Private Control Plane

Разделите AI-трафик: что можно наружу, что только в приватный контур, что нельзя выпускать вообще. Каждый запрос получает доказательство — data class, маршрут, egress-решение, audit hash.

Data Class Routing

Пометьте запрос классом данных — политика проекта решит разрешённый маршрут. Не прокси, а решение о границе данных до обращения к любой модели.

Класс данныхEgress наружуМаршрут v0
public / internalразрешёнpublic_global (managed)
confidential / financialпо политикеpublic_global или private
personal_data (ПДн)запрещёнprivate_gateway (BYOK-контур) или block
commercial_secretзапрещёнprivate_gateway или block
regulated / governmentзапрещёнon-prem (дорожная карта) → block в v0

No-Egress: данные не выпускаются, а не «выпускаются молча»

Если для класса запрещён egress, а приватного маршрута нет — запрос блокируется кодом 451 ещё до резерва средств. Мы честны: без реального приватного маршрута данные не отправляются во внешнюю модель под видом «безопасно».

PATCH /v1/airus/policies/{policy_id}
{
  "dataBoundaryEnabled": true,
  "defaultDataClass": "internal",
  "onUnknownDataClass": "require_classification",
  "dataClassRules": [
    { "if_data_class": "public",        "allowed_routes": ["public_global"],   "raw_content_egress": true },
    { "if_data_class": "personal_data", "allowed_routes": ["private_gateway"], "raw_content_egress": false },
    { "if_data_class": "regulated",     "allowed_routes": ["on_prem_model"],   "raw_content_egress": false }
  ]
}

POST /v1/chat/completions
{ "model": "airus:auto", "messages": [...],
  "metadata": { "data_class": "personal_data" } }

Data Boundary Receipt — доказательство для ИБ

Каждый запрос под boundary-политикой возвращает receipt:

"airus_data_boundary": {
  "data_class": "personal_data",
  "classified_by": "explicit",
  "route_type": "private_gateway",
  "raw_content_egress": false,
  "raw_content_stored_by_airus": false,
  "policy_id": "...",
  "audit_hash": "sha256:...",
  "decision": "allowed_private_route"
}
Private route через BYOK
В v0 приватный маршрут = ваш собственный provider-ключ (Credentials) в вашем контуре. Сырой контент уходит только вашему провайдеру, не в managed AIRUS.
Сводка для безопасника
GET /v1/airus/data-routing/boundary-summary: % public/private маршрутов, заблокировано no-egress, запросы с ПДн, raw_content_stored = 0.

Режимы развёртывания

Data Boundary — часть режимов на странице развёртывания. Честный статус: public и hybrid — доступны сейчас; Private Gateway Appliance (self-hosted), on-prem inference и RU-only route pool (GigaChat/Yandex/локальный vLLM) — дорожная карта, обсуждаются в Enterprise-контракте. Схема потоков для ИБ — Data Flow Pack.