Zedmos
DLP · بوابة الذكاء الاصطناعي

بياناتك يجب ألا تغادر الشركة في مطالبة ذكاء اصطناعي.

حوّلت أدوات الذكاء الاصطناعي التوليدي كل متصفح موظف إلى قناة تسريب: شيفرة مصدرية، وبيانات عملاء شخصية، ومفاتيح API، وعقود، وسجلات مرضى تُلصق يوميًا في ChatGPT وClaude وGemini وCopilot. بوابة الذكاء الاصطناعي في Zedmos محرك مضمّن لاعتراض TLS يرى المطالبة قبل أن يراها المزوّد، ويشغّل عليها منع فقدان البيانات، ثم إما يمرّرها أو ينقّحها أو يحظرها — كل ذلك على مستوى السياسات نفسه الذي يشغّل جدار الحماية.

DLP مضمّنبوابة الذكاء الاصطناعيChatGPT · Claude · Gemini · Copilotتعابير نمطية + حكم نموذج لغويقرار دون الملّي ثانية
لماذا هذا مهم

محادثة واحدة ملصوقة قد تسرّب أكثر من حاسوب محمول مسروق.

مساعدو الذكاء الاصطناعي مفيدون جدًا — ولهذا بالضبط يستخدمهم كل فريق، ولهذا بالضبط صار منع فقدان البيانات مشكلة ذكاء اصطناعي أولاً. لم يعد السؤال هل يستخدم موظفوك ChatGPT أو Claude؛ بل ما الذي يضعونه في المطالبة، وهل تستطيع إثبات ما غادر شبكتك.

شيفرة مصدرية ← متن عام
يلصق المطوّرون خوارزميات مملوكة ومنطق أمني وميزات غير مكتملة في مساعدي الدردشة. وما يحدث لتلك المطالبة بعد ذلك — الاحتفاظ والمراجعة البشرية والاستخدام في التدريب — يعتمد على المزوّد والخطة والعقد الساري، ويُقرَّر خارج شبكتك.
بيانات العملاء الشخصية ← سجلات طرف ثالث
ينسخ موظفو المبيعات والدعم صفوف CRM في الدردشة «للمساعدة في صياغة رد». فتصل أرقام الضمان الاجتماعي وأرقام IBAN والعناوين والمؤشرات الصحية ومعرّفات العقود إلى نموذج طرف ثالث في ثوانٍ.
الأسرار ← قطع قابلة للفهرسة
ينتهي المطاف بمفاتيح API ورموز JWT وعناوين URI لقواعد البيانات وبيانات اعتماد السحابة في دردشات مشتركة. وكل من يحصل لاحقًا على تلك المحادثة، أو يلتقط لقطة شاشة، أو يصدّر السجل، يمتلكها.
حقن المطالبات ← تجاوز DLP
يلفّ المهاجمون البيانات الشخصية داخل حمولات «تجاهل التعليمات السابقة» وكتل base64 لخداع المرشّحات الساذجة. والبوابة الحقيقية يجب أن تفهم القصد، لا مجرد السلاسل الفرعية.
كيف يحمي

كل مطالبة ذكاء اصطناعي تسلك المسار السداسي نفسه.

من لحظة فتح المتصفح تبويبًا إلى chatgpt.com أو claude.ai، يمرّ الطلب عبر خط أنابيب حتمي قبل أن يصل إلى المزوّد. لا عميل على الحاسوب المحمول، ولا SDK للدمج، ولا توصيلات لكل تطبيق — المحرك يجلس على الخط.

بوابة الذكاء الاصطناعي · يُقرَّر بالمحتوى، عند الحافةمحظور قبل أن يغادرمتصفح الموظفمطالبة، أو لصق، أو تحميلقد يحملسجلات العملاءالمصدر والأسرارهويات وطنية · بيانات دفعZedmos عند الحافةجدار الحماية نفسه الذي يوجّههامطابقة الأنماط69 كاشفًا · 22 صيغة هوية وطنيةنموذج لغوي محلييحكم على المعنى، على الجهازحكم واحدمسموح · محظور · مسجَّل دائمًامزوّدو الذكاء الاصطناعي · 11 متتبَّعًاChatGPT · Claude · Gemini · …جرد الذكاء الاصطناعي الخفيمن استخدم ماذا، وأينلا يُرسل شيء إلى أي مكان لاتخاذ هذا القرار. يعمل النموذج على الجهاز.
دفاع متعدد الطبقات

طبقتا كشف. قرار واحد.

يجمع Zedmos بين مطابقة الأنماط الحتمية وحكم نموذج لغوي محلي صغير. يلتقط المسار السريع التسريبات النمطية؛ ويلتقط المسار البطيء كل ما يعيد المهاجمون تشكيله للإفلات من التعابير النمطية. ويقرر مستوى السياسات أي تركيبة تُطبَّق لكل مزوّد ولكل مستخدم ولكل مسار.

الطبقة 1 — مطابِقات حتمية
  • محرك تعابير نمطية Hyperscan: SSN وIBAN وبطاقات الائتمان (Luhn) والهاتف وجواز السفر وPersonnummer وNPI وAadhaar وICD-10
  • واعٍ بالصيغ: بطاقات بفواصل، وPersonnummer بصيغة القرن، وكتل base64 / hex، والتعتيم بيونيكود عديم العرض
  • إعدادات مسبقة للأسرار: مفاتيح API ورموز JWT وبيانات اعتماد AWS / GCP / Azure وكتل المفاتيح الخاصة
  • كتالوجات مخصصة: أضف نمطًا جديدًا إلى policies.json — إعادة تحميل ذرّية، دون إعادة تشغيل
الطبقة 2 — حكم نموذج لغوي محلي
  • qwen2.5:7b على Ollama (بتسريع GPU) — يعمل على الجهاز نفسه، ولا تغادر أي بيانات الصندوق
  • يلتقط البيانات الشخصية الدلالية التي تفوتها التعابير النمطية: «عميلي في 123 Main Street ورقم ضمانه الاجتماعي ينتهي بـ 4321»
  • تصنيف على طريقة Llama-Guard: فئات S1–S14 + كشف حقن المطالبات / كسر القيود
  • أمان عند الرفض: إذا كان الحكم غير واضح، يحتكم المحرك إلى أشد القواعد
مستوى القرار
  • policies.json::ai_gateway.rules[] — المزوّد والمسار والطريقة والنطاق والإجراء
  • 16 إجراء إنفاذ: allow · log · drop · reset · redirect · rewrite · escalate · …
  • نطاقات لكل مستخدم ومجموعة وجهاز وجدول زمني
  • تبديل ذرّي للأجيال — غيّر قاعدة دون إسقاط حزمة واحدة ودون إعادة تشغيل المحرك
التغطية

كل سطح ذكاء اصطناعي، بوابة واحدة.

التغطية مدفوعة بالبيانات لا بالشيفرة. إضافة خدمة ذكاء اصطناعي جديدة إدخال في كتالوج policies.json — دون إعادة ترجمة المحرك، ودون دفع عميل، ودون SDK للتوصيل.

ChatGPT
chatgpt.com · /backend-api/conversation · /api/append_message
Claude
claude.ai · api.anthropic.com · /v1/messages
Gemini
gemini.google.com · ai.google.dev
Copilot
github.com/copilot · copilot.microsoft.com
Perplexity
perplexity.ai
Mistral · Le Chat
chat.mistral.ai · api.mistral.ai
نموذج لغوي محلي
نقاط نهاية Ollama · vLLM · TGI خاصة
مخصص
أي نقطة نهاية HTTPS — قاعدة ai_gateway تصريحية
ما يحدث عند التطابق

من الإسقاط الصامت إلى إعادة توجيه موجِّهة.

تمنحك معظم حلول DLP المؤسسية زرّين: سماح أو حظر. ويمنحك Zedmos ستة عشر. فالتطابق نفسه يمكن أن يشكّل أو ينقّح أو يعيد التوجيه أو يصعّد أو يكتفي بالتسجيل — أيًّا كان ما يناسب موقف الفريق من المخاطر لفئة البيانات تلك، ولذلك المستخدم، ولخدمة الذكاء الاصطناعي تلك.

حظر · 403
إدراج HTTP 403 مع صفحة توجيه. يعرض المتصفح للمستخدم سبب رفض مطالبته ويشير إلى أداة معتمدة.
حظر · RST
TCP RST للطرفين — أهدأ رفض ممكن. يُستخدم لتسريبات بيانات الاعتماد أو البيانات الشخصية عالية الثقة حيث لا ينبغي للمستخدم إعادة المحاولة بالمطالبة نفسها.
تنقيح
إزالة المقطع المطابق (SSN أو مفتاح أو رمز) وتمرير الباقي. لا يرى مزوّد الذكاء الاصطناعي سوى المطالبة المنقّحة؛ ويحصل المستخدم مع ذلك على إجابة مفيدة.
إعادة توجيه
إرسال المستخدم إلى نموذج لغوي داخلي معتمد (Ollama محلي أو Bedrock أو مستأجر Azure OpenAI). التجربة نفسها، ومزوّد خاضع للتحكم.
تصعيد
استدعاء المناوب / SIEM / خطاف ويب SOAR. يُستخدم لتسريبات الشيفرة المصدرية أو التسريب الواضح — يراه فريق الأمن خلال ثانية.
سماح + تسجيل
التمرير مع تسجيل سياق التطابق الكامل في مستوى التدقيق. الوضع الافتراضي أثناء تأهيل الفريق.
مُثبَت على الخط

مبني ومتحقق منه مقابل تطبيقي ChatGPT وClaude الحقيقيين.

واجهات الذكاء الاصطناعي الحديثة معادية لمنع فقدان البيانات عن غير قصد: تعدد إرسال HTTP/2، وتدفقات brotli، وبدائل websocket، وتثبيت مضاد للروبوتات، ومطالبات مرمّزة. هُندس Zedmos مقابل السلوك الإنتاجي الفعلي لهذه التطبيقات — لا مقابل منصة اختبار اصطناعية.

  • فحص H2 مؤسسي: BUFFER لكل تدفق عند HEADERS، ومرآة كاملة لترويسات الاستجابة، ومعالجة مقاطع gRPC الختامية، وحماية من 1xx Early-Hints.
  • اعتراض TLS مع مرآة ALPN وشجرة لواحق SNI: تمرّ الحركة العامة دون إطلاق تثبيت الشهادات في التطبيقات التي نختبرها، وتُستثنى التطبيقات المثبَّتة بقائمة بدلاً من كسرها، ويفشل المسار بأمان نحو التمرير.
  • أدلة حية على أسطول المختبر: 28 / 28 حالة DLP لـ Claude تنجح — 14 حظرًا و14 سماحًا — مع بقاء نقل HTTP/2 سليمًا.
  • ماشي حدود خطوط أنابيب H1 لاتصالات TCP الدائمة المخبّأة — المسار الذي يستخدمه Chrome لتفادي أدوات الفحص المضمّن الساذجة.
  • تراكب حكم dlpd المرجعي — الخادم نفسه يقيّم كل تدفق، ولا يمكن للمحرك أن يخالفه بصمت.
الموقف التشغيلي

ثلاثة أوضاع. المحرك نفسه. دون إعادة تكوين.

انشر بوابة الذكاء الاصطناعي بالطريقة التي يستطيع الفريق استيعابها — راقب أولاً، ثم نقّح، ثم احظر أخيرًا. خط الأنابيب هو نفسه؛ لا يتغير سوى فعل الإجراء.

