Ролевая модель безопасности: кто имеет доступ к данным ИИ

Система эффективных правконтроль доступа к данным при внедрении искусственного интеллекта: кто видит звонки, транскрипции, wiki и тесты настраивается по модулям, без ситуации «у всех полный доступ ко всему».

ИИ усиливает продуктивность — и усиливает риски: запись звонка, расшифровка совещания, результаты теста — это чувствительные данные. Управление доступом к ИИ должно быть таким же осознанным, как доступ к зарплатной ведомости.


Для кого

  • Владельцы и администраторыкорпоративная безопасность и поэтапный пилот AI по отделам.

  • HR и информационная безопасностьразграничение прав в системе под 152-ФЗ и внутренние политики.

  • Руководители отделов — менеджеры видят своё, РОП — отдел, без «просмотра всего портала».

  • Компании на Bitrix24 — согласование ролей пользователей в CRM с правами в ITS-AI.


Зачем права при внедрении ИИ

ИИ в ITS-AI работает с:

  • записями звонков и их анализом (АТС);

  • расшифровками совещаний и файлов (транскриптор);

  • регламентами и закрытыми инструкциями (база знаний);

  • результатами тестов и персональными ответами (тесты).

Без контроля доступа к данным типичные инциденты:

  • стажёр видит расшифровки звонков всего отдела;

  • внешний подрядчик открывает HR-регламенты;

  • уволенный сотрудник сохраняет широкие права до «когда-нибудь почистим».

Разграничение прав в системе — не бюрократия, а условие легального и спокойного внедрения ИИ в бизнес.


Как устроена система эффективных прав

Роли: системные и кастомные

Owner — полный контроль портала, биллинг, пользователи.

Administrator — управление без смены владельца (по настройке).

Кастомные роли — под вашу оргструктуру:

  • «Менеджер — только свои звонки»;

  • «РОП — все звонки отдела + аналитика»;

  • «Методист — wiki и тесты без АТС»;

  • «Аудитор — чтение без редактирования»;

  • «Подрядчик — один раздел wiki + один тест».

Одна учётная запись может иметь несколько ролей — применяется более широкий доступ из набора (логика «хотя бы в одной роли разрешено»).

Права по модулям

Отдельные переключатели для:

Искусственный интеллект в рамках должности: кто не видит модуль — не тратит токены и не видит чужие данные.

Отделы и массовые назначения

Отделы синхронизируются из Bitrix24 — удобно выдать права «всем из отдела Продажи» при расширении пилота. Не нужно вручную отмечать 40 человек при каждом новом модуле.

Минимальные права по умолчанию

Рекомендуемый паттерн внедрения:

1. Пилот на Owner + 2–3 роли.

2. Выдача минимально необходимого набора модулей.

3. Расширение после обучения и согласования с ИБ.

4. Отдельная роль для внешних подрядчиков с ограниченным сроком.

Так снижается страх потери данных и сопротивление «ИИ опасен» — риски управляемы.


Соответствие и аудит

  • 152-ФЗ, персональные данные — доступ к расшифровкам и звонкам по ролям.

  • Разделение обязанностей — Owner ≠ массовый просмотр звонков.

  • Подрядчики — отдельная роль, без АТС и чужих тестов.

  • Пилот по отделам — модуль включён только для нужных ролей.

Чувствительные операции выполняются под учётными записями с явными ролями Owner/Administrator — не под «общим логином отдела».


Частые вопросы

Как настроить права для внешнего подрядчика?

Создайте роль с минимальным набором модулей: например, только чтение одного раздела wiki и прохождение назначенного тестабез звонков и чужих расшифровок. После проекта — отключите роль или пользователя.

Логируются ли действия администраторов?

Управление пользователями и ролями — зона ответственности администратора портала; критичные изменения выполняются под именными учётками Owner/Administrator, а не общими паролями. Детали хранения логов — в политике конфиденциальности и соглашении.

Может ли менеджер видеть только свои звонки?

Да: настройка роли для модуля АТС с ограничением «свои записи». РОП получает расширенную роль на отдел.

Что при увольнении сотрудника?

Отключите пользователя или снимите роли — доступ ко всем модулям прекращается сразу. Не полагайтесь на «он и так не зайдёт».

Как согласовать с ролями Bitrix24?

Отделы подтягиваются из CRM для назначений; права в ITS-AI настраиваются отдельно под чувствительность ИИ-данных — часто уже, чем в CRM.

Нужен ли программист для настройки?

Нет: Owner/Administrator создаёт роли в интерфейсе. Сложные оргструктуры — один раз продумать матрицу, дальше копировать роли.

Влияют ли права на тарифы?

Нет напрямую: списание идёт с баланса портала за операции ИИ. Ограничение доступа снижает случайное использование платных функций нецелевыми пользователями.


Начало работы

1. После регистрации роль Owner создаётся автоматически.

2. Пригласите коллег и создайте роли под модули, которые внедряете.

3. Выдайте минимально необходимые права — расширяйте по мере пилота.

4. Синхронизируйте отделы из Bitrix24 для массовых назначений.

5. Проверьте сценарий «менеджер / РОП / подрядчик» до открытия доступа всему отделу.

Документы: пользовательское соглашение, политика конфиденциальности, контакты, тарифы.