⚡ नवीन — Kimi K3 आता लाइव: तुमची Moonshot की जोडा →
दस्तऐवज

भारताच्या DPDP Act अंतर्गत PII हाताळा

← कुकबुक

residency, zero-retention आणि client-side redaction एकत्र करून वैयक्तिक डेटा जबाबदारीने प्रोसेस करा.

india_only + zero-retention + redactionसॉवरेनिटीमध्यम15 min

Digital Personal Data Protection Act, 2023 ठरवते की तुम्ही भारतातील लोकांचा वैयक्तिक डेटा कसा प्रोसेस करावा. BharatRouter तीन तांत्रिक नियंत्रणे देते जी थेट DPDP तत्त्वांवर मॅप होतात — जबाबदाऱ्या तरीही तुमच्याच आहेत, पण gateway त्यांना enforceable बनवते.

तीन नियंत्रणे

  • नियंत्रण म्हणून residencydata_policy: "india_only" inference ला India-resident providers पर्यंत ठेवते आणि भारत सोडण्याऐवजी fail-closed (no_route) होते.
  • आर्किटेक्चरद्वारे डेटा न्यूनीकरण — prompt आणि response चे मुख्य भाग डीफॉल्टनुसार zero-retention आहेत: साठवले जात नाहीत, logged नाहीत, training मध्ये नाहीत. फक्त masked-key usage metadata (model, tokens, latency, status) ठेवले जाते, metering आणि गैरवापर प्रतिबंधासाठी.
  • उद्देश मर्यादा आणि अधिकार — ते metadata फक्त billing/abuse साठी, आणि account data मध्ये access/correction/erasure अधिकार आहेत.

जे नको ते redact करा, बाकीसाठी residency पिन करा

सर्वोत्तम मार्ग म्हणजे ते identifiers काढून टाकणे जे मॉडेलला पाहण्याची गरज नाही, मग जे उरते त्यासाठी residency पिन करणे:

import re
from openai import OpenAI

client = OpenAI(base_url="https://api.bharatrouter.com/v1", api_key="br-...")

# Minimise: drop identifiers the model does not need to do its job.
def redact(text: str) -> str:
    text = re.sub(r"\b\d{4}\s?\d{4}\s?\d{4}\b", "[AADHAAR]", text)   # Aadhaar
    text = re.sub(r"\b[6-9]\d{9}\b", "[PHONE]", text)                  # Indian mobile
    text = re.sub(r"[\w.+-]+@[\w-]+\.[\w.-]+", "[EMAIL]", text)         # email
    return text

prompt = redact(customer_message)

r = client.chat.completions.create(
    model="gemma-4-e4b-it",
    messages=[{"role": "user", "content": prompt}],
    extra_body={"data_policy": "india_only"},   # residency for whatever remains
)

हे काय आहे — आणि काय नाही. BharatRouter तांत्रिक नियंत्रणे देते; ते एकटे तुमच्या application ला "DPDP-compliant" बनवत नाही. सेवेचा data fiduciary Krutrim SI Designs Private Limited आहे — retention, fiduciary आणि grievance तपशिलांसाठी DPDP घोषणा पाहा.

BYOK इशारा: BYOK द्वारे एखाद्या non-India upstream ला गेलेली request तुमच्या provider करारानुसार भारत सोडते — residency आणि ही नियंत्रणे platform routes वर लागू आहेत, तुमच्या offshore keys वर नाही.

आणखी रेसिपी कुकबुक मध्ये पाहा, किंवा संपूर्णAPI reference पाहा.