Tentukan siapa yang memakai AI, ke mana boleh pergi, dan apa yang boleh keluar.
Akses berbasis peran dan SSO untuk tim Anda, serta egress governance atas setiap permintaan yang dirutekan organisasi Anda melalui gateway. Edge Collector on-prem, untuk guardrail di dalam jaringan Anda sendiri, direncanakan untuk enterprise (belum tersedia umum).
Kontrol Akses
Manajemen Organisasi & Akses.
Buat organisasi dalam satu klik, undang tim Anda, dan tetapkan peran — tanpa sales call. Satu API key menjadi control plane AI untuk organisasi Anda, dengan SSO, jejak audit, dan tata kelola bersama di seluruh key dan anggota.
Peran
Lima peran, ditegakkan di sisi server
Owner — kontrol penuh: penagihan, tim, setiap key dan policy
Admin — kelola anggota, API key, dan guardrail policy
Admin (read-only) — kursi auditor ramah SOC 2: baca semuanya, ubah tidak ada
Member — gunakan gateway, kelola key dan policy milik sendiri
End-user — kursi khusus Copilot yang tertata kelola: tanpa dashboard, tanpa pembuatan key
↳ Peran diperiksa pada setiap request yang mengubah data di lapisan proxy — bukan sekadar disembunyikan di UI.
Kapabilitas
Cakupan control plane
Workspace organisasi swalayan
Buat organisasi dari dashboard dalam satu klik, undang rekan tim via email, dan berpindah antara workspace pribadi dan tim Anda — setiap resource beralih ke organisasi aktif. Tersedia di Pro dan Enterprise, tanpa perlu sales call.
Kontrol akses berbasis peran
Lima peran — Owner, Admin, Admin (read-only), Member, End-user — ditegakkan di sisi server pada setiap request yang mengubah data, bukan hanya di UI dashboard.
Manajemen tim & anggota
Undang rekan tim via email, tetapkan peran, cabut atau tangguhkan akses. Member group adalah profil entitlement yang dapat digunakan ulang: tier model mana, anggaran token bulanan, dan guardrail policy yang diperoleh sekelompok anggota.
SSO / SAML
Single sign-on SAML 2.0 dengan Okta, Azure AD, dan Google Workspace. Setiap login SSO dicatat di audit log. Tersedia di Enterprise.
Audit log & ekspor kepatuhan
Log event append-only untuk setiap tindakan sensitif — pembuatan key, perubahan policy, kredit penagihan, perubahan peran. API dengan paginasi cursor plus ekspor streaming NDJSON untuk bukti SOC 2. Tersedia di Enterprise.
Tata kelola seluruh organisasi
Satu pool weighted-token bersama untuk seluruh API key organisasi — tanpa kecurangan multi-key. Rate limit khusus per organisasi dan policy group guardrail seluruh organisasi, dikelola secara terpusat. Tersedia di Enterprise.
Kontrol residensi data
Kunci residensi data per-key (opsional): permintaan ditolak (403) kecuali region pemrosesan model yang diungkapkan berada di dalam region yang diizinkan untuk key tersebut — Indonesia-first untuk kesiapan UU PDP. Tersedia di Pro dan Enterprise.
Mengapa ini penting
Tata kelola adalah moat, bukan sekadar volume
API key mentah tidak tahu siapa yang memakainya, apa yang boleh dilakukannya, atau di region mana ia seharusnya tetap berada. Buat workspace organisasi di Pro atau Enterprise dan setiap key memperoleh pemilik, setiap tindakan memiliki jejak audit, dan setiap member group memiliki anggaran dan policy — lapisan yang mengubah Anoman dari proxy routing menjadi control plane AI yang benar-benar dapat Anda kelola, swalayan sejak hari pertama.
Tata Kelola Egress
Kelola AI yang dikirim keluar oleh tim Anda.
Panggilan LLM keluar adalah batas kepatuhan baru Anda. Anoman mengelola setiap permintaan yang dirutekan organisasi Anda melalui gateway — penyedia mana, region mana, model mana, data apa yang boleh keluar, dan secret apa yang tidak boleh keluar — dan mencatat setiap keputusan sebagai bukti kepatuhan. Ini adalah batas kepatuhan, bukan firewall agen.
