Заказать отчёт

AI Security & Governance · Казахстан

Вы не знаете, что ваши сотрудники отправляют в ChatGPT

Aqura показывает, какие AI-сервисы используют в компании, обезличивает персональные данные до того, как они покинут ваш контур, и ведёт журнал, который можно предъявить проверке.

Отчёт за 5 рабочих дней· Без установки агентов· On-prem · Private cloud · Контур РК

Корпоративные системы CRM · ERP · почта · IDE рабочие станции ПЕРИМЕТР РК Aqura детектор · политики · токены неизменяемый журнал обезличенныйзапрос ответ модели Внешние модели GPT · Claude · Gemini и локальный LLM

Сопоставление токенов и журнал остаются внутри пунктирного контура. Наружу уходит только обезличенный текст.

Проблема

Три вопроса, на которые сейчас нет ответа

  1. Какие AI-сервисы используют ваши сотрудники — и сколько из них вы не одобряли?
  2. Какие данные ушли в эти сервисы за последний месяц?
  3. Что вы покажете, если завтра спросят?

Запретить AI

Сотрудники переходят на личные аккаунты. Возникает shadow AI, которого вы не видите и не логируете.

Разрешить без контроля

Утечки, отсутствие журнала, невозможность ответить на запрос проверяющего.

Aqura

Разрешённый путь удобнее обходного. Данные под контролем, каждое действие зафиксировано.

Запрет порождает теневое использование. Работает не «нельзя», а «вот разрешённый путь, и он удобнее обходного».

Если ваш AI-проект стоит в очереди на согласование с ИБ — Aqura это та часть, которую ИБ просит показать.

Продукт

Три слоя контроля. Начинать можно с любого

01

Видимость

Собираем данные из логов, которые у вас уже есть: корпоративный прокси или NGFW, DNS, аудит-логи Microsoft 365 или Google Workspace. Без установки агентов на рабочие станции и без согласования с HR.

Вы получаете: список используемых AI-сервисов, распределение по отделам, объём и характер трафика, перечень сервисов вне вашей политики.

02

Содержимое

Шлюз между вашими системами и внешними моделями. Обнаруживает персональные и конфиденциальные данные, обезличивает их внутри вашего контура, применяет политики и восстанавливает значения в ответе.

Вы получаете: сотрудники продолжают работать с GPT, Claude и Gemini, но во внешнюю модель уходит обезличенный текст.

03

Журнал

Неизменяемый аудит-трейл: кто, когда, какие категории данных, в какую модель, какое решение приняла политика. Выгрузка в формате, пригодном для внутренней проверки и для внешнего аудита.

Вы получаете: ответ на вопрос «покажите» — за минуты, а не за недели.

Модули работают независимо. Обычная последовательность внедрения: Видимость → Журнал → Содержимое.

Как это работает

Замена одного адреса — и запрос проходит через ваш контур

Вместо адреса внешней модели приложение обращается к адресу Aqura. Дальше всё происходит внутри вашей инфраструктуры.

  1. Обращение. Сотрудник или сервис отправляет запрос к AI — эндпоинт заменён на адрес Aqura.
  2. Приём. Шлюз принимает запрос внутри вашего контура. Наружу пока ничего не ушло.
  3. Детекция. Детектор находит персональные данные, секреты и конфиденциальные фрагменты.
  4. Политика. Policy Engine выбирает решение: пропустить, обезличить, заблокировать или отправить только в локальную модель.
  5. Обезличивание. Значения заменяются на токены. Таблица сопоставления остаётся в вашем контуре.
  6. Отправка. Во внешнюю модель уходит обезличенный текст.
  7. Возврат и запись. В ответе токены восстанавливаются, событие пишется в неизменяемый журнал.

Модуль «Содержимое». Интеграция — замена одного адреса, клиентский код не меняется.

До — покидает рабочее место

Клиент Айгүл Сәрсенова, ИИН 900101300123, тел. +7 701 234 56 78, просит пересчитать график платежей по договору № 44-17.

После — уходит во внешнюю модель

Клиент [PERSON_1], ИИН [IIN_1], тел. [PHONE_1], просит пересчитать график платежей по договору № 44-17.

В ответе модели токены восстанавливаются обратно — сотрудник видит нормальный текст с настоящими значениями.

