Przejdź do głównej zawartości

Tokenizacja

Gdy integracja zwraca dane, Speedwave przepuszcza je przez tokenizer, zanim zobaczy je Claude. Tokenizer znajduje wrażliwe wartości, zamienia każdą z nich na placeholder i przywraca prawdziwą wartość dopiero wtedy, gdy Claude wywołuje narzędzie, które jej potrzebuje. Dzięki temu do modelu trafia mniej danych osobowych i finansowych, co ma znaczenie przy pracy w regulowanych branżach. Zobacz Dane i prywatność, żeby zobaczyć, jak to się wpisuje w szerszy obraz prywatności.

Tokenizer rozpoznaje część wartości po kształcie: adresy e-mail, polskie numery telefonów (format +48), numery PESEL, numery NIP, numery IBAN, numery kart płatniczych oraz klucze API zaczynające się od sk-, AIza, xoxb- lub xoxp-.

Dla numerów PESEL, NIP, kart płatniczych i IBAN Speedwave dodatkowo sprawdza sumę kontrolną (cyfry kontrolne PESEL i NIP, algorytm Luhna oraz kontrolę mod-97), zanim zamaskuje wartość. Wartość, która pasuje kształtem, ale nie przechodzi kontroli sumy kontrolnej, pozostaje zwykłym tekstem: losowa 16-cyfrowa liczba, która nie jest prawdziwym numerem karty, przechodzi bez zmian. Adresy e-mail, numery telefonów i klucze API nie mają sumy kontrolnej, więc są maskowane wyłącznie na podstawie kształtu.

Tokenizer maskuje też wartości na podstawie nazwy pola, w którym się znajdują. Wartość zapisana pod kluczem takim jak password, token, secret, access_token czy api_key zostaje zamaskowana niezależnie od tego, jak wygląda.

Każda wykryta wartość zamienia się w placeholder w formie [TYPE:TOKEN_xxxxxxxx]. Ta sama wartość dostaje ten sam placeholder za każdym razem, gdy pojawia się w danym przebiegu, więc Claude widzi spójne placeholdery zamiast nowego placeholdera przy każdym wystąpieniu.

Powiązanie między placeholderem a prawdziwą wartością istnieje wyłącznie w pamięci, przez czas jednego wykonania kodu. Speedwave nie zapisuje tego mapowania na dysku i nie przenosi placeholderów do kolejnego przebiegu, kolejnej sesji ani innego czatu. Gdy Claude wywołuje narzędzie, które potrzebuje prawdziwej wartości, Speedwave podmienia każdy placeholder z powrotem, tuż zanim wywołanie dotrze do integracji; do tego momentu Claude pracuje wyłącznie na placeholderach. Dzieje się to wewnątrz Tool Gateway, komponentu, który obsługuje każde wywołanie integracji.

Tokenizacja zmniejsza ekspozycję danych, ale nie jest gwarancją zgodności z przepisami. Wartość, której nie rozpoznają wzorce, przechodzi bez maskowania, wykrywanie telefonów obejmuje tylko polski format +48, a kontrola kluczy API obejmuje tylko cztery wymienione wyżej prefiksy. Istnieje też limit liczby wartości maskowanych w jednym przebiegu; po jego osiągnięciu kolejne wartości przechodzą bez zmian.