Fides, एक ओपन-सोर्स डेटा गोपनीयता मंच

सार्वजनिक AI की लहर इस महीने एक नीतिगत दीवार से टकराई। Nvidia और Palantir दोनों ने डेटा लीक की घटनाओं की एक श्रृंखला के बाद उपभोक्ता AI चैट तक कर्मचारी पहुंच को प्रतिबंधित किया, और उनके आंतरिक ज्ञापन उस टेम्पलेट की तरह पढ़ते हैं जो अधिकांश कंपनियां चुपचाप समीक्षा कर रही हैं: जोखिम मॉडल में नहीं है, बल्कि कर्मचारियों के प्रॉम्प्ट में पेस्ट करने में है। नीचे दिए गए सात ऐप्स उपयोगकर्ता और चैट विंडो के बीच बैठते हैं, और कुछ भी डेस्क से बाहर निकलने से पहले संवेदनशील भागों को साफ करते हैं। सभी Windows, macOS या Linux पर चलते हैं, और अधिकांश स्थानीय रूप से काम करते हैं इसलिए नेटवर्क में कुछ अतिरिक्त नहीं जाता है।

हमने प्रत्येक टूल को आठ समान परीक्षण दस्तावेजों के विरुद्ध चलाया: इनलाइन क्रेडिट कार्ड नंबर के साथ ग्राहक सहायता बातचीत, नाम और वेतन के साथ HR समीक्षा, AWS कुंजी रखने वाला एक स्रोत-कोड स्निपेट, निदान के साथ एक स्वास्थ्य रिकॉर्ड, पक्षों के नाम के साथ एक कानूनी अनुबंध, ग्राहक के घर का पता, घोषणा न की गई उत्पाद का नाम, और एक पेरोल CSV।

AI-रीडैक्शन टूल में क्या देखें

त्वरित तुलना

ऐप सर्वश्रेष्ठ के लिए फ्री प्लान शुरुआती कीमत लाइसेंस
Fides टीम-व्यापी नीति + ओपन-सोर्स PII डिटेक्शन पूरी तरह से मुफ्त मुफ्त (स्व-होस्टेड) Apache 2.0
Microsoft Presidio स्थानीय Python-आधारित PII डिटेक्शन पूरी तरह से मुफ्त मुफ्त MIT
Cloak ChatGPT/Claude से पहले ब्राउज़र-साइड रीडैक्शन फ्री टियर लगभग 12 USD/मो Pro बंद स्रोत
Nightfall AI AI-नेटिव श्रेणियों के साथ प्रबंधित DLP मुक्त परीक्षण कस्टम मूल्य निर्धारण बंद स्रोत
TruffleHog सीक्रेट और API कुंजियों को लीक होने से पहले खोजता है पूरी तरह से मुफ्त मुफ्त GPL-3.0
Skyflow टोकनीकरण के साथ डेटा वॉल्ट फ्री टियर बिक्रय से संपर्क करें बंद स्रोत
Private AI ऑन-डिवाइस रीडैक्शन API मुक्त परीक्षण बिक्रय से संपर्क करें बंद स्रोत

1. Fides, सर्वश्रेष्ठ टीम-व्यापी नीति प्लस ओपन-सोर्स PII डिटेक्शन

Fides Ethyca का ओपन-सोर्स गोपनीयता मंच है। यह एक स्कैनिंग इंजन के साथ आता है जो संरचित और असंरचित इनपुट में व्यक्तिगत डेटा खोजता है, एक रीडैक्शन चरण जो इसे रूपांतरित करता है, और एक नीति परत जो बताता है कि कौन क्या देख सकता है। इसे उन्हीं LAN पर तैनात करें जहां AI टूल के साथ बात करने वाले उपयोगकर्ता हैं, इसे ब्राउज़र से एक एक्सटेंशन या प्रॉक्सी के रूप में कनेक्ट करें, और हर प्रॉम्प्ट टीम की नीति के अनुसार पूर्व-स्क्रबेड होगा।

जहां यह अल्पवाणी करता है: सेटअप डेस्कटॉप ऐप की तुलना में भारी है। Fides एक सिस्टम है, एक शॉर्टकट नहीं।

मूल्य निर्धारण: मुफ्त और ओपन सोर्स। Ethyca का होस्टेड टियर उन टीमों के लिए मौजूद है जो स्व-होस्ट नहीं करना चाहते हैं।

प्लेटफॉर्म: Windows, macOS, Linux (Docker या Python)।

डाउनलोड: GitHub पर Fides · Ethyca

निचली पंक्ति। एक टीम के लिए सही विकल्प जो हर AI टचपॉइंट पर एक नीति चाहती है।

2. Microsoft Presidio, सर्वश्रेष्ठ स्थानीय Python-आधारित PII डिटेक्शन

Presidio Microsoft का ओपन-सोर्स PII डिटेक्शन और गुमनामी पुस्तकालय है। यह नाम, पते, राष्ट्रीय ID, वित्तीय डेटा, स्वास्थ्य कोड, और कस्टम संस्थाएं को पहचानने के लिए ट्यून किए गए भाषा मॉडल के साथ आता है, और आपको प्रत्येक हिट को बदलने, हैश या प्रारूप-संरक्षण करने देता है। क्योंकि यह पूरी तरह से आपकी मशीन पर चलता है, संवेदनशील पाठ के बारे में कुछ भी कभी प्रक्रिया को नहीं छोड़ता है।