Юрисдикция

Где остаются данные

Обработка, хранилище сопоставлений и журнал находятся внутри вашего контура. Это ключевое отличие от глобальных платформ, и оно не копируется кодом.

ВАШ КОНТУР · КАЗАХСТАН Детектор PII · секреты · DLP RU · KZ · UZ Хранилище токенов сопоставления ротация ключей · TTL Журнал неизменяемый лог выгрузка в SIEM обезличенныйтекст ответ Внешняя зона публичные модели ПДн не пересекают границу

Ближайшие регионы обработки у глобальных AI-security платформ — Индия и Сингапур. У Aqura обработка не покидает Казахстан.

Вариант 1

On-prem

Развёртывание в вашем дата-центре. Ни один компонент не выходит за пределы вашей сети.

Вариант 2

Private cloud

Изолированный контур в облаке казахстанского провайдера, под вашим управлением.

Вариант 3

Управляемый контур РК

Мы обслуживаем инсталляцию, данные и журнал остаются в юрисдикции Казахстана.

Функционал

Что входит

Видимость

01

Обнаружение AI-сервисов

Какие внешние AI используются в компании, кем и как часто. Источник — логи прокси/NGFW, DNS, аудит-логи M365 и Google Workspace.

02

Карта по подразделениям

Распределение обращений по отделам и ролям, выделение сервисов вне утверждённого списка.

03

Оценка риска сервисов

Где обрабатываются данные, что написано в условиях использования, используются ли запросы для обучения.

Содержимое

04

Детекция PII

ФИО, ИИН, БИН, телефоны, email, адреса, паспортные и банковские данные. Русский, казахский, узбекский.

05

DLP

API-ключи, пароли, токены, исходный код, конфиденциальные документы и конфигурации.

06

Обезличивание и восстановление

Замена значений на токены и обратное восстановление в ответе. Сопоставление токенов не покидает ваш контур.

07

Policy Engine

Allow / Anonymize / Block / Local-Only по классам данных, ролям и подразделениям.

08

Маршрутизация

Единая точка входа во внешние модели; Restricted-запросы уходят только в локальный LLM.

Журнал и платформа

09

Аудит-трейл

Кто, когда, какой риск, какая модель, какое решение. Неизменяемый лог.

10

Отчётность

Выгрузки под требования по инцидентам, объяснимости автоматизированных решений и внутренние проверки.

11

Интеграции

SSO/SAML, RBAC, выгрузка событий в SIEM.

12

Защита от инъекций в промпт

Фильтрация известных классов атак на входе и выходе.

Западные детекторы рассчитаны на John Smith и SSN. Мы работаем с ИИН, БИН и с текстами на казахском, включая латиницу и смешанные RU/KZ-документы. Метрики детектора публикуем после первых замеров на реальных данных.

Демо

Can I send this to AI?

Вставьте фрагмент рабочего текста и посмотрите, что Aqura обезличила бы перед отправкой во внешнюю модель. Это упрощённая клиентская демонстрация, а не сам детектор.

Текст не покидает ваш браузер. Ни одного сетевого запроса.

Первый шаг

Отчёт по видимости AI — за 5 рабочих дней

Показываем, какими AI-сервисами реально пользуются в вашей компании и какие данные туда уходят. Без установки агентов: работаем с логами, которые у вас уже есть.

  1. Перечень внешних AI-сервисов, к которым обращались из вашей сети за 30 дней
  2. Распределение обращений по подразделениям и по времени
  3. Сервисы вне вашей политики — и чем именно рискован каждый
  4. Категории чувствительных данных, которые технически могли уйти в эти сервисы
  5. Разбор того, какие обязанности по действующим нормам это затрагивает
  6. Приоритизированный список из 3–5 шагов, которые можно сделать без внедрения чего-либо

Что мы просим от вас: выгрузку логов прокси/NGFW или аудит-логов M365/Workspace за 30 дней и один 30-минутный созвон в начале и в конце.

Следующий шаг после отчёта — если он покажет, что контроль нужен.

Пилот

Пилот на ваших данных, с измеримым критерием выхода

Мы не просим верить нашим цифрам. Detection rate и false positive rate измеряются на ваших данных, критерий успеха фиксируется письменно до старта.

Срок

4–6 недель от подписания до результата.

Охват

1–2 системы или один отдел — не вся компания сразу.

