Collector — pemindaian injection dan anonimisasi PII terjadi di infrastruktur Anda sebelum permintaan diteruskan ke penyedia LLM pilihan Anda. Konten prompt dan respons mentah tidak pernah dikirim ke control plane Anoman.

Apa yang meninggalkan jaringan saya?

Hanya telemetri metadata — hal-hal seperti jumlah permintaan, latensi, jumlah pemicu guardrail, dan heartbeat lisensi melalui mTLS. Tidak ada teks prompt mentah, tidak ada PII, dan tidak ada konten completion yang pernah dikirim ke Anoman.

PII apa saja yang dideteksinya?

Engine PII yang sama seperti yang digunakan di gateway cloud Anoman: email, kartu kredit, NIK Indonesia, NRIC Singapura, MyKad Malaysia, dan Thai National ID secara default (telepon, alamat IP, dan URL tersedia sebagai opt-in) — dengan round-trip anonymize-then-de-anonymize yang dapat dibalik, semuanya berjalan on-prem.

Bagaimana ia tetap diperbarui dan diatur?

Lisensi diberlakukan dengan lisensi bertanda tangan RS256, dan kebijakan guardrail disinkronkan dari control plane Anoman Anda sebagai policy bundle bertanda tangan melalui mTLS — sehingga pembaruan signature atau kebijakan diluncurkan ke appliance Anda tanpa Anda mengirim data ke mana pun.

Apakah ini self-serve?

Tidak. Edge Collector direncanakan untuk enterprise dan belum tersedia umum — belum pernah di-deploy atau diuji coba bersama pelanggan. Jika guardrail on-prem penting bagi Anda, bicarakan kebutuhan Anda dengan kami. Fase pertama yang direncanakan hanya mencakup panggilan request/response, bukan streaming.

Kelola penggunaan AI organisasi Anda, bukan sekadar API key Anda.