जहां यह अल्पवाणी करता है: यह एक पुस्तकालय है, ऐप नहीं। इसे अच्छी तरह से उपयोग करने के लिए एक छोटी स्क्रिप्ट या प्लगइन की आवश्यकता है। तकनीकी दस्तावेज में नामों पर झूठी सकारात्मकता सामान्य हैं।

मूल्य निर्धारण: मुफ्त, MIT लाइसेंस।

प्लेटफॉर्म: Windows, macOS, Linux (Python 3.9+)।

डाउनलोड: GitHub पर Presidio · प्रलेखन

निचली पंक्ति। वह इंजन जिससे अन्य रीडैक्शन टूल अंततः विशेषताओं को कॉपी करते हैं।

3. Cloak, सर्वश्रेष्ठ ड्रॉप-इन ब्राउज़र रीडैक्शन

Cloak एक ब्राउज़र एक्सटेंशन के रूप में स्थापित होता है और ChatGPT, Claude, Gemini, और कुछ अन्य फ्रंटएंड में जाने से पहले आपके प्रॉम्प्ट को चलते चलते फिर से लिखता है। यह नाम, ईमेल, फोन नंबर, क्रेडिट कार्ड नंबर, और API कुंजियों को प्रतिवर्ती प्लेसहोल्डर के साथ बदलता है, फिर प्रतिक्रियाओं को वापस स्वैप करता है ताकि उत्तर स्वाभाविक रूप से पढ़ा जाए।

जहां यह अल्पवाणी करता है: ब्राउज़र-साइड हुक टूट सकते हैं जब एक चैट फ्रंटएंड अपने इनपुट को फिर से स्टाइल करता है। फ्री टियर प्रति माह रीडैक्शन को सीमित करता है।

मूल्य निर्धारण: सामयिक उपयोगकर्ताओं के लिए मुफ्त स्तर; Pro प्रति माह लगभग 12 USD चलता है।

प्लेटफॉर्म: Windows, macOS, और Linux पर Chrome और Firefox।

डाउनलोड: Cloak official

निचली पंक्ति। उन व्यक्तियों के लिए सबसे कम-घर्षण विकल्प जो अपने वर्कफ़्लो को बदलए बिना डिफ़ॉल्ट रूप से निजी AI चैट चाहते हैं।

4. Nightfall AI, सर्वश्रेष्ठ प्रबंधित DLP AI-नेटिव श्रेणियों के लिए

Nightfall AI AI युग के लिए निर्मित एक डेटा-हानि-रोकथाम उत्पाद है। इसके डिटेक्टर उन श्रेणियों पर प्रशिक्षित हैं जो वास्तव में AI घटनाओं का कारण बनते हैं: प्रॉम्प्ट-इंजेक्टेड सीक्रेट, बातचीत के बीच में चिपकाई गई API कुंजियां, सहायता धागे में दफन ग्राहक रिकॉर्ड। यह प्रमुख AI चैट फ्रंटएंड के साथ और Slack, Zendesk, और ईमेल के साथ sidecars के रूप में एकीकृत करता है।

जहां यह अल्पवाणी करता है: यह एक प्रबंधित सेवा है। डिटेक्शन के लिए डेटा को Nightfall के क्लाउड के माध्यम से पास करना होगा, जो कुछ नियमित टीमें नहीं दे सकती हैं।

मूल्य निर्धारण: मुक्त परीक्षण; उत्पादन मूल्य कस्टम है।

प्लेटफॉर्म: SaaS नियंत्रण विमान; Windows, macOS, और Linux पर एजेंट।

डाउनलोड: Nightfall AI

निचली पंक्ति। सुरक्षा टीमों के लिए सही विकल्प जो निर्माण के बजाय एक टर्नकी उत्तर चाहते हैं।

5. TruffleHog, सर्वश्रेष्ठ सीक्रेट और API कुंजियों को लीक होने से पहले खोजने के लिए

TruffleHog ओपन-सोर्स स्कैनर है जो अधिकांश इंजीनियरों को CI पाइपलाइन में मिलते हैं, लेकिन डेस्कटॉप संस्करण किसी भी फ़ोल्डर या पेस्ट के साथ एक ही काम करता है: यह सीक्रेट, क्लाउड कुंजियां, निजी कुंजियां, और एक्सेस टोकन खोजता है सत्यापित डिटेक्टर के साथ जो पुष्टि भी करते हैं कि क्या कुंजी सक्रिय है। AI चैट में पेस्ट करने से पहले क्लिपबोर्ड के विरुद्ध इसे चलाना उस लीक के वर्ग को पकड़ता है जो सबसे अधिक नुकसान पहुंचाता है।

जहां यह अल्पवाणी करता है: यह नाम या पते को समझता नहीं है। यह एक सीक्रेट स्कैनर है, सामान्य PII टूल नहीं।

