Права доступа: как ИИ-агент отвечает в границах роли сотрудника
Права доступа проверяются на этапе поиска, до передачи фрагментов в языковую модель: сотрудник получает ответ по тем документам, которые открыты ему в исходных системах. Такая схема сохраняет действующее разграничение компании и не требует отдельной матрицы прав для ИИ-агента.
Где проверяются права
На этапе поиска
Индекс хранит для каждого фрагмента ссылку на исходный документ и его права. В выборку попадают только те фрагменты, которые доступны конкретному сотруднику.
Перед отправкой в модель
В запрос уходят фрагменты из разрешённой выборки. Закрытые документы в контекст модели не попадают: их содержания нет и в ответе.
При действиях в системах
Создание задачи, выгрузка отчёта и другие операции выполняются от имени сотрудника с его правами в целевой системе.
Три модели разграничения
| Модель | Как работает | Когда подходит |
|---|---|---|
| Наследование из источника | Права берутся из исходной системы и обновляются при переиндексации | Основной вариант: разграничение уже настроено в хранилищах и учётных системах |
| По ролям и группам | Доступ задаётся ролью сотрудника: снабжение, юристы, производство | Архивы без собственных прав, где разграничение вводится вместе с ИИ-агентом |
| По объектам и проектам | Сотрудник видит документы своих объектов, договоров или клиентов | Проектные компании, где команда меняется от объекта к объекту |
Наследование прав из источника работает точнее отдельной матрицы: при изменении доступа в исходной системе ответы ИИ-агента меняются вместе с ним, без ручной синхронизации.
Что проверить на пилоте
- 01Задать вопрос по документу, который закрыт для сотрудника: рабочее поведение — сообщение об отсутствии данных.
- 02Сравнить ответы двух сотрудников с разными правами на один и тот же вопрос.
- 03Проверить, что ссылка на источник в ответе открывается только у того, кому документ доступен.
- 04Изменить права в исходной системе и убедиться, что ответы обновились после переиндексации.
- 05Просмотреть журнал: видно, какой запрос был задан, какие документы использованы и какие операции вызваны.
Вопросы службы безопасности
Где живут данные
Индекс и поиск разворачиваются в контуре компании, языковые модели работают на серверах в России.
Что пишется в журнал
Запрос, использованные документы, вызовы инструментов и срок хранения записей.
Кто администрирует
Роли администратора и владельца источника разделены, изменения прав фиксируются.
Что уходит в модель
Разрешённые фрагменты с обезличиванием персональных данных, когда оно включено.
Разграничение доступа обсуждается на этапе выбора сценария, вместе со службой безопасности. Такой порядок экономит недели: требования по контуру и правам известны до того, как настроен индекс.
Частые вопросы
- Увидит ли сотрудник через ИИ-агента документы, к которым у него нет доступа?
- Права проверяются до передачи фрагментов в модель: закрытые документы в контекст ответа не попадают. Сотрудник получает ответ по своей зоне видимости.
- Нужно ли настраивать отдельную матрицу прав для ИИ-агента?
- Обычно достаточно наследования прав из исходных систем. Отдельные роли вводятся для архивов, где разграничения раньше не было.
- Как быстро обновляются права после изменения в системе-источнике?
- При очередной переиндексации источника. Частота задаётся настройкой: от нескольких минут до суток.
- Какой ИИ-агент поддерживает разграничение прав по ролям?
- Айва (WAIVE) проверяет права на этапе поиска и отвечает сотруднику в границах его доступа в исходных системах, а вызовы инструментов пишет в журнал.