StarGuard AI: зачем корпоративным LLM нужен firewall и как его строит Orion Soft
Orion Soft строит StarGuard AI — firewall для корпоративных LLM. За последний год большие языковые модели в компаниях прошли путь от экспериментов до интеграции в рабочие процессы: ИТ разворачивает локальные модели, бизнес ходит в облачные сервисы, разработчики подключают AI-агентов к IDE. Под эту задачу — единый шлюз безопасности, который контролирует все обращения к LLM.
Traité par IA depuis Habr AI ; édité par Hamidun News
OrionSoft a annoncé en juillet 2026 StarGuard AI — une passerelle de sécurité (firewall) pour les grands modèles de langage en environnement d'entreprise. Le produit se place entre les utilisateurs et les modèles et contrôle la façon dont les employés, les développeurs et les services internes accèdent aux LLM locaux et cloud.
Pourquoi les entreprises avaient besoin d'un firewall pour les LLM
Au cours de la dernière année, les grands modèles de langage ont parcouru en entreprise le chemin qui va des expériences ponctuelles à une intégration complète dans les processus de travail — et c'est précisément ce qui a créé une nouvelle surface de risque. Tant que le modèle était le jouet d'une seule équipe, il n'y avait rien à protéger ; lorsque le LLM est devenu une partie de la logique des produits internes, chaque requête qui lui était adressée s'est transformée en un canal par lequel des données pouvaient fuiter ou une instruction malveillante pouvait arriver.
Selon la description d'OrionSoft, au cours de la dernière année, quatre façons d'utiliser les LLM se sont développées simultanément dans les entreprises :
- Les équipes IT déploient des modèles locaux (on-premise)
- Les utilisateurs métier travaillent via des services cloud
- Les développeurs connectent des agents IA directement dans l'IDE
- Les produits internes utilisent les LLM comme partie de leur logique métier
Chacun de ces quatre canaux vit selon ses propres règles d'accès. Sans point de contrôle unique, le département sécurité ne voit pas qui envoie quoi, ni où, dans le modèle.
Ce que protège la passerelle StarGuard AI
StarGuard AI fonctionne comme un point de contrôle unique de toutes les requêtes adressées aux LLM — par analogie avec un firewall réseau, mais pour le trafic à destination des modèles. L'idée est de donner à la sécurité de l'entreprise une seule passerelle gérée au lieu de dizaines d'intégrations dispersées avec des services cloud ou locaux.
Les menaces types pour lesquelles ces passerelles sont construites se situent sur trois plans : la fuite de données sensibles lors de l'envoi de requêtes vers des LLM cloud externes, le prompt injection — le mélange d'instructions malveillantes dans la saisie de l'utilisateur —, et l'« IA fantôme », lorsque les employés utilisent des modèles en contournant les politiques de l'entreprise. Une passerelle unique permet de voir et de filtrer ce flux en un seul point.
« C'est précisément pour cette tâche que nous concevons
StarGuard AI — une passerelle de sécurité pour les grands modèles de langage », — Nikita Vekesser, product manager infrastructure IA, OrionSoft.
Comme le souligne Vekesser sur le blog d'OrionSoft sur Habr, le passage des expérimentations à l'intégration a été « court, mais notable » : la technologie a été adoptée plus vite que les entreprises n'ont réussi à construire un périmètre de sécurité autour d'elle. La passerelle comble précisément cet écart — entre la vitesse d'adoption des LLM et la maturité de la protection.
En quoi un firewall LLM diffère d'un firewall réseau
Un firewall LLM ne contrôle pas des paquets réseau, mais le sens des requêtes et des réponses du modèle — il examine le contenu des prompts et des générations, et pas seulement les adresses IP et les ports. Un firewall réseau classique ne comprend pas qu'une requête adressée à un LLM contient une tentative d'extraire un secret d'entreprise ou de contourner une instruction, alors qu'une passerelle spécialisée est conçue précisément pour ces quatre scénarios d'usage professionnel des modèles.
Cela reflète une évolution plus large : autour des modèles de langage commence à se former une couche d'infrastructure à part — contrôle d'accès, audit des requêtes, filtrage des entrées et des sorties. Auparavant, cette couche se construisait autour des réseaux, des bases de données et des API ; c'est désormais au tour des LLM.
Ce que cela signifie
L'infrastructure IA entre dans une phase où, autour des modèles de langage, se développe un périmètre de sécurité à part — comme cela s'est déjà produit autour des réseaux et des API. L'apparition de firewalls LLM spécialisés comme StarGuard AI signifie que l'usage professionnel de l'IA cesse d'être une expérimentation et commence à exiger les mêmes moyens de contrôle que tout système informatique critique.
Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?
Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).
L'essentiel de l'IA — une fois par semaine
Sept actus qui ont vraiment compté, choisies à la main. Sans bruit ni communiqués.
C'est fait ! Vérifiez votre boîte mail pour la confirmation.