Архитектура сервиса
Как устроен ИИ Бизнес Навигатор: из чего состоит сервис, откуда агент берёт данные — из 1С, почты, Telegram и с Ваших компьютеров, — как работа с персональными данными устроена под требования 152-ФЗ, как подключается Ваша база, как агент держит связь с Вами, какие у него есть инструменты, как обеспечивается безопасность и куда мы движемся. Для большинства пользователей знать эти детали не обязательно — они нужны тем, кто хочет понять «как именно» и «что под капотом».
1. Где живут Ваши данные
Сервис состоит из двух контуров. Ваш контур — Ваша 1С:Предприятие, компьютеры и серверы, а также почтовые ящики и аккаунт Telegram, если Вы их подключили. Наш контур — серверы сервиса, размещённые в России, как того требует 152-ФЗ для баз данных с персональными данными. Граница между контурами жёстко контролируется.
На Вашей стороне
База данных, документы и регистры остаются внутри Вашей 1С. Расширения «Адаптер» и «Панель Агента» работают внутри 1С, на Вашем сервере. Если агенту нужны файлы и команды на компьютере или доступ к базе без публикации, там работает небольшая программа-коннектор: соединение с сервисом она открывает сама. Письма и переписка в Telegram остаются в Ваших ящиках и аккаунте — в сервис попадает только то, что агент прочитал для задачи.
Облачные сервисы
Здесь работают сам агент и служебные сервисы: выдача доступов, знания и память агента, очередь задач, диск агента, личный кабинет. Данные клиентов разделены между собой, снаружи — только защищённые соединения. Пароли от Ваших баз 1С и почты, сессии Telegram и ключи AI-провайдеров хранятся зашифрованными и расшифровываются только для обращения к источникам Вашей организации.
2. Персональные данные и 152-ФЗ
В учётных базах почти всегда есть персональные данные — сотрудники, контрагенты-физлица, клиенты. Сервис устроен так, чтобы работа агента с ними шла по правилам Федерального закона № 152-ФЗ «О персональных данных» и чтобы это можно было показать службе безопасности. Подробный перечень мер защиты — в разделе 8.
Вы — оператор, мы — обработчик
По данным из Ваших источников — 1С, почты, Telegram, компьютеров — Ваша организация остаётся оператором персональных данных, а сервис обрабатывает их по Вашему поручению (ч. 3 ст. 6). Поручение оформлено офертой, порядок и сроки обработки описаны в опубликованной Политике обработки персональных данных.
Серверы в России
Базы данных, хранилища и исполнение задач сервиса размещены в России — требование локализации (ч. 5 ст. 18) выполняется. Данные разных клиентов разделены, базы сервиса наружу не опубликованы, соединения снаружи — только защищённые.
Обезличивание персональных данных
По согласованию для организации включается режим, в котором ФИО, ИНН физических лиц и ИП, СНИЛС, паспортные данные, номера карт, счета физических лиц, телефоны, адреса и электронная почта заменяются условными обозначениями до передачи в языковую модель. Замена действует для данных из 1С, почты и Telegram, текста задачи, памяти агента и журналов; не удалось заменить — данные не передаются. Сотрудники Вашей организации видят настоящие значения — в ленте они выделены.
Суверенный провайдер
По договору организация работает с суверенным провайдером: запросы к языковой модели обрабатываются только на серверах в России, и трансграничной передачи данных в модель нет (ст. 12). Зарубежные каналы закрыты на всех путях — основном, резервном и через собственный ключ; нет российского канала — задача не запускается, а не уходит за границу. Исходящие соединения среды агента ограничены списком разрешённых адресов.
Трансграничная передача под контролем
В обычном режиме данные задачи получают модели зарубежных поставщиков, и такая передача трансгранична: правовые основания для неё обеспечивает оператор (ст. 12, п. 7.5 оферты). Обезличивание сокращает объём персональных данных в этой передаче, а суверенный провайдер исключает её для обращений к модели. Перечень поставщиков с юрисдикциями — по письменному запросу.
Меры защиты и контроль
Шифрование паролей, сессий и ключей с привязкой к клиенту, разграничение доступа, журнал обращений к источникам, журнал запросов к модели с автоматической проверкой на персональные данные. Об инцидентах Роскомнадзор уведомляется в сроки ст. 21, обращения субъектов рассматриваются в течение 10 рабочих дней. Подробный перечень мер предоставляем службе безопасности по запросу.
- Юридически обезличивание в сервисе — псевдонимизация: словарь соответствий хранится у нас, поэтому данные остаются персональными, хотя модель их не получает.
- Содержимое приложенных файлов, вложений писем и сообщений, сканов и изображений не заменяется — такие файлы агент читает как есть. Распознавание имён в свободном тексте автоматическое и не гарантирует полноты.
- Поиск в интернете и сообщения помощника в Telegram идут через внешние сервисы и в режим суверенного провайдера не входят.
