Источник: 06_ПРАВИЛА_ПЕРЕДАЧИ_И_ОБРАБОТКИ_ФАЙЛОВ.docx
SHA-256: 4c096020e6d178a28a4882af54ef2a6e1eab9834df5154433d68e89e5790a043
Заполнить и подтвердить перед утверждением
- [НУЖНЫ ДАННЫЕ: фактическое объектное хранилище]
- [НУЖНЫ ДАННЫЕ: антивирусный механизм]
- [НУЖНЫ ДАННЫЕ: ключи шифрования и KMS]
- [НУЖНЫ ДАННЫЕ: утверждённые форматы и максимальные размеры]
- [НУЖНЫ ДАННЫЕ: реальный цикл backup и удаления]
1. Назначение и приоритет
1.1. Правила определяют юридические и технические требования к передаче, проверке, хранению, обработке, версионированию и удалению файлов.
1.2. Индивидуальный Заказ, DPA, NDA и приложение по информационной безопасности могут устанавливать более строгие требования. При противоречии применяется более строгий согласованный режим.
1.3. Наличие кнопки загрузки не означает, что любой материал разрешён к передаче.
2. Разрешённые каналы
2.1. Публичная форма — только текстовое первичное обращение без файлов.
2.2. Кабинет — после активации проекта, классификации данных и выполнения договорных условий.
2.3. ЭДО или защищённый канал — если указан в Заказе. Обычная электронная почта не используется для категорий B, C и D без отдельной оценки.
2.4. Сторонние облачные ссылки, мессенджеры, личные диски и публичные файлообменники запрещены, если прямо не включены в утверждённый маршрут.
3. Право на передачу
3.1. Заказчик и Пользователь подтверждают, что имеют права, полномочия и законное основание передавать файл и поручать его обработку.
3.2. Передача персональных данных третьих лиц требует DPA и определения Заказчиком законного основания. Подтверждение чекбоксом не заменяет поручение.
3.3. Передача материалов третьих правообладателей допускается только в пределах лицензии, закона или иного разрешения.
3.4. При отсутствии полномочий файл не загружается; уже переданный файл блокируется и удаляется по результатам проверки.
4. Категории A, B, C, D и X
4.1. A — открытая информация, законно опубликованная либо специально подготовленная как синтетическая/тестовая и не содержащая ограничений.
4.2. B — внутренние деловые данные: непубличные рабочие материалы организации, не отнесённые к специальным категориям. Их обработка требует договора и проверки маршрута.
4.3. C — конфиденциальные данные: коммерческая тайна, персональные данные или иная конфиденциальная информация, требующая согласованного состава доступа, договора и маршрута обработки.
4.4. D — повышенные ограничения: специальные/биометрические данные, данные детей, критичные отраслевые сведения, экспортные ограничения, материалы с особыми договорными или регуляторными требованиями. Приём возможен только после отдельного письменного решения и специализированной архитектуры.
4.5. X — запрещённые материалы: государственная тайна; секреты аутентификации; вредоносный код; незаконный контент; данные, обработка которых не имеет основания; материалы, для которых текущая система не имеет требуемой аттестации/защиты.
4.6. Если файл содержит несколько категорий, применяется наиболее строгая. При сомнении загрузка останавливается и создаётся запрос на классификацию.
5. Матрица категорий и маршрутов
| Категория | Примеры | Договорные условия | AI-маршрут | Решение |
|---|---|---|---|---|
| A | Открытые НПА, публичные ТЗ, синтетические данные | Заказ; подтверждение источника | Разрешённая модель по реестру | Допустимо после E2E |
| B | Внутренняя ТД, КП, переписка | NDA + Заказ + ИБ | Только утверждённый закрытый маршрут | По письменному разрешению |
| C | ФИО, контакты, сведения сотрудников в документах | DPA + Заказ + минимизация | Внешний AI запрещён по умолчанию | Только в контуре C |
| D | Спец./биометрические данные, критичные ограничения | Отдельное соглашение, модель угроз | Только специализированный контур; чаще без AI | Ручное утверждение |
| X | Гостайна, пароли, malware, незаконные данные | Не принимается | Запрещён | Отклонить и эскалировать |
6. Допустимые форматы и размеры
6.1. Публично заявленный интерфейс перечисляет PDF, DOCX, XLSX, TXT, PNG, JPEG и WebP до 20 МБ. До запуска перечень должен быть проверен по backend и закреплён в конфигурации.
6.2. Целевой allowlist первого этапа: PDF без вложенных файлов; DOCX без макросов; XLSX без макросов и внешних связей; TXT в UTF-8; PNG/JPEG/WebP без исполняемых payload. [ПРЕДПОЛОЖЕНИЕ: требует приёмки].
6.3. DOCM, XLSM, исполняемые файлы, скрипты, образы, установщики, защищённые паролем архивы и документы с активным содержимым блокируются.
6.4. Максимальный размер определяется техническим испытанием. Ограничение в UI и API должно совпадать.
7. Техническая проверка
7.1. Приём файла происходит в карантинном хранилище, изолированном от рабочей обработки и внешних AI-вызовов.
7.2. Сервер проверяет размер, расширение, MIME, magic bytes, структуру контейнера, наличие макросов, исполняемого содержимого, зашифрованных частей и антивирусный статус.
7.3. Для архива ограничиваются глубина вложения, число объектов, суммарный распакованный размер и коэффициент распаковки, чтобы предотвратить zip bomb.
7.4. Результат каждой проверки записывается в журнал. До статуса ACCEPTED файл недоступен моделям и экспертам, кроме оператора карантина.
7.5. При сбое сканера применяется fail-closed: файл остаётся в карантине, а не считается безопасным.
