Где хранятся ваши данные
Короткий ответ: на сервере, который принадлежит вам, в российском облаке. Ни мы, ни OpenAI, ни любой другой внешний сервис к содержимому не обращаемся.
Что такое «ваш контур» на практике
Мы поднимаем выделенную виртуальную машину с GPU в Selectel или Яндекс.Облаке. Машина создаётся под вашей учётной записью у провайдера, а не под нашей. Это значит, что счета, доступы и право отключить сервер остаются у вас.
Модель работает на этой машине целиком. Запрос сотрудника, документы из базы знаний и ответ модели не выходят за пределы виртуалки. Наружу не уходит ни одного вызова к сторонним API, потому что их в схеме просто нет.
Кто имеет доступ
Ваша команда. Наши инженеры получают доступ к серверу только тогда, когда вы просите о помощи, и вы можете отозвать его в любой момент через панель провайдера.
Отдельно про обучение: мы не дообучаем модели на ваших данных. Документы, которые вы загружаете в базу знаний, используются для поиска ответа в момент запроса и не становятся частью весов модели.
ФЗ-152 и кто здесь оператор
Серверы находятся на территории России, обработка персональных данных происходит внутри вашего контура. Оператором персональных данных остаётесь вы, и это принципиально: у вас не появляется новый посредник, которому нужно передавать данные клиентов.
Мы помогаем оформить сопутствующие документы и уведомления, но подписывает их и отвечает за них ваша компания.
Сравнение с типичным сценарием, когда сотрудники пользуются публичным чат-ботом:
| Публичный сервис | LocalGPT | |
|---|---|---|
| Где физически данные | серверы за рубежом | ваш сервер в РФ |
| Кто оператор ПДн | иностранная компания | вы |
| Обучение на переписке | зависит от тарифа и настроек | нет |
| Возможность отключить | только аккаунт | весь сервер, в один клик |
Если облако не подходит вовсе
На корпоративном тарифе мы разворачиваем систему на вашем оборудовании в вашем дата-центре. Тогда данные не покидают инфраструктуру даже физически. Такой вариант обычно выбирают компании, у которых требование хранить всё внутри периметра прописано во внутренних регламентах.
Что при этом всё-таки уходит наружу
Честно про границы. Сама виртуальная машина живёт у облачного провайдера, и он, как любой хостер, имеет техническую возможность обратиться к диску. Полностью это снимается только развёртыванием на своём железе. Если ваша модель угроз включает провайдера, обсуждать имеет смысл сразу корпоративный вариант.