Подробно — в Политике обработки персональных данных и оферте.
3. Компоненты
Где Вы работаете с агентом
Панель Агента
Управляемая форма внутри 1С: список задач, чат, живой ход работы и подтверждения. Лента показывает форматированные ответы, ссылки на объекты 1С, файлы, диаграммы и изображения; источники задачи отмечаются на вкладке «Адаптеры», отложенный запуск — в параметрах. Открывается вкладкой при запуске 1С. Уникальна для каждой базы — в неё прошиты адрес сервиса и Ваш ключ доступа.
Агент в браузере
Тот же агент — прямо на главной странице сервиса: с компьютера, планшета или телефона, без запуска 1С. Та же лента, параметры и файлы, а список задач общий с Панелью — переписки, начатые в 1С, видны и здесь. Устройство общается только с нашим сервисом, к источникам обращается сам агент.
Помощник в Telegram
Канал, по которому агент сам выходит на связь. Если по ходу задачи нужно Ваше решение, агент пишет в Telegram и задаёт вопрос; ответить можно кнопкой или словами, ответ уходит в ту же задачу, и она продолжается. Так же агент сообщает о результате. Сообщения подписаны названием задачи. Помощник подключается одноразовой ссылкой из кабинета — её можно переслать коллеге.
Откуда агент берёт данные — источники
Источники подключаются в разделе кабинета «Адаптеры». Задаче можно дать сразу несколько — например, две базы 1С для сверки или базу вместе с почтой и папкой с банковскими выписками; агент сам решает, куда обратиться за нужными данными.
Базы 1С
Расширение «Адаптер» — точка входа агента в Вашу базу: запросы и запись данных, печатные формы, присоединённые файлы, журнал регистрации, долгие операции в фоне. Один файл на все базы клиента, внутрь ничего не зашивается. Способ подключения — с публикацией или без — выбирается в карточке базы.
Компьютеры и серверы
Коннектор для Windows, macOS и Linux работает службой и открывает агенту выбранные папки — только для чтения или с правом записи. По отдельному разрешению агент выполняет на компьютере команды и ставит задания установленным там ИИ-помощникам для разработки — Claude Code, Cursor или opencode — прямо в папке проекта, а также работает с базами 1С без публикации. Устанавливается одной командой из кабинета.
Почта
Подключается любой ящик с доступом по IMAP и SMTP, в том числе корпоративный. Агент читает письма и вложения, не сбивая отметки о непрочитанном, и следит за новыми письмами. Отвечает в ту же переписку, пересылает и отправляет письма — только если для ящика разрешена запись.
Telegram
Агент подключается к Вашему аккаунту связанным устройством — по QR-коду из кабинета, как ещё одно устройство в самом Telegram. Читает чаты и вложения, не трогая отметки о непрочитанном, и следит за новыми сообщениями. Пишет, ставит реакции и управляет уведомлениями чатов — только с отдельного разрешения.
Диск агента
Собственное хранилище агента в нашем контуре: выгрузки, сводные таблицы и подготовленные отчёты остаются доступны в следующих задачах. Файлы диска можно просмотреть в кабинете — текст, картинки и PDF.
В нашем облаке
Доступы и ключи
Учётные записи клиентов и пользователей кабинета, выпуск и отзыв ключей доступа, источники и их настройки, зашифрованное хранение паролей, сессий и ключей AI-провайдеров, учёт расхода и лимитов по тарифу.
Шлюз инструментов
Единственная дверь агента к Вашим источникам. На каждом вызове проверяет ключ доступа и права, передаёт запрос в нужную базу, ящик, аккаунт или на компьютер, при включённом режиме скрывает персональные данные и записывает обращение в журнал. Через него же к сервису подключаются коннекторы, а по ключу из кабинета — Ваш собственный AI-клиент: Cursor, Claude Code или своя интеграция.
Выполнение задач
Принимает задачи из Панели и браузера, ведёт очередь и историю запусков, запускает агента в изолированной среде и передаёт в Панель и браузер события в реальном времени. Будит задачи по расписанию и по событию, ждёт ответа человека или итога долгой операции 1С — и продолжает задачу сама.
Контроль входящих
Для задач с запуском по событию следит за выбранными ящиками и чатами Telegram: проверяет их в назначенное время и будит агента, только когда пришло новое. Проверки не расходуют время по тарифу и не меняют отметки о прочтении, а опечатку в адресе или названии чата видно сразу при сохранении.
Знания и память агента
База навыков — проверенных способов решать типовые задачи в 1С, с поиском по смыслу запроса. Память о Вашей базе: особенности конфигурации, нетиповые объекты и принятый у Вас порядок учёта; по ночам заметки прошедших задач сводятся в эту память. Цифры учёта агент не запоминает — хранит способ их получить и всегда берёт свежие данные.
