دادههای شما نباید در یک پرامپت هوش مصنوعی از شرکت خارج شوند.
ابزارهای هوش مصنوعی مولد هر مرورگر کارمند را به کانالی برای خروج داده تبدیل کردند: کد منبع، PII مشتریان، کلیدهای API، قراردادها و سوابق بیماران هر روز در ChatGPT، Claude، Gemini و Copilot چسبانده میشوند. درگاه هوش مصنوعی Zedmos موتوری درونخط با TLS bumping است که پرامپت را پیش از ارائهدهنده میبیند، پیشگیری از نشت داده را روی آن اجرا میکند، و یا عبورش میدهد، یا بخش حساسش را حذف میکند، یا مسدودش میکند — همه روی همان سطح سیاستی که فایروال را میگرداند.
یک چت چسباندهشده میتواند بیش از یک لپتاپ دزدیدهشده نشت بدهد.
دستیارهای هوش مصنوعی عمیقاً مفیدند — دقیقاً به همین دلیل هر تیمی از آنها استفاده میکند، و دقیقاً به همین دلیل DLP اکنون مسئلهای هوشمصنوعیمحور است. پرسش دیگر این نیست که آیا افراد شما از ChatGPT یا Claude استفاده میکنند؛ این است که چه چیزی در پرامپت میگذارند، و آیا میتوانید ثابت کنید چه چیزی از شبکه شما خارج شد.
هر پرامپت هوش مصنوعی از همان ریل ششمرحلهای میگذرد.
از لحظهای که مرورگر تبی به chatgpt.com یا claude.ai باز میکند، درخواست پیش از رسیدن به ارائهدهنده از یک خط لوله قطعی میگذرد. عاملی روی لپتاپ نیست، SDKای برای یکپارچهسازی نیست، لولهکشی به ازای هر برنامه نیست — موتور روی سیم نشسته است.
دو لایه تشخیص. یک تصمیم.
Zedmos تطبیق الگوی قطعی را با حکم یک LLM محلی کوچک ترکیب میکند. مسیر سریع نشتهای کتابی را میگیرد؛ مسیر کند هر چیزی را که مهاجمان برای فرار از regex بازشکل میدهند. سطح سیاست تصمیم میگیرد کدام ترکیب به ازای هر ارائهدهنده، هر کاربر، هر مسیر اعمال شود.
- موتور regex Hyperscan: SSN، IBAN، کارت اعتباری (Luhn)، تلفن، گذرنامه، Personnummer، NPI، Aadhaar، ICD-10
- آگاه از قالب: کارتهای با جداکننده، Personnummer با قرن، بلابهای base64 / hex، مبهمسازی با یونیکد صفر-عرض
- پیشتنظیمهای اسرار: کلیدهای API، JWTها، اعتبارنامههای AWS / GCP / Azure، بلوکهای کلید خصوصی
- کاتالوگهای سفارشی: الگوی جدید را در policies.json بگذارید — بارگذاری مجدد اتمی، بدون راهاندازی مجدد
- qwen2.5:7b روی Ollama (با شتاب GPU) — روی همان دستگاه اجرا میشود، هیچ دادهای از جعبه خارج نمیشود
- PII معنایی را که regex از دست میدهد میگیرد: «مشتری من در 123 Main Street با SSN که به 4321 ختم میشود»
- دستهبندی به سبک Llama-Guard: دستههای S1–S14 + تشخیص تزریق پرامپت / جیلبریک
- fail-safe امتناع: اگر حکم مبهم باشد، موتور به سختگیرانهترین قاعده رجوع میکند
- policies.json::ai_gateway.rules[] — ارائهدهنده، مسیر، متد، دامنه، اقدام
- 16 اقدام اجرایی: allow · log · drop · reset · redirect · rewrite · escalate · …
- دامنههای به ازای هر کاربر، هر گروه، هر دستگاه، هر زمانبندی
- تعویض اتمی نسل — قاعدهای را تغییر دهید، هرگز بستهای نیفتد، هرگز موتور راهاندازی مجدد نشود
هر سطح هوش مصنوعی، یک درگاه.
پوشش دادهمحور است، نه کدمحور. افزودن یک سرویس هوش مصنوعی جدید یک مدخل کاتالوگ در policies.json است — بدون کامپایل مجدد موتور، بدون ارسال عامل، بدون سیمکشی SDK.
از حذف بیصدا تا هدایت همراه با راهنمایی.
بیشتر DLPهای سازمانی دو دکمه به شما میدهند: اجازه یا مسدود. Zedmos شانزده تا میدهد. همان تطبیق میتواند شکلدهی کند، بخش حساس را حذف کند، هدایت کند، تشدید کند، یا فقط ثبت کند — هر چه با وضعیت ریسک تیم برای آن رده داده، آن کاربر، آن سرویس هوش مصنوعی جور است.
ساخته و تأییدشده در برابر برنامههای واقعی ChatGPT و Claude.
فرانتاندهای مدرن هوش مصنوعی ناخواسته با DLP خصومت دارند: چندگانهسازی HTTP/2، جریانهای brotli، بازگشت به websocket، پین کردن ضدربات، پرامپتهای رمزگذاریشده. Zedmos در برابر رفتار واقعی تولیدی این برنامهها مهندسی شده است — نه یک بستر آزمایشی مصنوعی.
