StarGuard AI – шлюз безопасности для работы с LLM

Получить триал
Реестр Минцифры в июле
Main section background
Main section mobile background

Защита данных

Маскирование чувствительных данных и блокировка утечек при работе с внешними LLM

Контроль работы с ИИ

Фильтрация токсичных, запрещенных и нецелевых запросов и ответов на уровне шлюза

Учет расходов

Контроль токенов, лимитов и доступа по пользователям, ролям и подразделениям

StarGuard AI

StarGuard AI работает как корпоративный reverse proxy между пользователями и LLM-провайдерами. Каждый запрос и каждый ответ проходят через набор детекторов до выхода за пределы защищенного контура.


Шлюз закрывает риски утечки данных, контролирует разрешенные сценарии использования, централизует доступ к нескольким моделям и дает прозрачный аудит всех событий.

Сценарии применения

Иконка - Утечка персональных данных через облачные LLMИконка - Утечка персональных данных через облачные LLM
Утечка персональных данных через облачные LLM

ПРОБЛЕМА

Сотрудники (HR, бухгалтерия, юристы) отправляют в ChatGPT / Claude / DeepSeek документы с ФИО, паспортными данными, ИНН, СНИЛС и адресами, нарушая закон о передаче ПДн.



РЕШЕНИЕ

StarGuard AI перехватывает каждый запрос, ML-детектор находит ПДн, и система маскирует их на спецтокены до отправки в облачную модель. Ответ модели демаскируется обратно — пользователь получает нативный опыт, а ПДн не покидают контур организации.

Иконка - Токсичный контент в клиентских AI-сервисахИконка - Токсичный контент в клиентских AI-сервисах
Токсичный контент в клиентских AI-сервисах

ПРОБЛЕМА

Компания запустила LLM-чат техподдержки или HR-ассистента для внешних/внутренних пользователей. Пользователи абьюзят модель: заставляют генерировать оскорбительный, политический или нецелевой контент.



РЕШЕНИЕ

StarGuard AI проверяет и запросы, и ответы через LLM-детектор, который анализирует контекст, а не отдельные слова. Преднастроенные политики блокируют нелегальную активность, насилие, токсичный и off-topic контент. Каждая блокировка логируется с цепочкой рассуждений детектора.

Иконка - Бесконтрольный рост расходов на LLM-токеныИконка - Бесконтрольный рост расходов на LLM-токены
Бесконтрольный рост расходов на LLM-токены

ПРОБЛЕМА

Разные команды подключаются к LLM-провайдерам напрямую. Финансовый контроль отсутствует: невозможно понять, кто сколько тратит, нет лимитов, бюджет на API-токены растет непредсказуемо.



РЕШЕНИЕ

StarGuard AI подсчитывает токены per-request по каждому пользователю, устанавливает суточные лимиты на пользователя/группу. Портал самообслуживания показывает расход и остаток.

Иконка - Централизованный корпоративный доступ к LLM вместо «зоопарка» VPNИконка - Централизованный корпоративный доступ к LLM вместо «зоопарка» VPN
Централизованный корпоративный доступ к LLM вместо «зоопарка» VPN

ПРОБЛЕМА

Разработчики поднимают VPN, личные прокси, чтобы подключить Claude Code, Copilot или другие AI-инструменты к внешним API. Это нестабильно, небезопасно и неуправляемо.



РЕШЕНИЕ

StarGuard AI разворачивается как корпоративный reverse proxy — один endpoint, который сотрудники прописывают в IDE или чате. Шлюз централизованно проксирует запросы к нескольким LLM-провайдерам (GigaChat, YandexGPT, ChatGPT, Claude, DeepSeek) с единой авторизацией через корпоративный SSO. Без VPN.

Иконка - Защита AI-агентов от prompt-инъекцийИконка - Защита AI-агентов от prompt-инъекций
Защита AI-агентов от prompt-инъекций

ПРОБЛЕМА

Компания внедряет AI-агентов (Claude Code, автоматизированные пайплайны), которые обрабатывают внешние документы. В PDF/DOCX может быть внедрена prompt-инъекция, заставляющая агента выполнить вредоносное действие — например, выгрузить данные на внешний сервер. Разработчики не имеют инструментов для защиты на уровне инфраструктуры.



