Тот, кто в повседневной жизни пользуется чат-сервисами с ИИ, часто раскрывает больше, чем планировал. Имена, адреса электронной почты, внутренние документы или данные клиентов попадают в промпты, которые затем отправляются на серверы в США или других странах. Немецкий исследовательский центр искусственного интеллекта (DFKI) разработал инструмент (откроется в новом окне), который призван решить эту проблему непосредственно в браузере.
Расширение называется Privacy Guardrail (откроется в новом окне) и с 21 мая 2026 года доступно в качестве проекта с открытым исходным кодом на Github (откроется в новом окне) под лицензией Apache 2.0. На данный момент поддерживаются Chrome на компьютере, а также платформы ChatGPT, Claude и Gemini.
Анонимизация перед отправкой
Privacy Guardrail проверяет тексты перед тем, как они будут отправлены в качестве промпта. Обнаруженные конфиденциальные места заменяются типизированными заполнителями, например [EMAIL_1] или [PERSON_1]. Пользователи могут просмотреть результаты перед отправкой, настроить их или проигнорировать отдельные обнаружения. После получения ответа от ИИ заполнители можно локально заменить обратно на исходные значения, чтобы сохранить смысловую связь.
Технически система использует два уровня распознавания. Детерминированное распознавание образов применяется к структурированным данным, таким как IBAN, номера кредитных карт или IP-адреса. Кроме того, существует локальный ИИ-компонент, который может распознавать контекстно-зависимые термины, такие как люди, места или организации. Если доступен WebGPU, локальный ИИ работает через видеокарту, в противном случае — по более медленному пути через процессор.
Как работает защита данных?
Основой концепции является так называемый подход «Local-First» (сначала локально). Все этапы обнаружения и анонимизации выполняются полностью в браузере, без отправки данных на внешние серверы. Настройки, сопоставления заполнителей и локальные данные обратной связи сохраняются в профиле Chrome, но не синхронизируются через Chrome Sync.
Для устройств с более слабым аппаратным обеспечением расширение может переключаться в режим «только шаблоны», который по-прежнему распознает структурированные форматы, но хуже справляется с произвольным текстом.
Ограничения автоматического распознавания
DFKI сознательно избегает общих обещаний. Расширение может пропустить конфиденциальное содержимое, ложно пометить безобидное содержимое и хуже обрабатывать необычно отформатированные тексты. Privacy Guardrail является вспомогательным защитным слоем, а не гарантией полной анонимизации или соответствия нормативным требованиям, заявляют в DFKI.
Профессор, доктор Себастьян Фолльмер, руководитель исследовательского отдела Data Science и его приложений в DFKI, формулирует это так: Доверие к ИИ возникает там, где пользователи сохраняют контроль над своими данными, а системы остаются понятными и проверяемыми.
По словам DFKI, другие браузеры на основе Chromium в принципе могут работать, но в настоящее время не тестируются. По собственным заявлениям, команда работает над улучшением качества распознавания, уменьшением моделей и возможными расширениями для смартфонов и планшетов.