Безопасность

Безопасность и контроль в AI Управляющем

Система помогает цифровизовать бизнес без потери контроля над данными, доступами и управленческой картиной.

AI Управляющий создан не как внешний чат-бот, а как рабочая среда для владельца бизнеса. Поэтому безопасность здесь строится вокруг реальных процессов компании: где лежат данные, кто к ним допущен, как AI использует контекст и как фиксируются ключевые действия.

  • Данные хранятся в РоссииAI Управляющий проектируется под российскую инфраструктуру: хранение данных в РФ, работа в контуре вашей компании и соблюдение требований 152-ФЗ.
  • Доступ строится по ролям и ответственностиВладелец компании управляет доступом сотрудников, видит картину по расходам и активности, а данные и диалоги разделяются по пользователям и задачам.
  • AI работает внутри системы, а не поверх хаосаAI не просто отвечает в чате, а опирается на сущности бизнеса: деньги, задачи, кадры и документы. Это снижает риск потерь контекста и ошибок из-за разрозненных сервисов.
  • Все ключевые действия прозрачныХроника событий, статусы, ответственные и история изменений помогают видеть, кто, когда и что сделал, без ручного поиска по мессенджерам и почте.

Архитектура, безопасность и изоляция данных

Где лежат ваши данные, как они защищены, кто и на каком уровне имеет доступ, как мы не смешиваем клиентов и как идёт внедрение без ломки процессов.

1. Инфраструктура и размещение данных

Сервера и площадка

Система развёрнута на защищённой серверной инфраструктуре в РФ с соблюдением требований российского законодательства к хранению и обработке данных 152 ФЗ.

Вся рабочая нагрузка (приложение, база данных, сервисы ИИ) выполняется в изолированном окружении, недоступном из публичной сети напрямую.

Разделение уровней системы

Мы разделяем:

  • фронтовой слой (веб-интерфейс, API-шлюз);
  • приложения (логика задач, CRM, документы, AI-модули);
  • хранилище данных (отдельные базы и файловые хранилища для клиентов).

Это позволяет жёстко контролировать, кто и через какие интерфейсы может обращаться к данным.

Обновления и уязвимости

Серверное ПО, библиотеки и зависимости обновляются регулярно. Устаревшие версии, содержащие известные уязвимости, не используются.

Обновления проходят через тестовый контур, после чего переносятся в боевую среду без остановки работы клиентов.

2. Модель данных и изоляция клиентов

Отдельный контур для каждой компании

Данные каждой организации — задачи, сделки, сотрудники, документы, переписка, операции — хранятся в отдельном логическом контуре.

Мы не смешиваем записи разных клиентов ни на уровне таблиц, ни на уровне файлового хранилища. Запросы к данным всегда проходят с учётом контекста компании.

Принцип конфиденциальности (CIA: C)

Доступ к данным одной компании невозможен из интерфейса другой, даже при наличии прав администратора там.

Конфиденциальная информация (финансы, документы, личные данные) доступна только тем ролям, которые её реально используют по обязанностям.

Защита от «перекрёстного» доступа

Любой запрос в систему содержит:

  • контекст компании;
  • контекст пользователя;
  • набор прав.

Это исключает ситуацию, когда сотрудник или модуль видит чужие компании или чужие данные.

3. Шифрование и передача данных

Шифрование при передаче (TLS)

Вся работа пользователей с системой — через защищённое HTTPS-подключение, с использованием современных версий TLS и надёжных криптографических алгоритмов.

Это закрывает возможность «подслушать» трафик между браузером/приложением и серверами.

Шифрование при хранении (ошифрованные тома / базы)

Критичные данные:

  • базы данных с задачами, финансами, CRM;
  • хранилище файлов (документы, вложения);

размещаются на зашифрованных томах. Доступ к ним есть только у серверной части системы в рабочем режиме; прямой доступ к данным «как к файлам» извне не предоставляется.

Защита форм и загрузок

Все формы ввода данных проходят проверку на стороне сервера, а загружаемые файлы ограничиваются по типам, размеру и обрабатываются так, чтобы исключить выполнение произвольного кода.

Папки загрузки настроены без права выполнения скриптов, MIME-тип файлов проверяется, чтобы избежать маскировки вредоносных файлов.

4. Аутентификация и управление доступом

Надёжные учётные записи

Для всех пользователей:

  • требуются сложные пароли (длина, символы, смена пароля);
  • запрещены стандартные логины вида admin, test, и т.п.;
  • возможна интеграция с корпоративными политиками безопасности (смена паролей, блокировка, аудит).

