/v1/chat/completions inchangée.
Chaque étape de configuration est soumise à un rôle. Rédiger un guardrail
nécessite Developer+ ; changer la rétention ou la résidence de
conformité nécessite Admin de l’espace de travail. Lire le flux
Matches est ouvert à tout Member.
1. Le pipeline de journalisation sans PII en trois mouvements
Un pipeline sans PII est trois contrôles indépendants, chacun un interrupteur que vous basculez une fois pour tout l’espace de travail :Masquer à la périphérie
Une règle de guardrail
pii redacte les emails, SSNs, cartes et plus en
étiquettes typées avant que le modèle amont ne voie jamais la requête.Ne journaliser aucun contenu brut
Le bascule Log raw content du guardrail est désactivée par défaut,
de sorte que le flux de matches enregistre *qu’*une règle s’est
déclenchée, jamais la sous-chaîne correspondante.
Borner la rétention
La rétention des journaux de requêtes vaut 30 jours par défaut et
est bornée côté serveur à un maximum strict de 180 jours —
éphémère par conception.
2. Masquez la PII avant que le modèle ne la voie
Créez un guardrail avec une seule règlepii au stage input et
l’action mask. Sur une action mask, chaque correspondance est remplacée
par une étiquette typée — un email devient [EMAIL], un SSN devient
[SSN] — de sorte que le modèle amont reçoive une requête assainie, pas
l’originale.
Draft a reply to [EMAIL] about her SSN [SSN]. Les valeurs
originales ne quittent jamais la passerelle.
Le masquage au stade input est ce sur quoi un pipeline sans PII s’appuie —
il nettoie la requête avant l’appel amont. Le masquage au stade output
fonctionne sur les réponses non-streaming et streaming (le streaming
réécrit chaque chunk sur place), donc vous pouvez aussi redacter la PII que
le modèle émet.
3. Gardez le contenu brut hors de vos journaux
Chaque règle qui se déclenche enregistre une correspondance — son type, son action, son stage, et une chaîne de détail. Que la correspondance stocke aussi la sous-chaîne correspondante (l’adresse email réelle, le SSN réel) est conditionné par le bascule Log raw content du guardrail, qui est désactivé par défaut — la posture prudente en matière de vie privée.Avec Log raw content désactivé, le flux Matches
montre qu’une règle
pii a masqué un email au stage input, mais jamais
l’adresse elle-même. C’est exactement ce que vous voulez pour un pipeline
sans PII : pleine auditabilité de ce qui s’est déclenché, zéro PII
conservée. Laissez-le désactivé en production ; activez-le par guardrail
uniquement pour du triage éphémère. Le bascule est non-rétroactif.GET /api/guardrail/match,
Member). Groupez et filtrez par guardrail, type de règle et action pour voir
votre taux de masquage sans jamais faire remonter une valeur réelle.
Marquer une correspondance comme faux positif est une action Admin
(POST /api/guardrail/match/:id/mark-fp).
4. Bornez combien de temps les journaux de requêtes vivent
La capture de journaux de requêtes est une fonctionnalité de dépannage opt-in, et quand elle est activée, la rétention est bornée :| Réglage | Valeur | Comportement |
|---|---|---|
| Rétention par défaut | 30 jours | Appliquée quand aucune valeur par espace de travail n’est définie. |
| Maximum strict | 180 jours | Toute valeur plus longue est bornée à la baisse côté serveur. |
5. Droit à l’effacement et résidence
Deux contrôles supplémentaires complètent un pipeline conforme :Cascade d'effacement (DSAR)
Cascade d'effacement (DSAR)
Une auto-suppression d’utilisateur entre dans une fenêtre de grâce de
30 jours, après quoi la PII est nettoyée et une purge en cascade
supprime les journaux de requêtes, les matches de guardrail et
les événements firewall de cet utilisateur ensemble — de sorte
qu’aucun artefact ne survive à la demande d’effacement.
Résidence des rapports de conformité
Résidence des rapports de conformité
Définissez la région à laquelle vos artefacts de rapport de
conformité sont épinglés (
us, eu, uk, ap, cn, global) via
PUT /api/compliance/residency (Admin). Les lectures
inter-régions d’un rapport sont refusées. Cela épingle la région de
l’artefact de rapport — ce n’est pas un géo-épinglage des données
d’inférence.6. Vérifiez avant de déployer
Prouvez que le masquage fait ce que vous attendez avant qu’aucun trafic n’en dépende :Sandbox de la règle
Ouvrez l’onglet Test dans l’éditeur de guardrail, collez un texte
d’échantillon avec un email et un SSN d’apparence réelle, choisissez le
stage
input, et exécutez. La sandbox renvoie le verdict et le texte
rendu ([EMAIL], [SSN]) sans appel amont ni dépense de quota.Eval contre un corpus
L’onglet Eval exécute la politique sur des corpus JSONL intégrés ou
personnalisés afin que vous puissiez mesurer le taux d’attrape et les
faux positifs avant de passer en direct.
Connexe
Référence Guardrails
Le jeu complet d’entités PII, les entités personnalisées, les overrides
par entité, et le flux Matches.
Sécuriser un pipeline RAG
Contrôles de grounding et de PII pour les agents augmentés par
récupération.
Preuve SOC 2
Transformez l’activité de guardrail et de firewall en rapports d’audit
signés.
Exfiltration de données
Le modèle de menace derrière le fait de garder la PII hors du fil et hors
des journaux.