Личный кабинет
Базы и способ их подключения, проверка связи, источники в разделе «Адаптеры», установка коннектора и карточки компьютеров с просмотром файлов и терминалом, помощник в Telegram, ключи доступа, свои ключи AI-провайдеров, расход, скачивание расширений под каждую базу.
4. Как подключается Ваша 1С
Способ выбирается в карточке базы в кабинете. Во всех вариантах работает одно и то же расширение «Адаптер» с тем же набором инструментов, агент действует с правами назначенного пользователя 1С, а кнопка «Проверить связь» проверяет именно выбранный путь.
Опубликованный HTTP-сервис
Классический способ: база опубликована на веб-сервере, и сервис обращается к Адаптеру по защищённому соединению — тем же путём, каким работает «1С:Предприятие в браузере». Подходит и для облачных хостингов 1С, где установить свою программу негде. Агент работает под пользователем, указанным в карточке базы.
База подключается к коннектору
Коннектор ставится на сервер 1С. Регламентное задание Адаптера само открывает соединение с коннектором, а тот держит исходящее соединение с сервисом. Базу не нужно публиковать, входящих портов нет. Права агента — у пользователя, под которым работает регламентное задание.
Коннектор открывает базу сам
Для файловых баз и для случаев, когда регламентное задание не подходит: коннектор на компьютере с 1С открывает базу штатным внешним соединением платформы. Логин и пароль из карточки базы передаются в момент обращения и на компьютере не хранятся, а сеанс закрывается после нескольких минут без работы. Нужна 64-разрядная платформа 1С на Windows; право открывать базы включается отдельно.
5. Как проходит задача
Полный путь одной задачи — от того момента, когда Вы её написали, до результата:
-
Постановка задачи
Вы пишете задачу в Панели Агента внутри 1С или в браузере. Клиент передаёт её нашему сервису по защищённому соединению, предъявляя ключ доступа: у Панели он прошит внутрь расширения Вашей базы, в браузере его заменяет вход в кабинет — ключ не покидает сервер. Задача может стартовать и сама — в назначенное время или когда придёт новое письмо или сообщение.
-
Подготовка
Сервис определяет источники задачи, подбирает подходящие навыки, поднимает память агента о Вашей базе, описание её конфигурации и то, что агент уже выяснил в этой задаче раньше. Если для организации включено скрытие персональных данных, текст задания обезличивается до отправки в модель.
-
Запуск агента
Языковая модель запускается в изолированной среде — с правилами работы и набором инструментов только для источников этой задачи и только в пределах прав ключа: что можно, что требует подтверждения, как проверять результат.
-
Обращение к источникам
Когда агенту нужны данные или запись, запрос уходит через шлюз инструментов — в Адаптер Вашей базы, в почтовый ящик, в аккаунт Telegram или на компьютер, строго в источники, привязанные к задаче.
-
Выполнение в 1С
Адаптер выполняет запрос от имени назначенного пользователя 1С и возвращает результат. Если у этого пользователя нет прав на данные — агент получит отказ, ровно как получил бы человек. Долгую операцию агент запускает в 1С фоном: задача дождётся итога и продолжится сама.
-
Связь с Вами
Пока идёт работа, в Панель и в браузер приходят события: что агент сейчас делает, какие документы создаёт, какие запросы выполняет. Если нужно Ваше решение, агент спрашивает через помощника в Telegram и ждёт ответа до пяти минут; не дождался — задача подождёт и продолжится, как только ответ придёт.
-
Завершение и история
Когда задача готова, агент формирует краткую сводку. История запусков сохраняется и доступна в Панели и в браузере; задача, в которой агент поработал без Вас, отмечается непрочитанной. По ночам заметки прошедших задач сводятся в память агента о Вашей базе.
6. Инструменты агента (44 шт.)
Это полный перечень действий, которыми агент обращается к Вашим источникам и к нашим сервисам, — по открытому стандарту MCP (Model Context Protocol). Перечень фиксирован: агент не может «придумать» себе новый инструмент или обойти этот список. Инструменты источника появляются у задачи, только если источник в неё включён, и каждому нужно своё право в ключе доступа, поэтому ключ «только на чтение» физически не позволит ничего записать. Запись в почту и Telegram дополнительно требует разрешения у самого ящика или аккаунта, а запуск команд — разрешения на компьютере.
Кроме инструментов, у агента есть рабочая папка задачи в изолированной среде: там он разбирает и готовит файлы — таблицы Excel, документы Word и PDF, — строит сводные таблицы и диаграммы, выполняет расчёты. Пароли и ключи от Ваших источников агенту не выдаются — обратиться к ним он может только через инструменты ниже.
