Безопасность — не маркетинговый чекбокс. Три явных режима обработки данных (Strict RF / On-prem / Extended by consent), шифрование AES-256 / TLS 1.3, аудит-trail каждого действия, инфраструктура в РФ.
Никаких сюрпризов: режим выбирается до старта и не меняется без явного согласия клиента. По умолчанию — Strict RF (нулевой риск утечки за рубеж).
Стандартный режим. 95% сценариев.
Все данные обрабатываются исключительно российскими LLM (YandexGPT 5 Pro, GigaChat Max) на инфраструктуре в РФ. Внешние модели не используются ни на одном этапе.
Что это значит технически
Когда выбираем
По умолчанию для всех новых пилотов.
Развёртывание на вашей инфраструктуре.
Наши Docker-контейнеры разворачиваются в вашем периметре (DMZ, выделенный VLAN, on-prem datacenter). Данные не покидают вашу инфраструктуру.
Что это значит технически
Когда выбираем
Доступен в премиум-пакете и enterprise-контрактах.
Расширенный режим. Только по письменному согласию.
Дополнительно к российским моделям используется Claude (Anthropic) через российский прокси для специфических задач: сложный reasoning, длинный контекст, многоязычные тексты. Включается отдельно для каждого клиента под NDA и в договоре.
Что это значит технически
Когда выбираем
Опционально — для задач, где российских LLM недостаточно.
Какой бы режим вы ни выбрали, эти четыре опоры остаются неизменными.
Основной стек — YandexGPT 5 Pro и GigaChat Max. Данные не уходят за рубеж в режиме Strict RF (по умолчанию). Альтернативные конфигурации описаны в разделе «Режимы обработки» выше.
Все переписки, метаданные клиентов и история действий агента хранятся в Yandex Cloud (Россия). Бэкапы — туда же. ФЗ-152 соблюдается без оговорок.
В премиум-пакете разворачиваем всю систему на ваших серверах — наши Docker-контейнеры в вашем периметре. Доступ к коду и данным — только у вашей команды.
Каждое сообщение, каждое решение Qualifier, каждая эскалация менеджеру логируется с timestamp и контекстом. Готовые отчёты для compliance.
Принцип минимизации: храним только то, что нужно для работы агента. Без избыточных персональных данных, без шпиономанства.
Согласие на обработку ПДн собирается в первом касании. Хранение в РФ. Возможность удаления данных по запросу субъекта.
Помогаем подготовить уведомление об обработке ПДн при подписании договора. Шаблон документа — наш стандартный артефакт.
Подписываем взаимное соглашение о неразглашении до Discovery. По запросу — дополнительные DPA / SLA соглашения.
AES-256 для всех баз данных и файлов в хранилище.
Yandex Cloud KMS управляет ключами в стандартной конфигурации, HashiCorp Vault — в on-prem развёртывании на ваших серверах.
TLS 1.3 на всех сетевых границах системы.
HSTS, certificate pinning для критичных эндпоинтов, mTLS между сервисами в on-prem конфигурации.
Role-based access, MFA для админ-консоли.
SSO через ваш Identity Provider (Keycloak, AD, Yandex Cloud Organization) в премиум-пакете.
Для compliance-отчётности и расследования инцидентов. Логи доступны через дашборд и через export в ваш SIEM.
Не «у нас уже всё есть» — а «вот реальный статус по каждому документу». В stealth-режиме часть сертификаций в процессе, об этом честно.
Российская инфраструктура, согласие на обработку, право на удаление, помощь с уведомлением Роскомнадзора.
Заявка подаётся после получения первых публичных кейсов (выход из stealth). ETA: Q4 2026.
Внутренняя ISMS-документация готовится с участием внешнего консультанта. ETA сертификации: H1 2027.
Для enterprise-клиентов с конкретным compliance-требованием — обсуждаем индивидуально (включая ФСТЭК, ЦБ 716-П, отраслевые регламенты).
Образцы и шаблоны, которые потребуются вашему юр-отделу и службе безопасности. Финальные версии — после подписания NDA.
Соглашение об обработке данных в формате, готовом для согласования с вашим юр-отделом.
Запросить образецАрхитектура безопасности, threat model, контроли, процессы реагирования на инциденты.
Запросить whitepaperДокументы предоставляем по запросу на info@gostsystems.ru или через Telegram @gostsystems. Финальные версии могут содержать изменения под ваши требования и адаптацию под конкретный сценарий пилота.
Расскажите на Discovery — обсудим on-prem, DPA, ваши compliance-требования. Премиум-пакет рассчитан на регулируемые индустрии.
Гарантия возврата 50% · Ответ в течение 2 часов · NDA по запросу