Cara kerjanya
Setiap keputusan egress dibuat pre-call, dan dicatat
Tim / agen Anda → permintaan tiba di gateway Anoman dengan API key organisasi Anda
→ [EGRESS POLICY — diberlakukan pre-call]
1. Penyedia & region diizinkan? (residensi seluruh organisasi)
2. Model & model-class dalam batas atas?
3. Aturan klasifikasi-data × yurisdiksi terpenuhi? (mis. data teregulasi → hanya Indonesia)
↳ deny-by-default. Diblokir? 403 dikembalikan — tidak pernah mencapai penyedia, tidak pernah ditagih.
→ [PII MASK] anonimisasi PII sebelum egress — model melihat nilai sintetis
→ [CREDENTIAL DLP] pindai prompt / completion / tool-args untuk secret yang bocor — blokir atau pantau
→ permintaan yang diizinkan diteruskan ke penyedia
→ [DE-ANONYMIZE] PII asli dipulihkan dalam respons ke aplikasi Anda
↳ Setiap permintaan menghasilkan catatan keputusan → penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan → dapat diekspor sebagai NDJSON. Secret itu sendiri tidak pernah dicatat.
Kapabilitas
Apa yang diatur admin organisasi Anda
Kebijakan egress organisasi
Satu kebijakan di seluruh API key organisasi Anda: penyedia yang diizinkan/ditolak, model yang diizinkan plus batas atas model-class, deny-by-default. Ditetapkan sekali oleh admin organisasi, diberlakukan pada setiap key.
Aturan region & residensi
Kunci region yang diizinkan di seluruh organisasi, lalu tambahkan aturan klasifikasi-data × yurisdiksi — mis. 'data teregulasi hanya boleh egress ke Indonesia'. Transfer lintas batas menjadi kebijakan, bukan harapan.
Masking PII sebelum egress
Round-trip anonymize-then-de-anonymize me-masking PII dalam prompt sebelum meninggalkan penyedia dan memulihkan nilai asli dalam respons. Model tidak pernah melihat PII mentah.
DLP kredensial / secret keluar
Memindai prompt, completion, dan tool-call args untuk secret yang bocor — AWS keys, GitHub tokens, private keys, JWTs, Slack / Stripe / SendGrid, blob berentropi tinggi — termasuk base64, hex, dan URL-encoded. Memblokir atau memantau, dan tidak pernah mencatat secret itu sendiri.
Log audit egress = bukti kepatuhan
Setiap permintaan menghasilkan catatan keputusan — penyedia, region, model, data-class, PII-masked, credential-DLP-hit, keputusan — dapat diekspor sebagai NDJSON. Ini adalah artefak 'tunjukkan log egress Anda' yang diminta regulator.
Inventaris penggunaan AI
Menjawab 'AI apa yang dijalankan organisasi saya melalui Anoman?' — model, penyedia, persentase offshore (region di luar yang diizinkan), dan key atau pengguna yang ditandai — langsung dari metering gateway itu sendiri.
Mode enforce vs monitor
Uji coba kebijakan baru dalam mode monitor untuk melihat persis apa yang akan diblokir, lalu beralih ke enforce dengan percaya diri. Tidak ada 403 mengejutkan di produksi.
Dikelola dari dashboard
Tersedia di Pro dan Enterprise. Admin organisasi mengonfigurasi semuanya dari /dashboard/ai-governance — tanpa file konfigurasi, tanpa redeploy, perubahan berlaku di semua key seketika.
Cakupan & keterbatasan
Kejujuran adalah intinya. Inilah persis apa yang dilakukan — dan tidak dilakukan — fitur ini.
Tata kelola egress adalah batas kepatuhan untuk AI yang dirutekan tim Anda melalui Anoman. Ini secara sengaja bukan dua hal lain — dan kami lebih memilih memberi tahu Anda daripada membiarkan Anda mengetahuinya sendiri.
