هویت سرویس، دسترسی مدل و Compliance برای درخواستهای مدل زبانی
کلید خام ارائهدهنده را از اپلیکیشن جدا نگه دارید، برای انسان و سرویس توکن مناسب بسازید، دسترسیها را با نقش و تیم محدود کنید و داده حساس را پیش از ارسال به مدل کنترل کنید.
Virtual Keys
۲۴ کلیدInbound Rules
Audit Logs (Live)
Live| زمان | کاربر | اکشن | کلید | وضعیت |
|---|---|---|---|---|
| 14:32:01 | ali@co.ir | Key Created | prod-alpha | موفق |
| 14:31:45 | system | Request Blocked | dev-v2 | مسدود |
| 14:31:12 | sara@co.ir | Policy Updated | staging | موفق |
| 14:30:58 | bot-agent | Data Redacted | prod-alpha | Redacted |
برای تیمهایی که مدل زبانی را با دسترسی حداقلی به کار میگیرند
تیمهای فنی و امنیت میتوانند هویت کاربران و سرویسها، مدلهای مجاز، مجوزهای مدیریتی و شیوه ثبت محتوای درخواست را جداگانه کنترل کنند.
اعتبارنامهها و دسترسیها را از هم جدا کنید
اپلیکیشن با توکن گدارAI درخواست میفرستد و کلید خام ارائهدهنده فقط در حساب مربوط استفاده میشود. نقشها و محدوده تیمی نیز اختیار هر هویت را مشخص میکنند.
PAT برای انسان، VAT برای سرویس
برای تست یک کاربر انسانی PAT بسازید. برای اپلیکیشن یا سرویس محیط عملیاتی، کاربر مجازی تعریف کنید و VAT مستقل صادر کنید تا به حساب شخصی فرد وابسته نباشد.
مقدار خام توکن فقط یکبار نمایش داده میشود؛ آن را در سامانه مدیریت راز نگه دارید.
نقشها، مجوزها و محدوده تیمی
نقش، اختیار انجام عملیات را تعیین میکند و تیم، محدوده دسترسی را. برای هر کاربر یا سرویس فقط مجوزها و مدلهای لازم را فعال کنید.
دسترسی مؤثر مدل را پیش از استفاده عملی با ابزار تست دسترسی بررسی کنید.
ماسککردن داده حساس با گاردریل
روی متن ورودی مدل، گاردریل PII پایه، تشخیص Secret یا Regex اختصاصی اجرا کنید تا تطابقها پیش از ارسال به ارائهدهنده ماسک یا مسدود شوند.
پوشش الگوهای فارسی و سازمانی را با داده نمونه خودتان آزمایش کنید.
شماره تماس کاربر 0912XXXXXXX و ایمیل user@example.com است.
شماره تماس کاربر [PHONE_REDACTED] و ایمیل [EMAIL_REDACTED] است.
حریم خصوصی لاگ و رد درخواست
مشخص کنید فقط فراداده نگهداری شود یا محتوای درخواست و پاسخ نیز ثبت شود. مجوز مشاهده فراداده و مشاهده محتوای لاگ را به نقشهای جدا بدهید.
گدارAI جایگزین سیاست امنیتی یا ممیزی رسمی سازمان شما نیست.
کنترلهای پایه برای اتصال عملیاتی مدلها
در محیط عملیاتی، توکن سرویس، دسترسی مدل، سقف مصرف، مجوز مشاهده لاگ و شیوه نگهداری داده باید جداگانه و قابل بازبینی باشند.
جداسازی کلید ارائهدهنده از اپلیکیشن
اعتبارنامه ارائهدهنده را در حساب همان ارائهدهنده نگه دارید و اپلیکیشن را با PAT یا VAT به درگاه متصل کنید.
محدودیتگذاری مصرف در سطح تیم و کلید
محدودیت نرخ درخواست و سقف هزینه را روی محدوده مناسب تعریف کنید و مدلهای مجاز هر تیم یا کاربر مجازی را محدود نگه دارید.
لاگ درخواست با دسترسی تفکیکشده
فراداده درخواست را برای پایش نگه دارید و مجوز مشاهده محتوای ذخیرهشده را فقط به نقشهای دارای نیاز واقعی بدهید.
نقش و مجوز متناسب با مسئولیت
از نقشهای سیستمی یا سفارشی استفاده کنید و اصل کمترین دسترسی را برای تیم محصول، فنی، مالی و پشتیبانی رعایت کنید.
| زمان | کاربر | اکشن | کلید | مدل | وضعیت | IP |
|---|---|---|---|---|---|---|
| 14:35:02 | ali@co | Key Created | prod-v3 | gpt-4o | موفق | 185.x.x.x |
| 14:34:55 | system | Request Blocked | dev-v1 | — | مسدود | 92.x.x.x |
| 14:34:20 | sara@co | Policy Updated | staging | claude-3 | موفق | 185.x.x.x |
| 14:33:48 | bot-1 | Data Redacted | prod-v3 | gpt-4o | Redacted | 185.x.x.x |
داده حساس را پیش از ارسال به مدل کنترل کنید
داده کاربر ممکن است ناخواسته وارد پرامپت یا پاسخ شود. گاردریلهای متنی و تنظیمات حریم خصوصی لاگ، دو کنترل جدا برای این ریسک هستند.
