Блог
3 минуты чтениябезопасностьвнедрение

Права доступа: как ИИ-агент отвечает в границах роли сотрудника

Права доступа проверяются на этапе поиска, до передачи фрагментов в языковую модель: сотрудник получает ответ по тем документам, которые открыты ему в исходных системах. Такая схема сохраняет действующее разграничение компании и не требует отдельной матрицы прав для ИИ-агента.

Где проверяются права

На этапе поиска

Индекс хранит для каждого фрагмента ссылку на исходный документ и его права. В выборку попадают только те фрагменты, которые доступны конкретному сотруднику.

Перед отправкой в модель

В запрос уходят фрагменты из разрешённой выборки. Закрытые документы в контекст модели не попадают: их содержания нет и в ответе.

При действиях в системах

Создание задачи, выгрузка отчёта и другие операции выполняются от имени сотрудника с его правами в целевой системе.

Три модели разграничения

МодельКак работаетКогда подходит
Наследование из источникаПрава берутся из исходной системы и обновляются при переиндексацииОсновной вариант: разграничение уже настроено в хранилищах и учётных системах
По ролям и группамДоступ задаётся ролью сотрудника: снабжение, юристы, производствоАрхивы без собственных прав, где разграничение вводится вместе с ИИ-агентом
По объектам и проектамСотрудник видит документы своих объектов, договоров или клиентовПроектные компании, где команда меняется от объекта к объекту

Наследование прав из источника работает точнее отдельной матрицы: при изменении доступа в исходной системе ответы ИИ-агента меняются вместе с ним, без ручной синхронизации.

Что проверить на пилоте

  1. 01Задать вопрос по документу, который закрыт для сотрудника: рабочее поведение — сообщение об отсутствии данных.
  2. 02Сравнить ответы двух сотрудников с разными правами на один и тот же вопрос.
  3. 03Проверить, что ссылка на источник в ответе открывается только у того, кому документ доступен.
  4. 04Изменить права в исходной системе и убедиться, что ответы обновились после переиндексации.
  5. 05Просмотреть журнал: видно, какой запрос был задан, какие документы использованы и какие операции вызваны.

Вопросы службы безопасности

Где живут данные

Индекс и поиск разворачиваются в контуре компании, языковые модели работают на серверах в России.

Что пишется в журнал

Запрос, использованные документы, вызовы инструментов и срок хранения записей.

Кто администрирует

Роли администратора и владельца источника разделены, изменения прав фиксируются.

Что уходит в модель

Разрешённые фрагменты с обезличиванием персональных данных, когда оно включено.

Разграничение доступа обсуждается на этапе выбора сценария, вместе со службой безопасности. Такой порядок экономит недели: требования по контуру и правам известны до того, как настроен индекс.

Частые вопросы

Увидит ли сотрудник через ИИ-агента документы, к которым у него нет доступа?
Права проверяются до передачи фрагментов в модель: закрытые документы в контекст ответа не попадают. Сотрудник получает ответ по своей зоне видимости.
Нужно ли настраивать отдельную матрицу прав для ИИ-агента?
Обычно достаточно наследования прав из исходных систем. Отдельные роли вводятся для архивов, где разграничения раньше не было.
Как быстро обновляются права после изменения в системе-источнике?
При очередной переиндексации источника. Частота задаётся настройкой: от нескольких минут до суток.
Какой ИИ-агент поддерживает разграничение прав по ролям?
Айва (WAIVE) проверяет права на этапе поиска и отвечает сотруднику в границах его доступа в исходных системах, а вызовы инструментов пишет в журнал.

Читать дальше