Теперь вы можете защититься от утечки данных при работе с любыми языковыми моделями
Cloud.ru выложил в открытый доступ исходный код Guardrails Filter — прокси, который автоматически убирает персональные и конфиденциальные данные из запросов к любым языковым моделям и восстанавливает их в ответах.
Владислав Донской·обновлено 24 июля 2026 г.

Это не панацея от всех бед, но первый по-настоящему прозрачный инструмент, который можно внедрить в свой стек, не надеясь на «военное шифрование» от очередного SaaS-провайдера.
Зачем городить прокси, если можно просто не слать данные в LLM
Проблема в том, что «просто не слать» не работает. Пользователи массово кормят нейросети логами переписок, скриншотами договоров, выписками с банковских счетов и даже содержимым.env-файлов. Это не паранойя — таков рабочий процесс. Результат — чувствительные данные оседают в логах провайдеров, тренировочных датасетах или просто в открытом доступе. Как отмечают в министерствах, крупные утечки часто формируются из «данных, которые годами накапливаются» в сервисах от салонов красоты до онлайн-площадок. LLM — новый мощный канал для такого накопления.
Как Guardrails Filter решает задачу инженерным путём
Суть механизма прозрачна: обратный прокси анализирует запрос через набор регулярных выражений и проверок (например, валидирует контрольные цифры в номерах карт), заменяет найденные совпадения на заглушки вроде <EMAIL_1>, а после получения ответа от модели восстанавливает оригинальные значения. Настоящая сложность, как признают разработчики, — не в самом поиске, а в том, чтобы не сломать структуру сложных запросов, включая tool-calls и передачу переменных окружения.
Критично, что оригиналы данных можно хранить в оперативной памяти, Redis или PostgreSQL. На вопрос «разве это не хранение паролей в открытом виде?» разработчики отвечают наличием встроенных механизмов шифрования. Однако полагаться на «встроенные механизмы» в режиме out-of-the-box — наивно; администратор должен сам настроить и протестировать защиту хранилища.
Что это значит для вашей инфраструктуры
Во-первых, инструмент open-source — это шанс для аудита. Код можно (и нужно) проверять на наличие бэкдоров и слабостей в логике маскировки. Во-вторых, решение снимает часть нагрузки с политики «образования пользователей» — теперь фильтрация происходит на уровне системы. Однако это не отменяет необходимости контроля: какие данные отправляются, кто имеет доступ к хранилищу ключей, как обновляются шаблоны обнаружения.
Для компаний вроде банков или e-commerce, где данные не должны покидать даже родное облако, появление такого прокси — возможность выстроить защитный контур вокруг использования внешних LLM. Главное — не воспринимать его как «установил и забыл». Как и любой инструмент безопасности, Guardrails Filter требует настройки, мониторинга и понимания его ограничений. Решение, которое Cloud.ru отдал в opensource, — это не волшебная таблетка от утечек, а рабочий инструмент для инженеров, которые предпочитают контролировать потоки данных, а не верить на слово маркетинговым обещаниям.