#питоним – как провести конфиденциальный документ через AI и не отдать ему оригинал.
Обезличиватель сам по себе еще не делает работу безопасной. Нужен маршрут, в котором в любой момент понятно:
– где лежит оригинал; – где хранится ключ замен; – какую копию разрешено показать AI; – где результат проверяет человек.
Мой рабочий маршрут выглядит так.
1. ORIGINAL
Документ попадает в защищенную входящую папку. Здесь хранится оригинал. AI к этой папке доступа не получает.
2. ANONYMIZE
Локальная система находит чувствительные данные и заменяет их метками: имена, названия компаний, контакты, реквизиты и другие выбранные категории.
Что именно заменять, определяется до запуска. Например, в текущем контуре для финансовых моделей цифры должны оставаться неизменными.
Одновременно создается ключ замен. Он тоже остается локально и никогда не отправляется в AI.
3. READY FOR AI
В отдельную папку выходит очищенная копия. Только ее можно передавать в ChatGPT, Claude или другую модель.
4. ЧЕЛОВЕК
Перед отправкой человек открывает документ и проверяет:
– не осталось ли чувствительных данных; – сохранилась ли структура; – не были ли изменены значения, которые требовалось оставить.
Это обязательная контрольная точка. Автоматическая проверка снижает риск, но не забирает ответственность.
5. AI
Модель получает обезличенную копию и выполняет свою часть работы: анализирует, сравнивает, готовит выводы или перерабатывает документ.
6. RESTORE
Результат возвращается в локальный контур. Система подставляет исходные значения обратно по ключу.
7. FINAL
Человек проверяет восстановленный документ и только после этого выпускает его в работу.
Главная граница здесь простая:
Python выполняет механическую замену и восстановление. AI работает только с разрешенной копией. Человек решает, можно ли выпускать документ из локального контура и можно ли доверять финальному результату.
Если вы работаете с конфиденциальными документами, начните не с выбора модели.
Возьмите один реальный файл и ответьте на четыре вопроса: где останется оригинал, где будет храниться ключ, какую версию увидит AI и кто проверит результат.
Если хотя бы на один вопрос нет точного ответа – безопасного контура пока нет.