मूल्य निर्धारण: मुफ्त, GPL-3.0 ओपन सोर्स। Truffle Security एक भुगतान किए गए होस्टेड टियर प्रदान करता है।

प्लेटफॉर्म: Windows, macOS, Linux (Go बाइनरी)।

डाउनलोड: GitHub पर TruffleHog · Truffle Security

निचली पंक्ति। पूर्ण-कवरेज स्वीप के लिए Presidio या Fides के साथ जोड़ी करें।

6. Skyflow, सर्वश्रेष्ठ डेटा वॉल्ट टोकनीकरण के साथ

Skyflow एक डेटा वॉल्ट है जो संवेदनशील मान संग्रहीत करता है और ऐसे टोकन वापस करता है जो मूल की तरह दिखते हैं लेकिन कुछ नहीं बताते हैं। अपने AI वर्कफ़्लो को टोकन की ओर इंगित करें, वास्तविक डेटा को वॉल्ट में रखें, और केवल तब डी-टोकनाइज करें जब एक डाउनस्ट्रीम सिस्टम को अंतर्निहित मान की आवश्यकता हो। यह वह पैटर्न है कि अधिकांश बैंक और स्वास्थ्य सेवा फर्मों की AI दत्तक लेने के बारे में कैसे सोचते हैं।

जहां यह अल्पवाणी करता है: वॉल्ट पैटर्न यह फिर से आर्किटेक्ट करने की मांग करता है कि एक टीम डेटा प्रवाह के बारे में कैसे सोचता है। यह एक सप्ताह की रोलआउट नहीं है।

मूल्य निर्धारण: मुफ्त स्तर; उत्पादन मूल्य कस्टम है।

प्लेटफॉर्म: SaaS. Windows, macOS, और Linux क्लाइंट के लिए SDK।

डाउनलोड: Skyflow

निचली पंक्ति। सही विकल्प जब एक ही डेटा AI, विश्लेषण, और अनुप्रयोग कोड को खिलाएगा।

7. Private AI, सर्वश्रेष्ठ ऑन-डिवाइस रीडैक्शन API

Private AI एक कंटेनर के साथ आता है जो आपकी मशीन पर चलता है और 50 से अधिक भाषाओं में PII डिटेक्शन और रीडैक्शन के लिए एक REST एंडपॉइंट उजागर करता है। यह किसी भी वर्कफ़्लो में प्लग करता है: ब्राउज़र एक्सटेंशन, Slack बॉट, ईमेल गेटवे, या एक आंतरिक चैट फ्रंटएंड जो एक “स्क्रब” बटन जोड़ता है। चूंकि कंटेनर स्थानीय है, प्लेनटेक्स्ट कभी भी होस्ट को नहीं छोड़ता है।

जहां यह अल्पवाणी करता है: यह मुक्त परीक्षण के बाद एक भुगतान उत्पाद है। कंटेनर को एक आधुनिक CPU और मॉडल निवासी रखने के लिए पर्याप्त RAM की आवश्यकता है।

मूल्य निर्धारण: मुक्त परीक्षण; उत्पादन मूल्य कस्टम है।

प्लेटफॉर्म: Windows, macOS, और Linux पर Docker।

डाउनलोड: Private AI

निचली पंक्ति। एक टीम के लिए सही विकल्प जो मौजूदा टूल में बोल्ट करने के लिए एक स्थानीय API चाहती है।

सही एक कैसे उठाएं

FAQ

रीडैक्शन और टोकनीकरण के बीच अंतर क्या है? रीडैक्शन संवेदनशील मान को हटाता या मास्क करता है; AI कुछ भी नहीं देखता है। टोकनीकरण मान को एक स्थिर प्लेसहोल्डर के साथ बदलता है जो AI कारण बना सकता है, और वापस रास्ते पर डी-टोकनाइज करता है।

क्या मैं इन्हें Claude और ChatGPT के साथ उपयोग कर सकता हूं? हाँ। Cloak ब्राउज़र-साइड है और दोनों के साथ काम करता है। Fides, Presidio, और Private AI सर्वर-साइड अनुरोध को लपेटते हैं।

क्या ये प्रॉम्प्ट इंजेक्शन को रोकते हैं? रीडैक्शन कम करता है कि एक हमलावर क्या चोरी कर सकता है भले ही एक प्रॉम्प्ट इंजेक्ट किया गया हो। यह अपने आप में पूर्ण प्रॉम्प्ट-इंजेक्शन रक्षा नहीं है।

क्या ओपन-सोर्स टूल पर्याप्त सटीक हैं? अधिकांश PII श्रेणियों के लिए, हाँ। तकनीकी पाठ में नाम और गैर-अंग्रेजी सामग्री ओपन-सोर्स डिटेक्टर के लिए सबसे कमजोर स्थान हैं; प्रबंधित सेवाएं अभी भी वहां नेतृत्व करती हैं।

क्या उनमें से कोई ऑफलाइन काम करता है? Fides, Presidio, TruffleHog, और Private AI सभी इंटरनेट कनेक्शन के बिना स्थानीय रूप से चलते हैं।