Security & Control

AI работает с контекстом. Контроль остаётся у компании.

Данные, доступы, модели и действия Executive AI ограничиваются рабочим контуром, ролями и подтверждениями. Критические операции не должны происходить незаметно для пользователя.

Конкретные гарантии фиксируются для выбранного развёртывания, подключённых источников и каждого задействованного AI-провайдера.

Executive AI · security controlПроект Atlas · ограниченный контур
Доступ к данным03 роли
01
Руководитель проектаРешения, задачи, отчёты и источники проекта
Full
02
Участник командыТолько назначенные контуры и задачи
Scoped
Критические действияApproval
!
Изменить срок во внешней системеОжидает подтверждения владельца
Review
Сформировать внутренний дайджестРазрешено в рамках проекта
Allowed

Шесть принципов

Безопасность встроена в рабочую логику продукта.

Не отдельная декларация после внедрения, а правила того, какие данные доступны системе, что она может сделать и как пользователь проверяет результат.

01

Минимально необходимый доступ

Для пилота подключаются только источники и контуры, без которых выбранный сценарий не даст результата.

02

Разделение контуров

Компания, проект, клиент и команда не должны автоматически получать доступ к данным друг друга.

03

Роли и права

Пользователь видит и поручает работу только в пределах назначенной роли и доступных источников.

04

Проверяемые источники

Управленческий вывод связывается с исходной встречей, сообщением, документом или записью системы.

05

Human approval

Действия, изменяющие внешние системы или создающие последствия, подтверждаются человеком.

06

Удаление и выгрузка

У клиента должен быть понятный процесс получения своих данных и удаления выбранного контекста.

Жизненный цикл данных

От источника до удаления — с понятными границами.

Перед запуском фиксируется, какие данные поступают в Executive AI, где они используются и кто имеет к ним доступ.

Получение

Только согласованные встречи, документы, сообщения или записи рабочих систем.

Хранение

Контекст распределяется по назначенным проектам, клиентам и ролям.

Обработка

В AI-модель передаётся необходимый для конкретной операции объём данных.

Завершение

Данные можно выгрузить или удалить по согласованной процедуре и политике хранения.

Доступы

Права следуют за рабочим контуром.

Доступ определяется не фактом использования AI, а ролью человека внутри конкретного проекта, клиента или команды.

Доступ по проекту или клиенту

Пользователь не получает контекст соседнего контура без отдельного разрешения.

Read-only на старте

Пилот можно начинать без разрешения изменять данные во внешних системах.

Роли пользователей

Руководитель, участник команды, консультант и администратор получают разный уровень возможностей.

Отдельные правила Enterprise

RBAC, SSO и корпоративные политики проектируются под требования конкретного внедрения.

AI-модели

Модель анализирует контекст, но не является хранилищем истины.

Business Memory

Контекст хранится отдельно от модели.

Решения, задачи, версии и источники существуют в управляемой структуре продукта, а не только внутри ответа LLM.

Модель можно заменить, не теряя бизнес-память.
Provider controls

Условия передачи данных должны быть явными.

До запуска подтверждаются выбранный провайдер, используемая модель, объём передаваемого контекста и договорные условия обработки.

Заявление «не используется для обучения» допустимо только при технической и договорной гарантии.
Executive AI не должен превращать клиентские данные в обучающий датасет продукта. Одновременно гарантии сторонних AI-провайдеров необходимо проверять отдельно для выбранной модели, API и варианта развёртывания.

Подтверждение действий

AI может подготовить действие. Решение о последствиях принимает человек.

01

Предложить

Executive AI обнаруживает изменение, риск или необходимый следующий шаг и готовит действие.

02

Показать основание

Пользователь видит источник, затронутые задачи, ожидаемый эффект и возможные последствия.

03

Подтвердить

Только после approval изменение передаётся во внешнюю систему или становится критическим обязательством.

Audit Trail

Важно знать не только что изменилось, но и откуда появилось изменение.

Source

Происхождение факта

Конкретная встреча, сообщение, документ или запись рабочей системы.

Version

Предыдущая и актуальная версия

Старая информация остаётся в истории, но не управляет текущим планом.

Actor

Кто подтвердил изменение

Пользователь, источник или рабочий процесс, на основании которого обновлён контекст.

Action

Что произошло дальше

Какие задачи, отчёты, уведомления или внешние операции были затронуты.

Развёртывание

Уровень изоляции выбирается вместе со сценарием.

Cloud

Быстрый пилот и регулярные обновления.

Telegram, Web Workspace и согласованные источники используются без развёртывания собственной инфраструктуры.

Подходит для проверки одного ограниченного процесса.
Enterprise / Private

Изолированный контур под требования компании.

Локальное хранение, собственные ключи, модели, внутренние интеграции и расширенные роли рассматриваются после технической оценки.

Private Deployment относится к Enterprise-roadmap и проектной поставке.

Карта зрелости

Что подтверждается до запуска.

КонтрольКак применяетсяСтатус
Ограниченный рабочий контур

Пилот запускается на одном процессе и минимально необходимом наборе источников.

Доступно сейчас
Подтверждение критических действий

Действия с последствиями не должны выполняться автономно без approval.

Принцип продукта
Роли и доступы

Схема зависит от тарифа, состава команды и конфигурации пилота.

Сейчас / пилот
Выгрузка и удаление

Процедура и сроки подтверждаются для выбранного варианта хранения.

По конфигурации
Расширенный Audit Trail

Полная корпоративная история источников, изменений и действий.

В разработке
SSO, RBAC, private cloud / self-hosted

Корпоративные средства изоляции и управления доступом после технической оценки.

Enterprise roadmap

FAQ

Вопросы перед подключением.

Нужно ли давать доступ ко всем данным компании?

Нет. Для пилота выбирается один рабочий контур и только те источники, без которых сценарий не даст результата.

Используются ли данные для обучения моделей?

Клиентские данные не должны использоваться как обучающий датасет Executive AI. Условия сторонних моделей зависят от конкретного API, тарифа и договора с провайдером и подтверждаются до запуска.

Может ли Executive AI сам изменить CRM или отправить сообщение?

Критические действия должны проходить через подтверждение пользователя. Конкретный список разрешённых автоматизаций определяется при настройке.

Можно ли удалить или выгрузить данные?

Да, такой процесс должен быть предусмотрен. Формат, сроки и техническая процедура зависят от выбранного хранилища и варианта развёртывания.

Security review

Сначала определим границы. Потом подключим данные.

Обсудим рабочий сценарий, источники, роли, AI-провайдеров и действия, требующие подтверждения.