Skip to content

隐私边界

向人工智能发送有用的数据,而不发送身份信息。

在提示、文件和结构化负载到达 LLM 提供商或其他外部系统之前,对姓名、电子邮件、位置和其他标识符进行假名化。

Pseudonymization preview
您的申请

“总结支持历史艾丽丝·罗西

[email protected]对发票 INV-204 有争议。”

假名化
姓名艾丽丝·罗西PERSON_01
电子邮件[email protected]EMAIL_01

“总结支持历史PERSON_01

EMAIL_01对发票 INV-204 有争议。”

OpenAI / Anthropic / Gemini / 外部 API

专为数据和外部系统之间的边界而构建。

AI
CRM → 化名 → OpenAI
Analytics
生产数据库 → 化名 → 仓库
Support
客户记录 → 化名 → 第三方工具

可预测的转换,而不是黑盒屏蔽。

控制如何检测、替换标识符并在数据中保持一致。

保留身份关系

相同的标识符可以在定义的范围内映射到相同的假名,因此下游系统在不接收原始值的情况下保持有用的关系。

Alice opened ticket #182
Alice requested a refund
PERSON_01 opened ticket #182
PERSON_01 requested a refund

保持结构化有效负载可用

转换值而不展平 JSON、消息数组或特定于应用程序的结构。

{
  "user": {
    "name": "PERSON_01",
    "email": "EMAIL_01"
  },
  "ticket_id": "TK-4821"
}

选择要转变的内容

配置实体类型和转换行为,而不是将一种不可逆的编辑规则应用于所有内容。

{
  "entities": [
    "person",
    "email",
    "phone",
    "iban"
  ]
}

托管 API 或开源引擎

集成托管 API 以实现零开销,或者当数据必须保留在您的环境中时在本地运行引擎。

编辑删除了上下文。 假名可以保留关系。

原来的

爱丽丝给鲍勃发了电子邮件。

密文

[人]通过电子邮件发送给[人]。

假名化

PERSON_01 向 PERSON_02 发送了电子邮件。

将其放入数据路径中。

curl https://api.pseudonymize.io/v1/text \
  -H "Authorization: Bearer $PZ_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "text": "Alice lives in Munich",
    "policy": "default"
  }'

检查处理方式,而不是形容词。

延迟
10 KB 文本负载的平均延迟为 37 毫秒。
遥测
请求和响应正文永远不会写入日志。
地区
Hetzner EU(法尔肯斯坦)

保留上下文。 替换标识符。