#питоним – как провести конфиденциальный документ через AI и не отдать ему оригинал.

Обезличиватель сам по себе еще не делает работу безопасной. Нужен маршрут, в котором в любой момент понятно:

– где лежит оригинал; – где хранится ключ замен; – какую копию разрешено показать AI; – где результат проверяет человек.

Мой рабочий маршрут выглядит так.

1. ORIGINAL

Документ попадает в защищенную входящую папку. Здесь хранится оригинал. AI к этой папке доступа не получает.

2. ANONYMIZE

Локальная система находит чувствительные данные и заменяет их метками: имена, названия компаний, контакты, реквизиты и другие выбранные категории.

Что именно заменять, определяется до запуска. Например, в текущем контуре для финансовых моделей цифры должны оставаться неизменными.

Одновременно создается ключ замен. Он тоже остается локально и никогда не отправляется в AI.

3. READY FOR AI

В отдельную папку выходит очищенная копия. Только ее можно передавать в ChatGPT, Claude или другую модель.

4. ЧЕЛОВЕК

Перед отправкой человек открывает документ и проверяет:

– не осталось ли чувствительных данных; – сохранилась ли структура; – не были ли изменены значения, которые требовалось оставить.

Это обязательная контрольная точка. Автоматическая проверка снижает риск, но не забирает ответственность.

5. AI

Модель получает обезличенную копию и выполняет свою часть работы: анализирует, сравнивает, готовит выводы или перерабатывает документ.

6. RESTORE

Результат возвращается в локальный контур. Система подставляет исходные значения обратно по ключу.

7. FINAL

Человек проверяет восстановленный документ и только после этого выпускает его в работу.

Главная граница здесь простая:

Python выполняет механическую замену и восстановление. AI работает только с разрешенной копией. Человек решает, можно ли выпускать документ из локального контура и можно ли доверять финальному результату.

Если вы работаете с конфиденциальными документами, начните не с выбора модели.

Возьмите один реальный файл и ответьте на четыре вопроса: где останется оригинал, где будет храниться ключ, какую версию увидит AI и кто проверит результат.

Если хотя бы на один вопрос нет точного ответа – безопасного контура пока нет.