⚡ नया — Kimi K3 अब लाइव: अपनी Moonshot key जोड़ें →
दस्तावेज़

भारत के DPDP Act के तहत PII संभालें

← कुकबुक

residency, zero-retention और client-side redaction मिलाकर व्यक्तिगत डेटा ज़िम्मेदारी से प्रोसेस करें।

india_only + zero-retention + redactionसॉवरेनिटीमध्यम15 min

Digital Personal Data Protection Act, 2023 तय करता है कि आप भारत के लोगों का व्यक्तिगत डेटा कैसे प्रोसेस करें। BharatRouter तीन तकनीकी नियंत्रण देता है जो सीधे DPDP सिद्धांतों पर मैप होते हैं — दायित्व फिर भी आपके हैं, पर gateway उन्हें enforceable बनाता है।

तीन नियंत्रण

  • नियंत्रण के रूप में residencydata_policy: "india_only" inference को India-resident providers तक रखता है और भारत छोड़ने के बजाय fail-closed (no_route) होता है।
  • आर्किटेक्चर द्वारा डेटा न्यूनीकरण — prompt और response के मुख्य भाग डिफ़ॉल्ट रूप से zero-retention हैं: न संग्रहीत, न logged, न training में। केवल masked-key usage metadata (model, tokens, latency, status) रखा जाता है, metering और दुरुपयोग रोकथाम के लिए।
  • उद्देश्य सीमा एवं अधिकार — वह metadata सिर्फ़ billing/abuse के लिए, और account data में access/correction/erasure अधिकार हैं।

जो न चाहिए उसे redact करें, बाक़ी के लिए residency पिन करें

सर्वोत्तम तरीक़ा है उन identifiers को हटाना जिन्हें मॉडल को देखने की ज़रूरत नहीं, फिर जो बचे उसके लिए residency पिन करना:

import re
from openai import OpenAI

client = OpenAI(base_url="https://api.bharatrouter.com/v1", api_key="br-...")

# Minimise: drop identifiers the model does not need to do its job.
def redact(text: str) -> str:
    text = re.sub(r"\b\d{4}\s?\d{4}\s?\d{4}\b", "[AADHAAR]", text)   # Aadhaar
    text = re.sub(r"\b[6-9]\d{9}\b", "[PHONE]", text)                  # Indian mobile
    text = re.sub(r"[\w.+-]+@[\w-]+\.[\w.-]+", "[EMAIL]", text)         # email
    return text

prompt = redact(customer_message)

r = client.chat.completions.create(
    model="gemma-4-e4b-it",
    messages=[{"role": "user", "content": prompt}],
    extra_body={"data_policy": "india_only"},   # residency for whatever remains
)

यह क्या है — और क्या नहीं। BharatRouter तकनीकी नियंत्रण देता है; यह अकेले आपके application को "DPDP-compliant" नहीं बनाता। सेवा का data fiduciary Krutrim SI Designs Private Limited है — retention, fiduciary और grievance विवरण के लिए DPDP घोषणा देखें।

BYOK चेतावनी: BYOK के ज़रिए किसी non-India upstream को गई request आपके provider समझौते के तहत भारत छोड़ती है — residency और ये नियंत्रण platform routes पर लागू हैं, आपकी offshore keys पर नहीं।

और रेसिपी कुकबुक में, या पूराAPI reference देखें।