Nou: Intake — del document a la dada verificada, amb evidència
Tornar a Research
Algorismes

BV-PRGA: la porta de privadesa, per dins

BV-PRGA es col·loca abans que el teu prompt, document o fitxer surti cap a qualsevol API d'IA: detecta les dades sensibles, les reté al teu sistema i envia a fora només una versió protegida; la resposta es reconstrueix amb les teves dades ja dins del teu entorn. Aquest article formalitza aquest viatge d'anada i tornada —emmascarament reversible amb la clau que mai no surt—, explica per què els secrets no es pseudonimitzen sinó que es bloquegen, i per què la porta falla tancada: davant del dubte, la decisió és DENY. Amb l'honestedat de sempre: això redueix superfície d'exposició; no substitueix el teu marc legal de protecció de dades.

BiVelio Research3 min de lectura

Cada prompt que surt cap a un model extern és una exportació de dades. La majoria de vegades, exporta més del que la tasca necessita: el nom del client quan n'hi havia prou amb un client, l'IBAN complet quan el model només havia de redactar un recordatori, una clau d'API enganxada per accident. BV-PRGA és la porta que es col·loca abans d'aquesta sortida — com a extensió de navegador per a persones, com a gateway autoallotjat per a equips — i garanteix una propietat simple d'enunciar: el que és sensible es queda al teu sistema; a fora només viatja el necessari per resoldre la tasca.

El viatge d'anada i tornada, formalitzat

El cor de BV-PRGA és un emmascarament reversible la clau del qual mai no surt. A l'anada, la petició xx es transforma en un parell

m(x)  =  (x~,  κ)m(x) \;=\; (\tilde{x},\; \kappa)

on x~\tilde{x} és la versió protegida que viatja al proveïdor i κ\kappa és el mapa de correspondències — quin marcador substitueix quin valor — que es queda al teu entorn. Cada dada detectada se substitueix per un marcador estable del tipus [BV:PERSON:a1b2c3], [BV:IBAN:2e5d8c]: consistent dins de la petició (el model pot raonar sobre «la mateixa persona») i opac fora d'ella. A la tornada, la resposta r~\tilde{r} del proveïdor es reconstrueix localment:

r  =  κ1(r~)r \;=\; \kappa^{-1}(\tilde{r})

La propietat clau és on viu cada peça: el proveïdor extern només veu x~\tilde{x} i produeix r~\tilde{r}; el parell (κ,r)(\kappa, r) no abandona la teva infraestructura en cap punt del cicle. La reversibilitat és local per construcció, no per promesa.

Secrets: bloquejar, no pseudonimitzar

No tot el que és sensible admet el mateix tractament. Un nom o un IBAN pseudonimitzats continuen permetent resoldre la tasca; una clau d'API no pinta res en un prompt sota cap forma — ni en clar ni emmascarada, perquè un marcador reversible d'un secret continua sent un secret amb un pas d'indirecció. Per això la política distingeix dos verbs:

  • Pseudonimitzar el que la tasca necessita referenciar: persones, identificadors, comptes, correus.
  • Bloquejar el que mai no hauria de viatjar: credencials, claus, tokens de sessió. La petició s'atura amb una decisió explícita — DENY — i el comptador de la porta ho registra: què es va pseudonimitzar, què es va bloquejar i per què la petició no va sortir.

Fail-closed: la porta falla tancada

La detecció és un problema d'etiquetatge de seqüències, i cap detector és perfecte. La pregunta de disseny honesta no és «quant encerta?» sinó «què passa quan dubta?». A BV-PRGA la resposta és estructural: davant del dubte, la porta es tanca. Si l'anàlisi d'una petició no es pot completar amb confiança — el classificador no convergeix, el gateway no respon, el format desborda l'esperat — el valor per defecte és no enviar. Formalment, la política és un reticle on DENY domina: cap fallada d'un component pot degradar silenciosament cap a «enviar en clar».

Aquest biaix té un preu (de vegades es bloqueja de més) i és un preu que triem de gust: el cost d'un fals positiu és un reintent; el d'un fals negatiu és una exportació de dades que ja no es pot desfer.

El que aquesta porta no és

L'honestedat forma part de l'especificació. BV-PRGA redueix la superfície d'exposició i de compliment — menys dades personals viatjant a tercers, menys còpies fora del teu perímetre — però no és un substitut del teu marc legal de protecció de dades: les bases jurídiques, els contractes d'encarregat i les avaluacions d'impacte continuen sent teus. La porta et dona un fet tècnic verificable sobre el qual recolzar aquest marc: el que és sensible no va sortir.

On és això avui

BV-PRGA està productivitzat com a producte independent a privacy.bivelio.com, en dues formes: una extensió de navegador gratuïta (Chrome, Edge i Brave) que protegeix les persones a ChatGPT i Claude abans que el text surti del dispositiu, i un gateway autoallotjat per a desenvolupadors i equips, publicat a PyPI, que aplica la mateixa política davant de qualsevol API d'IA — OpenAI, Anthropic, DeepSeek i moltes altres. Dins de BiVelio és la capa Protect: la mateixa porta, davant de cada interacció amb un model.

  • #bv-prga
  • #privadesa
  • #pseudonimització
  • #gateway
  • #fail-closed

Vols veure aquests algorismes en producció?

BiVelio converteix aquesta research en un sistema operatiu d'IA que opera la teva empresa de punta a punta.

Articles relacionats