1С
| Инструмент | Назначение | Нужное право |
|---|---|---|
session_info_1c | Сведения о сеансе: база, пользователь, его права, версия платформы | mcp:read |
metadata_1c | Метаданные объектов: реквизиты, типы, табличные части, ссылки | mcp:read |
query_1c | Запрос на языке запросов 1С: выборка и расчёт данных | mcp:read |
batch_1c | Пакет изменений: создание, изменение, проведение объектов, запись регистров | mcp:write |
invoke_1c | Вызов метода конфигурации или объекта, вычисление в безопасном режиме | mcp:write |
job_1c | Долгая операция в фоне: состояние, итог, отмена | mcp:read |
attached_files_1c | Присоединённые файлы объектов 1С: список и чтение | mcp:read |
attach_file_1c | Присоединить файл к объекту 1С или заменить содержимое | mcp:write |
print_1c | Печатные формы объекта: перечень и печать в файл (PDF / XLSX / DOCX / HTML) | mcp:read |
event_log_1c | Журнал регистрации: чтение с отбором и запись собственных событий | mcp:read, запись — mcp:write |
Компьютеры и серверы
| Инструмент | Назначение | Нужное право |
|---|---|---|
fs_list | Список файлов в папках, открытых агенту | mcp:read |
fs_read | Чтение файла | mcp:read |
fs_write | Запись файла в папку, открытую на запись | mcp:write |
fs_exec | Выполнение команды на компьютере (по отдельному разрешению) | mcp:write |
agent_ask | Задание ИИ-помощнику на компьютере — в папке проекта, с выбором модели | mcp:write |
agent_status | Ход и результат задания ИИ-помощнику, остановка | mcp:read |
Почта
| Инструмент | Назначение | Нужное право |
|---|---|---|
mail_folders | Папки ящика | mcp:read |
mail_list | Список писем с отбором | mcp:read |
mail_read | Чтение письма без отметки о прочтении | mcp:read |
mail_file | Вложение письма | mcp:read |
mail_send | Отправка нового письма, в том числе с вложением | mcp:write |
mail_reply | Ответ в ту же переписку | mcp:write |
mail_forward | Пересылка письма вместе с вложениями | mcp:write |
mail_mark_read | Отметить письмо прочитанным | mcp:write |
Telegram
| Инструмент | Назначение | Нужное право |
|---|---|---|
tg_dialogs | Список чатов | mcp:read |
tg_read | Чтение сообщений без отметки о прочтении | mcp:read |
tg_file | Вложение из сообщения | mcp:read |
tg_send | Отправка сообщения или файла | mcp:write |
tg_react | Реакция на сообщение | mcp:write |
tg_mark_read | Отметить чат прочитанным | mcp:write |
tg_notify | Уведомления чатов: выключить навсегда или до нужного времени, включить | mcp:write |
Связь с человеком
| Инструмент | Назначение | Нужное право |
|---|---|---|
notify_user | Сообщение человеку через помощника в Telegram | mcp:read |
ask_user | Вопрос человеку с кнопками ответа; задача ждёт ответа и продолжается, когда он придёт | mcp:read |
Сообщить о результате или задать вопрос может и задача с правом только на чтение: помощник пишет лишь тем получателям, которых Ваша организация сама привязала к нему.
Задачи, знания и прочее
| Инструмент | Назначение | Нужное право |
|---|---|---|
schedule_task | Будильник на задаче: запуск в назначенное время, с повтором, по новым письмам или сообщениям | mcp:tasks |
run_task | Запустить подзадачу — сразу или позже (рой агентов) | mcp:tasks |
continue_task | Дописать в подзадачу и продолжить её | mcp:tasks |
task_status | Узнать статус подзадачи | mcp:read |
task_stop | Остановить подзадачу | mcp:tasks |
get_skill | Поиск подходящего навыка по смыслу задачи | mcp:read |
skill_report | Запись нового навыка по результатам задачи | mcp:write |
get_run_history | История событий текущего запуска | mcp:read |
invalidate_knowledge | Пометить устаревшее знание (после правки конфигурации 1С) | mcp:write |
web_search | Поиск в интернете: законодательство, документация 1С, ИТС | mcp:web |
sleep | Пауза в работе агента (служебная утилита) | — |
7. Жизненный цикл задачи
Состояния, в которых задача бывает, — их же Вы видите в Панели и в браузере:
| Состояние | Что значит |
|---|---|
| В очереди | Задача принята и ждёт свободного места по Вашему тарифу |
| Выполняется | Агент работает, события идут в Панель и в браузер в реальном времени |
| Приостановлена | Агент закончил очередной ответ и ждёт Вашего сообщения, либо работу остановили Вы |
| Завершена | Задача выполнена, готова сводка результата |
| Ошибка | Выполнить не удалось; причина видна в ленте задачи |
| Отменена | Остановлена Вами до завершения |
Поверх состояния у задачи бывают отметки — они видны прямо в списке задач:
| Отметка | Что значит |
|---|---|
| Отложенный запуск | Задача проснётся сама — в назначенное время, по повтору или когда придёт новое письмо или сообщение |
| Ждёт ответа | Агент задал Вам вопрос через помощника в Telegram; задача продолжится, как только придёт ответ |
| Ждёт операцию 1С | В 1С идёт долгая операция; задача продолжится сама, когда она завершится |
| Непрочитанная | Агент поработал без Вас — результат ждёт в задаче (в браузере) |
8. Безопасность
Перечень действующих технических и организационных мер защиты данных клиента. Каждая мера реализована и проверяема в коде или конфигурации сервиса. Сводка по персональным данным и 152-ФЗ — в разделе 2; полный документ для службы безопасности, с деталями реализации и датами ввода мер, предоставляем по запросу.
