Безопасность — EITHRA
Security at EITHRA

Безопасность и управление AI по умолчанию

EITHRA проектируется для корпоративного применения искусственного интеллекта. Изоляция данных, ролевая модель, журналирование, контроль инструментов и человеческое подтверждение критических действий закладываются в архитектуру платформы.

Security Overview
Контроль активен
Tenant IsolationВключено
Данные организаций логически разделены и обрабатываются в рамках соответствующего tenant-контекста.
Role-Based AccessOwner · Admin · Member
Доступ к функциям и данным определяется ролью пользователя и членством в организации.
Human ApprovalОбязателен
Критические действия AI могут требовать подтверждения ответственного сотрудника.
Audit TrailЗаписывается
Запуски, действия, ошибки и потребление AI фиксируются для последующего анализа.
Архитектура безопасности

Защита данных является частью платформы, а не дополнительной настройкой

EITHRA использует многоуровневый подход к защите корпоративной информации. Права доступа, изоляция данных, приватное хранение файлов, контроль AI-инструментов и журналирование операций проектируются как единая система.

Изоляция организаций

Каждая организация работает в собственном контуре данных. Доступ определяется членством пользователя и его ролью внутри организации.

Приватное хранение

Файлы и корпоративные материалы размещаются в закрытом хранилище с доступом, привязанным к организации и полномочиям пользователя.

Принцип минимального доступа

Пользователи, AI-сотрудники и интеграции получают только те права, которые необходимы для выполнения конкретной задачи.

Контроль интеграций

Подключение внешних систем осуществляется через управляемые учетные данные, ограниченные разрешения и контролируемые точки доступа.

Журналирование

Система фиксирует важные действия, AI-запуски, ошибки, изменения и использование ресурсов для анализа и внутреннего контроля.

Защита критических операций

Действия с финансовыми, клиентскими и иными значимыми последствиями могут быть ограничены политиками и подтверждением человека.

Управление доступом

Права определяются ролью и контекстом организации

EITHRA использует ролевую модель доступа. Источником полномочий является членство пользователя в конкретной организации, а не только его учетная запись.

Базовые роли

OwnerУправление организацией, участниками, ключевыми настройками и правами доступа.
AdminАдминистрирование рабочих процессов, интеграций и параметров в пределах делегированных полномочий.
MemberРабота с доступными разделами, данными и AI-сотрудниками без административных полномочий.

Правила доступа

Организационная изоляцияПользователь не получает доступ к данным другой организации без явного членства и соответствующих полномочий.
Защита последнего владельцаСистема не допускает удаление или понижение последнего владельца, если это оставит организацию без ответственного администратора.
Контроль на уровне данныхОграничения применяются непосредственно к данным и не зависят только от интерфейса приложения.
Разделение административных и рабочих действийОперационные функции отделены от настроек, влияющих на безопасность и конфигурацию организации.
Управление AI

AI-сотрудники действуют в рамках заданных политик и полномочий

EITHRA не рассматривает AI как автономного участника без ограничений. Каждая роль получает определенный набор инструментов, данных и допустимых действий. Критические сценарии могут включать обязательное подтверждение, эскалацию или остановку.

01

Запрос

Система получает задачу от пользователя, события или автоматизированного процесса.

02

Проверка политики

Оцениваются роль, доступные данные, разрешенные инструменты и ограничения сценария.

03

Выполнение или согласование

Безопасное действие выполняется автоматически, а критическое направляется человеку.

04

Фиксация результата

Результат, статус, использованные ресурсы и ошибки сохраняются для контроля.

Наблюдаемость и аудит

Каждый значимый запуск должен быть объясним и проверяем

Платформа фиксирует историю запусков AI, используемые модели, статусы, потребление ресурсов и результаты. Это позволяет анализировать качество, расследовать ошибки и контролировать стоимость использования.

Журнал запусков

Запись активна
11:42
Sales AIОбработка обращения клиента
Завершено
11:36
Knowledge AIОбновление корпоративного контекста
Завершено
11:21
Marketing AIМатериал направлен на согласование
Ожидает
10:58
Analytics AIРасчет еженедельного отчета
Завершено

Контроль качества

100%запусков со статусом
6контролируемых AI-ролей
3уровня доступа
1единый журнал операций
Важно: показатели в этом демонстрационном блоке иллюстрируют модель контроля EITHRA и не являются заявлением о сертификации или результатах независимого аудита.
Работа с AI-моделями

Архитектура без жесткой зависимости от одного поставщика

EITHRA проектируется с возможностью использования разных AI-провайдеров и моделей в зависимости от задачи, требований к данным, стоимости и качества. Выбор модели является частью политики выполнения, а не постоянным свойством продукта.

Маршрутизация по задаче

Разные типы запросов могут направляться в модели, лучше подходящие для анализа, генерации, извлечения данных или мультимодальной обработки.

Контроль передаваемых данных

Объем и состав контекста определяется сценарием, правами доступа и настройками организации.

Учет стоимости и качества

Запуски фиксируют использование модели, статус выполнения и потребление ресурсов для последующего анализа.

Корпоративная готовность

Основа для масштабируемого и контролируемого внедрения

Платформа развивается с учетом требований корпоративных заказчиков. Конкретная конфигурация безопасности, размещения данных и интеграций определяется проектом внедрения и требованиями организации.

Выбор региона и инфраструктуры

Размещение данных и компонентов может определяться требованиями клиента, юрисдикцией и технической архитектурой проекта.

Аудит действий

История запусков, статусов и значимых операций доступна для внутреннего контроля и анализа.

Контролируемые интеграции

CRM, ERP, телефония, мессенджеры и API подключаются с учетом минимально необходимых разрешений.

Масштабирование поэтапно

Новые AI-роли и процессы могут подключаться последовательно после проверки качества и экономического эффекта.

Текущий статус: EITHRA находится на этапе развития платформы и подготовки первых корпоративных внедрений. На странице описаны заложенные архитектурные принципы и реализованные базовые механизмы. Мы не заявляем наличие сертификаций, которые еще не были получены.
Ответственное раскрытие

Сообщить о возможной уязвимости

Если вы обнаружили потенциальную проблему безопасности, сообщите нам описание, условия воспроизведения и возможное влияние. Не публикуйте чувствительные данные и не предпринимайте действий, способных нарушить работу систем или доступность данных.

Security contact security@eithra.ru

Для вопросов по архитектуре безопасности и требованиям корпоративного внедрения также можно использовать форму обратной связи на сайте.

Made on
Tilda