ШІ-приватність для державного сектору

Чому державна адміністрація не може вставляти дані у хмару

Міністерства, муніципалітети та агентства зберігають одні з найчутливіших даних – особисті дані громадян, заяви про пільги, податкові записи, матеріали справ, нотатки правоохоронних органів. Щойно співробітник вставляє це у публічний ШІ-чатбот, дані залишають національну інфраструктуру та опиняються на серверах стороннього постачальника, нерідко за межами ЄС.

Це суперечить трьом жорстким обмеженням, у яких працюють державні органи:

  • GDPR та правова підстава. Обробка даних у державному секторі потребує чіткої правової підстави; передача даних громадян іноземному ШІ-постачальнику рідко її має.
  • Цифровий суверенітет. Загальноєвропейські та національні вимоги спонукають держоргани позбутися неконтрольованої залежності від хмарних провайдерів за межами ЄС.
  • Службова та законодавча таємниця. Податкова таємниця, соціальна таємниця та адміністративна конфіденційність не скасовуються через зручність інструменту.

SOWA Privacy дозволяє співробітникам використовувати сучасний ШІ без жодної передачі цих даних за межі пристрою.

Що виявляє SOWA

Три рівні працюють локально, у браузері, перш ніж буде надіслано жодного символу: рівень regex для структурованих ідентифікаторів, необов'язковий багатомовний рівень NER для імен і місць, а також список блокування, яким керує користувач, для термінів, специфічних для вашого органу.

Ідентифікатори громадян

Структуровані ідентифікатори, виявлені рівнем regex.

РНОКПП (ІПН)номер паспортаномер ідентифікаційного кодуномер водійського посвідченняномер закордонного паспортаIBAN

Маркери справ та файлів

Терміни, що сигналізують про активний адміністративний запис.

номер справиреєстраційний номерзаявникім'я заявниканомер заявидовідковий номер

Особи та ролі

Виявляються контекстуально рівнем NER.

імена громадянадресисоціальний працівникпосадова особадержслужбовець

Чутливий контекст

Дані особливої категорії відповідно до GDPR ст. 9.

пільгисоціальна допомогапритулоксудимістьстан здоров'ясоціальне забезпечення

Створено для суверенітету – за принципами проєктування

Локальний пріоритет – нічого не надсилається

Виявлення виконується повністю на робочій станції. Рівню regex та списку блокування не потрібна мережа. Необов'язкова NER-модель завантажується один раз і потім назавжди працює офлайн. Жоден текст громадянина не потрапляє на сервер SOWA Privacy – такого сервера просто не існує.

Придатний для аудиту та відкритий

Рушій виявлення є відкритим кодом (MIT). ІТ-відділ або служба безпеки держоргану можуть прочитати кожен рядок, запустити його у власному середовищі та перевірити, що саме відбувається – і чого не відбувається – з даними.

Доповнює ваш стек, а не замінює його

SOWA стоїть перед будь-яким ШІ-асистентом, яким вже користуються співробітники. Це локальний рівень приватності, який дозволяє використовувати ці інструменти відповідно до вимог державного сектору, а не ще одна хмарна залежність.

Розгорніть по всьому органу

У розділі Налаштування → Виявлення → Власні правила та списки ІТ-адміністратори можуть стандартизувати виявлення для всієї організації:

  • Додайте ідентифікатори, специфічні для органу, – внутрішні формати номерів файлів, коди підрозділів, ідентифікатори реєстрів – до Списку блокування.
  • Додайте власний regex для форматів, унікальних для вашої адміністрації, наприклад номерів справ на кшталт AZ-1234/26.
  • Занесіть до списку дозволених публічні, нечутливі шаблонні тексти, щоб співробітники не отримували хибних спрацьовувань.
  • Експортуйте набір правил у файл .sowa.json і розповсюдьте його на кожну робочу станцію для єдиної базової конфігурації.

SOWA Privacy – це інструмент захисту приватності, а не юридична порада. Локальна анонімізація є потужним технічним засобом захисту, але кожен орган повинен підтвердити власну правову підставу, угоди про обробку даних та DPIA перед впровадженням будь-якого робочого процесу з ШІ.