Агент действует в границах, которые задали вы

Для корпоративного AI важнее всего не то, что агент умеет, а то, чего он сделать не может. Ниже — живой пример подтверждения критичного действия.

01Контроль человека

Автоматизируем работу, критичное — под контролем человека

Агент подготовил платёж и проверил документы. Дальше решаете вы — в роли руководителя. Без подтверждения платёж не уйдёт.

Платёж

Demo Scenario
Получатель
Supplier LLC
Счёт
INV-2291
Сумма
18 400 000 сум
  1. Подготовлен
  2. Ждёт подтверждения
  3. Подтверждён
  4. Исполнен

Вы — финансовый руководитель. Подтвердить платёж?

AUDIT LOG

  1. agentpayment.prepared INV-2291 · checks: invoice ↔ contract ↔ delivery ✓
  2. agentapproval.requested → finance manager
02Безопасность

Права и изоляция

Агент работает с правами роли, данные разных отделов и клиентов не смешиваются, персональные данные маскируются там, где они не нужны.

  • RBAC
  • Изоляция доступа
  • Обработка PII
03Безопасность

Контроль действий

Разрешённые инструменты и параметры, лимиты, подтверждение платежей и внешних писем, журнал каждого вызова.

  • Границы инструментов
  • Approval workflows
  • Audit logs
04Безопасность

Устойчивость

Текст из писем и документов не становится командой; при недоступности модели — резервная или человек; ключи в хранилище секретов; сроки хранения по вашей политике.

  • Prompt injection
  • Model fallback
  • Secrets
05Безопасность

Безопасность AI-агентов

  • RBAC

    Агент действует с правами пользователя или своей роли — не шире.

  • Audit logs

    Журнал запросов, вызовов инструментов и решений хранится и доступен для проверки.

  • PII handling

    Персональные данные маскируются там, где модели они не нужны.

  • Access isolation

    Данные разных клиентов и отделов не смешиваются в контексте.

  • Prompt injection

    Текст из писем и документов — это данные, а не команды для агента.

  • Tool boundaries

    Каждый инструмент ограничен по действиям, параметрам и лимитам.

  • Approval workflows

    Платежи, внешние письма и изменения данных — через подтверждение.

  • Model fallback

    Если модель недоступна, процесс продолжается на резервной или передаётся человеку.

  • Data retention

    Сроки хранения диалогов и логов задаются политикой компании.

  • Secrets

    Ключи и токены — в хранилище секретов, не в промптах и не в коде.

06Контакты

Что вы хотите поручить AI?

Опишите задачу своими словами, ответьте на пять вопросов — и получите предварительную схему AI-агента. Или просто напишите нам.

Предварительная схема AI-агента

Шаг 1 из 7

Просто написать в Telegram