Размещение и периметр
- Обработка на территории России. Все рабочие серверы сервиса — входной прокси, сервисы, базы данных, исполнение задач — размещены в России; требование локализации ч. 5 ст. 18 152-ФЗ выполняется.
- Разделение по ролям. Входной прокси, сервисы, СУБД, исполнение задач и публичный сайт работают на отдельных виртуальных машинах: компрометация одной роли не даёт доступа к остальным.
- Базы данных недоступны извне. СУБД принимает соединения только из сервисного контура и наружу не публикуется.
- Служебный трафик — в закрытом контуре. Соединения между сервисами идут по внутренней сети и зашифрованному туннелю, а не через публичный интернет.
- Шифрование канала снаружи. HTTPS с автоматическим обновлением сертификатов на входном прокси; коннекторы подключаются к сервису тоже по защищённому соединению.
- Сеть процесса задачи ограничена. Агент исполняется под отдельным системным пользователем, которому закрыт доступ к внутренним сервисам — к базам данных и серверу учётных записей.
- Отказ зарубежного канала не останавливает работу. Доступность канала к модели проверяется до запуска задачи: недоступный канал пропускается, и задача выполняется резервным провайдером по заранее заданной цепочке. Состояние зарубежного выхода проверяется каждые 5 минут, изменение сразу видит дежурный.
- Публикация базы 1С не требуется. Кроме опубликованного адреса есть два способа без публикации: база сама подключается к коннектору на компьютере организации, либо коннектор открывает базу штатным внешним соединением платформы. У базы нет ни одного входящего порта, доступного извне, — соединение с сервисом устанавливается изнутри сети организации.
- Подключение базы к коннектору — только локально и по ключу. Коннектор принимает подключения от 1С только на своём компьютере и только по ключу, который создаётся на этом же компьютере.
- Реквизиты 1С не хранятся на компьютере организации. При внешнем соединении логин и пароль передаются коннектору в момент вызова по защищённому каналу и остаются только в оперативной памяти службы; смена пароля в кабинете действует со следующего обращения.
- Право открывать базы выдаётся отдельно. Возможность коннектора открывать базы 1С по умолчанию выключена и включается отдельным разрешением, независимо от остальных функций коннектора.
- Сеанс не удерживается постоянно. При внешнем соединении сеанс в базе открывается по обращению агента и закрывается после нескольких минут без работы — постоянно занятого сеанса и клиентской лицензии не возникает.
Учётные данные и ключи
- Шифрование секретов при хранении. AES-256-GCM на мастер-ключе: шифруются пароли подключения к базам 1С, ключи AI-провайдеров клиента, пароли почтовых ящиков, сессии Telegram и приватные ключи подписи токенов.
- Привязка шифртекста к владельцу. Идентификатор клиента входит в аутентифицируемые данные шифра: расшифровать запись «не своим» контекстом нельзя.
- Подпись токенов доступа. RS256, приватный ключ хранится зашифрованным, поддержана ротация ключей. Подделать или «подобрать» токен нельзя.
- Ограничение прав токена. Каждый токен несёт область действия — только чтение, запись, запуск задач, веб-поиск, — и инструменты проверяют её на каждом вызове. Токены расширения 1С не видят служебных инструментов; инструменты источника появляются у задачи, только если источник в неё включён.
- Ключ Панели отзывается без переустановки. Ключ прошит в расширение базы и действует год; скомпрометированный ключ отзывается в кабинете.
- Пароли назад не выдаются. Кабинет и админка показывают только статус «сохранены / не заданы»; исключение — доступ к общей демо-базе, чтобы её можно было открыть в браузере.
- Секреты не в репозитории. Файлы окружения не хранятся в репозиториях кода, реальные значения — отдельно.
- Доступ администраторов. Вход на серверы только по ключу, парольный вход отключён; работа под непривилегированной учётной записью, с защитой от подбора.
Изоляция клиентов друг от друга
- Проверка принадлежности при доступе. Все обращения к задачам, базам, файлам и источникам проверяют владельца по токену; чужой идентификатор даёт отказ.
- Изоляция накопленных знаний. Поиск по базе знаний ведётся строго в пределах клиента — и в поиске по смыслу, и в текстовом, и при выборке по идентификаторам. Запрос без указания владельца отклоняется, а не отдаёт общий пул.