РЕШЕНИЕ

StarGuard AI служит фаерволлом между агентом и моделью. Встроенный OCR извлекает текст из PDF, XLSX, DOCX, а LLM-детектор обнаруживает prompt-инъекции и jailbreak-попытки, блокируя вредоносные запросы до того, как они достигнут модели.

Иконка - Разные политики безопасности для разных подразделенийИконка - Разные политики безопасности для разных подразделений
Разные политики безопасности для разных подразделений

ПРОБЛЕМА

CISO хочет, чтобы бухгалтерия работала только с локальными моделями без маскирования, разработчики — с облачными моделями с маскированием ПДн, а служба техподдержки — с жесткой фильтрацией токсичного контента.



РЕШЕНИЕ

Через интеграцию с корпоративным OpenID Connect (AD, KeyCloak, FreeIPA) StarGuard AI применяет ролевую модель: разным группам пользователей назначаются разные модели и разные наборы детекторов. Настройка на уровне конкретной модели и конкретной политики.

Иконка - Утечка персональных данных через облачные LLMИконка - Утечка персональных данных через облачные LLM
Утечка персональных данных через облачные LLM
Иконка - Токсичный контент в клиентских AI-сервисахИконка - Токсичный контент в клиентских AI-сервисах
Токсичный контент в клиентских AI-сервисах
Иконка - Бесконтрольный рост расходов на LLM-токеныИконка - Бесконтрольный рост расходов на LLM-токены
Бесконтрольный рост расходов на LLM-токены
Иконка - Централизованный корпоративный доступ к LLM вместо «зоопарка» VPNИконка - Централизованный корпоративный доступ к LLM вместо «зоопарка» VPN
Централизованный корпоративный доступ к LLM вместо «зоопарка» VPN
Иконка - Защита AI-агентов от prompt-инъекцийИконка - Защита AI-агентов от prompt-инъекций
Защита AI-агентов от prompt-инъекций
Иконка - Разные политики безопасности для разных подразделенийИконка - Разные политики безопасности для разных подразделений
Разные политики безопасности для разных подразделений
Утечка персональных данных через облачные LLM

ПРОБЛЕМА

Сотрудники (HR, бухгалтерия, юристы) отправляют в ChatGPT / Claude / DeepSeek документы с ФИО, паспортными данными, ИНН, СНИЛС и адресами, нарушая закон о передаче ПДн.



РЕШЕНИЕ

StarGuard AI перехватывает каждый запрос, ML-детектор находит ПДн, и система маскирует их на спецтокены до отправки в облачную модель. Ответ модели демаскируется обратно — пользователь получает нативный опыт, а ПДн не покидают контур организации.

Получите триал

Протестируйте продукт в своей инфраструктуре

Ключевые функции

Многослойная система детекции

Маскирование персональных данных

Преднастроенные политики безопасности

Корпоративная авторизация

Обработка файлов и вложений

Учет токенов и контроль расходов

FAQ

Чем StarGuard AI отличается от обычного DLP-решения?
StarGuard AI работает на уровне запросов и ответов LLM, анализирует контекст и может не только блокировать, но и маскировать чувствительные данные до отправки в модель.
Как StarGuard AI встраивается в существующую инфраструктуру?
Продукт работает как reverse proxy с единым endpoint и централизует доступ к моделям, аутентификацию и применение политик без перестройки фронтендов и клиентских приложений.
Можно ли разграничивать доступ для разных подразделений?
Да. Политики, лимиты, список доступных моделей и детекторов задаются по ролям, группам и организационным единицам через корпоративную авторизацию.
Поддерживаются ли несколько LLM-провайдеров одновременно?
Да. StarGuard AI задуман как единая точка управления доступом и безопасностью для нескольких облачных и локальных моделей в рамках одного корпоративного контура.

Материалы

WIKI ПРОДУКТА
Инструкция по установке экземпляра программного обеспечения
Описание функциональных характеристик экземпляра программного обеспечения
Руководство администратора
Руководство пользователя
Прайс-лист
WIKI ПРОДУКТА

Получить триал на 30 дней

ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий
Связаться с нами
ФИО*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий