Zedmos

AI Gateway y DLP

Sus datos no deberían salir de la empresa dentro de un prompt de IA

La IA generativa convirtió cada navegador en un canal de exportación. Zedmos inspecciona la petición antes de que salga de la red, decide por el contenido y no por el destino, y registra qué se envió y adónde.

El editor de políticas de Zedmos dentro de OPNsense, con secciones para seguridad, IDS/IPS, antivirus, DNS, enrutado por aplicación, seguridad de la IA y DLP, y TLS.
Una política: IDS/IPS, seguridad de la IA y DLP, TLS y enrutado en un solo editorOPNsense · os-zedmos
Pasarela de IA · decidido por el contenido, en el bordebloqueado antes de salirNavegador del empleadoun prompt, un pegado, una subidapuede llevarregistros de clientescódigo y secretosdocumentos de identidad · datos de pagoZedmos en el bordeel mismo cortafuegos que lo enrutaCoincidencia de patrones69 detectores · 22 formatos de identidad nacionalModelo de lenguaje localjuzga el sentido, en el propio equipoUn veredictopermitido · bloqueado · siempre registradoProveedores de IA · 11 vigiladosChatGPT · Claude · Gemini · …Inventario de IA en la sombraquién usó qué, y dóndePara tomar esta decisión no se envía nada a ninguna parte. El modelo se ejecuta en el equipo.
61
Detectores de contenido
22
Formatos de identidad nacional
7
Grupos de detectores
11
Proveedores de IA vigilados

Qué busca en realidad

Datos de pago, identificadores nacionales de veintidós países, secretos y tokens de acceso de proveedores de nube, claves privadas, datos personales y material criptográfico, además de patrones de inyección de prompts.

Dos capas, una decisión

La coincidencia de patrones caza rápido lo que tiene estructura. Del resto se encarga un modelo de lenguaje local, de modo que un párrafo de prosa confidencial se juzga por su sentido y no por si encajó en una expresión regular.

La IA en la sombra, hecha visible

Un inventario de qué servicios de IA se usan de verdad, quién los usa y dónde trata los datos cada uno: el informe que pide una revisión de protección de datos.

Preguntas y respuestas

¿Qué es el AI Gateway de Zedmos?

La inspección en línea de las peticiones a servicios de IA generativa antes de que salgan de la red. La pasarela decide por el contenido de un prompt o de una subida y no por su destino, y registra qué se envió y adónde.

¿Qué servicios de IA cubre?

ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Mistral y modelos locales, con un inventario de qué servicios se usan de verdad, quién los usa y dónde trata los datos cada uno.

¿Qué detecta la prevención de fuga de datos?

69 detectores de contenido en 8 grupos: identificadores nacionales de 22 países, secretos y tokens de acceso de proveedores de nube, datos personales, datos de pago, patrones de prompts de IA incluida la inyección de instrucciones, instrucciones que intentan volver a un asistente en su contra, material de seguridad y material criptográfico.

¿La propia pasarela de IA envía mis datos a un proveedor de IA?

No. La coincidencia de patrones se ejecuta en la máquina, y el texto sin estructura lo juzga un modelo de lenguaje local sobre su propio hardware. No se envía nada a un modelo de terceros para llegar a un veredicto.

¿Se puede permitir el uso de IA a unos grupos y bloquearlo a otros?

Sí. La política selecciona por aplicación, categoría, usuario, grupo, dispositivo y zona, y se aplican las mismas acciones que en el resto del motor: permitir, registrar, descartar, redirigir o poner en cuarentena, entre las dieciséis disponibles.