Отдельным регламентом это не закрыть — заражённый домашний ПК видит всё, что вводится в RustDesk-сессии, скриншот антивируса и песочница тут не спасают.
Считай домашние ПК недоверенными по умолчанию: перед RustDesk — VPN/ZTNA с MFA (сам бесплатный RustDesk Server своего 2FA не даёт), отдельная учётка без прав локального админа, отключить буфер обмена и передачу файлов, рабочие машины в отдельный VLAN с доступом только к нужным ресурсам, плюс EDR и аудит на них самих. Для действительно чувствительных данных — только корпоративный ноутбук под твоим управлением.