Проектирование и оценка
Создано 01.06.2026
Обновлено 01.06.2026
Практический чек-лист прав и подтверждений для ИИ-агента: read-only источники, scoped write, approval-only actions, blocked actions, логи, персональные данные и ответственность.
ИИ-агенту нельзя сразу давать полный доступ к бизнес-системам. Безопасная модель начинается с read-only источников, затем добавляет scoped write для черновиков и тестового контура, а рискованные действия оставляет только после approval человека. Часть действий должна быть полностью заблокирована.
Read-only доступ подходит для первого этапа пилота. Агент может читать документы, карточки заявок, регламенты, историю обращений и справочники, но не менять их.
Scoped write допустим только там, где действие ограничено областью пилота и легко откатывается.
Approval gate нужен для действий, которые меняют состояние процесса, видны клиенту или влияют на деньги, права, договоры и production.
Некоторые действия лучше запретить на уровне политики, а не оставлять на усмотрение модели.
Персональные данные подключаются только при понятном основании, минимальном наборе полей, ограниченных ролях и сроках хранения. Секреты не должны попадать в prompt, RAG-контекст, логи или память агента. Если агенту нужно выполнить действие в системе, используйте scoped service account и отдельные approval gates.
Ответственность не передаётся модели. Для каждого агентного сценария должны быть владелец процесса, технический владелец интеграции, ответственный за доступы и человек или роль, которая подтверждает рискованные действия. Если невозможно назвать ответственного, действие не должно быть автоматизировано.
Перед выдачей прав проверьте карту сценариев для ИИ-агента. Если задача пока про знания и документы, используйте RAG-чек-лист. Для developer workflow применяйте отдельную рамку MCP-интеграций для coding agents. Общая рамка отличий агента от чат-бота и RAG описана в материале про ИИ-агента для бизнеса.
Обсудить проект
Если хотите применить этот материал к вашему проекту, напишите нам. Поможем уточнить вводные, риски и следующий шаг: оценку, discovery, разработку, интеграцию или сопровождение.
СвязатьсяСледующая
Roadmap проекта из требований© 2018–2026, ООО «РоботБулл Технолоджи» ИНН 9710065224
ОКВЭД 62.01
Сведения об ИТ-деятельности