AI yang mengalir melalui Anoman
Setiap prompt, completion, dan tool-call yang dikirim organisasi Anda melalui gateway: penyedia dan region mana yang diizinkan, model mana, data apa yang boleh keluar di bawah yurisdiksi mana, masking PII sebelum egress, DLP kredensial keluar, dan log audit yang membuktikannya. Diberlakukan pre-call — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.
Bukan firewall agen. Bukan penemuan shadow-AI.
Ini tidak memblokir SSRF jalur jaringan atau akses cloud-metadata, dan tidak menegakkan pemisahan kapabilitas agen — itu adalah Edge Collector on-prem, produk terpisah. Dan ini tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami. Ia mengatur apa yang melewati gateway, tidak lebih.
Pemetaan kepatuhan
Log egress adalah bukti Anda
Regulator dan auditor semakin sering menanyakan versi dari pertanyaan yang sama: tunjukkan ke mana data AI Anda pergi, dan buktikan Anda mengendalikannya. Log audit egress menjawabnya secara langsung, dan memetakan ke kerangka kerja yang sudah Anda laporkan.
UU PDP (Indonesia)
Residensi seluruh organisasi plus aturan klasifikasi-data × yurisdiksi dapat membatasi request ke model yang diproses di region pilihan dan mengendalikan transfer lintas batas. Log audit membuktikan setiap region keluar.
EU AI Act
Catatan penggunaan sistem AI, penyedia, dan model per permintaan memberi Anda kewajiban keterlacakan dan logging yang diharapkan dari deployer.
GDPR
Masking PII sebelum egress plus kontrol lintas batas terdokumentasi dan log keputusan mendukung akuntabilitas dasar hukum dan transfer data.
NIST AI RMF
Kebijakan deny-by-default, mode enforce/monitor, dan inventaris penggunaan memetakan ke fungsi Govern dan Manage dari kerangka kerja.
CISA Zero Trust Maturity Model
Penegakan egress pre-call dan deny-by-default di batas data memajukan pilar Data dan Application menuju tingkat Optimal.
Ekspor sebagai NDJSON
Satu artefak, banyak kerangka kerja. Log audit egress adalah yang Anda serahkan kepada auditor saat mereka bertanya “tunjukkan log egress Anda.”
Edge Collector · Direncanakan untuk enterprise (belum tersedia umum)
Edge Collector.
Appliance on-prem yang direncanakan, dirancang untuk menjalankan guardrail dan masking PII yang dapat dibalik milik Anoman di dalam jaringan Anda sendiri. Deteksi prompt injection dan anonimisasi PII akan berjalan di infrastruktur Anda — hanya telemetri metadata, tidak pernah konten prompt atau respons mentah, yang akan dikirim ke Anoman. Direncanakan untuk enterprise dan belum tersedia umum.
Cara kerjanya
Guardrail berjalan di infrastruktur Anda, bukan milik kami
Aplikasi Anda → permintaan dikirim ke Collector, di dalam VPC Anda
→ [COLLECTOR — di infrastruktur Anda]
1. Pemindaian prompt injection (detektor ML on-device)
2. Anonimisasi PII (NIK, NRIC, MyKad, Thai ID, email, kartu kredit & lainnya)
↳ diblokir? Ditolak secara lokal — tidak pernah diteruskan, tidak pernah ditagih.
→ forwarder tipis mengirim permintaan teranonimisasi ke penyedia LLM Anda
→ respons penyedia kembali
→ [COLLECTOR] de-anonimisasi — nilai PII asli dipulihkan
→ respons dikembalikan ke aplikasi Anda
↳ Prompt dan PII mentah tidak pernah meninggalkan jaringan Anda. Hanya telemetri metadata (jumlah, latensi, pemicu guardrail, heartbeat lisensi) yang dikirim ke control plane Anoman melalui mTLS.
Kapabilitas
Apa yang berjalan di infrastruktur Anda
Deployment on-prem / di dalam VPC
Appliance kontainer distroless yang Anda jalankan di dalam jaringan atau VPC Anda sendiri — bukan proxy yang di-host. Ia berada di antara aplikasi Anda dan penyedia LLM, di infrastruktur yang Anda kendalikan.
Guardrail lokal
Deteksi prompt-injection on-device dan masking PII — termasuk NIK Indonesia dan NRIC Singapura — berjalan secara lokal di appliance, sebelum permintaan apa pun meninggalkan jaringan Anda.
