← Cloudflare AI Gateway / ai-gateway / features
Data Loss Prevention (DLP)
Data Loss Prevention (DLP) для AI Gateway защищает вашу организацию от случайного раскрытия конфиденциальных данных при взаимодействии с ИИ. Благодаря интеграции с проверенной технологией DLP от Cloudflare, AI Gateway сканирует как входящие промпты, так и исходящие ответы ИИ на предмет конфиденциальной информации, обеспечивая безопасность и соответствие нормативным требованиям для ваших приложений на базе ИИ.
Как это работает
AI Gateway DLP использует те же мощные механизмы обнаружения, что и в Data Loss Prevention от Cloudflare решение для сканирования AI-трафика в реальном времени. Система анализирует как запросы пользователей, отправленные AI-моделям, так и ответы, полученные от AI-провайдеров, выявляя паттерны конфиденциальных данных и принимая соответствующие защитные меры.
Ключевые преимущества
- Предотвращайте утечку данных: Предотвращайте случайную передачу конфиденциальной информации AI-провайдерам или ее появление в ответах AI
- Поддержание соответствия требованиям: Помогает соответствовать нормативным требованиям, таким как GDPR, HIPAA и PCI DSS
- Единообразная защита: применяйте одни и те же политики DLP ко всем AI-провайдерам и моделям
- Видимость аудита: комплексное логирование и отчётность для команд безопасности и комплаенса
- Интеграция без кода: включите защиту, не изменяя существующие AI-приложения
Поддерживаемый трафик ИИ
AI Gateway DLP может сканировать:
- Промпты пользователей - контент, отправляемый в AI-модели, включая текст, код и структурированные данные
- AI-ответы - вывод, сгенерированный AI-моделями до возврата пользователям
Система работает со всеми провайдерами ИИ, поддерживаемыми AI Gateway, обеспечивая одинаковую защиту независимо от того, какие модели или сервисы вы используете.
Область проверки
DLP анализирует текстовое содержимое тел запросов и ответов, проходящих через AI Gateway. При этом действуют следующие условия:
- Запросы и ответы без потоковой передачи: DLP проверяет всё тело запроса и ответа целиком.
- Потоковые ответы (SSE): DLP буферизует весь потоковый ответ целиком, прежде чем начать проверку. Это значит, что потоковые ответы, проверяемые DLP, не доставляются клиенту частями по мере поступления. При включённой проверке ответов DLP для потоковых запросов ожидайте увеличения задержки до первого токена: DLP может оценить ответ и передать его клиенту только после того, как весь ответ будет полностью получен от провайдера.
- Аргументы и результаты вызовов инструментов: DLP проверяет текстовое содержимое тела сообщения, включая аргументы и результаты вызовов инструментов, если они присутствуют в payload JSON-запроса или ответа.
- Изображения и вложенные файлы в кодировке Base64: DLP не декодирует содержимое, закодированное в base64, и не переходит по внешним URL. Проверяется только исходный текст тела запроса и ответа.
- Multipart form data: DLP проверяет текстовые части тела запроса. Двоичные данные внутри multipart payload не проверяются.
Поведение потоковой передачи
Когда включено сканирование ответов DLP и клиент отправляет потоковый запрос ("stream": true), AI Gateway буферизует полный ответ поставщика перед выполнением проверки DLP. Это отличается от запросов без DLP, где потоковые фрагменты пересылаются клиенту по мере поступления.
Из-за этой буферизации:
- Задержка time-to-first-token увеличивается пропорционально полному времени генерации ответа.
- Сканирование DLP только для запросов (где Проверить параметр установлен в значение Запрос) не буферизует ответ и не влияет на задержку потоковой передачи.
- Если для некоторых запросов нужен потоковый вывод с низкой задержкой при использовании DLP на том же шлюзе, рассмотрите возможность настройки политики DLP Проверить к Запрос только, либо используйте отдельные шлюзы для трафика, чувствительного к задержкам, и трафика, проверяемого DLP.
Взаимодействие с кэшированием
Сканирование DLP запускается после cache miss, когда AI Gateway пересылает запрос провайдеру и получает ответ. В следующей таблице показано, как каждый результат DLP влияет на кэширование:
| Результат DLP | Ответ кэширован | Поведение |
|---|---|---|
| Пройдено (нарушений не найдено) | Да | Ответ кэшируется в обычном режиме согласно настройкам кэша вашего шлюза. |
| Флаг | Да | Ответ кэшируется в обычном режиме. Результаты DLP прикрепляются к cf-aig-dlp заголовке ответа и записывается в журналах, но клиенту возвращается исходный ответ. |
| Block | Нет | Ответ провайдера отбрасывается и заменяется ответом об ошибке DLP (статус 400). |
Попадания в кэш пропускают сканирование DLP. Когда следующий идентичный запрос совпадает с закэшированным ответом, AI Gateway отдаёт его напрямую из кэша без повторного запуска DLP. Это безопасно, поскольку кэшируются только ответы, уже прошедшие проверку DLP (или помеченные, но не заблокированные). Однако если вы обновите политики DLP после того, как ответ был закэширован, повторная проверка закэшированного ответа не выполняется. Он продолжает отдаваться до истечения TTL кэша.
Если необходимо, чтобы изменения политики DLP вступили в силу немедленно, вы можете обойти кэш для новых запросов с помощью cf-aig-skip-cache заголовок. Дополнительную информацию см. в Кеширование.
DLP-контроль для каждого запроса
Политики DLP настраиваются на уровне шлюза и применяются одинаково ко всем запросам, проходящим через этот шлюз. Отдельного заголовка запроса для выбора конкретных профилей DLP или обхода сканирования DLP для отдельных запросов не предусмотрено.
Если для разных сценариев использования нужны разные политики DLP (например, различия политик для отдельных тенантов в многотенантном приложении), рекомендуемый подход состоит в том, чтобы создать отдельные шлюзы с разными конфигурациями DLP и направлять запросы на нужный шлюз в зависимости от логики вашего приложения.
Интеграция с Cloudflare DLP
AI Gateway DLP использует те же профили обнаружения как решение DLP в составе Cloudflare One. Профили представляют собой общие объекты на уровне аккаунта, поэтому существующие предустановленные или пользовательские профили можно повторно использовать сразу в обоих Политики HTTP Gateway и политики DLP AI Gateway.
Ключевые отличия от Cloudflare One Gateway DLP:
- Не требуются прокси Gateway или расшифровка TLS - AI Gateway напрямую проверяет трафик как AI-прокси, поэтому вам не нужно настраивать Фильтрация HTTP Gateway или Расшифровка TLS.
- Отдельное управление политиками - политики DLP для AI Gateway настраиваются отдельно для каждого шлюза в панели управления AI Gateway, а не в политиках трафика Cloudflare One.
- Отдельные логи - события DLP для AI Gateway отображаются в логи AI Gateway, а не в журналах HTTP-запросов Cloudflare One.
- Общие профили - профили обнаружения DLP (предустановленные и пользовательские) являются общими для обоих продуктов. Изменения профиля применяются везде, где он используется.
Подробнее о возможностях DLP от Cloudflare см. в Документация Data Loss Prevention.
Начало работы
Чтобы включить DLP для своего AI Gateway:
- Настройте политики DLP для вашего AI Gateway
- Настройте профили обнаружения и меры реагирования
- Отслеживание событий DLP через панель управления Cloudflare