- Разделение служебного доступа. Просмотр и правка общего пула знаний требуют отдельного служебного права, которого нет у шлюза инструментов.
- Изоляция исполнения. Агент исполняется под отдельным системным пользователем с ограничением дискового пространства; окружение и учётные данные управляющего процесса ему недоступны.
- Кэш по клиенту. Ключ кэша результатов включает клиента и базу — ответ одного клиента не может быть отдан другому.
- Компьютеры организации недоступны другим клиентам. Компьютер с коннектором ищется только среди компьютеров той же организации: направить вызов на компьютер другого клиента нельзя, даже если он подключён к тому же серверу 1С. Это относится и к папкам, и к подключению к базам 1С.
Хранение и удаление данных
- Рабочая история сохраняется. Переписка с агентом, вызовы инструментов, их результаты и вложения — рабочий архив организации: хранятся, пока клиент не удалит их сам, и под автоматическую очистку не подпадают.
- Сроки хранения журналов. Журнал обращений к источникам — 30 дней в файлах и 90 дней в базе данных, журналы исполнения задач — 30 дней; очистка запускается ежедневно.
- Текст задания не остаётся на диске. Файл с полным текстом задания удаляется сразу после запуска процесса.
- Объём в журналах ограничен. Записи журнала обращений усекаются, а результат инструмента ограничивается по размеру перед передачей модели.
- Удаление файлов — только по команде. Неиспользуемые каталоги вложений выявляются автоматически, но удаляются только явной командой оператора.
- Резервное копирование баз данных выполняется отдельным регламентом.
Контроль действий агента
- Журнал обращений к источникам. Каждый вызов инструмента записывается с параметрами, результатом и обменом с базой. При включённом обезличивании замена действует и в журнале — он не становится вторым хранилищем персональных данных.
- Журнал изменений объектов. Изменения, которые агент вносит в базу пакетом изменений, фиксируются отдельно — что изменено, когда и какие поля, — и видны на вкладке «Объекты» в разборе «было — стало». Журнал изменений через методы конфигурации — в дорожной карте.
- Права в базе 1С. Права агента задаёт учётная запись 1С: при опубликованной базе и при открытии базы коннектором — пользователь из карточки базы, при подключении базы к коннектору — пользователь регламентного задания. Роли и ограничения на уровне записей применяет сама платформа; доступ к Панели ограничивается списком пользователей 1С.
- Безопасный режим исполнения. Произвольный код выполняется в безопасном режиме платформы 1С: файловые операции и внешние соединения в нём запрещены.
- Разрешение на запись у почты и Telegram. Право записи проверяется на каждой операции обращением к серверу учётных записей, без кэша, — отозванное право перестаёт действовать немедленно.
- Разрешения на компьютерах. Папки открываются только для чтения или с записью; выйти за пределы открытой папки нельзя, в том числе через ссылки. Запуск команд и задания ИИ-помощникам возможны, только если это разрешено в настройках коннектора на самом компьютере и включено в кабинете, — сервер не может выдать себе это право сам. Команды выполняются от имени пользователя службы коннектора.
- Помощник в Telegram пишет только своим. Сообщения уходят только получателям, которых организация привязала сама ссылкой из кабинета; если получателей несколько и никто не выбран, агент откажется писать, а не разошлёт сообщение всем.
- Журнал запросов к AI-модели. Каждый исходящий запрос к языковой модели — и основной, и вспомогательный — записывается с текстом, временем, моделью и режимом обработки; хранится отдельно, 30 дней.
- Автоматическая проверка исходящего на персональные данные. Детектор прогоняется по уже готовому тексту запроса, результат записывается рядом. При включённом обезличивании находка фиксируется как инцидент, а отчёт за период выдаётся одной командой и возвращает ошибку при наличии находок.
- Остановка в любой момент. Прервать задачу, снять будильник, отозвать ключ доступа или разрешение на запись можно сразу.
Скрытие персональных данных от AI-модели (обезличивание)
Режим включается для конкретной организации. Персональные данные заменяются условными обозначениями до того, как текст уходит к AI-провайдеру; соответствие хранится на нашей стороне в зашифрованном виде и раскрывается только сотрудникам самой организации. Юридически это псевдонимизация — п. 5.4а Политики обработки персональных данных.
- Включение по клиенту. Режим устанавливает оператор для конкретной организации, действие пишется в журнал администратора; из кабинета клиента режим не снимается.
- Что заменяется. ФИО физических лиц, ИНН из 12 знаков, СНИЛС, паспортные данные, номера карт, счета с банковскими реквизитами физического лица или ИП, телефоны, адреса, электронная почта. Числа проверяются по контрольным суммам, реквизиты организаций не затрагиваются.
- Принадлежность счёта определяется по номеру счёта, а не по владельцу в учётной системе: расчётные счета организаций остаются нетронутыми, работа с платежами и сверками не нарушается.
- Распознавание имён. Два источника: тип объекта учётной системы — справочники физлиц, сотрудников, пользователей — и распознавание имён в русском тексте. Имя из свободной фразы, в том числе в косвенном падеже, получает то же обозначение, что и ссылка на этого человека из учётной системы.
- Чем заменяется. Условное обозначение вычисляется на секрете клиента: одинаковое значение у разных клиентов даёт разные обозначения, сопоставить данные между организациями по ним нельзя.
- Где применяется. Результаты обращений к учётной системе, почте и Telegram; текст задачи и сообщения человека; итоговый текст задания для модели, который собирается ещё из правил, памяти агента и истории задачи; вспомогательные запросы к модели; журналы, лента задачи, обмен с учётной системой в журнале обращений, база накопленных знаний.
- Обратная замена — только при показе сотрудникам своей организации, при обращении к учётной системе и при отправке письма или сообщения. Модели настоящие значения не возвращаются ни при каких условиях.
- Хранение соответствий. Отдельная таблица, значения под AES-256-GCM с привязкой к клиенту и обозначению; секрет клиента хранится там же и наружу не выдаётся.
- Отказ вместо утечки. Если режим включён, а выполнить замену не удалось, данные не передаются: инструмент возвращает отказ, приём задачи отклоняется.
- Признаки особых категорий. Текст, уходящий к модели, дополнительно проверяется на признаки данных о здоровье — нетрудоспособность, инвалидность; находка отмечается в записи журнала запросов.
- Видимость для человека. Значения, скрытые от модели, выделены в переписке — сотрудник видит, что именно не передавалось.
- Контроль полноты. Весь исходящий поток проверяется независимым прогоном детектора, находки попадают в отчёт (см. «Контроль действий агента»).
- Границы режима. Содержимое изображений, сканов, приложенных файлов и файлов из подключённых источников не анализируется — такие файлы агент читает как есть. Распознавание имён в свободном тексте автоматическое и не гарантирует полноты.
Режим суверенного провайдера: обработка только в России
Режим включается для организации по договору: её запросы к языковой модели обрабатывает AI-провайдер на серверах в России, и трансграничной передачи данных в модель не происходит. Ключевое свойство — отказ вместо обхода: если российский канал не назначен или недоступен, задача честно не запускается, а подменить его зарубежным резервом нельзя ни в одной точке.
- Юрисдикция канала указана явно. Для каждого канала к модели в справочнике указано, где физически обрабатываются запросы. Признак не выводится из адреса или ключа: канал считается зарубежным, пока не объявлен российским.
- Зарубежный канал не достаётся организации. Цепочка каналов фильтруется на сервере учётных записей, а исполнитель задач проверяет юрисдикцию повторно, перед запуском агента. Проверки независимы: кэш, сбой связи или ошибка в одной не открывают выход.
- Резерв не подменяет юрисдикцию. Переключение на резервный канал за пределами России запрещено: задача завершается с явной ошибкой, а не уезжает за границу.
- Собственный ключ к зарубежному провайдеру не используется. Даже при его наличии у организации: обещана юрисдикция обработки, а не источник оплаты.
- Вспомогательные обращения — тем же каналом. План, сводки прогонов, извлечение знаний и ночная интеграция памяти агента несут ту же переписку и подчиняются тому же правилу.
- Рубеж исходящих соединений. Среда агента выходит в сеть только через фильтр со списком разрешённых адресов — российский канал модели и собственные сервисы; остальное отклоняется с записью в журнал. Служебный трафик среды исполнения — телеметрия, отчёты об ошибках, автообновление — отключён.
- Проверено живой работой. На действующей установке задача выполнена через российский канал, обращений за пределы контура — ноль.
- Что режим не закрывает. Поиск в интернете обращается к внешнему зарубежному поисковому сервису — туда уходит поисковый запрос, который агент формулирует сам, обычно о законодательстве и порядке учёта. Уведомления и вопросы помощника идут через Telegram. Обращения к учётной системе идут в собственный контур организации.
Организационные меры
- Политика обработки персональных данных опубликована — в кабинете и по прямой ссылке; режим обезличивания описан в ней отдельным разделом.
- Роли по 152-ФЗ определены. Оператор — для данных учётной записи, обработчик по поручению — для данных из источников клиента.
- Обращения субъектов персональных данных — на privacy@ai-bn.com, ответ в течение 10 рабочих дней.
- Инциденты. О неправомерной передаче персональных данных Роскомнадзор уведомляется в течение 24 часов, о результатах расследования — в течение 72 часов.
- Автоматические обновления безопасности включены на всех серверах.
- Аналитическая проработка режимов обработки персональных данных выполнена; документ предоставляется по запросу службы безопасности.
9. Учёт и квоты
- Считается время работы модели в продвинутом режиме, а не токены. Тариф даёт пакет продвинутых часов; окно длится 30 дней и открывается с первого продвинутого запуска, а не с первого числа месяца — по его истечении пакет становится доступен заново.
