Ролевая модель безопасности: кто имеет доступ к данным ИИ
Система эффективных прав — контроль доступа к данным при внедрении искусственного интеллекта: кто видит звонки, транскрипции, wiki и тесты настраивается по модулям, без ситуации «у всех полный доступ ко всему».
ИИ усиливает продуктивность — и усиливает риски: запись звонка, расшифровка совещания, результаты теста — это чувствительные данные. Управление доступом к ИИ должно быть таким же осознанным, как доступ к зарплатной ведомости.
Для кого
Владельцы и администраторы — корпоративная безопасность и поэтапный пилот AI по отделам.
HR и информационная безопасность — разграничение прав в системе под 152-ФЗ и внутренние политики.
Руководители отделов — менеджеры видят своё, РОП — отдел, без «просмотра всего портала».
Компании на Bitrix24 — согласование ролей пользователей в CRM с правами в ITS-AI.
Зачем права при внедрении ИИ
ИИ в ITS-AI работает с:
записями звонков и их анализом (АТС);
расшифровками совещаний и файлов (транскриптор);
регламентами и закрытыми инструкциями (база знаний);
результатами тестов и персональными ответами (тесты).
Без контроля доступа к данным типичные инциденты:
стажёр видит расшифровки звонков всего отдела;
внешний подрядчик открывает HR-регламенты;
уволенный сотрудник сохраняет широкие права до «когда-нибудь почистим».
Разграничение прав в системе — не бюрократия, а условие легального и спокойного внедрения ИИ в бизнес.
Как устроена система эффективных прав
Роли: системные и кастомные
Owner — полный контроль портала, биллинг, пользователи.
Administrator — управление без смены владельца (по настройке).
Кастомные роли — под вашу оргструктуру:
«Менеджер — только свои звонки»;
«РОП — все звонки отдела + аналитика»;
«Методист — wiki и тесты без АТС»;
«Аудитор — чтение без редактирования»;
«Подрядчик — один раздел wiki + один тест».
Одна учётная запись может иметь несколько ролей — применяется более широкий доступ из набора (логика «хотя бы в одной роли разрешено»).
Права по модулям
Отдельные переключатели для:
звонков АТС — просмотр, настройки, экспорт;
транскриптора — свои / все файлы;
тестов — создание, назначение, просмотр чужих результатов;
базы знаний — разделы, редактирование, видимость.
Искусственный интеллект в рамках должности: кто не видит модуль — не тратит токены и не видит чужие данные.
Отделы и массовые назначения
Отделы синхронизируются из Bitrix24 — удобно выдать права «всем из отдела Продажи» при расширении пилота. Не нужно вручную отмечать 40 человек при каждом новом модуле.
Минимальные права по умолчанию
Рекомендуемый паттерн внедрения:
1. Пилот на Owner + 2–3 роли.
2. Выдача минимально необходимого набора модулей.
3. Расширение после обучения и согласования с ИБ.
4. Отдельная роль для внешних подрядчиков с ограниченным сроком.
Так снижается страх потери данных и сопротивление «ИИ опасен» — риски управляемы.
Соответствие и аудит
152-ФЗ, персональные данные — доступ к расшифровкам и звонкам по ролям.
Разделение обязанностей — Owner ≠ массовый просмотр звонков.
Подрядчики — отдельная роль, без АТС и чужих тестов.
Пилот по отделам — модуль включён только для нужных ролей.
Чувствительные операции выполняются под учётными записями с явными ролями Owner/Administrator — не под «общим логином отдела».
Частые вопросы
Как настроить права для внешнего подрядчика?
Создайте роль с минимальным набором модулей: например, только чтение одного раздела wiki и прохождение назначенного теста — без звонков и чужих расшифровок. После проекта — отключите роль или пользователя.
Логируются ли действия администраторов?
Управление пользователями и ролями — зона ответственности администратора портала; критичные изменения выполняются под именными учётками Owner/Administrator, а не общими паролями. Детали хранения логов — в политике конфиденциальности и соглашении.
Может ли менеджер видеть только свои звонки?
Да: настройка роли для модуля АТС с ограничением «свои записи». РОП получает расширенную роль на отдел.
Что при увольнении сотрудника?
Отключите пользователя или снимите роли — доступ ко всем модулям прекращается сразу. Не полагайтесь на «он и так не зайдёт».
Как согласовать с ролями Bitrix24?
Отделы подтягиваются из CRM для назначений; права в ITS-AI настраиваются отдельно под чувствительность ИИ-данных — часто уже, чем в CRM.
Нужен ли программист для настройки?
Нет: Owner/Administrator создаёт роли в интерфейсе. Сложные оргструктуры — один раз продумать матрицу, дальше копировать роли.
Влияют ли права на тарифы?
Нет напрямую: списание идёт с баланса портала за операции ИИ. Ограничение доступа снижает случайное использование платных функций нецелевыми пользователями.
Начало работы
1. После регистрации роль Owner создаётся автоматически.
2. Пригласите коллег и создайте роли под модули, которые внедряете.
3. Выдайте минимально необходимые права — расширяйте по мере пилота.
4. Синхронизируйте отделы из Bitrix24 для массовых назначений.
5. Проверьте сценарий «менеджер / РОП / подрядчик» до открытия доступа всему отделу.
Документы: пользовательское соглашение, политика конфиденциальности, контакты, тарифы.