Безопасность и границы AI-сценария определяются до пилота
Фиксируем данные, системы, разрешённые операции, поставщика модели, журналы и ручные точки контроля. Помогаем подготовить техническую часть для ИБ и архитектуры заказчика.
Получить схему обработки данныхКак движутся данные
Система заказчика → Theta Cloud → поставщик модели. Для каждого перехода описываем состав данных, хранение, доступ, журналы и что можно отключить.
Сотрудник проверяет результат и принимает решение.
Только сведения, нужные согласованному сценарию: текст обращения, разрешённые поля задачи или документа.
В контуре Theta Cloud и у выбранного поставщика модели. Маршрут описываем в материалах для ИБ.
Только согласованные действия: читать, готовить черновик, создавать задачу — если это явно разрешено.
Фиксируем факт обращения, сценарий и результат подготовки. Это usage/cost-логи, а не полный enterprise audit trail.
Проверка результата, исключения и решения. Автоматическое выполнение — следующий уровень после пилота.
Сценарий, инструменты и доступы ограничиваются до запуска и отключаются в согласованном порядке.
Какие данные участвуют?
Только поля, нужные сценарию: текст обращения, разрешённые атрибуты задачи, документа или карточки. Состав фиксируем до передачи рабочих данных.
Где они обрабатываются?
В Theta Cloud и у выбранного поставщика модели. Данные в почте, CRM, задачах и учёте остаются в системах заказчика, если иное не согласовано.
Кто имеет доступ?
Команда заказчика в кабинете и согласованные сотрудники Theta в рамках проекта. Корпоративный SSO подключается после согласования требований.
Какие журналы ведутся?
Есть учёт обращений, использования и расходов. Пошаговый enterprise audit trail проектируется с ИБ, если он нужен для допуска.
Что можно отключить?
Сценарий, инструменты, доступы и передачу данных в модель. Порядок остановки описываем в условиях проекта.
Что доступно сейчас и что проектируется
| Возможность | Статус | Комментарий |
|---|---|---|
| Tenant / Workspace isolation | Доступно сейчас | Разделение рабочих пространств в текущей реализации. |
| Управление инструментами | Доступно сейчас | Агенту разрешены только подключённые операции. |
| Usage / cost logs | Доступно сейчас | Журналы использования и расходов. Это не полный enterprise-аудит. |
| Базовая авторизация | Доступно сейчас | Вход в кабинет и управление агентами. |
| SSO | Требует доработки | Проектируется под требования заказчика в enterprise-проекте. |
| Enterprise audit trail | Требует доработки | Состав журналов определяется вместе с ИБ. |
| Human approval | Подключается в рамках проекта | В пилоте результат проверяет сотрудник. Встроенный механизм подтверждения — по готовности. |
Tenant / Workspace isolation
Доступно сейчас
Разделение рабочих пространств в текущей реализации.
Управление инструментами
Доступно сейчас
Агенту разрешены только подключённые операции.
Usage / cost logs
Доступно сейчас
Журналы использования и расходов. Это не полный enterprise-аудит.
Базовая авторизация
Доступно сейчас
Вход в кабинет и управление агентами.
SSO
Требует доработки
Проектируется под требования заказчика в enterprise-проекте.
Enterprise audit trail
Требует доработки
Состав журналов определяется вместе с ИБ.
Human approval
Подключается в рамках проекта
В пилоте результат проверяет сотрудник. Встроенный механизм подтверждения — по готовности.
Что Theta берёт на себя при согласовании ИБ
Готовим техническую часть допуска. Решение о рисках и соответствии внутренним требованиям остаётся у заказчика.
- схема обработки данных
- технические ответы
- встречи с архитектурой и ИБ
- заполнение опросников в согласованном объёме
- перечень мер
- backlog необходимых доработок
- результаты проверок в согласованных границах
Условия, зависимости и ограничения
Поставщик языковой модели
Для бизнеса: Задержки, недоступность ответов, изменения условий обработки
Согласовать: Диагностику, уведомления, ручной путь выполнения задачи и возможность отдельного подключения
В текущем облачном варианте используется OpenRouter. Прямой резерв подтверждаем отдельно
Корпоративная почта, Jira, CRM или 1С
Для бизнеса: Сценарий не получит данные или не выполнит операцию
Согласовать: Права, обработку ошибок, поведение при недоступности
Конкретное подключение проектируется под конфигурацию заказчика
Ошибка или неполный ответ AI
Для бизнеса: Неверная заявка, письмо или вывод
Согласовать: Критерии качества, проверку человеком, порядок исправления
Безошибочность не обещаем; качество измеряем на пилоте
Недостаток контекста
Для бизнеса: Уточнения или непригодный результат
Согласовать: Минимально необходимые данные и правила запроса уточнений
Модуль корпоративной базы знаний подключается отдельно, если он нужен
Рост объёма задач
Для бизнеса: Рост потребления и расходов
Согласовать: Границы сценария, контроль использования и порядок остановки
Учёт расходов помогает управлять стоимостью, но не заменяет лимит каждого запуска
Enterprise-доработки
Для бизнеса: Дополнительные работы перед допуском
Согласовать: Требования к SSO, аудиту, хранению и размещению
Доступность платформы не равна готовности ко всем требованиям конкретной компании
Материалы для согласования
Обзор продукта, паспорт пилота, описание обработки данных и ответы по безопасности готовим в проекте.
Обсудить состав материалов