BV-PRGA: la porta de privadesa, per dins
BV-PRGA es col·loca abans que el teu prompt, document o fitxer surti cap a qualsevol API d'IA: detecta les dades sensibles, les reté al teu sistema i envia a fora només una versió protegida; la resposta es reconstrueix amb les teves dades ja dins del teu entorn. Aquest article formalitza aquest viatge d'anada i tornada —emmascarament reversible amb la clau que mai no surt—, explica per què els secrets no es pseudonimitzen sinó que es bloquegen, i per què la porta falla tancada: davant del dubte, la decisió és DENY. Amb l'honestedat de sempre: això redueix superfície d'exposició; no substitueix el teu marc legal de protecció de dades.
Cada prompt que surt cap a un model extern és una exportació de dades. La majoria de vegades, exporta més del que la tasca necessita: el nom del client quan n'hi havia prou amb un client, l'IBAN complet quan el model només havia de redactar un recordatori, una clau d'API enganxada per accident. BV-PRGA és la porta que es col·loca abans d'aquesta sortida — com a extensió de navegador per a persones, com a gateway autoallotjat per a equips — i garanteix una propietat simple d'enunciar: el que és sensible es queda al teu sistema; a fora només viatja el necessari per resoldre la tasca.
El viatge d'anada i tornada, formalitzat
El cor de BV-PRGA és un emmascarament reversible la clau del qual mai no surt. A l'anada, la petició es transforma en un parell
on és la versió protegida que viatja al proveïdor i és el
mapa de correspondències — quin marcador substitueix quin valor — que es queda
al teu entorn. Cada dada detectada se substitueix per un marcador estable del
tipus [BV:PERSON:a1b2c3], [BV:IBAN:2e5d8c]: consistent dins de la petició
(el model pot raonar sobre «la mateixa persona») i opac fora d'ella. A la
tornada, la resposta del proveïdor es reconstrueix localment:
La propietat clau és on viu cada peça: el proveïdor extern només veu i produeix ; el parell no abandona la teva infraestructura en cap punt del cicle. La reversibilitat és local per construcció, no per promesa.
Secrets: bloquejar, no pseudonimitzar
No tot el que és sensible admet el mateix tractament. Un nom o un IBAN pseudonimitzats continuen permetent resoldre la tasca; una clau d'API no pinta res en un prompt sota cap forma — ni en clar ni emmascarada, perquè un marcador reversible d'un secret continua sent un secret amb un pas d'indirecció. Per això la política distingeix dos verbs:
- Pseudonimitzar el que la tasca necessita referenciar: persones, identificadors, comptes, correus.
- Bloquejar el que mai no hauria de viatjar: credencials, claus, tokens de
sessió. La petició s'atura amb una decisió explícita —
DENY— i el comptador de la porta ho registra: què es va pseudonimitzar, què es va bloquejar i per què la petició no va sortir.
Fail-closed: la porta falla tancada
La detecció és un problema d'etiquetatge de seqüències, i cap detector és
perfecte. La pregunta de disseny honesta no és «quant encerta?» sinó «què
passa quan dubta?». A BV-PRGA la resposta és estructural: davant del dubte,
la porta es tanca. Si l'anàlisi d'una petició no es pot completar amb
confiança — el classificador no convergeix, el gateway no respon, el format
desborda l'esperat — el valor per defecte és no enviar. Formalment, la
política és un reticle on DENY domina: cap fallada d'un component pot
degradar silenciosament cap a «enviar en clar».
Aquest biaix té un preu (de vegades es bloqueja de més) i és un preu que triem de gust: el cost d'un fals positiu és un reintent; el d'un fals negatiu és una exportació de dades que ja no es pot desfer.
El que aquesta porta no és
L'honestedat forma part de l'especificació. BV-PRGA redueix la superfície d'exposició i de compliment — menys dades personals viatjant a tercers, menys còpies fora del teu perímetre — però no és un substitut del teu marc legal de protecció de dades: les bases jurídiques, els contractes d'encarregat i les avaluacions d'impacte continuen sent teus. La porta et dona un fet tècnic verificable sobre el qual recolzar aquest marc: el que és sensible no va sortir.
On és això avui
BV-PRGA està productivitzat com a producte independent a privacy.bivelio.com, en dues formes: una extensió de navegador gratuïta (Chrome, Edge i Brave) que protegeix les persones a ChatGPT i Claude abans que el text surti del dispositiu, i un gateway autoallotjat per a desenvolupadors i equips, publicat a PyPI, que aplica la mateixa política davant de qualsevol API d'IA — OpenAI, Anthropic, DeepSeek i moltes altres. Dins de BiVelio és la capa Protect: la mateixa porta, davant de cada interacció amb un model.
- #bv-prga
- #privadesa
- #pseudonimització
- #gateway
- #fail-closed