Anonimisasi PII yang dapat dibalik secara on-prem
Round-trip anonymize-then-de-anonymize yang sama seperti guardrail cloud Anoman, tetapi dijalankan sepenuhnya di infrastruktur Anda — model melihat nilai sintetis, aplikasi Anda mendapatkan nilai aslinya kembali.
Telemetri hanya metadata
Hanya metadata operasional — jumlah permintaan, latensi, jumlah pemicu guardrail, heartbeat lisensi — yang dikirim ke control plane Anoman. Konten prompt dan respons mentah tidak pernah meninggalkan jaringan Anda.
Diatur secara terpusat
Lisensi bertanda tangan RS256 dan sinkronisasi policy-bundle bertanda tangan menjaga appliance tetap diatur dari control plane Anoman Anda melalui mTLS — sehingga pembaruan signature dan kebijakan diluncurkan tanpa ada konten pelanggan yang berpindah tangan.
Distroless & ringan
Dibangun sebagai image distroless minimal dengan forwarder LLM tipis non-streaming dan log audit lokal berbasis SQLite — dirancang untuk berjalan berdampingan dengan aplikasi Anda, bukan sebagai platform berat.
Residensi, dua cara
Residensi regional hari ini. Residensi on-prem dengan Edge Collector.
Ini adalah dua jaminan yang berbeda dan saling melengkapi — jangan mengacaukannya. Sebagian besar pelanggan hanya membutuhkan yang pertama.
Residensi regional
Gateway SaaS standar Anoman berjalan di pusat data Jakarta, tempat trace dan data penggunaan disimpan, untuk kesiapan UU PDP. Setiap model diproses di region-nya sendiri, yang ditampilkan di halamannya. Tanpa penyiapan tambahan.
Lihat residensi data regional →Residensi on-prem
Edge Collector dirancang untuk melangkah lebih jauh: prompt dan respons mentah Anda tidak akan pernah meninggalkan jaringan Anda sendiri sama sekali — guardrail dan masking PII akan berjalan di infrastruktur Anda, dan hanya telemetri metadata yang akan dikirim ke Anoman. Direncanakan untuk enterprise dan belum tersedia umum.
Bicarakan kebutuhan Anda dengan kami →FAQ
Pertanyaan umum
Apa itu kontrol egress AI?
Kontrol egress AI mengatur apa yang meninggalkan organisasi Anda saat tim Anda mengirim prompt, completion, dan argumen tool-call keluar ke penyedia LLM. Karena panggilan keluar adalah titik di mana data melintasi batas kepercayaan, kontrol egress adalah tempat batas kepatuhan Anda kini berada: Anda memutuskan penyedia, region, dan model mana yang diizinkan, me-masking PII sebelum data keluar, memblokir kredensial yang bocor, dan mencatat setiap keputusan sebagai artefak audit. Anoman menegakkan ini pre-call di gateway — panggilan yang diblokir mengembalikan 403 dan tidak pernah mencapai penyedia.
Apakah gateway LLM sama dengan firewall agen?
Tidak — dan kami tidak akan berpura-pura sebaliknya. Tata kelola egress Anoman adalah batas kepatuhan untuk AI yang tim Anda rutekan MELALUI Anoman: ia mengontrol penyedia, region, model, PII, dan secret keluar, serta menghasilkan log audit. Firewall agen adalah tugas yang berbeda — memblokir SSRF jalur jaringan dan akses cloud-metadata, serta menegakkan pemisahan kapabilitas untuk agen otonom. Itu adalah produk Edge Collector on-prem Anoman yang terpisah, bukan fitur ini.
Bagaimana saya membuktikan residensi data AI dan kontrol transfer lintas batas kepada regulator?
