Ответы для службы безопасности
Эта страница написана для специалистов по информационной безопасности: где хранятся данные, кто их видит, что ИИ-агент может и чего не может, и как всё это проверить.
Где данные и кто их видит
Что ИИ-агент может и чего не может
Агент никогда не получает больше прав, чем человек, от имени которого он работает. Все ограничения задаются в конфигурации и обеспечиваются платформой, а не моделью.
Может
- Читать данные в пределах прав пользователя
- Готовить документы, письма и отчёты
- Создавать задачи и напоминания
- Выполнять заранее разрешённые действия
Не может без подтверждения человека
- Изменять или удалять данные в учётных системах
- Отправлять документы за пределы организации
- Совершать платежи и юридически значимые действия
- Расширять собственные права
Механизмы контроля
Ролевая модель
Роли наследуются из Active Directory или LDAP. Доступ к объектам ограничивается вплоть до строк и полей.
Полный журнал
Каждый запрос, ответ, источник и действие с временем и пользователем. Экспорт в вашу SIEM.
Человек в контуре
Пороговые правила по сумме, типу документа или новому контрагенту отправляют действие на подпись.
Эталонные проверки
Набор контрольных вопросов прогоняется перед каждым обновлением агента. Падение качества блокирует выпуск.
Фильтрация запросов
Входящие запросы проверяются на попытки обойти инструкции или получить чужие данные.
NDA и обязательства
Соглашение о неразглашении до диагностики. Обязательства по защите данных в основном договоре.
Проверьте нас до начала работ
Предоставим описание архитектуры и модель угроз, заполним опросник вашей службы безопасности. Инженер может встретиться с вашей ИБ до подписания договора.