Где риск

Пользовательские prompts, retrieved documents и tool-call результаты часто попадают в логи. Без политики хранения они становятся скрытой базой чувствительных данных.

Что проверить

Команде нужны minimization, срок хранения, redaction, доступ по ролям и понятный экспорт или удаление данных пользователя.

Практический вывод

Privacy-by-design для LLM начинается с логов: что пишем, зачем, на сколько и кто может прочитать.