Anda menetapkan kebijakan region-yang-diizinkan seluruh organisasi plus aturan klasifikasi-data × yurisdiksi (misalnya, 'data teregulasi hanya boleh egress ke Indonesia'), dan gateway menegakkannya pre-call. Setiap permintaan kemudian menghasilkan catatan keputusan — penyedia, region, model, data-class, apakah PII di-masking, apakah DLP kredensial keluar terpicu, dan keputusan izinkan/tolak — dapat diekspor sebagai NDJSON. Log audit egress itu adalah artefak 'tunjukkan log egress Anda' yang diminta regulator di bawah aturan transfer lintas batas UU PDP, EU AI Act, dan GDPR.
Apa itu log audit egress?
Ini adalah catatan append-only dari setiap permintaan AI keluar dan keputusan tata kelola yang diterapkan padanya. Untuk setiap panggilan ia menangkap penyedia, region pemrosesan, model dan model-class, klasifikasi data, apakah PII di-masking sebelum egress, apakah sebuah kredensial/secret terdeteksi, dan apakah panggilan diizinkan, dipantau, atau diblokir. Ia tidak pernah menyimpan secret itu sendiri. Diekspor sebagai NDJSON, ia adalah artefak bukti yang memetakan langsung ke UU PDP, EU AI Act, GDPR, NIST AI RMF, dan CISA Zero Trust Maturity Model.
Apakah Anoman me-masking PII sebelum mengirim prompt ke model?
Ya. Round-trip anonymize-then-de-anonymize Anoman me-masking PII dalam prompt sebelum permintaan keluar ke penyedia, dan memulihkan nilai asli dalam respons yang diterima aplikasi Anda. Model melihat nilai sintetis; pengguna Anda melihat yang asli. Ini adalah masking PII sebelum egress, diterapkan di batas kepatuhan.
Apa perbedaan antara batas kepatuhan dan firewall agen Edge Collector?
Batas kepatuhan (fitur ini) mengatur AI yang mengalir melalui gateway cloud Anoman: kebijakan egress organisasi, masking PII, DLP kredensial keluar, dan log audit egress — bukti Anda tentang siapa mengirim apa, ke mana. Edge Collector adalah appliance on-prem terpisah yang menjalankan guardrail di dalam jaringan Anda sendiri dan merupakan tempat kontrol jalur-jaringan bergaya firewall-agen berada. Keduanya adalah dua bagian yang saling melengkapi, bukan produk yang sama. Tata kelola egress juga tidak menemukan shadow AI yang melewati Anoman sepenuhnya — itu ada di roadmap kami.
Ke mana data saya pergi?
Prompt Anda diproses sepenuhnya di dalam jaringan Anda sendiri oleh Edge Collector — pemindaian injection dan anonimisasi PII terjadi di infrastruktur Anda sebelum permintaan diteruskan ke penyedia LLM pilihan Anda. Konten prompt dan respons mentah tidak pernah dikirim ke control plane Anoman.
Apa yang meninggalkan jaringan saya?
Hanya telemetri metadata — hal-hal seperti jumlah permintaan, latensi, jumlah pemicu guardrail, dan heartbeat lisensi melalui mTLS. Tidak ada teks prompt mentah, tidak ada PII, dan tidak ada konten completion yang pernah dikirim ke Anoman.
PII apa saja yang dideteksinya?
Engine PII yang sama seperti yang digunakan di gateway cloud Anoman: email, kartu kredit, NIK Indonesia, NRIC Singapura, MyKad Malaysia, dan Thai National ID secara default (telepon, alamat IP, dan URL tersedia sebagai opt-in) — dengan round-trip anonymize-then-de-anonymize yang dapat dibalik, semuanya berjalan on-prem.
Bagaimana ia tetap diperbarui dan diatur?
Lisensi diberlakukan dengan lisensi bertanda tangan RS256, dan kebijakan guardrail disinkronkan dari control plane Anoman Anda sebagai policy bundle bertanda tangan melalui mTLS — sehingga pembaruan signature atau kebijakan diluncurkan ke appliance Anda tanpa Anda mengirim data ke mana pun.
Apakah ini self-serve?
Tidak. Edge Collector direncanakan untuk enterprise dan belum tersedia umum — belum pernah di-deploy atau diuji coba bersama pelanggan. Jika guardrail on-prem penting bagi Anda, bicarakan kebutuhan Anda dengan kami. Fase pertama yang direncanakan hanya mencakup panggilan request/response, bukan streaming.