Start / Zastosowania / AI Privacy Gateway

Zastosowania — Brama RODO

AI Privacy Gateway — korzystaj z dowolnego AI, nie wysyłając danych osobowych poza firmę

Większość firm nie ma problemu z AI. Ma problem z tym, co musiałaby do niego wysłać. Brama anonimizacyjna ailone rozwiązuje to u źródła: lokalny model na jednostce GX10 usuwa i podmienia dane osobowe w dokumentach, zanim jakikolwiek bajt opuści Twoją serwerownię.

Render w przygotowaniu assets/wpisy/ai-privacy-gateway/01-hero.png
Jednostka GX10 jako fizyczna śluza między biurem a chmurą — dokumenty z danymi osobowymi wchodzą, wychodzą z zamaskowanymi polami

Problem

Każda umowa, pismo procesowe, dokumentacja kadrowa czy zgłoszenie klienta zawiera dane osobowe: imiona, PESEL-e, adresy, numery kont, dane zdrowotne. Wklejenie takiego dokumentu do publicznego chatbota to przekazanie danych osobowych podmiotowi trzeciemu — często poza EOG — bez podstawy prawnej i bez umowy powierzenia. Dla działu prawnego to incydent. Dla zarządu — ryzyko kary i utraty zaufania klientów.

Efekt jest paradoksalny: firmy, które najwięcej zyskałyby na AI (kancelarie, ośrodki medyczne, działy HR, biura rachunkowe), korzystają z niego najmniej — albo, co gorsza, pracownicy korzystają „po cichu", poza jakąkolwiek kontrolą. Według badań branżowych zjawisko shadow AI dotyczy znaczącej części organizacji, a dział IT zwykle dowiaduje się o nim ostatni.

Shadow AI to nie problem ludzi — to problem braku bezpiecznej alternatywy. Pracownicy sięgają po chmurowe AI, bo nikt nie dał im równie wygodnego narzędzia, które wolno im używać.

Rozwiązanie

AI Privacy Gateway to lokalna usługa działająca w całości na jednostce ASUS GX10 (platforma NVIDIA DGX Spark) w Twojej siedzibie. Pracuje w dwóch trybach:

Tryb 1: Anonimizator dokumentów

Wrzucasz dokument (PDF, DOCX, e-mail, skan po OCR), a lokalny model wykrywa i podmienia: dane identyfikacyjne osób, numery PESEL/NIP/REGON, adresy, numery kont i polis, dane zdrowotne, nazwy stron umów. Otrzymujesz wersję oczyszczoną — gotową do przekazania podwykonawcy, tłumaczowi, do publikacji lub szkoleń. Mapa podmian zostaje wyłącznie u Ciebie.

Tryb 2: Brama do chmury

Chcesz korzystać z najmocniejszych modeli chmurowych? Brama staje się pośrednikiem: pseudonimizuje treść zapytania w locie (Jan Kowalski → OSOBA_1), wysyła do chmury wersję bezpieczną, a w odpowiedzi przywraca prawdziwe dane. Chmura nigdy nie widzi danych osobowych. Mapa pseudonimów nie opuszcza GX10.

Render w przygotowaniu assets/wpisy/ai-privacy-gateway/01-schemat-przeplyw.png
Schemat przepływu danych w 5 krokach: dokument z danymi, detekcja encji na GX10, pseudonimizacja z lokalną mapą podmian, chmura AI otrzymuje wersję bezpieczną, odpowiedź wraca i GX10 przywraca dane
Mapa pseudonimów nigdy nie przekracza granicy Twojej infrastruktury — chmura widzi wyłącznie wersję bezpieczną.

Jak to działa pod maską

Sercem bramy jest model językowy MiniMax M2.7 (230B parametrów MoE) uruchomiony na klastrze 2× GX10 albo — w wersji jednostanowiskowej — model klasy Gemma 4 na pojedynczej jednostce. Detekcja danych osobowych nie opiera się na sztywnych słownikach: model rozumie kontekst, więc rozpozna, że „prezes spółki z Krakowa, o którym mowa w §2" to dane pośrednio identyfikujące — czego nie wychwyci żaden klasyczny filtr regex.

Wydajność

33–36 tokenów/s na klastrze 2× GX10, kontekst do 131 tys. tokenów (ok. 260 stron) — całe umowy i akta przetwarzane w jednym przebiegu.

Integracja

API zgodne z OpenAI. Brama wpina się w istniejące narzędzia — od wtyczki w przeglądarce po integrację z obiegiem dokumentów.

Audytowalność

Pełny log operacji lokalnie, rejestr czynności przetwarzania gotowy pod audyt RODO. Zero telemetrii na zewnątrz.

Dla kogo

Kancelarie prawne (pisma i umowy przed konsultacją czy tłumaczeniem), ośrodki medyczne (dokumentacja przed użyciem narzędzi zewnętrznych), działy HR (akta pracownicze, rekrutacja), biura rachunkowe i audytorzy (dokumenty klientów), administracja (pisma obywateli). Wspólny mianownik: dane, których nie wolno wysłać — i praca, którą AI mogłoby wykonać.

Chmurowe AI bez bramy AI Privacy Gateway + chmura Pełnie lokalne AI ailone
Dane osobowe w chmurze TAK NIE NIE
Dostęp do najmocniejszych modeli TAK TAK modele lokalne
Umowa powierzenia z dostawcą AI wymagana, często niemożliwa zbędna dla danych osobowych zbędna
Koszt miesięczny abonamenty per użytkownik jednorazowy sprzęt + energia jednorazowy sprzęt + energia
Praca offline NIE częściowo TAK

Oferta ailone

Dostarczamy kompletne wdrożenie: jednostkę GX10 (lub klaster 2×), skonfigurowaną bramę z politykami anonimizacji dopasowanymi do Twoich typów dokumentów, integrację z Twoim obiegiem pracy, szkolenie zespołu i dokumentację pod audyt RODO. Wdrożenie pilotażowe — na Twoich rzeczywistych dokumentach, w Twojej siedzibie — w 2 tygodnie.

Umów bezpłatną demonstrację: przynieś dowolny dokument, zobaczysz jego anonimizację na żywo, na sprzęcie, który może stanąć u Ciebie.

Umów demonstrację

Najczęstsze pytania

Czy anonimizacja jest w 100% skuteczna?

Żaden system — ludzki ani maszynowy — nie daje gwarancji absolutnej. Brama pracuje w trybie nadzorowanym: pokazuje wykryte encje do akceptacji, a polityki dopasowujemy do Twoich dokumentów w fazie pilotażu.

Co z dokumentami skanowanymi?

Pipeline obejmuje lokalny OCR — skany przechodzą tę samą ścieżkę.

Czy to legalne wobec RODO?

Pseudonimizacja i anonimizacja to środki wprost rekomendowane przez RODO (art. 32). Dostarczamy dokumentację wdrożenia do Twojego rejestru czynności; ocenę prawną konkretnego procesu zawsze wykonuje Twój IOD/prawnik.

Ile danych „widzi" ailone?

Żadnych. Sprzęt stoi u Ciebie, my konfigurujemy system — Twoje dokumenty nie trafiają do nas na żadnym etapie.

Powiązane: Cyfrowe Akta Sprawy dla kancelarii · Mobilny Data Room AI — due diligence bez chmury