Redaction برای اطلاعات شخصی
از گاردریل PII پایه برای الگوهای پشتیبانیشده استفاده کنید و پوشش شماره تماس، ایمیل یا شناسههای موردنیاز خود را با نمونه واقعی بسنجید.
ماسککردن Secret و کلید
گاردریل تشخیص Secret چند قالب رایج توکن، JWT و کلید خصوصی را شناسایی میکند و میتواند مقدار تطبیقدادهشده را ماسک کند.
الگوهای سفارشی برای دادههای سازمانی
برای شناسه مشتری، شماره قرارداد یا ساختارهای شناختهشده سازمان، Regex اختصاصی تعریف و پیش از اعمال سختگیرانه آزمایش کنید.
کنترل داده در پرامپت و لاگ
گاردریل، متن مسیر مدل را کنترل میکند. سیاست ثبت داده و مجوزهای لاگ نیز مشخص میکنند چه محتوایی ذخیره و برای چه نقشی قابل مشاهده باشد.
حاکمیت دسترسی برای استفاده تیمی از مدلها
وقتی چند تیم از مدلها استفاده میکنند، محدوده تیمی، نقش، مجوز و مدلهای مجاز باید روشن و قابل بازبینی باشد.
دسترسی بر اساس نقش
از نقشهای سیستمی مانند مدیر فضای کاری، مدیر مالی، مدیر تیم، عضو و عضو فقطخواندنی یا نقش سفارشی حداقلی استفاده کنید.
جداسازی محیطها
برای توسعه، آزمایش و محیط عملیاتی حساب ارائهدهنده، کاربر مجازی و VAT جدا بسازید تا ابطال یا چرخش مستقل باشد.
دید کامل روی مصرف
مصرف را در سطح کاربر، تیم، حساب مجازی، مدل و ارائهدهنده بررسی کنید.
ابطال و چرخش مستقل توکن
برای هر سرویس VAT جدا بسازید تا در صورت افشا یا خروج سرویس از مدار، فقط همان توکن را باطل یا جایگزین کنید.
سیاستهای مصرف و گاردریل
محدودیت نرخ، سقف هزینه و گاردریل متن را در همان مسیری اعمال کنید که درخواست از آن عبور میکند.
دسترسی حداقلی به لاگ
مشاهده فراداده، محتوای درخواست، خروجی گرفتن و مدیریت نماهای لاگ را با مجوزهای جدا کنترل کنید.
نمونه ماتریس دسترسی تیمها
| تیم | مدلهای مجاز | محیط | سقف مصرف | سطح دسترسی | سیاست |
|---|---|---|---|---|---|
| Product | gpt-4o, claude | همه | ۵k/روز | Read/Write | فعال |
| Backend | همه | همه | ۵۰k/روز | Full | فعال |
| Support | gpt-3.5 | Prod | ۲k/روز | Limited | محدود |
| Finance | Viewer only | — | — | Read | فعال |
چرا کنترل متمرکز برای تیمهای ایرانی مهم است؟
برای تیمهای ایرانی، امنیت هوش مصنوعی فقط به محافظت از داده محدود نیست؛ دسترسی پایدار، پرداخت، کنترل ارائهدهندهها و مدیریت متمرکز هم اهمیت دارد.
کاهش ریسک محدودیتهای اتصال مستقیم
درگاه مشترک، وابستگی کد محصول به اتصال مستقیم هر ارائهدهنده را کمتر میکند و تغییر مقصد را سادهتر میسازد.
بدون پرداخت ارزی مستقیم
بهجای درگیری با کارت اعتباری خارجی، پرداخت دلاری و حسابهای بینالمللی، مصرف AI را از طریق گدارAI و متناسب با نیاز بازار ایران مدیریت کنید.
کنترل متمرکز کلیدها و دسترسیها
اعتبارنامه ارائهدهنده، توکنهای گدارAI، نقشها، مدلهای مجاز و سیاستهای مصرف را در یک فضای کاری مدیریت کنید.
رابط فارسی و هزینه ریالی
تیمهای فنی، مالی و امنیت میتوانند کنترلها و دادههای مصرف را در رابط فارسی و با نمایش هزینه ریالی بررسی کنند.
امنیت و کنترل دسترسی گدارAI برای چه سناریوهایی مناسب است؟
محصولات SaaS با داده کاربران
داده متنی حساس را پیش از ارسال به مدل کنترل کنید و دسترسی به محتوای ذخیرهشده لاگ را محدود نگه دارید.
تیمهای Backend و Platform
توکن، محدودیت مصرف، جداسازی محیطها، محدودیت نرخ و دسترسی مدل را از یک لایه مرکزی کنترل کنید.
تیمهای امنیت و DevOps
نقشها، مجوزها، سیاست ثبت داده، گاردریلهای متنی و چرخه چرخش توکن را برای استفاده امنتر تعریف کنید.
تیمهای مالی و مدیریت
مصرف مدل را در سطح توکن، تیم، مدل یا محصول ببینید و مطمئن شوید سقف هزینه و سیاست دسترسی اعمال میشود.
ایجنتها و جریانهای حساس
برای هر سرویس هویت مستقل بسازید، دسترسی مدل را محدود کنید و محتوای لاگ را فقط برای نقشهای ضروری باز کنید.
پرسشهای پرتکرار
هویت و دسترسی مدلها را متمرکز مدیریت کنید
کلید ارائهدهنده، PAT و VAT، نقشها، مجوزها، گاردریل متن و حریم خصوصی لاگ را در یک فضای کاری مدیریت کنید.