Security · EITHRA

Контроль и безопасность встроены в архитектуру EITHRA

Роли, изоляция данных, подтверждение человеком и журналирование действий являются базовыми принципами корпоративной системы.

Конкретная конфигурация хранения данных, интеграций, доступа и юридических требований определяется при внедрении в организацию.

Security Overview
Data Isolation
Заложено в архитектуру
Role-Based Access
Owner · Admin · Member
Human Approval
Настраивается по процессу
Audit Log
Фиксация значимых действий

Базовые механизмы EITHRA

Role-Based Access

Доступ к данным, функциям и настройкам определяется ролью пользователя внутри конкретной организации.

Data Isolation

Знания и рабочие данные каждой организации обрабатываются в отдельном логическом контуре.

Human Approval

Публикации и другие значимые действия могут направляться ответственному сотруднику на подтверждение.

Audit Log

Запуски, изменения статусов, ошибки и значимые действия фиксируются для последующего контроля.

Набор обязательных подтверждений, ролей и политик определяется конфигурацией конкретного процесса.

Доступ определяется организацией, ролью и задачей

Изоляция организаций
  • пользователь работает только в организациях, участником которых он является
  • данные одной организации не должны быть доступны другой
  • доступ проверяется на уровне данных, а не только интерфейса
  • корпоративные материалы хранятся в закрытом пространстве организации
Минимально необходимые права
  • пользователи получают доступ только к необходимым разделам
  • AI-сотрудники работают только с разрешёнными источниками
  • интеграции получают ограниченный набор разрешений
  • административные настройки отделяются от ежедневной работы

Физическое размещение данных и доступные варианты инфраструктуры определяются проектом внедрения.

AI-сотрудники действуют в заданных границах

EITHRA не рассматривает AI как неограниченного автономного участника.

01

Получение задачи

Система получает задачу от сотрудника, события или настроенного процесса.

02

Проверка контекста

Проверяются роль, доступные знания, разрешённые инструменты и правила процесса.

03

Выполнение или согласование

Разрешённое действие выполняется, а значимое действие направляется ответственному сотруднику.

04

Фиксация результата

Статус, результат, ошибки и использованные ресурсы сохраняются в журнале.

Если разрешённого источника или полномочий недостаточно, задача должна быть передана человеку.

Значимые действия должны быть проверяемыми

EITHRA фиксирует историю запусков, статусы, ошибки, согласования и использование системных ресурсов.

АгентДействиеСтатус
Marketing AI Материал направлен на согласование Ожидает подтверждения
Knowledge AI Обновление базы знаний Завершено
Support AI Подготовлен ответ клиенту Ожидает подтверждения
Analytics AI Сформирован внутренний отчёт Завершено

Данные в демонстрационном журнале иллюстрируют интерфейс контроля и не являются статистикой реальных клиентских внедрений.

Без жёсткой зависимости от одного поставщика

Архитектура EITHRA предусматривает возможность использовать разные AI-модели в зависимости от задачи, требований к данным, качества и стоимости.

Model Routing

Разные типы задач могут направляться к разным моделям в рамках настроенной политики.

Context Control

В модель передаётся только тот контекст, который разрешён сценарием и правами доступа.

Integration Control

CRM, почта, мессенджеры и другие системы подключаются через управляемые учётные данные и ограниченные разрешения.

Перечень доступных моделей и коннекторов зависит от текущей версии продукта и конфигурации внедрения.

Безопасность настраивается под требования организации

Размещение данных

Регион, хранилище и архитектура размещения определяются с учётом проекта, юрисдикции и доступной инфраструктуры.

Роли и политики

Для каждого процесса задаются участники, полномочия, обязательные подтверждения и правила эскалации.

Интеграции

Подключение внутренних систем согласуется с ответственными сотрудниками и выполняется с минимально необходимыми правами.

Договорный контур

Условия обработки данных, конфиденциальности, поддержки и ответственности фиксируются в договорных документах проекта.

Текущий статус

EITHRA находится на этапе развития продукта и подготовки первых корпоративных внедрений.

На этой странице описаны базовые механизмы и архитектурные принципы, закладываемые в систему.

Конкретный состав реализованных функций, инфраструктура, интеграции и требования безопасности подтверждаются отдельно для каждого проекта внедрения.

EITHRA не заявляет наличие сертификаций или независимых аудитов, которые ещё не были получены.

Вопросы безопасности и ответственное раскрытие

Для обсуждения требований корпоративного внедрения или сообщения о потенциальной уязвимости используйте отдельный контакт.

security@eithra.ru

Для сообщения об уязвимости укажите:

  • описание проблемы
  • условия воспроизведения
  • предполагаемое влияние
  • безопасный способ обратной связи

Не включайте в сообщение чужие персональные данные, пароли, токены доступа и другие чувствительные материалы.

Made on
Tilda