Измеряем

Detection rate и false positive rate на ваших реальных данных.

Критерий выхода

Фиксируется письменно до старта. Не достигли — вы не продолжаете.

Стоимость пилота зависит от охвата и варианта развёртывания — обсуждаем на созвоне после отчёта.

Вопросы

FAQ

Чем это отличается от AI-шлюзов глобальных вендоров?

Базовый слой — маршрутизация, аналитика и общий DLP — коммодитизирован: у крупных облачных провайдеров он раздаётся бесплатно на всех тарифах. Разница в трёх вещах. Первое: у глобальных платформ AI-security нет региона обработки в Центральной Азии — ближайшие Индия и Сингапур. Второе: их детекторы не знают ИИН и БИН и не рассчитаны на казахский язык. Третье: журнал и отчётность у них сделаны под другие юрисдикции. Мы закрываем ровно эти три вещи и работаем в вашем контуре.

У нас есть Microsoft 365 E5, там же есть встроенная защита

Встроенные средства покрывают трафик внутри самой экосистемы. Они не видят, что сотрудник открыл ChatGPT в браузере под личным аккаунтом, что разработчик подключил модель в IDE и что агент обратился к внешнему сервису напрямую. Отчёт по видимости показывает разницу между тем, что покрыто, и тем, что происходит.

Мы сделаем это сами — там регулярка на две недели

Регулярное выражение для номера телефона действительно пишется за день. Дальше начинается остальное: ФИО и адреса на казахском и в смешанных текстах, измеренный уровень пропусков на ваших данных, хранилище сопоставлений с ротацией ключей и TTL, журнал, который выдержит проверку, и человек, который всё это поддерживает через год. Мы предлагаем начать с отчёта по видимости: он покажет масштаб, а решение «строить или покупать» вы примете на цифрах.

Вы гарантируете соответствие законодательству?

Нет, и никто не может. Соответствие — это юридическая оценка ваших процессов, а не свойство программного продукта. Aqura даёт техническую часть: контроль над тем, какие данные уходят наружу, и доказательства того, что именно происходило. Юридическую квалификацию конкретных сценариев делает ваша юридическая служба.

Какая задержка добавляется к запросу?

Детекция и обезличивание добавляют десятки миллисекунд на типичном текстовом запросе — на фоне времени ответа самой модели это незаметно. Точные цифры зависят от объёма текста, набора политик и вашего профиля нагрузки; мы фиксируем их замером в пилоте, а не обещанием на лендинге.

Где хранятся токены и кто имеет к ним доступ?

Таблица сопоставления токенов и исходных значений хранится в отдельном шифрованном хранилище внутри вашего контура. Доступ — по RBAC, с ротацией ключей и настраиваемым TTL: после истечения срока восстановление исходных значений становится невозможным. У нас доступа к этому хранилищу нет.

Нормативный контекст. Закон РК «Об искусственном интеллекте» действует с 18.01.2026 и требует непрерывного мониторинга и управления рисками AI-систем. Основные нормы Цифрового кодекса — с 12.07.2026, включая обязанность объяснять автоматизированные решения. Постановление АРРФР № 53 (в силе с 12.07.2026) вводит для финансовых организаций обязательные аудиты и пентесты. Aqura — технический слой, помогающий выполнять эти обязанности; юридическая оценка конкретных сценариев остаётся за вашей юридической службой.

Команда

Кто делает

Aqura — продукт компании Nexa Core. Мы работаем в Казахстане и строим инфраструктурный слой AI-безопасности для локального рынка: юрисдикция, языки и требования к отчётности здесь другие, чем те, под которые сделаны глобальные платформы.

Продукт и разработка

Инженеры с опытом построения продакшн-систем обработки данных и интеграций с корпоративной инфраструктурой.

Информационная безопасность

Практика внедрения DLP и SIEM в компаниях финансового и телеком-сектора Казахстана.

Статус продукта

Pre-MVP: работает прототип детектора, идут первые замеры. Мы говорим об этом прямо и не выдаём план за факт.

Заявка

Заказать отчёт по видимости

Ответим в течение одного рабочего дня и пришлём список логов, которые понадобятся.

Просто поговорить 30 минут →

Отвечаем в течение одного рабочего дня. Данные из формы не передаются третьим лицам.