- Обычные задачи в базовом режиме по объёму не ограничены — они не расходуют пакет часов.
- Ожидание — ответа на вопрос агента, итога долгой операции 1С, новых писем и сообщений — время по тарифу не расходует.
- Докупленные сверх тарифа часы добавляются к пакету и не сгорают при смене окна.
- Число задач, которые агент выполняет одновременно, тоже определяется тарифом. Задачи сверх лимита не теряются: они ждут очереди и стартуют, как только освободится место.
- Если Вы работаете на своих ключах AI-провайдера (BYOK), этот расход идёт по Вашим квотам и в наш лимит не попадает.
- Каждое обращение к модели пишется в журнал расхода — с разбивкой по входным/выходным токенам и токенам кэша. Это статистика для Вас и для сверки, а не лимит.
- В общей демо-базе расход и история считаются каждому пользователю отдельно — работа разных людей в ней не смешивается.
10. На чём построено
Коротко, для тех, кому важна техническая сторона. На стороне 1С — два расширения
на встроенном языке (.cfe), которые ставятся штатным способом и снимаются
так же. Коннектор — одна программа без дополнительных зависимостей для Windows, macOS и Linux,
работает службой. В нашем облаке — сервисы в контейнерах и PostgreSQL на серверах в России;
на входе HTTPS с автоматически обновляемыми сертификатами.
Агент работает на языковых моделях ведущих мировых поставщиков, а по договору — у суверенного провайдера в России; модель подбирается под режим задачи, а при недоступности основного канала задача продолжается на резервном в пределах того же режима. Можно подключить собственный ключ AI-провайдера. Перечень поставщиков предоставляем по письменному запросу. Поиск по базе навыков — семантический, по смыслу запроса, а не по совпадению слов. Обмен между агентом и источниками идёт по открытому протоколу MCP, поэтому те же инструменты можно подключить к своему AI-клиенту.
11. Дорожная карта
Что планируем сделать дальше — крупными мазками.
В ближайших планах
Задачи знают друг о друге
Сейчас каждая задача начинается с чистого листа, и выясненное в соседней приходится пересказывать. Следующий шаг — обмен находками: ночная проверка нашла расхождение — утренняя задача о нём уже знает, а «сделай как в прошлый раз» опирается на прошлую работу. С явными правилами, что видно между сотрудниками и базами.
Группы задач и архив
Задачи будут собираться в группы, а ненужные — уходить в архив: из рабочего списка они пропадают, но остаются доступны вместе со всей историей, и их можно вернуть.
Защита закрытых периодов
Если операция затрагивает уже закрытые периоды — актуализация, групповое перепроведение, отмена проведения, — агент обязан спросить разрешения и назвать глубину: «перепроведу документы с 1 февраля, это 11 закрытых месяцев». Правило закрепляется не только в инструкциях агента, но и проверкой на стороне сервиса.
Откат изменений по задаче
Вкладка «Объекты» с разбором «было — стало» уже работает: видно, что и когда менял агент, с переходом на изменённый объект. Дальше — полный журнал, включая изменения через методы конфигурации, и откат изменений поштучно или целиком по задаче, с контролем хронологии и конфликтов.
Управление навыками
Порог релевантности при подборе навыков и эталонные решения типовых задач. Отсев устаревших навыков и смысловых дублей, привязка к конфигурациям 1С (БП / ЗУП / ERP / УТ) и оценка того, помог ли навык на деле.
Оплата в кабинете
Тарифные планы с лимитами продвинутых часов и одновременных задач уже действуют. Остаётся платёжный шлюз: приём оплаты и продление прямо в кабинете, автосписание и выгрузка закрывающих документов.
Закрытый контур (полная локальная работа)
Первый шаг уже сделан — суверенный провайдер: обработка запросов к модели только в России (раздел 2). Дальше:
Локальные LLM-модели
Полностью автономная работа агента без обращений к облачным моделям — данные не покидают контур заказчика. Модели работают на его оборудовании, под разные типы задач подбираются разные.
On-premise развёртывание
Полный комплект для установки сервиса на оборудовании заказчика: дистрибутив, инструкции, обновления. Для локальных моделей достаточно одной рабочей станции с современной видеокартой; после первичной установки интернет не нужен.
Air-gapped режим
Работа без интернета вообще — с исходящими соединениями только по разрешённому списку адресов либо в полностью изолированной сети. Все обновления приходят через подписной канал доставки.
По запросу клиентов
Постановка задач прямо из мессенджеров, в том числе MAX; сетевые папки, облачные хранилища и репозитории как отдельные источники; почта через подсистему «Взаимодействия» 1С и интеграция с Bitrix24. Если что-то из этого нужно Вам — скажите Вашему менеджеру.
Дальше
← К агенту · Кабинет (регистрация новых пользователей — только по ссылке-приглашению от Вашего менеджера)