- بازرسی سازمانی H2: BUFFER به ازای هر جریان روی HEADERS، آینه کامل هدر پاسخ، مدیریت تریلر gRPC، محافظ 1xx Early-Hints.
- TLS bump با آینه ALPN و درخت پسوند SNI: ترافیک عمومی بدون برانگیختن پین سرتیفیکیت در برنامههایی که آزمایش میکنیم عبور میکند، برنامههای پینشده به جای شکسته شدن با فهرست معاف میشوند، و مسیر به شکل امن به forward بازمیگردد.
- شواهد زنده روی ناوگان آزمایشگاه: 28 / 28 مورد DLP Claude قبول — 14 BLOCK، 14 ALLOW — با انتقال HTTP/2 دستنخورده.
- پیمایشگر مرز pipelining در H1 برای TCPهای keep-alive کششده — مسیری که Chrome برای دور زدن بازرسان درونخط سادهلوح استفاده میکند.
- پوشش حکم معتبر dlpd — همان دیمن هر جریان را امتیازدهی میکند، موتور نمیتواند بیصدا مخالفت کند.
سه حالت. همان موتور. بدون پیکربندی مجدد.
درگاه هوش مصنوعی را با سرعتی که تیم آماده جذب آن است پیاده کنید — اول مشاهده، بعد حذف بخش حساس، آخر مسدودسازی. خط لوله همان است؛ فقط فعل اقدام تغییر میکند.
- درونخط هر درخواست هوش مصنوعی را شنود میکند، لایه کامل DLP را اجرا میکند، در سطح ممیزی مینویسد.
- اقدام = ALLOW + LOG به صورت پیشفرض — صفر اثر روی کاربر.
- پنج متخلف برتر، پنج رده داده برتر و پنج ارائهدهنده برتر را در هفته اول آشکار میکند.
- تیمهای انطباق شواهد میگیرند؛ تیمهای امنیت خط پایه.
- PII و اسرار پیش از رسیدن به ارائهدهنده از پرامپت حذف میشوند.
- پرامپتهای پرریسک به یک LLM محلی یا تحت کنترل مستأجر هدایت میشوند.
- کاربر پیام راهنمایی کوتاهی میبیند — نیازی به تیکت پشتیبانی نیست.
- سطح ممیزی بافت کامل تطبیق را برای تیم امنیت نگه میدارد.
- تطبیقهای با اطمینان بالا (کد منبع، اعتبارنامهها، PII تحت مقررات) HTTP 403 یا TCP RST میگیرند.
- وبهوک تشدید ظرف کمتر از یک ثانیه به SIEM / SOAR / آنکال میرسد.
- ارتقای سطح به ازای هر کاربر: متخلف تکراری تا بازبینی به «راهنمایی» تنزل مییابد.
- همان policy.json — فقط فعل اقدام از log به block میچرخد.
آنچه مردم به محض دیدن این میپرسند.
›آیا Zedmos پرامپتهای ما را به شخص ثالث میفرستد؟
خیر. تشخیص روی همان دستگاه انجام میشود: regex Hyperscan درون فرایند، حکم LLM با qwen2.5:7b از طریق Ollama محلی روی GPU جعبه. پرامپت فقط اگر سیاست اجازه دهد به ارائهدهنده هوش مصنوعی ارسال میشود.
›HTTPS چه؟ — اصلاً میتوانید پرامپت را ببینید؟
بله. موتور اتصال را با CAای که شرکت کنترل میکند TLS bump میکند. مرورگر سرتیفیکیت معتبر امضاشده توسط Zedmos را میبیند؛ موتور پرامپت متنساده را میبیند؛ ارائهدهنده هوش مصنوعی همان پرامپت را با TLS خودش دوباره رمزگذاریشده میبیند. هیچ دادهای که سیاست اجازه نداده از جعبه خارج نمیشود.
›آیا ChatGPT یا Claude خراب میشود؟
خیر. Zedmos HTTP/2 کامل را با آینه هدر، آینه ALPN، تریلرهای grpc و مدیریت 1xx Early-Hints اجرا میکند. ناوگان آزمایشگاه هر روز از برنامههای واقعی استفاده میکند — 28 / 28 مورد DLP Claude قبول با رابط چت کاملاً کارا.
›این چقدر به تأخیر کاربر اضافه میکند؟
زیر یک میلیثانیه در لایه قطعی (Hyperscan روی ناوگان آزمایشی به طور میانگین ~0.74 ms در p50). لایه LLM به ازای هر قاعده اختیاری است و در حالت گرم 200–400 ms اضافه میکند؛ ما آن را فقط روی بدنههای POST «پیستمانند» توصیه میکنیم، نه روی هر کلید.
›آیا میتوانیم سرویس هوش مصنوعی داخلی خودمان را اضافه کنیم؟
بله. policies.json::ai_gateway.rules[] رابط عمومی است. SNI، مسیرها، متدها، دامنه و اقدام را اضافه کنید. موتور به شکل اتمی بارگذاری مجدد میشود — بدون کامپایل مجدد، بدون راهاندازی مجدد، بدون ارسال عامل.
›آیا کاربر میفهمد که مسدود شده است؟
انتخاب با شماست. BLOCK · 403 صفحه راهنمایی برنددار برمیگرداند. BLOCK · RST بیصداست. REDACT شفاف است — کاربر پاسخ را میبیند، فقط بدون SSN. ESCALATE برای کاربر نامرئی اما برای SOC پرسروصداست.