Доверие начинается
с границ доступа.
Проектная модель защиты данных: изолированные пространства, минимальные полномочия и проверяемые действия. Без заявлений о несуществующих сертификациях.
Разделение компаний
Каждое рабочее пространство должно иметь изолированные данные, ключи и роли.
Минимальные права
Агент получает доступ только к разрешённым источникам и конкретным операциям.
Аудит изменений
Кто изменил правило, какой источник использован и почему выполнено действие.
Защита от инструкций в данных
Внешние документы не должны изменять системные правила и права агента.
Выбор контура
Собственная инфраструктура или согласованные внешние провайдеры — по политике компании.
Сроки хранения
Удаление, экспорт и политика хранения диалогов должны управляться явно.
Контрольный список, а не декларация.
| Направление | Необходимая проверка | Состояние нового раздела |
|---|---|---|
| Авторизация | Сессии, CSRF, ограничение попыток, MFA | Существующая авторизация; MFA отдельно |
| Изоляция данных | Проверка доступа между workspace | До запуска AI-продуктов |
| AI-поведение | Инъекции инструкций, утечки, недопустимые действия | До запуска AI-продуктов |
| Инфраструктура | Бэкапы, восстановление, мониторинг | До запуска AI-продуктов |
| Работа с персональными данными | Правовое основание, сроки, удаление и договоры | До запуска AI-продуктов |
Ваш бизнес. Новые возможности.
Посмотрите, как продвижение, знания и поддержка работают вместе — в одном пространстве.
Частные данные разделены.
Аудиоархив, VPN-ключи и публичные профили не становятся одной общей базой.