8. Контрольная сумма и версии
8.1. После приёма вычисляется SHA-256 исходного бинарного объекта. Контрольная сумма связывается с file_id, Заказом, категорией, владельцем и временем.
8.2. Исходная версия хранится неизменяемо. Любое исправление или повторная загрузка создаёт новую версию с новым hash и ссылкой на предыдущую.
8.3. Результат анализа связывается с точной версией каждого исходного файла. Нельзя молча заменить файл под существующим идентификатором.
8.4. При передаче результата Пользователь видит перечень исходных версий и дату обработки.
9. Извлечение, OCR и prompt injection
9.1. OCR, парсинг таблиц, извлечение метаданных и преобразование выполняются как отдельные операции с журналированием версии инструмента.
9.2. Текст внутри файла считается данными. Инструкции «игнорируй правила», запросы системных промтов, ссылки на внешние payload и аналогичные элементы не получают управляющего приоритета.
9.3. Извлечённый текст проходит нормализацию, маркировку источника и, для критичных задач, выборочную сверку с оригиналом.
9.4. Автоматическое выполнение встроенных ссылок, формул, макросов и активных объектов запрещено.
10. Доступ, шифрование и журналы
10.1. Доступ определяется организацией, проектом, ролью и принципом минимальных полномочий. Горизонтальный доступ между Заказчиками запрещён.
10.2. Передача выполняется по защищённому каналу. Шифрование хранения и управление ключами подтверждаются архитектурной документацией. [НУЖНЫ ДАННЫЕ: фактический KMS/режим].
10.3. Журнал фиксирует загрузку, классификацию, результаты сканирования, просмотр, скачивание, изменение метаданных, передачу в обработку, AI-вызов, экспорт и удаление.
10.4. Администраторские операции требуют усиленной аутентификации и отдельного аудита.
11. AI-маршрутизация
11.1. Файл может быть передан только модели, присутствующей в утверждённом реестре и разрешённой для его категории.
11.2. В текущем релизе категория B может направляться во внешний AI API только при действующем явном разрешении и утверждённом маршруте. Категории C, D и X блокируются для внешнего AI. Неизвестная категория или отсутствие связи с проектом означают запрет вызова.
11.3. Запрос и ответ модели связываются с model_id, model_version, prompt_version, file_hash, временем и статусом человеческой проверки.
11.4. Материалы не используются для обучения общих моделей и улучшения стороннего сервиса без отдельного письменного разрешения.
12. Хранение, резервное копирование и удаление
12.1. Срок устанавливается Заказом и Реестром сроков. Целевой срок рабочих файлов — период проекта и до 90 дней, если не согласован меньший срок.
12.2. Резервное копирование применяется только в утверждённой российской инфраструктуре. Копии имеют ограниченный срок и не используются для штатной обработки после удаления основной версии.
12.3. Удаление включает рабочие копии, индексы, извлечённый текст, временные файлы и связанные AI-кэши. Backup очищается по циклу ротации.
12.4. Подтверждение удаления содержит file_id, hashes, объекты хранения, дату, способ, основание и ответственного. При невозможности немедленно очистить backup данные блокируются до ротации.
13. Отказ в приёме и инциденты
13.1. Файл отклоняется при запрещённой категории, несоответствии формата, malware, активном содержимом, отсутствии прав, неверной классификации или сбое обязательной проверки.
13.2. Пользователю показывается нейтральная причина без раскрытия защитных правил, которые могут облегчить обход.
13.3. Подозрение на утечку, ошибочный межтенантный доступ или передачу запрещённой модели создаёт incident_id и запускает регламент реагирования.
13.4. Служба безопасности: security@expertonai.ru [ТРЕБУЕТ ПРОВЕРКИ].
14. Ответственность сторон
14.1. Заказчик отвечает за законность и полноту классификации, полномочия и качество исходных материалов.
14.2. Исполнитель отвечает за соблюдение согласованного маршрута, собственные меры контроля, разграничение доступа и действия своих обработчиков.
14.3. Автоматическая проверка снижает риск, но не является обещанием обнаружить любой вредоносный объект или скрытое ограничение.
14.4. Если Исполнитель обнаруживает ошибку своей маршрутизации, он прекращает обработку, сохраняет доказательства и действует по регламенту инцидента.
Пользовательская памятка перед загрузкой
- Убедитесь, что файл относится к подписанному Заказу и указанной версии объекта.
- Удалите лишние персональные данные, комментарии, историю правок, скрытые листы и метаданные.
- Не загружайте пароли, ключи, токены, государственную тайну и иные материалы категории X.
- Проверьте право передавать документ и данные третьих лиц.
- Выберите наиболее строгую применимую категорию. При сомнении остановитесь и запросите классификацию.
- Не защищайте файл неизвестным паролем и не включайте макросы.
- После загрузки дождитесь статуса проверки; файл в карантине ещё не принят в работу.
Тексты интерфейса
| Перед загрузкой Загружайте только материалы по активному Заказу. Государственная тайна, пароли, ключи, вредоносный код и иные материалы категории X запрещены. Файл сначала помещается в карантин и не передаётся AI до завершения проверки. |
|---|
| Чекбокс (обязательный) ☐ Подтверждаю, что имею право передать файл и поручить его обработку в пределах активного Заказа. |
|---|
| Чекбокс (обязательный) ☐ Подтверждаю выбранную категорию данных и отсутствие в файле сведений более строгой или запрещённой категории. При сомнении прекращу загрузку и запрошу классификацию. |
|---|
| Отказ в приёме Файл не принят. Код причины: [CODE]. Он остаётся изолированным и будет удалён по регламенту. Не пытайтесь обходить ограничение; обратитесь к администратору проекта или security@expertonai.ru. |
|---|