تدقيق
الوضع · monitor
شاهد، لا تحظر
  • يعترض المضمّن كل طلب ذكاء اصطناعي، ويشغّل طبقة DLP الكاملة، ويكتب في مستوى التدقيق.
  • الإجراء = سماح + تسجيل افتراضيًا — دون أي أثر على المستخدم.
  • يُظهر أكبر خمسة مخالفين وأكبر خمس فئات بيانات وأكبر خمسة مزوّدين في الأسبوع الأول.
  • تحصل فرق الامتثال على أدلة؛ وتحصل فرق الأمن على خط أساس.
اعرف ما لا تعرفه.
توجيه
الوضع · coach
تنقيح وإعادة توجيه
  • تُزال البيانات الشخصية والأسرار من المطالبة قبل وصولها إلى المزوّد.
  • تُعاد المطالبات عالية الخطورة إلى نموذج لغوي محلي أو خاضع لتحكم المستأجر.
  • يرى المستخدم رسالة توجيه قصيرة — دون حاجة إلى تذكرة دعم.
  • يحتفظ مستوى التدقيق بسياق التطابق الكامل لفريق الأمن.
الإنتاجية سليمة، والتسريب مُحيَّد.
إنفاذ
الوضع · enforce
احظر التسريب، واستدعِ الفريق
  • التطابقات عالية الثقة (شيفرة مصدرية، بيانات اعتماد، بيانات شخصية خاضعة للتنظيم) تتلقى HTTP 403 أو TCP RST.
  • يُطلق خطاف التصعيد إلى SIEM / SOAR / المناوب في أقل من ثانية.
  • تصعيد لكل مستخدم: المخالف المتكرر يهبط إلى «توجيه» حتى المراجعة.
  • ملف policy.json نفسه — يتبدل فعل الإجراء فقط من تسجيل إلى حظر.
أوقف التسريب قبل أن تُحمَّل الاستجابة.
FAQ

ما يسأله الناس لحظة رؤيتهم هذا.

هل يرسل Zedmos مطالباتنا إلى طرف ثالث؟

لا. يجري الكشف على الجهاز نفسه: تعابير Hyperscan النمطية داخل العملية، وحكم نموذج qwen2.5:7b عبر Ollama محلي على GPU الصندوق. ولا تُمرَّر المطالبة إلى مزوّد الذكاء الاصطناعي إلا إذا سمحت السياسة بذلك.

ماذا عن HTTPS — هل يمكنكم أصلاً رؤية المطالبة؟

نعم. يعترض المحرك اتصال TLS بشهادة CA تتحكم فيها الشركة. يرى المتصفح شهادة صالحة موقّعة من Zedmos؛ ويرى المحرك المطالبة بنص واضح؛ ويرى مزوّد الذكاء الاصطناعي المطالبة نفسها معادًا تشفيرها بـ TLS الخاص به. ولا تغادر الصندوق أي بيانات لم تسمح بها السياسة.

هل سيتعطل ChatGPT أو Claude؟

لا. يشغّل Zedmos HTTP/2 كاملاً مع مرآة الترويسات ومرآة ALPN ومقاطع grpc الختامية ومعالجة 1xx Early-Hints. ويستخدم أسطول المختبر التطبيقات الحقيقية يوميًا — 28 / 28 حالة DLP لـ Claude تنجح مع عمل واجهة الدردشة بالكامل.

كم يضيف هذا من كمون للمستخدم؟

دون الملّي ثانية في الطبقة الحتمية (متوسط Hyperscan نحو 0.74 مللي ثانية عند p50 على أسطول الاختبار). وطبقة النموذج اللغوي اختيارية لكل قاعدة وتضيف 200–400 مللي ثانية وهي دافئة؛ ونوصي بها على أجسام POST «ذات شكل اللصق» فقط، لا على كل ضغطة مفتاح.

هل يمكننا إضافة خدمة ذكاء اصطناعي بنيناها داخليًا؟

نعم. policies.json::ai_gateway.rules[] هي واجهة البرمجة العامة. أضف SNI والمسارات والطرق والنطاق والإجراء. ويعيد المحرك التحميل ذرّيًا — دون إعادة ترجمة ولا إعادة تشغيل ولا دفع عميل.

هل يعرف المستخدم أنه حُظر؟

الخيار لك. يعيد «حظر · 403» صفحة توجيه بعلامتك التجارية. و«حظر · RST» صامت. و«تنقيح» شفاف — يرى المستخدم الإجابة، لكن دون رقم الضمان الاجتماعي. و«تصعيد» غير مرئي للمستخدم لكنه مسموع لمركز عمليات الأمن.