Усиленная защита админ-доступов

Для административных ролей:

  • включается двухфакторная аутентификация;
  • возможно ограничение входа по IP-адресам или VPN-каналу;
  • все попытки входа и изменения прав фиксируются в журналах.

Ролевая модель и принцип минимальных прав

Доступ строится по принципу минимально необходимого:

  • менеджер по продажам видит только свои сделки и клиентов;
  • руководитель отдела — свои команды и их показатели;
  • бухгалтер — финансовые операции, но не личные HR-данные сотрудников;
  • системный администратор — тех.настройки, но не содержимое частных документов.

Это закрывает риск, когда один учётный доступ даёт «видеть всё» без необходимости.

5. Логирование, аудит и мониторинг

Журналы авторизации

Система фиксирует:

  • успешные и неуспешные попытки входа;
  • изменения паролей;
  • включение/отключение двухфакторной аутентификации;
  • аномальную активность попыток входа (частые, из необычных локаций).

Журналы действий пользователей

Логируются ключевые действия:

  • создание, изменение, удаление задач и сделок;
  • загрузка, изменение и удаление документов;
  • изменения прав доступа и ролей;
  • экспорт данных и выгрузки отчётов.

Это даёт службе безопасности и руководству прозрачную картину, кто что делал и когда.

Мониторинг безопасности

Мы регулярно просматриваем логи авторизации и событий, чтобы выявлять:

  • попытки подбора паролей;
  • подозрительные входы;
  • массовые операции удаления/экспорта.

При необходимости включается усиленный мониторинг и ограничение отдельных операций.

6. Резервное копирование и восстановление

Регулярные бэкапы

Данные системы копируются по расписанию:

  • базы данных;
  • файловое хранилище документов;
  • ключевые настройки и права доступа.

Проверенный сценарий восстановления

Отрабатываются сценарии:

  • восстановление после отказа оборудования;
  • откат к консистентному состоянию при логических ошибках;
  • восстановление отдельных компаний (без влияния на остальных).

Это даёт бизнесу гарантию непрерывности процессов и минимизации простоя.

7. Информационная безопасность и процессы

Принципы CIA (конфиденциальность, целостность, доступность)

Вся защита строится вокруг трёх базовых вещей:

  • Конфиденциальность: данные доступны только тем, кому они нужны по работе.
  • Целостность: изменения данных фиксируются, есть защита от несанкционированного изменения.
  • Доступность: система остаётся доступной авторизованным пользователям, даже при инцидентах мы стремимся сохранить непрерывность процессов.

Регулярный аудит безопасности

Система защиты перепроверяется и обновляется, чтобы:

  • закрывать новые классы угроз;
  • обновлять инструменты мониторинга и шифрования;
  • актуализировать регламенты действий при инцидентах.

Обучение и правила для команды

Для корпоративных внедрений важна не только техника, но и люди. Пользователи компании получают базовые правила:

  • не передавать пароли;
  • не входить по ссылкам из писем;
  • проверять адреса и домены отправителей;
  • правильно работать с административной панелью.

Это снижает риски социальной инженерии и человеческих ошибок.

8. Роль ИИ в корпоративном контуре

ИИ не имеет «вольного» доступа к данным

Модули ИИ работают строго в рамках заданных сценариев:

  • анализ существующих задач, операций и документов;
  • помощь в навигации и объяснении системы;
  • подсказки по управлению и приоритизации.

ИИ не выходит за пределы данных компании и не использует их за её контуром, не «гуляет» по чужим базам и не отправляет ваши данные наружу.

Решения остаются за человеком

ИИ даёт подсказки и структурирует контекст, но:

  • не утверждает платежи;
  • не меняет права доступа;
  • не подписывает договоры;
  • не проводит критичные операции без участия ответственных лиц.

Это принципиально важно для корпоративной ответственности.

9. Внедрение без ломки процессов

Старт с пилота

Внедрение начинается с ограниченного контура:

  • продажи и CRM;
  • управленческие задачи;
  • документы и договоры.

На этом участке вы видите эффект, проверяете безопасность, логи, права, резервирование — до расширения на всю компанию.

Поэтапное расширение

После пилота:

  • добавляются новые отделы;
  • включаются доп. модули (финансы, HR, проекты);
  • настраиваются специфические регламенты и роли.

Никакого «большого взрыва»: мы не перестраиваем всю инфраструктуру за один шаг, а аккуратно встраиваемся в существующую среду.

Регистрация программы для ЭВМ

Свидетельство о государственной регистрации программы для ЭВМ AI Управляющий
Свидетельство о регистрации ПО № 2026662926, Роспатент, 30.04.2026